Weon ransomware cifra muchos tipos de archivos

Nuestro equipo descubrió recientemente una nueva variante de la familia de ransomware Djvu llamada Weon. Weon es un software malicioso, también conocido como ransomware, que emplea técnicas de encriptación para bloquear archivos, haciéndolos inaccesibles para los usuarios. Esta variante en particular, Weon, llamó nuestra atención durante nuestro análisis de nuevas muestras de archivos maliciosos.

Es crucial tener en cuenta que Weon tiene el potencial de distribuirse junto con otras formas de malware, incluidos los ladrones de información como RedLine o Vidar. Una vez que Weon se infiltra en un sistema, modifica los nombres de archivo de los archivos cifrados agregando la extensión ".weon". Por ejemplo, un archivo originalmente llamado "1.jpg" se renombraría como "1.jpg.weon", "2.png" se convertiría en "2.png.weon", y así sucesivamente. Además, el ransomware deja una nota de rescate llamada "_readme.txt".

La nota de rescate generada por Weon proporciona detalles de pago y contacto, enfatizando la urgencia de que las víctimas establezcan comunicación con los actores de la amenaza dentro de un plazo de 72 horas. De lo contrario, puede resultar en un monto de pago mayor de $ 980 en lugar del precio con descuento de $ 490, que cubre los costos de adquisición del software de descifrado y la clave. La nota enfatiza fuertemente que descifrar archivos sin estas herramientas esenciales es imposible.

Además, el archivo "_readme.txt" describe una opción para que las víctimas envíen un único archivo cifrado para descifrarlo sin costo alguno. Para iniciar el contacto con los atacantes, las víctimas reciben dos direcciones de correo electrónico: support@freshmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Weon copia la plantilla de Djvu

La nota de rescate completa utilizada por Weon dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-3q8YguI9qh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ransomware como Weon?

Proteger sus archivos de ransomware como Weon requiere un enfoque proactivo de la ciberseguridad. Aquí hay algunas medidas cruciales que puede tomar para proteger sus archivos:

Realice una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos y datos importantes en una solución de copia de seguridad fuera de línea o basada en la nube. Asegúrese de que las copias de seguridad estén almacenadas de forma segura y aisladas de su red o dispositivo principal. De esta forma, incluso si el ransomware cifra sus archivos, puede restaurarlos desde una copia de seguridad limpia.

Mantenga su software actualizado: mantenga actualizados los sistemas operativos, las aplicaciones de software y los parches de seguridad. Actualícelos regularmente para abordar cualquier vulnerabilidad que los ciberdelincuentes puedan explotar.

Instale un software de seguridad sólido: use un software antivirus y antimalware confiable para proporcionar una capa adicional de protección. Mantenga el software actualizado para defenderse de las amenazas más recientes, incluido el ransomware.

Tenga cuidado con los archivos adjuntos de correo electrónico y los enlaces: Esté atento al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas o sospechosas. Verifica la autenticidad de los correos electrónicos antes de interactuar con sus contenidos.

Habilite la seguridad de macros: deshabilite las macros en los archivos de documentos, como los archivos de Microsoft Office, ya que el ransomware puede explotar las macros para ejecutar código malicioso. Solo habilite macros de fuentes confiables cuando sea absolutamente necesario.

Tenga cuidado al descargar software: obtenga software solo de fuentes confiables y sitios web oficiales. Tenga cuidado al descargar aplicaciones o archivos de sitios web desconocidos o sospechosos, ya que pueden contener ransomware encubierto.

Use contraseñas seguras y únicas: cree contraseñas seguras y complejas para sus cuentas y evite usar la misma contraseña en varias plataformas. Considere usar un administrador de contraseñas confiable para almacenar y administrar sus contraseñas de manera segura.

May 31, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.