¿Qué es Wiaw Ransomware?
Wiaw ransomware, una variante de la familia de ransomware Djvu, cifra los archivos en los dispositivos de las víctimas y agrega la extensión ".wiaw" a sus nombres de archivo. Opera alterando nombres de archivos como "1.jpg" a "1.jpg.wiaw" y exige un rescate por descifrarlos.
Table of Contents
Descripción general de la nota de rescate
Tras el cifrado, Wiaw genera una nota de rescate llamada "_README.txt", que describe el proceso de cifrado y exige un rescate de 999 dólares por las herramientas de descifrado. A las víctimas se les ofrece un descuento del 50% si contactan a los atacantes dentro de las 72 horas. La nota también ofrece descifrar un archivo como demostración de sus capacidades.
La nota de rescate de Wiaw dice lo siguiente:
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
-
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
-
Canales de comunicación
La nota de rescate proporciona direcciones de correo electrónico para contactar a los ciberdelincuentes: support@freshingmail[punto]top y datarestorehelpyou@airmail[punto]cc.
Tratar con ransomware
Se desaconseja a las víctimas pagar el rescate ya que no hay garantía de recibir herramientas de descifrado. Las soluciones alternativas incluyen buscar herramientas de descifrado de terceros o confiar en copias de seguridad de archivos.
Eliminación de ransomware
Eliminar el ransomware de los sistemas comprometidos es fundamental para evitar mayores daños y su propagación dentro de las redes.
Información general sobre ransomware
El ransomware cifra archivos y exige un pago por descifrarlos. Ejemplos de otras variantes de ransomware incluyen LAPSUS$, Wing y Fastbackdata.
Las actualizaciones periódicas de software, la capacitación en ciberseguridad y el mantenimiento de copias de seguridad seguras son esenciales para prevenir infecciones de ransomware.
Prevención de infecciones de ransomware
El ransomware Djvu, incluido Wiaw, se propaga a través de software pirateado, sitios web falsos, archivos adjuntos de correo electrónico maliciosos, redes P2P y vulnerabilidades en software obsoleto.
Tenga cuidado en línea, evite enlaces y descargas cuestionables, mantenga los sistemas actualizados, utilice software antivirus confiable y analice los sistemas con regularidad para detectar y eliminar amenazas. Si está infectado con el ransomware Wiaw, utilice programas antimalware confiables para eliminarlo.