Wwhu Ransomware bloquea los sistemas de las víctimas

ransomware

Al analizar muestras de software malicioso, nos encontramos con el ransomware Wwhu, que es miembro de la familia de malware Djvu. Cuando se infiltra en una computadora, este ransomware cifra los archivos y agrega la extensión ".wwhu" a sus nombres. Para ilustrar, cambia "1.jpg" a "1.jpg.wwhu" y "2.png" a "2.png.wwhu".

Wwhu también crea una nota de rescate, un documento de texto llamado "_readme.txt". Además, la distribución de Wwhu puede implicar otros tipos de malware diseñados específicamente para el robo de datos, como Vidar o RedLine.

La nota aclara que todos los archivos, que abarcan imágenes, bases de datos, documentos y otros datos críticos, se han cifrado utilizando un método altamente seguro con una clave única. Para recuperar el acceso a estos archivos, las víctimas deben comprar una herramienta de descifrado y una clave.

La nota ofrece una garantía al permitir a las víctimas enviar un archivo cifrado desde su computadora, que será descifrado de forma gratuita a modo de demostración. Sin embargo, esta oferta se limita a un único archivo y no debe contener información valiosa.

El costo de obtener la clave privada y el software de descifrado es de $980, con un descuento del 50% disponible si las víctimas contactan a los culpables dentro de las primeras 72 horas, reduciendo el precio a $490. La nota subraya firmemente que la recuperación de datos no será posible sin pago. Ofrece dos direcciones de correo electrónico para comunicarse con los atacantes: support@freshmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Wwhu solicita un pago de 490 dólares

El texto completo de la nota de rescate de Wwhu dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xoUXGr6cqT
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Wwhu infectar su sistema?

El ransomware como Wwhu puede infectar su sistema a través de varios métodos y, por lo general, se basa en tácticas de ingeniería social y vulnerabilidades en la seguridad de su computadora. A continuación se muestran algunas formas comunes en las que el ransomware puede infiltrarse en su sistema:

  • Correos electrónicos de phishing: los ciberdelincuentes suelen distribuir ransomware a través de correos electrónicos de phishing. Es posible que reciba un correo electrónico que parezca provenir de una fuente legítima, como una empresa de confianza o un amigo, pero que contenga archivos adjuntos o enlaces maliciosos. Al hacer clic en estos enlaces o abrir archivos adjuntos infectados, el ransomware se puede descargar y ejecutar en su sistema.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su sistema a descargas no autorizadas, donde el malware, incluido el ransomware, se descarga e instala automáticamente en su computadora sin su conocimiento o consentimiento.
  • Vulnerabilidades del software: el ransomware puede explotar vulnerabilidades en el software, incluidos los sistemas operativos y las aplicaciones. Es fundamental mantener su software actualizado con parches de seguridad para mitigar este riesgo.
  • Software gratuito y pirateado: la descarga de software de fuentes no oficiales, versiones descifradas o sitios web de torrents puede ser un vector de ransomware. Los ciberdelincuentes pueden disfrazar el ransomware como software descifrado o incluirlo en descargas aparentemente legítimas.
  • Ataques de protocolo de escritorio remoto (RDP): los atacantes pueden aprovechar las credenciales RDP débiles o predeterminadas para obtener acceso remoto a su sistema. Una vez que tengan acceso, pueden implementar ransomware y cifrar sus archivos.
  • Anuncios maliciosos (malvertising): los anuncios maliciosos en sitios web pueden provocar infecciones de ransomware. Hacer clic en un anuncio malicioso puede desencadenar una descarga o redirigirlo a un sitio web que inicia una descarga no autorizada.

September 19, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.