Wwty Ransomware exige un pago de 980 dólares

A finales de 2023 se descubrió una nueva variante de ransomware conocida como Wwty. Wwty funciona cifrando archivos y alterando sus nombres añadiendo la extensión ".wwty". Además, Wwty está diseñado para generar un archivo de texto llamado "_readme.txt" que contiene un mensaje que describe las demandas de rescate.

Es importante señalar que Wwty pertenece a la familia de ransomware Djvu. El ransomware Djvu a menudo se distribuye junto con malware de robo de datos como RedLine o Vidar por parte de actores maliciosos. Para ilustrar el proceso de cambio de nombre de archivos de Wwty, cambia "1.jpg" a "1.jpg.wwty", "2.png" a "2.png.wwty", etc.

La nota de rescate proporcionada por los atacantes incluye dos correos electrónicos de contacto: support@freshmail.top y datarestorehelp@airmail.cc. Insta encarecidamente a las víctimas a que se pongan en contacto con los ciberdelincuentes en un plazo de 72 horas para evitar un aumento en el monto del rescate. Inicialmente, el pago solicitado por las herramientas de descifrado se establece en 490 dólares.

Además, la nota subraya que restaurar los archivos cifrados es imposible sin obtener la aplicación de descifrado y una cadena de clave única de los actores de la amenaza. Además, ofrece la opción de descifrar un solo archivo sin costo, con la condición de que el archivo elegido no contenga datos críticos o valiosos.

La nota de rescate de Wwty pide 980 dólares

El texto completo de la nota de rescate de Wwty dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xoUXGr6cqT
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo se distribuye en línea el ransomware como Wwty?

El ransomware normalmente se distribuye en línea a través de varios métodos. Los autores de ransomware y los ciberdelincuentes evolucionan continuamente sus tácticas, pero algunos métodos de distribución comunes incluyen:

  • Correos electrónicos de phishing: uno de los métodos más comunes es a través de correos electrónicos de phishing. Los atacantes envían correos electrónicos engañosos que parecen legítimos, a menudo con archivos adjuntos o enlaces maliciosos. Cuando el destinatario abre el archivo adjunto o hace clic en el enlace, el ransomware se descarga y ejecuta en su sistema.
  • Publicidad maliciosa: los ciberdelincuentes pueden comprometer redes legítimas de publicidad en línea e inyectar códigos maliciosos en los anuncios. Cuando los usuarios hacen clic en estos anuncios infectados o visitan sitios web comprometidos, sus sistemas pueden infectarse con ransomware.
  • Kits de explotación: los atacantes suelen aprovechar las vulnerabilidades del software o de los sistemas operativos para distribuir ransomware. Utilizan códigos maliciosos para aprovechar sistemas sin parches. Mantener su software actualizado es crucial para prevenir este tipo de ataques.
  • Descargas no autorizadas: esto ocurre cuando un usuario visita un sitio web comprometido o malicioso y el ransomware se descarga y ejecuta automáticamente en su dispositivo sin su conocimiento o consentimiento.
  • Ataques de protocolo de escritorio remoto (RDP): los atacantes pueden atacar sistemas con credenciales RDP débiles o puertos RDP expuestos. Una vez que obtienen acceso, pueden implementar ransomware directamente en el sistema de la víctima.
  • Ataques de abrevadero: en este método, los atacantes comprometen sitios web que son visitados con frecuencia por sus víctimas previstas. Cuando los usuarios visitan estos sitios, sus sistemas pueden infectarse con ransomware.
  • Ingeniería social: los ciberdelincuentes pueden utilizar técnicas de ingeniería social para engañar a los usuarios para que descarguen y ejecuten ransomware. Esto puede implicar actualizaciones de software falsas, alertas fraudulentas o estafas de soporte técnico falsas.

September 18, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.