Wwza Ransomware bloquea los sistemas de las víctimas

ransomware

Durante nuestro análisis de muestras de malware, nos encontramos con el ransomware Wwza, que forma parte de la familia de ransomware Djvu. Cuando este ransomware se infiltra en una computadora, cifra los datos y agrega la extensión ".wwza" a los nombres de los archivos. Por ejemplo, un archivo originalmente llamado "1.jpg" se cambiará a "1.jpg.wwza", y "2.png" se convertirá en "2.png.wwza", y así sucesivamente.

Además de cifrar archivos, Wwza genera una nota de rescate en forma de documento de texto llamado "_readme.txt". La distribución de Wwza también puede implicar otros tipos de malware diseñados para robar información.

La nota de rescate enfatiza que descifrar los archivos depende completamente de un software de descifrado especializado y una clave única. Indica a las víctimas que establezcan contacto con los atacantes a través de las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para recibir orientación más detallada.

Además, dentro de la nota de rescate, se mencionan dos cantidades monetarias ($980 y $490), lo que sugiere que las víctimas pueden ser elegibles para una tarifa con descuento en las herramientas de descifrado si inician contacto con los culpables dentro de un período de 72 horas.

Wwza utiliza la plantilla de notas Djvu estándar

El texto completo de la nota de rescate de Wwza dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xoUXGr6cqT
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Wwza infectar su computadora?

El ransomware como Wwza puede infectar su computadora a través de varios medios, a menudo basándose en tácticas engañosas y vulnerabilidades de seguridad. A continuación se detallan formas comunes en las que el ransomware puede infiltrarse en su computadora:

  • Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes suelen distribuir ransomware a través de correos electrónicos de phishing. Envían correos electrónicos con archivos adjuntos aparentemente inofensivos, como documentos de Word o PDF, que contienen macros o scripts maliciosos. Cuando abres el archivo adjunto, se activa el ransomware.
  • Enlaces de correo electrónico infectados: los correos electrónicos de phishing también pueden contener enlaces a sitios web maliciosos. Hacer clic en estos enlaces puede generar descargas no autorizadas o redirigirlo a un sitio que lo engañe para que descargue ransomware.
  • Publicidad maliciosa: el ransomware se puede propagar a través de anuncios maliciosos en línea (publicidad maliciosa). Hacer clic en estos anuncios puede desencadenar una descarga no autorizada, instalando ransomware en su sistema sin su conocimiento.
  • Vulnerabilidades del software: el ransomware puede explotar vulnerabilidades en su sistema operativo, software o navegador. Por eso es fundamental mantener su software actualizado con los últimos parches de seguridad.
  • Software comprometido o falso: algunos ransomware se incluyen con software pirateado o pirateado, o se hacen pasar por aplicaciones legítimas. La descarga e instalación de dicho software puede provocar una infección.
  • Ataques de protocolo de escritorio remoto (RDP): los atacantes pueden obtener acceso a su computadora a través de conexiones RDP débiles o expuestas. Una vez dentro, pueden instalar ransomware manualmente.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su computadora a descargas no autorizadas. Asegúrese de visitar únicamente sitios web de buena reputación y utilice extensiones de seguridad del navegador cuando sea posible.
  • Ingeniería social: los atacantes pueden utilizar tácticas de ingeniería social, como llamadas falsas de soporte técnico, para engañarlo y otorgarles acceso a su computadora. Una vez dentro, pueden implementar ransomware.

September 20, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.