Wsuu Ransomware exige une rançon modeste
Si votre ordinateur rencontre des difficultés pour ouvrir des images, des documents ou des fichiers avec une extension ".wsuu", cela indique clairement qu'il est infecté par le rançongiciel STOP/DJVU.
Ce rançongiciel particulier fonctionne en cryptant les documents personnels découverts sur l'ordinateur de la victime, en utilisant l'extension ".wsuu". Suite au processus de cryptage, un message apparaît, proposant de décrypter les données dès réception du paiement en Bitcoin. Des instructions détaillées pour le processus de paiement sont incluses dans un fichier nommé "_readme.txt", placé sur le bureau de la victime.
WSUU représente une infection rançongiciel cryptant les fichiers qui limite considérablement l'accès aux données cruciales, y compris les documents, les images et les vidéos, en les cryptant avec l'extension ".wsuu". L'étape suivante implique une tentative d'extorsion, où les victimes sont contraintes de payer une rançon, généralement sous la forme de crypto-monnaie Bitcoin, en échange d'un accès aux données.
Lorsque le rançongiciel WSUU infecte initialement votre ordinateur, il effectue une analyse complète de types de fichiers spécifiques, tels que des images, des vidéos et des documents de productivité essentiels tels que .doc, .docx, .xls, .pdf. Une fois identifié, le ransomware procède au cryptage de ces fichiers, modifiant ainsi leurs extensions en ".wsuu", les rendant inaccessibles.
Après avoir crypté avec succès les fichiers sur votre ordinateur, le ransomware WSUU affichera le fichier "readme.txt" contenant la note de rançon et des instructions détaillées sur la façon d'établir la communication avec les auteurs du ransomware. Les victimes sont généralement invitées à contacter ces développeurs malveillants via des adresses e-mail spécifiques, notamment support@fishmail.top et datarestorehelp@airmail.cc.
Wsuu Ransom Note copie le modèle Djvu
Le texte intégral de la note de rançon Wsuu se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-oTIha7SI4s
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Indésirable » si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@fishmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc
Comment pouvez-vous protéger vos données contre les attaques de ransomware ?
La protection de vos données contre les attaques de ransomware nécessite une approche proactive et multicouche. Voici quelques mesures essentielles que vous pouvez prendre pour protéger vos données :
- Sauvegardez vos données régulièrement : assurez-vous de disposer d'un système de sauvegarde complet qui sauvegarde régulièrement tous vos fichiers importants sur un périphérique externe ou un service cloud sécurisé. En cas d'attaque par rançongiciel, disposer de sauvegardes vous permet de restaurer vos données sans payer la rançon.
- Gardez votre logiciel à jour : mettez régulièrement à jour votre système d'exploitation, vos applications logicielles et vos programmes antivirus. Les mises à jour logicielles incluent souvent des correctifs de sécurité qui peuvent aider à empêcher les rançongiciels d'exploiter les vulnérabilités connues.
- Utilisez des mots de passe forts et une authentification multifacteur : utilisez des mots de passe complexes pour tous vos comptes et activez l'authentification multifacteur dans la mesure du possible. Cette couche de sécurité supplémentaire rend plus difficile pour les attaquants d'obtenir un accès non autorisé.
- Soyez prudent avec les pièces jointes et les liens des e-mails : évitez d'ouvrir les pièces jointes ou de cliquer sur les liens dans les e-mails provenant de sources inconnues ou suspectes. Soyez particulièrement vigilant avec les e-mails inattendus, même s'ils semblent provenir de sources familières, car les attaquants peuvent utiliser l'ingénierie sociale pour vous tromper.
- Installez une solution antivirus/anti-malware fiable : investissez dans un programme antivirus ou anti-malware réputé et maintenez-le à jour. Ces outils de sécurité peuvent détecter et bloquer les rançongiciels avant qu'ils ne puissent nuire.





