Weon Ransomware crittografa molti tipi di file

Il nostro team ha recentemente scoperto una nuova variante della famiglia di ransomware Djvu chiamata Weon. Weon è un software dannoso, noto anche come ransomware, che utilizza tecniche di crittografia per bloccare i file, rendendoli inaccessibili agli utenti. Questa particolare variante, Weon, è venuta alla nostra attenzione durante la nostra analisi di nuovi campioni di file dannosi.

È fondamentale essere consapevoli del fatto che Weon ha il potenziale per essere distribuito insieme ad altre forme di malware, inclusi i ladri di informazioni come RedLine o Vidar. Una volta che Weon si è infiltrato in un sistema, modifica i nomi dei file crittografati aggiungendo l'estensione ".weon". Ad esempio, un file originariamente denominato "1.jpg" verrebbe rinominato come "1.jpg.weon", "2.png" diventerebbe "2.png.weon" e così via. Inoltre, il ransomware lascia una nota di riscatto chiamata "_readme.txt".

La nota di riscatto generata da Weon fornisce i dettagli di pagamento e di contatto, sottolineando l'urgenza per le vittime di stabilire una comunicazione con gli attori della minaccia entro un periodo di 72 ore. In caso contrario, potrebbe verificarsi un aumento dell'importo del pagamento di $ 980 invece del prezzo scontato di $ 490, che copre i costi per l'acquisizione del software e della chiave di decrittazione. La nota sottolinea con forza che la decrittazione dei file senza questi strumenti essenziali è impossibile.

Inoltre, il file "_readme.txt" delinea un'opzione per le vittime di inviare gratuitamente un singolo file crittografato per la decrittazione. Per avviare il contatto con gli aggressori, alle vittime vengono forniti due indirizzi e-mail: support@freshmail.top e datarestorehelp@airmail.cc.

La nota di riscatto di Weon copia il modello di Djvu

La richiesta di riscatto completa utilizzata da Weon recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-3q8YguI9qh
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere i tuoi file da ransomware come Weon?

Salvaguardare i tuoi file da ransomware come Weon richiede un approccio proattivo alla sicurezza informatica. Ecco alcune misure cruciali che puoi adottare per proteggere i tuoi file:

Backup dei dati: esegui regolarmente il backup dei file e dei dati importanti su una soluzione di backup offline o basata su cloud. Assicurati che i backup siano archiviati in modo sicuro e isolati dalla rete o dal dispositivo principale. In questo modo, anche se i tuoi file vengono crittografati dal ransomware, puoi ripristinarli da un backup pulito.

Mantieni aggiornato il tuo software: mantieni aggiornati i sistemi operativi, le applicazioni software e le patch di sicurezza. Aggiornali regolarmente per affrontare eventuali vulnerabilità che i criminali informatici potrebbero sfruttare.

Installa un robusto software di sicurezza: usa un affidabile software antivirus e anti-malware per fornire un ulteriore livello di protezione. Mantieni il software aggiornato per difenderti dalle minacce più recenti, incluso il ransomware.

Prestare attenzione agli allegati e ai collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Verifica l'autenticità delle email prima di interagire con i loro contenuti.

Abilita la sicurezza delle macro: disabilita le macro nei file di documento, come i file di Microsoft Office, poiché le macro possono essere sfruttate dal ransomware per eseguire codice dannoso. Abilita le macro da fonti attendibili solo se assolutamente necessario.

Prestare attenzione durante il download del software: ottenere software solo da fonti attendibili e siti Web ufficiali. Fai attenzione a scaricare applicazioni o file da siti Web sconosciuti o sospetti, poiché potrebbero contenere ransomware mascherato.

Utilizza password complesse e uniche: crea password complesse e complesse per i tuoi account ed evita di utilizzare la stessa password su più piattaforme. Prendi in considerazione l'utilizzo di un gestore di password affidabile per archiviare e gestire in modo sicuro le tue password.

May 31, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.