Wwhu Ransomware blocca i sistemi delle vittime

ransomware

Analizzando campioni di software dannoso, ci siamo imbattuti nel ransomware Wwhu, che fa parte della famiglia di malware Djvu. Quando si infiltra in un computer, questo ransomware crittografa i file e aggiunge l'estensione ".wwhu" ai loro nomi. Per illustrare, cambia "1.jpg" in "1.jpg.wwhu" e "2.png" in "2.png.wwhu".

Wwhu crea anche una richiesta di riscatto, un documento di testo denominato "_readme.txt". Inoltre, la distribuzione di Wwhu può coinvolgere altri tipi di malware appositamente progettati per il furto di dati, come Vidar o RedLine.

La nota chiarisce che tutti i file, comprese immagini, database, documenti e altri dati critici, sono stati sottoposti a crittografia utilizzando un metodo altamente sicuro con una chiave univoca. Per riottenere l'accesso a questi file, alle vittime viene richiesto di acquistare uno strumento di decrittazione e una chiave.

La nota fornisce una garanzia consentendo alle vittime di inviare un file crittografato dal proprio computer, che verrà decrittografato gratuitamente a titolo dimostrativo. Tuttavia, questa offerta è limitata a un singolo file e non deve contenere informazioni preziose.

Il costo per ottenere la chiave privata e il software di decrittazione è di 980 dollari, con uno sconto del 50% disponibile se le vittime contattano i colpevoli entro le prime 72 ore, riducendo il prezzo a 490 dollari. La nota sottolinea con forza che il recupero dei dati non sarà possibile senza pagamento. Offre due indirizzi e-mail per comunicare con gli aggressori: support@freshmail.top e datarestorehelp@airmail.cc.

La richiesta di riscatto di Wwhu richiede $ 490 in pagamento

Il testo completo della richiesta di riscatto di Wwhu recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-xoUXGr6cqT
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere alla nostra e-mail:
support@freshmail.top

Riserva l'indirizzo email per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo i ransomware come Wwhu possono infettare il tuo sistema?

I ransomware come Wwhu possono infettare il tuo sistema attraverso vari metodi e in genere si basano su tattiche di ingegneria sociale e vulnerabilità nella sicurezza del tuo computer. Ecco alcuni modi comuni in cui il ransomware può infiltrarsi nel tuo sistema:

  • E-mail di phishing: i criminali informatici spesso distribuiscono ransomware tramite e-mail di phishing. Potresti ricevere un'e-mail che sembra provenire da una fonte legittima, ad esempio un'azienda fidata o un amico, ma contiene allegati o collegamenti dannosi. Facendo clic su questi collegamenti o aprendo allegati infetti è possibile che il ransomware venga scaricato ed eseguito sul tuo sistema.
  • Siti Web dannosi: visitare siti Web compromessi o dannosi può esporre il tuo sistema a download drive-by, in cui malware, incluso il ransomware, vengono automaticamente scaricati e installati sul tuo computer a tua insaputa o senza il tuo consenso.
  • Vulnerabilità del software: il ransomware può sfruttare le vulnerabilità del software, inclusi sistemi operativi e applicazioni. È fondamentale mantenere aggiornato il software con patch di sicurezza per mitigare questo rischio.
  • Software freeware e piratato: il download di software da fonti non ufficiali, versioni crackate o siti Web torrent può essere un vettore di ransomware. I criminali informatici possono camuffare il ransomware come software crackato o associarlo a download dall'aspetto legittimo.
  • Attacchi RDP (Remote Desktop Protocol): gli aggressori possono sfruttare credenziali RDP deboli o predefinite per ottenere l'accesso remoto al sistema. Una volta ottenuto l'accesso, possono distribuire ransomware e crittografare i tuoi file.
  • Pubblicità dannose (malvertising): le pubblicità dannose sui siti Web possono portare a infezioni ransomware. Fare clic su un annuncio dannoso può attivare un download o reindirizzarti a un sito Web che avvia un download drive-by.

September 19, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.