Wayn Ransomware užšifruoja daugumą failų

ransomware

Analizuodami naujus kenkėjiškų programų pavyzdžius, susidūrėme su išpirkos reikalaujančios programos variantu Wayn. Ši konkreti išpirkos reikalaujanti programa užšifruoja failus ir pakeičia jų pavadinimus pridėdama plėtinį „.wayn“. Be to, Waynas palieka išpirkos raštelį tekstinio failo, pavadinto „_readme.txt“, pavidalu.

Norėdami iliustruoti, kaip Waynas keičia failų pavadinimus, paimkime pavyzdį: jis paverčia „1.jpg“ į „1.jpg.wayn“, „2.png“ į „2.png.wayn“ ir pan. Wayn priklauso Djvu šeimai, kuri turi ryšių su kita kenkėjiška programine įranga, įskaitant keletą informacijos vagysčių. Buvo pastebėta, kad grėsmės veikėjai platina išpirkos reikalaujančias programas iš Djvu šeimos kartu su šiomis kenkėjiškomis programomis.

Išpirkos rašte pateikiami du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc) ir raginamos aukos per 72 valandas susisiekti su užpuolikais, kad būtų išvengta didesnio 980 USD mokėjimo už iššifravimo įrankius. Jame pabrėžiama, kad failų iššifravimas neįmanomas neįsigijus reikalingų įrankių (iššifravimo programinės įrangos ir unikalaus rakto) iš grėsmės veikėjų.

Be to, raštelyje aukoms suteikiama galimybė išsiųsti vieną failą nemokamai iššifruoti prieš svarstant apie išpirkos mokėjimą.

Wayn Ransom Note padidina išpirką per tris dienas

Visas Wayno išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-6Dm02j1lRa
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo svarbius duomenis nuo išpirkos programinės įrangos?

Norint apsaugoti svarbius duomenis nuo išpirkos reikalaujančių programų, reikia imtis aktyvaus požiūrio ir prevencinių priemonių derinio. Štai keletas veiksmingų duomenų apsaugos būdų:

  • Reguliariai kurkite atsargines duomenų kopijas: kurkite reguliarias visų svarbių failų atsargines kopijas ir užtikrinkite, kad jos būtų saugomos atskiroje vietoje arba išoriniame įrenginyje, kuris nėra tiesiogiai prijungtas prie jūsų tinklo. Tokiu būdu, net jei jūsų failai yra užšifruoti išpirkos reikalaujančios programos, galite atkurti juos iš atsarginės kopijos nemokėdami išpirkos.
  • Atnaujinkite savo programinę įrangą: palaikykite naujausias operacines sistemas, antivirusinę programinę įrangą ir kitas programas savo įrenginiuose. Programinės įrangos naujiniuose dažnai yra saugos pataisų, kurios pašalina pažeidžiamumą, kurį gali išnaudoti išpirkos reikalaujančios programos.
  • Naudokite patikimą saugos programinę įrangą: visuose įrenginiuose įdiekite ir reguliariai atnaujinkite patikimą antivirusinę ar kenkėjiškų programų programinę įrangą. Šios programos gali padėti aptikti ir blokuoti išpirkos reikalaujančias programas prieš joms įsiskverbiant į jūsų sistemą.
  • Būkite atsargūs su el. pašto priedais ir nuorodomis: būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač jei jos yra iš nepažįstamų ar įtartinų šaltinių. Išpirkos reikalaujančios programos dažnai platinamos per sukčiavimo el. laiškus, todėl būkite budrūs ir prieš sąveikaudami su potencialiai žalingu turiniu patikrinkite siuntėjo autentiškumą.
  • Įjungti ugniasienės apsaugą: suaktyvinkite ir sukonfigūruokite ugniasienę, kad galėtumėte valdyti gaunamą ir išeinantį tinklo srautą. Ugniasienės veikia kaip barjeras tarp jūsų sistemos ir išorinių tinklų, suteikdamos papildomą apsaugos nuo išpirkos programų atakų sluoksnį.

July 6, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.