„Wwhu Ransomware“ užrakina aukų sistemas

ransomware

Analizuodami kenkėjiškos programinės įrangos pavyzdžius, susidūrėme su Wwhu išpirkos programa, kuri yra Djvu kenkėjiškų programų šeimos narys. Kai ji įsiskverbia į kompiuterį, ši išpirkos reikalaujanti programa užšifruoja failus ir prie jų pavadinimų prideda plėtinį „.wwhu“. Norėdami iliustruoti, „1.jpg“ pakeičiama į „1.jpg.wwhu“, o „2.png“ į „2.png.wwhu“.

Wwhu taip pat sukuria išpirkos raštelį – tekstinį dokumentą pavadinimu „_readme.txt“. Be to, „Wwhu“ platinimas gali būti susijęs su kitų tipų kenkėjiškomis programomis, specialiai sukurtomis duomenų vagystėms, pvz., „Vidar“ arba „RedLine“.

Pastaboje paaiškinama, kad visi failai, apimantys paveikslėlius, duomenų bazes, dokumentus ir kitus svarbius duomenis, buvo užšifruoti naudojant labai saugų metodą su unikaliu raktu. Kad atgautų prieigą prie šių failų, aukoms nurodoma įsigyti iššifravimo įrankį ir raktą.

Pastaba suteikia garantiją, nes aukoms leidžiama išsiųsti vieną užšifruotą failą iš savo kompiuterio, kuris bus nemokamai iššifruotas kaip demonstravimas. Tačiau šis pasiūlymas apsiriboja vienu failu ir jame neturėtų būti vertingos informacijos.

Privataus rakto ir iššifravimo programinės įrangos įsigijimo kaina yra 980 USD, su 50% nuolaida, jei aukos susisiekia su kaltininkais per pirmąsias 72 valandas, kaina sumažinama iki 490 USD. Pastaba primygtinai pabrėžia, kad duomenų atkūrimas nebus įmanomas be mokėjimo. Ji siūlo du el. pašto adresus bendrauti su užpuolikais: support@freshmail.top ir datarestorehelp@airmail.cc.

„Wwhu Ransom Note“ prašo sumokėti 490 USD

Visas Wwhu išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-xoUXGr6cqT
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Wwhu“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Wwhu, gali užkrėsti jūsų sistemą įvairiais būdais ir paprastai priklauso nuo socialinės inžinerijos taktikos ir jūsų kompiuterio saugumo pažeidžiamumo. Štai keli įprasti būdai, kuriais išpirkos reikalaujančios programos gali įsiskverbti į jūsų sistemą:

  • Sukčiavimo el. laiškai: kibernetiniai nusikaltėliai dažnai platina išpirkos reikalaujančias programas per sukčiavimo el. laiškus. Galite gauti el. laišką, kuris atrodo iš teisėto šaltinio, pvz., patikimos įmonės ar draugo, tačiau jame yra kenkėjiškų priedų arba nuorodų. Spustelėjus šias nuorodas arba atidarius užkrėstus priedus, išpirkos reikalaujanti programa gali būti atsisiunčiama ir vykdoma jūsų sistemoje.
  • Kenkėjiškos svetainės: Lankantis pažeistose arba kenkėjiškose svetainėse, jūsų sistemoje gali būti atsisiunčiama automatiškai, kai kenkėjiška programa, įskaitant išpirkos reikalaujančias programas, automatiškai atsisiunčiama ir įdiegiama jūsų kompiuteryje be jūsų žinios ar sutikimo.
  • Programinės įrangos pažeidžiamumas: Ransomware gali išnaudoti programinės įrangos, įskaitant operacines sistemas ir programas, spragas. Norint sumažinti šią riziką, labai svarbu atnaujinti programinę įrangą su saugos pataisomis.
  • Nemokama ir piratinė programinė įranga: programinės įrangos atsisiuntimas iš neoficialių šaltinių, nulaužtų versijų ar torrent svetainių gali būti išpirkos reikalaujančių programų vektorius. Kibernetiniai nusikaltėliai gali užmaskuoti išpirkos reikalaujančią programinę įrangą kaip nulaužtą programinę įrangą arba susieti ją su teisėtai atrodančiais atsisiuntimais.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: užpuolikai gali išnaudoti silpnus arba numatytuosius RDP kredencialus, kad gautų nuotolinę prieigą prie jūsų sistemos. Kai jie turės prieigą, jie gali įdiegti išpirkos reikalaujančią programinę įrangą ir užšifruoti jūsų failus.
  • Kenkėjiški skelbimai (kenkėjiška reklama): piktybiniai skelbimai svetainėse gali sukelti išpirkos reikalaujančių programų užkrėtimą. Spustelėjus kenkėjišką skelbimą, gali būti atsisiunčiama arba bus peradresuojama į svetainę, kuri inicijuoja atsisiuntimą.

September 19, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.