„Wwty Ransomware“ reikalauja sumokėti 980 USD

2023 m. pabaigoje buvo aptiktas naujas išpirkos reikalaujančios programos variantas, žinomas kaip Wwty. Wwty veikia šifruodama failus ir keisdama jų pavadinimus pridėdama plėtinį „.wwty“. Be to, Wwty sukurtas taip, kad sugeneruotų tekstinį failą pavadinimu „_readme.txt“, kuriame yra pranešimas, nurodantis išpirkos reikalavimus.

Svarbu pažymėti, kad Wwty priklauso Djvu ransomware šeimai. „Djvu“ išpirkos reikalaujančią programinę įrangą dažnai platina kartu su duomenis vagiančiomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“, kenkėjiškų veikėjų. Norėdami iliustruoti Wwty failų pervadinimo procesą, jis pakeičia „1.jpg“ į „1.jpg.wwty“, „2.png“ į „2.png.wwty“ ir t. t.

Užpuolikų pateiktame pranešime dėl išpirkos yra du kontaktiniai el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc. Ji primygtinai ragina aukas susisiekti su kibernetiniais nusikaltėliais per 72 valandas, kad nepadidėtų išpirkos suma. Iš pradžių prašoma mokėti už iššifravimo įrankius yra 490 USD.

Be to, pastaboje pabrėžiama, kad užšifruotų failų atkurti neįmanoma be iššifravimo programos ir unikalios raktų eilutės iš grėsmės veikėjų. Be to, ji siūlo galimybę nemokamai iššifruoti vieną failą su sąlyga, kad pasirinktame faile nėra svarbių ar vertingų duomenų.

„Wwty Ransom Note“ prašo 980 USD

Visas Wwty išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-xoUXGr6cqT
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“ kaip „Wwty“ platinama internete?

Išpirkos reikalaujančios programos paprastai platinamos internete įvairiais būdais. Išpirkos reikalaujančių programų autoriai ir kibernetiniai nusikaltėliai nuolat tobulina savo taktiką, tačiau kai kurie įprasti platinimo būdai:

  • Sukčiavimo el. laiškai: vienas iš labiausiai paplitusių būdų yra sukčiavimo el. laiškai. Užpuolikai siunčia apgaulingus el. laiškus, kurie atrodo teisėti, dažnai su kenkėjiškais priedais ar nuorodomis. Kai gavėjas atidaro priedą arba spusteli nuorodą, išpirkos reikalaujanti programa atsisiunčiama ir vykdoma jo sistemoje.
  • Kenkėjiška reklama: kibernetiniai nusikaltėliai gali pažeisti teisėtus internetinės reklamos tinklus ir įterpti į skelbimus kenkėjišką kodą. Kai vartotojai spusteli šiuos užkrėstus skelbimus arba apsilanko pažeistose svetainėse, jų sistemos gali būti užkrėstos išpirkos reikalaujančia programine įranga.
  • Išnaudojimo rinkiniai: užpuolikai dažnai išnaudoja programinės įrangos ar operacinių sistemų pažeidžiamumą, kad pristatytų išpirkos reikalaujančias programas. Jie naudoja kenkėjišką kodą, kad pasinaudotų nepataisytų sistemų pranašumais. Norint užkirsti kelią tokioms atakoms, labai svarbu nuolat atnaujinti programinę įrangą.
  • Atsisiuntimai pagal diską: tai atsitinka, kai vartotojas apsilanko pažeistoje ar kenkėjiškoje svetainėje, o išpirkos reikalaujanti programa automatiškai atsisiunčiama ir vykdoma jo įrenginyje be jo žinios ar sutikimo.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: užpuolikai gali nusitaikyti į sistemas su silpnais KPP kredencialais arba atvirais RDP prievadais. Gavę prieigą, jie gali įdiegti išpirkos reikalaujančią programinę įrangą tiesiai į aukos sistemą.
  • „Watering Hole“ atakos: taikydami šį metodą, užpuolikai pažeidžia svetaines, kuriose dažnai lankosi jų numatytos aukos. Kai vartotojai lankosi šiose svetainėse, jų sistemos gali būti užkrėstos išpirkos reikalaujančia programine įranga.
  • Socialinė inžinerija: kibernetiniai nusikaltėliai gali naudoti socialinės inžinerijos metodus, norėdami apgauti vartotojus atsisiųsti ir paleisti išpirkos reikalaujančią programinę įrangą. Tai gali apimti netikrus programinės įrangos atnaujinimus, nesąžiningus įspėjimus arba netikrus techninės pagalbos sukčiavimus.

September 18, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.