„Wwza Ransomware“ užrakina aukų sistemas

ransomware

Analizuodami kenkėjiškų programų pavyzdžius, susidūrėme su Wwza ransomware, kuri yra Djvu ransomware šeimos dalis. Kai ši išpirkos reikalaujanti programa įsiskverbia į kompiuterį, ji užšifruoja duomenis ir prie failų pavadinimų prideda plėtinį „.wwza“. Pavyzdžiui, failas iš pradžių pavadintas „1.jpg“ bus pakeistas į „1.jpg.wwza“, o „2.png“ taps „2.png.wwza“ ir pan.

Be failų šifravimo, Wwza sukuria išpirkos raštelį tekstinio dokumento, pavadinto „_readme.txt“, forma. „Wwza“ platinimas taip pat gali apimti įvairių kitų tipų kenkėjiškas programas, skirtas informacijai pavogti.

Išpirkos rašte pabrėžiama, kad failų iššifravimas visiškai priklauso nuo specializuotos iššifravimo programinės įrangos ir unikalaus rakto. Ji nurodo aukoms susisiekti su užpuolikais pateiktais el. pašto adresais (support@freshmail.top arba datarestorehelp@airmail.cc), kad gautų išsamesnes gaires.

Be to, išpirkos kupiūroje minimos dvi piniginės sumos (980 ir 490 USD), o tai rodo, kad aukoms gali būti taikoma nuolaida iššifravimo įrankiams, jei per 72 valandas jie užmezga ryšį su kaltininkais.

Wwza naudoja standartinį Djvu pastabų šabloną

Visas Wwza išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-xoUXGr6cqT
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Wwza“, gali užkrėsti jūsų kompiuterį?

Išpirkos reikalaujančios programos, tokios kaip Wwza, gali užkrėsti jūsų kompiuterį įvairiomis priemonėmis, dažnai pasikliaudamos apgaulinga taktika ir saugumo spragomis. Štai dažni būdai, kaip išpirkos reikalaujančios programos gali įsiskverbti į jūsų kompiuterį:

  • Kenkėjiški el. pašto priedai: kibernetiniai nusikaltėliai dažnai platina išpirkos reikalaujančias programas naudodamiesi sukčiavimo el. laiškais. Jie siunčia el. laiškus su iš pažiūros nekenksmingais priedais, pvz., „Word“ dokumentais ar PDF failais, kuriuose yra kenkėjiškų makrokomandų ar scenarijų. Kai atidarote priedą, jis suaktyvina išpirkos reikalaujančią programinę įrangą.
  • Užkrėstų el. pašto nuorodos: sukčiavimo el. laiškuose taip pat gali būti nuorodų į kenkėjiškas svetaines. Spustelėjus šias nuorodas gali būti automatiškai atsisiunčiama arba nukreipiama į svetainę, kuri vilioja jus atsisiųsti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiška reklama: „Ransomware“ gali būti platinama per kenkėjiškus internetinius skelbimus (malvertising). Spustelėjus šiuos skelbimus, be jūsų žinios jūsų sistemoje gali būti įdiegtas išpirkos reikalaujantis programinis atsisiuntimas.
  • Programinės įrangos pažeidžiamumas: Ransomware gali išnaudoti jūsų operacinės sistemos, programinės įrangos ar naršyklės spragas. Štai kodėl labai svarbu, kad jūsų programinė įranga būtų atnaujinta naudojant naujausius saugos pataisymus.
  • Sukompromituota arba suklastota programinė įranga: kai kurios išpirkos reikalaujančios programos yra įtrauktos į nulaužtą ar piratinę programinę įrangą arba jos maskuojamos kaip teisėtos programos. Tokios programinės įrangos atsisiuntimas ir įdiegimas gali sukelti infekciją.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: užpuolikai gali pasiekti jūsų kompiuterį per silpnus arba atvirus RDP ryšius. Patekę į vidų, jie gali rankiniu būdu įdiegti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiškos svetainės: lankantis pažeistose ar kenkėjiškose svetainėse, jūsų kompiuteryje gali būti atsisiunčiami diskai. Įsitikinkite, kad lankotės tik geros reputacijos svetainėse ir, kai įmanoma, naudokite naršyklės saugos plėtinius.
  • Socialinė inžinerija: užpuolikai gali naudoti socialinės inžinerijos taktiką, pvz., netikrus techninės pagalbos skambučius, kad apgautų jus ir suteiktų jiems prieigą prie jūsų kompiuterio. Patekę į vidų, jie gali įdiegti išpirkos reikalaujančią programinę įrangą.

September 20, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.