Wwty Ransomware krever $980 i betaling

En ny ransomware-variant kjent som Wwty ble oppdaget i slutten av 2023. Wwty fungerer ved å kryptere filer og endre filnavnene deres ved å legge til ".wwty"-utvidelsen. I tillegg er Wwty designet for å generere en tekstfil kalt "_readme.txt" som inneholder en melding som beskriver løsepengekravene.

Det er viktig å merke seg at Wwty tilhører Djvu-ransomware-familien. Djvu løsepengevare distribueres ofte sammen med skadelig programvare som stjeler data som RedLine eller Vidar av ondsinnede aktører. For å illustrere Wwtys prosess for å endre navn på filer, endrer den "1.jpg" til "1.jpg.wwty", "2.png" til "2.png.wwty" og så videre.

Løsepengene fra angriperne inkluderer to kontakt-e-poster: support@freshmail.top og datarestorehelp@airmail.cc. Den oppfordrer sterkt ofre til å kontakte nettkriminelle innen et 72-timers vindu for å unngå en økning i løsepengene. I utgangspunktet er den forespurte betalingen for dekrypteringsverktøyene satt til $490.

Videre understreker notatet at gjenoppretting av de krypterte filene er umulig uten å få tak i dekrypteringsapplikasjonen og en unik nøkkelstreng fra trusselaktørene. I tillegg tilbyr den muligheten til å dekryptere en enkelt fil uten kostnad, med den betingelse at den valgte filen ikke inneholder kritiske eller verdifulle data.

Wwty løsepengenotat ber om $980

Den fullstendige teksten til Wwty løsepengenotatet lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-xoUXGr6cqT
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan distribueres ransomware som Wwty på nettet?

Ransomware distribueres vanligvis på nettet gjennom ulike metoder. Ransomware-forfattere og nettkriminelle utvikler stadig taktikken sin, men noen vanlige distribusjonsmetoder inkluderer:

  • Phishing-e-poster: En av de vanligste metodene er via phishing-e-poster. Angripere sender villedende e-poster som virker legitime, ofte med ondsinnede vedlegg eller lenker. Når mottakeren åpner vedlegget eller klikker på lenken, lastes løsepengevaren ned og kjøres på systemet deres.
  • Malvertising: Nettkriminelle kan kompromittere legitime nettbaserte annonseringsnettverk og injisere ondsinnet kode i annonser. Når brukere klikker på disse infiserte annonsene eller besøker kompromitterte nettsteder, kan systemene deres bli infisert med løsepengeprogramvare.
  • Utnyttelsessett: Angripere utnytter ofte sårbarheter i programvare eller operativsystemer for å levere løsepengeprogramvare. De bruker ondsinnet kode for å dra nytte av uopprettede systemer. Å holde programvaren oppdatert er avgjørende for å forhindre slike angrep.
  • Drive-By-nedlastinger: Dette skjer når en bruker besøker et kompromittert eller ondsinnet nettsted, og løsepengevaren lastes automatisk ned og kjøres på enheten deres uten deres viten eller samtykke.
  • Remote Desktop Protocol (RDP)-angrep: Angripere kan målrette mot systemer med svak RDP-legitimasjon eller utsatte RDP-porter. Når de får tilgang, kan de distribuere løsepengevare direkte på offerets system.
  • Vannhullsangrep: Med denne metoden kompromitterer angripere nettsteder som ofte besøkes av deres tiltenkte ofre. Når brukere besøker disse nettstedene, kan systemene deres bli infisert med løsepengeprogramvare.
  • Sosial teknikk: Cyberkriminelle kan bruke sosiale ingeniørteknikker for å lure brukere til å laste ned og kjøre løsepengeprogramvare. Dette kan innebære falske programvareoppdateringer, uredelige varsler eller falsk teknisk støtte-svindel.

September 18, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.