WannaCry 3.0 Ransomware verspreid via valse game-installatieprogramma's

WannaCry 3.0 is als een ransomware-programma dat zichzelf vermomt als een nieuwe iteratie van de beruchte WannaCry-ransomware. Dergelijke bedriegerprogramma's profiteren vaak van de reputatie van hun voorgangers.

Interessant is dat WannaCry 3.0 eigenlijk gebaseerd is op de open-source Crypter (Python) ransomware. Ransomware valt onder de categorie malware die is ontworpen om gegevens te versleutelen en betaling te eisen voor ontsleuteling.

Tijdens onze tests versleutelde WannaCry 3.0 met succes bestanden op onze testmachine en voegde een ".wncry"-extensie toe aan hun bestandsnamen, wat het gedrag van de echte WannaCry-variant weerspiegelt. Een bestand met de oorspronkelijke naam "1.jpg" zou bijvoorbeeld verschijnen als "1.jpg.wncry", terwijl "2.png" zou veranderen in "2.png.wncry", enzovoort. Bovendien verwijderde de ransomware Volume Shadow Copies en veranderde vervolgens de bureaubladachtergrond, vergezeld van een pop-upvenster met losgeldnota's.

Met name de verspreiding van de WannaCry 3.0-ransomware is geobserveerd via misleidende setups die zich voordoen als installaties van videogames. Uit rapporten blijkt dat de WannaCry 3.0-ransomware is verspreid via valse installatieprogramma's van de Enlisted multiplayer first-person shooter-videogame, specifiek gericht op Russische spelers. De gemanipuleerde installatieprogramma's werden verspreid via een Russischtalige website, gebruikmakend van de status van Enlisted als een gratis spel.

Bij het starten van het installatieprogramma dat van de frauduleuze website was gedownload, werden twee uitvoerbare bestanden verwijderd: 'ENLIST~1', dat de videogame zelf vertegenwoordigt, en 'enlisted', waarmee de WannaCry 3.0-ransomware in het systeem werd geïntroduceerd.

Slachtoffers zien een bericht op hun bureaubladachtergrond waarin ze worden geïnformeerd over de codering van hun bestanden en instructies geven over hoe ze toegang kunnen krijgen tot verdere informatie als het pop-upvenster van de ransomware wordt geblokkeerd.

Volgens het pop-upvenster zijn de versleutelde bestanden ontoegankelijk vanwege versleuteling met behulp van het AES-256 cryptografische algoritme. De decoderingssleutel die nodig is om de getroffen gegevens te herstellen, is uitsluitend in het bezit van de aanvallers.

De cybercriminelen geven de slachtoffers drie dagen de tijd om contact met hen op te nemen en het losgeld te betalen. Het niet naleven binnen de gegeven termijn resulteert in de permanente verwijdering van de decoderingssleutel, wat leidt tot onherroepelijk gegevensverlies. De losgeldbrief waarschuwt tegen pogingen om de ransomware te verwijderen of antivirussoftware te gebruiken, aangezien deze acties de bestanden onherstelbaar maken.

WannaCry 3.0 gebruikt Telegram Bot voor contact

De volledige tekst van de losgeldbrief gegenereerd door WannaCry 3.0 luidt als volgt:

WannaCry 3.0
JE BESTANDEN ZIJN VERSLEUTELD!

Neem contact op met onze bot in Telegram: wncry_support_bot

Wat is er met mijn computer gebeurd?

De belangrijke bestanden op uw computer zijn versleuteld met AES-256-bits versleuteling van militaire kwaliteit.
Uw documenten, video's, afbeeldingen en andere vormen van gegevens zijn nu ontoegankelijk en kunnen niet worden ontgrendeld zonder de decoderingssleutel.
Deze sleutel wordt momenteel opgeslagen op een externe server.

Om deze sleutel te verkrijgen, neemt u contact op met onze Telegram Bot: wncry_support_bot, en maakt u de decoderingskosten over naar het opgegeven portefeuilleadres voordat de tijd om is.
Als u binnen dit tijdsbestek geen actie onderneemt, wordt de decoderingssleutel vernietigd en is de toegang tot uw bestanden definitief verloren.
Misschien bent u bezig met het zoeken naar een manier om uw bestanden te herstellen, maar verspil uw tijd niet. Niemand kan uw bestanden herstellen zonder onze decoderingsservice.

Kan ik mijn bestanden herstellen?

Zeker. We garanderen dat u al uw bestanden veilig en gemakkelijk kunt herstellen. Maar je hebt niet zo genoeg tijd.
Maar als u al uw bestanden wilt decoderen, moet u betalen.
U heeft slechts 3 dagen de tijd om de betaling in te dienen.
Als het u niet lukt om binnen 3 dagen te betalen, kunt u uw bestanden niet voor altijd herstellen.

Hoe betaal ik?

Neem contact op met onze bot in Telegram: wncry_support_bot

WIJ RADEN U TEN ZEERSTE AAN DEZE SOFTWARE NIET TE VERWIJDEREN EN UW ANTI-VIRUS EEN TIJD UIT TE SCHAKELEN, TOTDAT U BETAALT EN DE BETALING WORDT VERWERKT.
ALS UW ANTI-VIRUS WORDT BIJGEWERKT EN DEZE SOFTWARE AUTOMATISCH VERWIJDERT, ZAL HET UW BESTANDEN NIET KUNNEN HERSTELLEN, ZELFS ALS U BETAALT!

Hoe kunt u uw bestanden beschermen tegen ransomware?

Het waarborgen van de veiligheid van uw bestanden tegen ransomware vereist de implementatie van een combinatie van preventieve maatregelen en proactieve praktijken. Hier volgen enkele essentiële stappen om uw bestanden tegen ransomware te beschermen:

  • Maak regelmatig een back-up van uw bestanden: maak regelmatig back-ups van uw belangrijke gegevens op externe apparaten of cloudopslag. Op deze manier kunt u, zelfs als uw bestanden versleuteld of ontoegankelijk worden door ransomware, ze herstellen vanaf een veilige back-up.
  • Gebruik robuuste beveiligingssoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten. Houd de software up-to-date en schakel automatisch scannen en real-time beveiligingsfuncties in. Dit helpt bij het detecteren en blokkeren van ransomware-bedreigingen voordat ze uw bestanden in gevaar kunnen brengen.
  • Houd uw besturingssysteem en software up-to-date: werk uw besturingssysteem, applicaties en software regelmatig bij met de nieuwste beveiligingspatches en bugfixes. Software-updates bevatten vaak beveiligingsverbeteringen die kunnen beschermen tegen bekende kwetsbaarheden die door ransomware worden misbruikt.
  • Wees voorzichtig met e-mailbijlagen en links: Wees waakzaam bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Ransomware verspreidt zich vaak via phishing-campagnes via e-mail, dus wees voorzichtig en communiceer alleen met betrouwbare bronnen.

Wees voorzichtig met downloaden van niet-geverifieerde bronnen: vermijd het downloaden van software, bestanden of media-inhoud van onbetrouwbare of niet-officiële bronnen. Blijf bij gerenommeerde websites en officiële app-winkels om het risico op het downloaden van met ransomware geladen bestanden te minimaliseren.

June 16, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.