WannaDie Ransomware gebruikt tweetalige losgeldbrief

Onze onderzoekers identificeerden de WannaDie-ransomware tijdens een onderzoek van nieuwe malwaremonsters. Ransomware is ontworpen om gegevens te versleutelen met de bedoeling slachtoffers te dwingen te betalen voor de ontsleuteling ervan.

Na het uitvoeren van een voorbeeld van WannaDie op ons testsysteem, werden de bestanden gecodeerd en werd een willekeurige extensie van vier tekens aan hun bestandsnamen toegevoegd. Een bestand dat oorspronkelijk "1.jpg" heette, werd bijvoorbeeld "1.jpg.ppqf", en "2.png" werd omgezet in "2.png.vo76", enzovoort.

Na dit versleutelingsproces werd een tekstbestand met de naam "info[random_number].txt" gegenereerd. Hoewel ransomware doorgaans losgeldbriefjes levert waarin betaling wordt geëist, wijkt WannaDie af door dergelijke eisen niet te stellen of contactinformatie voor de aanvallers te verstrekken.

Het bericht van WannaDie informeert het slachtoffer dat zijn bestanden zijn gecodeerd. Belangrijk is dat het verduidelijkt dat deze ransomware geen dubbele afpersingstactieken toepast, wat betekent dat de gegevens van de slachtoffers niet worden gestolen en wordt gedreigd deze te publiceren, tenzij er losgeld wordt betaald.

Bovendien specificeert de notitie dat bestandsherstel door middel van decodering onbereikbaar is, wat ongebruikelijk is voor ransomware, aangezien het gebruikelijke doel het genereren van inkomsten is door betaling te eisen. Het bericht van WannaDie bevat geen contactgegevens van cybercriminelen, die doorgaans zijn opgenomen voor verdere instructies.

De grondgedachte achter deze afwezigheid zou kunnen zijn dat WannaDie werd vrijgegeven voor testdoeleinden, en dat er mogelijk losgeld zou worden opgenomen in toekomstige releases.

WannaDie Ransom Note wordt geleverd in het Duits en Engels

De volledige tekst van het WannaDie-losgeldbriefje luidt als volgt:

English

Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.

Deutsch

Deze datum is van de WannaDie-Ransomware verschlüsselt!
Ransomware is een kunst van Krypto-Malware, terwijl de persoonlijke gegevens van de mogelijkheden van de Zugriff worden geblokkeerd.
Deze Ransomware wordt weergegeven zonder gegevens.
Er is geen enkele reden om dit te doen, uw dateien wiederherzustellen.
Alle documenten en systeemgegevens zijn verschlüsselt.

Hoe kan ransomware uw systeem infecteren?

Ransomware kan een systeem op verschillende manieren infecteren, en aanvallers ontwikkelen voortdurend hun technieken. Dit zijn veelvoorkomende manieren waarop ransomware een systeem kan infiltreren:

  • Phishing-e-mails: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Deze e-mails kunnen kwaadaardige bijlagen of links bevatten. Het openen van een geïnfecteerde bijlage of het klikken op een kwaadaardige link kan het downloaden en uitvoeren van de ransomware activeren.
  • Schadelijke websites en downloads: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan ransomware. Het downloaden van bestanden of software van onbetrouwbare bronnen verhoogt het risico dat u onbedoeld ransomware installeert.
  • Drive-By-downloads: Sommige websites kunnen kwetsbaarheden in uw browser of de plug-ins ervan misbruiken om een download te starten zonder uw medeweten of toestemming. Deze methode, ook wel drive-by download genoemd, kan ransomware geruisloos op uw systeem installeren.
  • Malvertising: Schadelijke reclame, of malvertising, houdt in dat er kwaadaardige code in online advertenties wordt geplaatst. Het klikken op deze advertenties of zelfs het bezoeken van een website met malvertisements kan leiden tot ransomware-infecties.
  • Exploitatie van kwetsbaarheden in software: makers van ransomware kunnen kwetsbaarheden in software misbruiken om ongeoorloofde toegang tot een systeem te verkrijgen. Door uw software, inclusief het besturingssysteem en applicaties, up-to-date te houden met de nieuwste beveiligingspatches, kunt u dit risico beperken.

November 13, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.