Wayn Ransomware versleutelt de meeste bestanden
Bij het analyseren van nieuwe malwarevoorbeelden kwamen we een ransomware-variant tegen met de naam Wayn. Deze specifieke ransomware versleutelt bestanden en verandert hun bestandsnamen door de extensie ".wayn" toe te voegen. Bovendien laat Wayn een losgeldbrief achter in de vorm van een tekstbestand met de naam "_readme.txt."
Om te illustreren hoe Wayn bestandsnamen wijzigt, nemen we een voorbeeld: het transformeert "1.jpg" in "1.jpg.wayn", "2.png" in "2.png.wayn", enzovoort. Wayn behoort tot de Djvu-familie, die connecties heeft met andere kwaadaardige software, waaronder verschillende infostealers. Er zijn bedreigingsactoren waargenomen die samen met deze kwaadaardige programma's ransomware van de Djvu-familie verspreidden.
De losgeldbrief bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc) en dringt er bij slachtoffers op aan om binnen 72 uur contact op te nemen met de aanvallers om een hogere betaling van $ 980 voor de decoderingstools te vermijden. Het benadrukt dat het decoderen van bestanden onmogelijk is zonder de benodigde tools (decoderingssoftware en een unieke sleutel) van de bedreigingsactoren aan te schaffen.
Bovendien biedt de notitie slachtoffers de mogelijkheid om één bestand gratis te laten decoderen voordat ze overwegen om losgeld te betalen.
Wayn Ransom Note verhoogt het losgeld in drie dagen
De volledige tekst van de losgeldbrief van Wayn luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-6Dm02j1lRa
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kunt u uw belangrijke gegevens beschermen tegen ransomware?
Het beschermen van uw belangrijke gegevens tegen ransomware vereist een proactieve aanpak en een combinatie van preventieve maatregelen. Hier zijn enkele effectieve manieren om uw gegevens te beschermen:
- Maak regelmatig een back-up van uw gegevens: maak regelmatig back-ups van al uw belangrijke bestanden en zorg ervoor dat ze worden opgeslagen op een aparte locatie of op een extern apparaat dat niet rechtstreeks op uw netwerk is aangesloten. Op deze manier kunt u, zelfs als uw bestanden zijn versleuteld door ransomware, ze herstellen vanaf een back-up zonder het losgeld te hoeven betalen.
- Houd uw software up-to-date: zorg voor up-to-date besturingssystemen, antivirussoftware en andere toepassingen op uw apparaten. Software-updates bevatten vaak beveiligingspatches die kwetsbaarheden aanpakken die kunnen worden misbruikt door ransomware.
- Gebruik betrouwbare beveiligingssoftware: installeer betrouwbare antivirus- of antimalwaresoftware op al uw apparaten en werk deze regelmatig bij. Deze programma's kunnen ransomwarebedreigingen helpen detecteren en blokkeren voordat ze uw systeem kunnen infiltreren.
- Wees voorzichtig met e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Ransomware wordt vaak verspreid via phishing-e-mails, dus wees waakzaam en verifieer de authenticiteit van de afzender voordat u interactie aangaat met mogelijk schadelijke inhoud.
- Firewallbeveiliging inschakelen: activeer en configureer een firewall om inkomend en uitgaand netwerkverkeer te controleren. Firewalls fungeren als een barrière tussen uw systeem en externe netwerken en bieden een extra verdedigingslaag tegen ransomware-aanvallen.





