Wayn Ransomware versleutelt de meeste bestanden

ransomware

Bij het analyseren van nieuwe malwarevoorbeelden kwamen we een ransomware-variant tegen met de naam Wayn. Deze specifieke ransomware versleutelt bestanden en verandert hun bestandsnamen door de extensie ".wayn" toe te voegen. Bovendien laat Wayn een losgeldbrief achter in de vorm van een tekstbestand met de naam "_readme.txt."

Om te illustreren hoe Wayn bestandsnamen wijzigt, nemen we een voorbeeld: het transformeert "1.jpg" in "1.jpg.wayn", "2.png" in "2.png.wayn", enzovoort. Wayn behoort tot de Djvu-familie, die connecties heeft met andere kwaadaardige software, waaronder verschillende infostealers. Er zijn bedreigingsactoren waargenomen die samen met deze kwaadaardige programma's ransomware van de Djvu-familie verspreidden.

De losgeldbrief bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc) en dringt er bij slachtoffers op aan om binnen 72 uur contact op te nemen met de aanvallers om een hogere betaling van $ 980 voor de decoderingstools te vermijden. Het benadrukt dat het decoderen van bestanden onmogelijk is zonder de benodigde tools (decoderingssoftware en een unieke sleutel) van de bedreigingsactoren aan te schaffen.

Bovendien biedt de notitie slachtoffers de mogelijkheid om één bestand gratis te laten decoderen voordat ze overwegen om losgeld te betalen.

Wayn Ransom Note verhoogt het losgeld in drie dagen

De volledige tekst van de losgeldbrief van Wayn luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-6Dm02j1lRa
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw belangrijke gegevens beschermen tegen ransomware?

Het beschermen van uw belangrijke gegevens tegen ransomware vereist een proactieve aanpak en een combinatie van preventieve maatregelen. Hier zijn enkele effectieve manieren om uw gegevens te beschermen:

  • Maak regelmatig een back-up van uw gegevens: maak regelmatig back-ups van al uw belangrijke bestanden en zorg ervoor dat ze worden opgeslagen op een aparte locatie of op een extern apparaat dat niet rechtstreeks op uw netwerk is aangesloten. Op deze manier kunt u, zelfs als uw bestanden zijn versleuteld door ransomware, ze herstellen vanaf een back-up zonder het losgeld te hoeven betalen.
  • Houd uw software up-to-date: zorg voor up-to-date besturingssystemen, antivirussoftware en andere toepassingen op uw apparaten. Software-updates bevatten vaak beveiligingspatches die kwetsbaarheden aanpakken die kunnen worden misbruikt door ransomware.
  • Gebruik betrouwbare beveiligingssoftware: installeer betrouwbare antivirus- of antimalwaresoftware op al uw apparaten en werk deze regelmatig bij. Deze programma's kunnen ransomwarebedreigingen helpen detecteren en blokkeren voordat ze uw systeem kunnen infiltreren.
  • Wees voorzichtig met e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Ransomware wordt vaak verspreid via phishing-e-mails, dus wees waakzaam en verifieer de authenticiteit van de afzender voordat u interactie aangaat met mogelijk schadelijke inhoud.
  • Firewallbeveiliging inschakelen: activeer en configureer een firewall om inkomend en uitgaand netwerkverkeer te controleren. Firewalls fungeren als een barrière tussen uw systeem en externe netwerken en bieden een extra verdedigingslaag tegen ransomware-aanvallen.

July 6, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.