Weon Ransomware versleutelt veel bestandstypen

Ons team heeft onlangs een nieuwe variant van de Djvu-ransomwarefamilie ontdekt, genaamd Weon. Weon is schadelijke software, ook wel bekend als ransomware, die versleutelingstechnieken gebruikt om bestanden te vergrendelen, waardoor ze ontoegankelijk worden voor gebruikers. Deze specifieke variant, Weon, kwam onder onze aandacht tijdens onze analyse van nieuwe kwaadaardige bestandsvoorbeelden.

Het is van cruciaal belang om te beseffen dat Weon het potentieel heeft om samen met andere vormen van malware te worden gedistribueerd, waaronder informatiestelers zoals RedLine of Vidar. Zodra Weon een systeem infiltreert, wijzigt het de bestandsnamen van versleutelde bestanden door de extensie ".weon" toe te voegen. Een bestand met de oorspronkelijke naam "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.weon", "2.png" wordt "2.png.weon", enzovoort. Bovendien laat de ransomware een losgeldbrief achter met de naam "_readme.txt".

De door Weon gegenereerde losgeldbrief bevat betalings- en contactgegevens, waarmee de nadruk wordt gelegd op de urgentie voor slachtoffers om binnen 72 uur contact op te nemen met de bedreigingsactoren. Als u dit niet doet, kan dit resulteren in een verhoogd betalingsbedrag van $ 980 in plaats van de kortingsprijs van $ 490, die de kosten dekt van het aanschaffen van de decoderingssoftware en sleutel. De notitie benadrukt sterk dat het decoderen van bestanden zonder deze essentiële tools onmogelijk is.

Bovendien schetst het "_readme.txt"-bestand een optie voor slachtoffers om één enkel gecodeerd bestand te verzenden voor decodering zonder kosten. Om contact met de aanvallers te leggen, krijgen de slachtoffers twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc.

Weon Ransom Note kopieert de sjabloon van Djvu

De volledige losgeldbrief die door Weon wordt gebruikt, luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-3q8YguI9qh
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware zoals Weon?

Het beschermen van uw bestanden tegen ransomware zoals Weon vereist een proactieve benadering van cyberbeveiliging. Hier zijn enkele cruciale maatregelen die u kunt nemen om uw bestanden te beschermen:

Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke bestanden en gegevens naar een offline of cloudgebaseerde back-upoplossing. Zorg ervoor dat de back-ups veilig worden opgeslagen en geïsoleerd van uw primaire netwerk of apparaat. Op deze manier kunt u, zelfs als uw bestanden zijn versleuteld door ransomware, ze herstellen vanaf een schone back-up.

Houd uw software up-to-date: zorg voor up-to-date besturingssystemen, softwaretoepassingen en beveiligingspatches. Werk ze regelmatig bij om eventuele kwetsbaarheden aan te pakken die cybercriminelen zouden kunnen misbruiken.

Installeer robuuste beveiligingssoftware: gebruik gerenommeerde antivirus- en antimalwaresoftware voor een extra beschermingslaag. Houd de software up-to-date om u te beschermen tegen de nieuwste bedreigingen, waaronder ransomware.

Wees voorzichtig met e-mailbijlagen en links: Wees waakzaam bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Controleer de authenticiteit van e-mails voordat u met de inhoud ervan communiceert.

Schakel macrobeveiliging in: schakel macro's in documentbestanden, zoals Microsoft Office-bestanden, uit, aangezien macro's kunnen worden misbruikt door ransomware om schadelijke code uit te voeren. Schakel alleen macro's van vertrouwde bronnen in wanneer dit absoluut noodzakelijk is.

Wees voorzichtig bij het downloaden van software: verkrijg alleen software van vertrouwde bronnen en officiële websites. Wees op uw hoede voor het downloaden van applicaties of bestanden van onbekende of verdachte websites, aangezien deze vermomde ransomware kunnen bevatten.

Gebruik sterke, unieke wachtwoorden: maak sterke, complexe wachtwoorden voor uw accounts en vermijd het gebruik van hetzelfde wachtwoord op meerdere platforms. Overweeg een betrouwbare wachtwoordbeheerder te gebruiken om uw wachtwoorden veilig op te slaan en te beheren.

May 31, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.