Werz Ransomware versleutelt uw schijven

ransomware

Tijdens onze analyse van nieuwe malwarevoorbeelden kwamen we een variant van de Djvu-ransomwarefamilie tegen, genaamd Werz. Deze specifieke ransomware versleutelt bestanden en verandert hun oorspronkelijke bestandsnamen door de extensie ".werz" toe te voegen. Bestanden die oorspronkelijk de naam "1.jpg" hadden, zouden bijvoorbeeld worden hernoemd naar "1.jpg.werz", "2.werz" naar "2.png.werz", enzovoort.

Bovendien laat het een losgeldbrief achter in de vorm van een tekstbestand met de naam "_readme.txt". Het is belangrijk op te merken dat de Werz-ransomware samen met andere vormen van malware kan worden verspreid. De losgeldbrief probeert slachtoffers gerust te stellen dat hun gegevens kunnen worden hersteld en benadrukt dat de enige oplossing is om decoderingssoftware samen met een unieke sleutel te kopen. Bovendien biedt de notitie aan om één bestand gratis te decoderen als demonstratie als het geen waardevolle informatie bevat.

Bovendien is er een tijdelijke korting beschikbaar voor slachtoffers die binnen de eerste 72 uur contact opnemen met de aanvallers. De kosten van de privésleutel en decoderingssoftware bedragen $ 980, maar voor snelle actie wordt een versnelde prijs van $ 490 aangeboden.

Om het verkrijgen van de decoderingstools te vergemakkelijken, bevat de losgeldbrief twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc.

Werz losgeldnota vraagt om $ 490 aan eerste losgeld

De volledige tekst van de losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke
zijn gecodeerd met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-3q8YguI9qh
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Werz op uw systeem terechtkomen?

Er zijn verschillende manieren waarop ransomware zoals Werz uw systeem kan infiltreren:

Kwaadaardige e-mailbijlagen: Ransomware kan vaak worden bezorgd via e-mailbijlagen die er legitiem uitzien, zoals pdf's, Word-documenten of ZIP-bestanden. Het openen van deze bijlagen kan de uitvoering van de ransomware activeren en uw systeem infecteren.

Phishing-e-mails en kwaadaardige koppelingen: Cybercriminelen kunnen phishing-e-mails verzenden die zich voordoen als vertrouwde entiteiten en u ertoe verleiden op een schadelijke koppeling te klikken. Deze links kunnen leiden naar websites die de ransomware hosten, waardoor het download- en installatieproces wordt gestart.

Exploitkits: Ransomware kan misbruik maken van kwetsbaarheden in software of besturingssystemen. Door gecompromitteerde of kwaadaardige websites te bezoeken, kunnen de exploitkits deze zwakheden detecteren en misbruiken, waardoor de ransomware ongeoorloofde toegang tot uw systeem kan krijgen.

Schadelijke downloads: Ransomware kan worden vermomd als ogenschijnlijk legitieme software of bestanden die op internet kunnen worden gedownload. Het downloaden en uitvoeren van dergelijke bestanden kan de ransomware in uw systeem introduceren.

Malvertising: Cybercriminelen kunnen kwaadaardige code in legitieme online advertenties injecteren. Wanneer u op deze advertenties klikt, kunt u onbewust het downloaden en installeren van ransomware op uw systeem activeren.

May 31, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.