Wwhu-ransomware vergrendelt slachtoffersystemen

ransomware

Tijdens het analyseren van kwaadaardige softwarevoorbeelden kwamen we de Wwhu-ransomware tegen, die lid is van de Djvu-malwarefamilie. Wanneer het een computer infiltreert, codeert deze ransomware bestanden en voegt de extensie ".wwhu" toe aan hun namen. Ter illustratie: het verandert "1.jpg" in "1.jpg.wwhu" en "2.png" in "2.png.wwhu."

Wwhu maakt ook een losgeldbrief aan, een tekstdocument met de naam "_readme.txt." Bovendien kan bij de verspreiding van Wwhu andere soorten malware betrokken zijn die specifiek zijn ontworpen voor gegevensdiefstal, zoals Vidar of RedLine.

De notitie verduidelijkt dat alle bestanden, waaronder afbeeldingen, databases, documenten en andere kritieke gegevens, zijn gecodeerd met behulp van een zeer veilige methode met een unieke sleutel. Om weer toegang te krijgen tot deze bestanden, wordt de slachtoffers geïnstrueerd een decoderingstool en een sleutel aan te schaffen.

De notitie biedt een garantie door slachtoffers toe te staan één gecodeerd bestand vanaf hun computer te verzenden, dat als demonstratie gratis wordt gedecodeerd. Dit aanbod is echter beperkt tot een enkel bestand en mag geen waardevolle informatie bevatten.

De kosten voor het verkrijgen van de privésleutel en decoderingssoftware bedragen $980, met een korting van 50% als slachtoffers binnen de eerste 72 uur contact opnemen met de daders, waardoor de prijs wordt verlaagd tot $490. De notitie onderstreept sterk dat gegevensherstel niet mogelijk zal zijn zonder betaling. Het biedt twee e-mailadressen voor communicatie met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

Wwhu losgeldbrief vraagt om $ 490 als betaling

De volledige tekst van het Wwhu-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-xoUXGr6cqT
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Wwhu uw systeem infecteren?

Ransomware zoals Wwhu kan uw systeem op verschillende manieren infecteren en is doorgaans afhankelijk van social engineering-tactieken en kwetsbaarheden in de beveiliging van uw computer. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: Cybercriminelen verspreiden vaak ransomware via phishing-e-mails. Het kan zijn dat u een e-mail ontvangt die afkomstig lijkt te zijn van een legitieme bron, zoals een vertrouwd bedrijf of een vriend, maar deze kwaadaardige bijlagen of links bevat. Als u op deze links klikt of geïnfecteerde bijlagen opent, kan dit ertoe leiden dat de ransomware wordt gedownload en op uw systeem wordt uitgevoerd.
  • Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan drive-by downloads, waarbij malware, inclusief ransomware, automatisch wordt gedownload en op uw computer geïnstalleerd zonder uw medeweten of toestemming.
  • Softwarekwetsbaarheden: Ransomware kan kwetsbaarheden in software misbruiken, inclusief besturingssystemen en applicaties. Het is van cruciaal belang om uw software up-to-date te houden met beveiligingspatches om dit risico te beperken.
  • Freeware en illegale software: Het downloaden van software van niet-officiële bronnen, gekraakte versies of torrent-websites kan een vector zijn voor ransomware. Cybercriminelen kunnen ransomware vermommen als gekraakte software of deze bundelen met legitiem ogende downloads.
  • Remote Desktop Protocol (RDP)-aanvallen: Aanvallers kunnen zwakke of standaard RDP-inloggegevens misbruiken om externe toegang tot uw systeem te krijgen. Zodra ze toegang hebben, kunnen ze ransomware inzetten en uw bestanden versleutelen.
  • Schadelijke advertenties (malvertising): Malvertises op websites kunnen leiden tot ransomware-infecties. Als u op een kwaadaardige advertentie klikt, kan dit een download activeren of u omleiden naar een website die een drive-by download start.

September 19, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.