Wwza-ransomware vergrendelt slachtoffersystemen

ransomware

Tijdens onze analyse van malwaremonsters kwamen we de Wwza-ransomware tegen, die deel uitmaakt van de Djvu-ransomwarefamilie. Wanneer deze ransomware een computer infiltreert, worden de gegevens gecodeerd en wordt de extensie ".wwza" aan de bestandsnamen toegevoegd. Een bestand dat oorspronkelijk "1.jpg" heette, wordt bijvoorbeeld gewijzigd in "1.jpg.wwza", en "2.png" wordt "2.png.wwza", enzovoort.

Naast het versleutelen van bestanden genereert Wwza een losgeldbrief in de vorm van een tekstdocument met de naam "_readme.txt." Bij de verspreiding van Wwza kunnen ook verschillende andere soorten malware betrokken zijn die bedoeld zijn om informatie te stelen.

De losgeldbrief benadrukt dat het decoderen van de bestanden volledig afhankelijk is van gespecialiseerde decoderingssoftware en een unieke sleutel. Het instrueert slachtoffers om contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) om meer gedetailleerde begeleiding te ontvangen.

Bovendien worden in het losgeldbriefje twee geldbedragen ($980 en $490) vermeld, wat erop wijst dat slachtoffers mogelijk in aanmerking komen voor een gereduceerd tarief op de decoderingstools als zij binnen een tijdsbestek van 72 uur contact opnemen met de daders.

Wwza gebruikt standaard Djvu-notitiesjabloon

De volledige tekst van het Wwza-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-xoUXGr6cqT
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Wwza uw computer infecteren?

Ransomware zoals Wwza kan uw computer op verschillende manieren infecteren, waarbij vaak gebruik wordt gemaakt van misleidende tactieken en beveiligingsproblemen. Dit zijn veelvoorkomende manieren waarop ransomware uw computer kan infiltreren:

  • Schadelijke e-mailbijlagen: Cybercriminelen verspreiden vaak ransomware via phishing-e-mails. Ze sturen e-mails met schijnbaar onschadelijke bijlagen, zoals Word-documenten of pdf's, die kwaadaardige macro's of scripts bevatten. Wanneer u de bijlage opent, wordt de ransomware geactiveerd.
  • Geïnfecteerde e-maillinks: Phishing-e-mails kunnen ook links naar kwaadaardige websites bevatten. Als u op deze links klikt, kan dit leiden tot drive-by-downloads of kunt u worden omgeleid naar een site die u ertoe verleidt ransomware te downloaden.
  • Malvertising: Ransomware kan worden verspreid via kwaadaardige online advertenties (malvertising). Als u op deze advertenties klikt, kan er een drive-by download worden geactiveerd, waardoor ransomware op uw systeem wordt geïnstalleerd zonder dat u het weet.
  • Softwarekwetsbaarheden: Ransomware kan misbruik maken van kwetsbaarheden in uw besturingssysteem, software of browser. Daarom is het van cruciaal belang om uw software up-to-date te houden met de nieuwste beveiligingspatches.
  • Gecompromitteerde of valse software: Sommige ransomware wordt gebundeld met gekraakte of illegale software, of doet zich voor als legitieme applicaties. Het downloaden en installeren van dergelijke software kan tot een infectie leiden.
  • Remote Desktop Protocol (RDP)-aanvallen: Aanvallers kunnen toegang krijgen tot uw computer via zwakke of kwetsbare RDP-verbindingen. Eenmaal binnen kunnen ze handmatig ransomware installeren.
  • Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw computer blootstellen aan drive-by downloads. Zorg ervoor dat u alleen gerenommeerde websites bezoekt en waar mogelijk browserbeveiligingsextensies gebruikt.
  • Social engineering: Aanvallers kunnen social engineering-tactieken gebruiken, zoals valse technische ondersteuningsoproepen, om u te misleiden zodat ze toegang tot uw computer krijgen. Eenmaal binnen kunnen ze ransomware inzetten.

September 20, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.