Wwza Ransomware blokuje systemy ofiar

ransomware

Podczas naszej analizy próbek złośliwego oprogramowania natrafiliśmy na oprogramowanie ransomware Wwza, które jest częścią rodziny ransomware Djvu. Kiedy to oprogramowanie ransomware infiltruje komputer, szyfruje dane i dodaje rozszerzenie „.wwza” do nazw plików. Na przykład plik pierwotnie nazwany „1.jpg” zostanie zmieniony na „1.jpg.wwza”, a plik „2.png” zmieni się na „2.png.wwza” i tak dalej.

Oprócz szyfrowania plików Wwza generuje żądanie okupu w formie dokumentu tekstowego o nazwie „_readme.txt”. Dystrybucja Wwza może również obejmować różne inne rodzaje złośliwego oprogramowania zaprojektowanego w celu kradzieży informacji.

W żądaniu okupu podkreślono, że odszyfrowanie plików opiera się wyłącznie na specjalistycznym oprogramowaniu deszyfrującym i unikalnym kluczu. Instruuje ofiary, aby nawiązały kontakt z atakującymi za pośrednictwem podanych adresów e-mail (support@freshmail.top lub datarestorehelp@airmail.cc), aby otrzymać bardziej szczegółowe wskazówki.

Ponadto w nocie okupu wymienione są dwie kwoty pieniężne (980 i 490 dolarów), co sugeruje, że ofiary mogą kwalifikować się do zniżki na narzędzia deszyfrujące, jeśli zainicjują kontakt ze sprawcami w ciągu 72 godzin.

Wwza korzysta ze standardowego szablonu notatek Djvu

Pełny tekst żądania okupu Wwza brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden z zaszyfrowanych plików ze swojego komputera, a my go odszyfrujemy za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-xoUXGr6cqT
Cena klucza prywatnego i oprogramowania do odszyfrowania wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie wynosi 490 $.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” w swojej skrzynce e-mail, jeśli nie otrzymasz odpowiedzi po upływie ponad 6 godzin.

Aby otrzymać to oprogramowanie należy napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój dowód osobisty:

W jaki sposób oprogramowanie ransomware takie jak Wwza może zainfekować Twój komputer?

Ransomware, takie jak Wwza, może zainfekować Twój komputer na różne sposoby, często opierając się na zwodniczych taktykach i lukach w zabezpieczeniach. Oto typowe sposoby, w jakie ransomware może przedostać się do Twojego komputera:

  • Złośliwe załączniki do wiadomości e-mail: Cyberprzestępcy często rozpowszechniają oprogramowanie ransomware za pośrednictwem wiadomości e-mail phishingowych. Wysyłają e-maile z pozornie nieszkodliwymi załącznikami, takimi jak dokumenty Word lub pliki PDF, które zawierają złośliwe makra lub skrypty. Otwarcie załącznika aktywuje oprogramowanie ransomware.
  • Zainfekowane łącza e-mail: wiadomości phishingowe mogą również zawierać łącza do złośliwych witryn internetowych. Kliknięcie tych linków może spowodować automatyczne pobranie oprogramowania lub przekierowanie do witryny nakłaniającej do pobrania oprogramowania ransomware.
  • Złośliwe reklamy: oprogramowanie ransomware może być rozprzestrzeniane za pośrednictwem złośliwych reklam internetowych (złośliwe reklamy). Kliknięcie tych reklam może spowodować pobieranie typu drive-by, instalując oprogramowanie ransomware w systemie bez Twojej wiedzy.
  • Luki w oprogramowaniu: Ransomware może wykorzystywać luki w zabezpieczeniach Twojego systemu operacyjnego, oprogramowania lub przeglądarki. Dlatego tak ważne jest aktualizowanie oprogramowania za pomocą najnowszych poprawek zabezpieczeń.
  • Zaatakowane lub fałszywe oprogramowanie: do niektórych ransomware dołączone jest crackowane lub pirackie oprogramowanie albo udaje ono legalne aplikacje. Pobieranie i instalowanie takiego oprogramowania może prowadzić do infekcji.
  • Ataki na protokół Remote Desktop Protocol (RDP): osoby atakujące mogą uzyskać dostęp do komputera poprzez słabe lub odsłonięte połączenia RDP. Po wejściu do środka mogą ręcznie zainstalować oprogramowanie ransomware.
  • Złośliwe witryny internetowe: odwiedzanie zainfekowanych lub złośliwych witryn internetowych może narazić komputer na przypadkowe pobrania. Upewnij się, że odwiedzasz tylko renomowane witryny i korzystaj z rozszerzeń bezpieczeństwa przeglądarki, jeśli to możliwe.
  • Inżynieria społeczna: osoby atakujące mogą stosować taktyki inżynierii społecznej, takie jak fałszywe telefony do pomocy technicznej, aby nakłonić Cię do udzielenia im dostępu do Twojego komputera. Po wejściu do środka mogą wdrożyć oprogramowanie ransomware.

September 20, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.