Campanha de ransomware WickrMe vai após servidores Microsoft SharePoint desatualizados

O WickrMe Ransomware (também chamado de Hello Ransomware) é um perigoso Trojan de criptografia de arquivos, que está sendo usado contra um conjunto muito específico de alvos, até agora. É importante acrescentar que não tem nada a ver com os serviços de mensagens WickrMe. Os criadores desse malware não o estão espalhando para usuários aleatórios na Internet e, em vez disso, estão executando ataques cuidadosamente orquestrados contra servidores Microsoft SharePoint vulneráveis. Obviamente, os administradores de sistema que mantêm seus softwares atualizados não são ameaçados por este ataque, já que a campanha do WickrMe Ransomware depende de uma vulnerabilidade, que data de 2019. Infelizmente, muitos sistemas ainda estão vulneráveis devido à execução de softwares desatualizados e eles são o alvo exato do WickrMe Ransomware.

Além do vetor de infecção relativamente especial, o WickrMe Ransomware se comporta como outros Trojans de criptografia de arquivos. Seu ataque envolve várias etapas, que não são incomuns:

  • Desativa os processos usados pelo software de gerenciamento de banco de dados e outros utilitários que podem impedir que o malware acesse os arquivos que deseja criptografar.
  • Verifica partições de disco em busca de tipos de arquivo que devem ser criptografados e, em seguida, bloqueia seu conteúdo.
  • Acrescenta o sufixo '.hello' aos nomes dos arquivos que ele bloqueia.
  • Descarta a nota de resgate 'Leiame !!!. Txt', que inclui e-mails personalizados para aquela vítima específica.

Claro, os criminosos exigem um pagamento de resgate via Bitcoin. Além dos e-mails, os criminosos também fornecem nomes de usuário do WickrMe, que podem ser usados para entrar em contato com eles - esta é a primeira vez que este serviço está sendo usado por operadores de ransomware.

Infelizmente, a criptografia do WickrMe Ransomware é inquebrável e o software de descriptografia gratuito está fora de questão. As vítimas desse ataque não devem, entretanto, concordar em cooperar com os invasores, pois o risco de serem enganadas é muito alto. Em vez de entrar em contato com os cibercriminosos, as vítimas do WickrMe Ransomware devem usar um software antivírus para eliminar a ameaça e, em seguida, tentar restaurar os arquivos por meio de um backup ou de um software de recuperação popular.

April 30, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.