Wayn Ransomware criptografa a maioria dos arquivos
Ao analisar novas amostras de malware, encontramos uma variante de ransomware chamada Wayn. Este ransomware específico criptografa arquivos e altera seus nomes de arquivo acrescentando a extensão ".wayn". Além disso, Wayn deixa para trás uma nota de resgate na forma de um arquivo de texto chamado "_readme.txt".
Para ilustrar como Wayn modifica nomes de arquivos, vamos dar um exemplo: ele transforma "1.jpg" em "1.jpg.wayn", "2.png" em "2.png.wayn" e assim por diante. Wayn pertence à família Djvu, que possui conexões com outros softwares maliciosos, incluindo vários infostealers. Atores de ameaças foram observados distribuindo ransomware da família Djvu em conjunto com esses programas maliciosos.
A nota de resgate fornece dois endereços de e-mail (support@freshmail.top e datarestorehelp@airmail.cc) e pede às vítimas que entrem em contato com os invasores em 72 horas para evitar um pagamento maior de $ 980 pelas ferramentas de descriptografia. Ele enfatiza que a descriptografia de arquivos é impossível sem a compra das ferramentas necessárias (software de descriptografia e uma chave exclusiva) dos agentes da ameaça.
Além disso, a nota oferece às vítimas a oportunidade de enviar um arquivo para descriptografia gratuita antes de considerar o pagamento de um resgate.
Nota de resgate de Wayn aumenta resgate em três dias
O texto completo da nota de resgate de Wayn é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-6Dm02j1lRa
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.topReserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.ccSua identidade pessoal:
Como você pode proteger seus dados importantes do ransomware?
Proteger seus dados importantes contra ransomware requer uma abordagem proativa e uma combinação de medidas preventivas. Aqui estão algumas maneiras eficazes de proteger seus dados:
- Faça backup regularmente de seus dados: crie backups regulares de todos os seus arquivos importantes e garanta que eles sejam armazenados em um local separado ou em um dispositivo externo não conectado diretamente à sua rede. Dessa forma, mesmo que seus arquivos estejam criptografados por ransomware, você pode restaurá-los a partir do backup sem ter que pagar o resgate.
- Mantenha seu software atualizado: mantenha sistemas operacionais, software antivírus e outros aplicativos atualizados em seus dispositivos. As atualizações de software geralmente incluem patches de segurança que abordam vulnerabilidades que podem ser exploradas por ransomware.
- Use um software de segurança confiável: instale e atualize regularmente um software antivírus ou antimalware confiável em todos os seus dispositivos. Esses programas podem ajudar a detectar e bloquear ameaças de ransomware antes que elas possam se infiltrar em seu sistema.
- Tenha cuidado com anexos e links de e-mail: tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se forem de fontes desconhecidas ou suspeitas. O ransomware costuma ser distribuído por meio de e-mails de phishing, portanto, fique atento e verifique a autenticidade do remetente antes de interagir com qualquer conteúdo potencialmente prejudicial.
- Ativar proteção de firewall: ativa e configura um firewall para controlar o tráfego de rede de entrada e saída. Os firewalls atuam como uma barreira entre seu sistema e as redes externas, fornecendo uma camada extra de defesa contra ataques de ransomware.





