Wazp Ransomware irá bloquear seus arquivos

ransomware

Ao realizar uma análise de amostras de malware, encontramos uma variante de ransomware chamada Wazp, que faz parte da família Djvu. Este ransomware específico criptografa arquivos e modifica seus nomes de arquivo adicionando a extensão ".wazp". Além disso, Wazp deixa para trás um arquivo de nota de resgate chamado "_readme.txt".

Vale a pena notar que o ransomware da família Djvu geralmente é distribuído junto com outros tipos de malware, como RedLine ou Vidar, que são conhecidos por seus recursos de roubo de dados. Como exemplo de como o Wazp renomeia arquivos, ele transforma "1.jpg" em "1.jpg.wazp", "2.png" em "2.png.wazp" e assim por diante.

A nota de resgate, emitida pelos atacantes, exige o pagamento das vítimas em troca das chaves de desencriptação e software necessários para restaurar os seus dados encriptados. Para estabelecer comunicação, a nota fornece dois endereços de e-mail: support@freshmail.top e datarestorehelp@airmail.cc.

Além disso, a nota enfatiza que o custo das ferramentas de descriptografia varia de acordo com a rapidez com que as vítimas respondem. De acordo com a nota de resgate, as vítimas que entrarem em contato com os invasores em um período de 72 horas têm a opção de obter as ferramentas de descriptografia por US$ 480.

No entanto, aqueles que os contatarem após esse prazo deverão pagar $ 980. Além disso, a nota sugere que as vítimas podem enviar um único arquivo criptografado de menor importância, que será descriptografado gratuitamente como uma demonstração da capacidade dos invasores de descriptografar arquivos antes de considerar a compra das ferramentas de descriptografia.

Wazp Ransom Note pede resgate inicial de $ 490

O texto completo da nota de resgate do Wazp é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-6Dm02j1lRa
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como o Ransomware Like Wazp é distribuído online?

A distribuição de ransomware como o Wazp pode ocorrer por meio de vários canais e táticas online. Aqui estão alguns métodos comuns usados por invasores para distribuir ransomware:

  • Anexos de e-mail maliciosos: os invasores geralmente enviam e-mails de phishing que parecem legítimos e contêm anexos maliciosos. Esses anexos podem ser disfarçados como arquivos inofensivos, como documentos, PDFs ou arquivos ZIP. Quando o destinatário abre o anexo, a carga do ransomware é executada, infectando o sistema.
  • Sites infectados e publicidade maliciosa: os invasores podem comprometer sites legítimos ou criar sites maliciosos que hospedam kits de exploração. Esses kits de exploração exploram vulnerabilidades no navegador ou plug-ins do visitante para fornecer ransomware. Malvertising (publicidade maliciosa) envolve a colocação de anúncios infectados em sites legítimos, o que pode levar a downloads de ransomware quando os usuários clicam nos anúncios.
  • Exploração de vulnerabilidades de software: Ransomware pode ser distribuído explorando vulnerabilidades em aplicativos de software, sistemas operacionais ou protocolos de rede. Os invasores aproveitam sistemas sem patches ou softwares desatualizados que não receberam as atualizações de segurança necessárias, permitindo que o ransomware se infiltre nos sistemas vulneráveis.
  • Ataques de Protocolo de Área de Trabalho Remota (RDP): os cibercriminosos podem visar sistemas com conexões de Protocolo de Área de Trabalho Remota mal configuradas ou fracamente protegidas. Ao obter acesso não autorizado, eles podem implantar ransomware diretamente nos sistemas comprometidos.
  • Downloads maliciosos de redes de compartilhamento de arquivos: os invasores distribuem ransomware fazendo upload de arquivos infectados para redes de compartilhamento de arquivos ou sites de torrent, disfarçados de filmes populares, cracks de software ou outros downloads desejáveis. Usuários desavisados que baixam e executam esses arquivos, sem saber, instalam ransomware em seus sistemas.

July 6, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.