Wessy Ransomware criptografará seu sistema

ransomware

Durante a análise de novos arquivos maliciosos, nossos pesquisadores identificaram o ransomware Wessy. Este tipo de malware encripta dados com a intenção de exigir um resgate para a sua posterior desencriptação.

Ao realizar um teste de execução do Wessy em nosso sistema de teste, ele criptografou os arquivos, afixando uma extensão ".wessy" aos seus nomes de arquivo originais. Por exemplo, um arquivo anteriormente denominado “1.jpg” foi transformado em “1.jpg.wessy”, e uma alteração semelhante ocorreu para todos os arquivos que estavam bloqueados.

Após a conclusão deste processo de criptografia, Wessy alterou o papel de parede da área de trabalho e gerou uma mensagem de resgate chamada “READ_ME.txt”. A nota comunicava que arquivos essenciais como bancos de dados, documentos e fotos foram criptografados. Como demonstração da viabilidade de recuperação, a nota de resgate mencionava a descriptografia de três arquivos sem nenhum custo.

Para iniciar o processo de descriptografia, é necessário um pagamento de resgate, no valor de 100 USD em ativos no videogame Pet Simulator 99 na plataforma Roblox. Alternativamente, se a vítima não tiver os ativos especificados ou preferir outro método, ela poderá efetuar um pagamento de 100 USD em criptomoeda Litecoin (LTC).

Nota de resgate de Wessy na íntegra

O texto completo da nota de resgate de Wessy é o seguinte:

Don't worry, you can return all your files!

All your files like documents, photos, databases and other important are encrypted

What guarantees do we give to you?

You can send 3 of your encrypted files and we decrypt it for free.

send everything you have in ps99 to the user : pfftww
send everything you have in ps99 to the user : pfftww

(if you send less than $100 worth of ps99 titanics, huges, or gems please send $100 in litecoin to LaSM19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4)

You must follow these steps To decrypt your files :
1) Write on uTox (hxxps://utox.org/) :E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E (our uTox contact ID)

2) Obtenha Litecoin (você pode ter que pagar parte do resgate com Litecoin
Você pode comprar Litecoin aqui hxxps://paybis.com/buy-litecoin/ quando o resgate for pago integralmente, a ferramenta de decodificação será colocada em sua área de trabalho.)

Não faça nada estúpido…

Nós estamos observando

ID de contato do uTox: E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E

Endereço Litecoin: LaSM19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4

Como você pode proteger seus dados contra ataques de ransomware?

Proteger os seus dados contra ataques de ransomware é crucial para manter a segurança e a integridade das suas informações digitais. Aqui estão algumas medidas proativas que você pode tomar para proteger seus dados:

Faça backup regularmente de seus dados:
Faça backups regulares de seus dados importantes em um disco rígido externo, armazenamento em nuvem ou serviço de backup dedicado.
Certifique-se de que os backups sejam automatizados e armazenados em um local seguro, separado da sua rede principal.

Atualizar software e sistemas operacionais:
Mantenha seu sistema operacional, software antivírus e todos os outros aplicativos atualizados com os patches de segurança mais recentes.
Ative atualizações automáticas sempre que possível para garantir proteção oportuna contra vulnerabilidades conhecidas.

Use software de segurança confiável:
Instale software antivírus e antimalware confiável para detectar e bloquear ameaças de ransomware.
Atualize e execute verificações de segurança regularmente para identificar e remover ameaças potenciais.

Seja cauteloso com anexos e links de e-mail:
Tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se o e-mail parecer suspeito ou inesperado.
Verifique a legitimidade dos e-mails e evite baixar anexos de fontes desconhecidas ou não confiáveis.

Use métodos de autenticação fortes:
Implemente a autenticação multifator (MFA) para adicionar uma camada extra de segurança às contas de usuário.
Use senhas complexas e exclusivas para diferentes contas e sistemas.

January 22, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.