O que é Wiaw Ransomware?
O ransomware Wiaw, uma variante da família de ransomware Djvu, criptografa arquivos nos dispositivos das vítimas e anexa a extensão ".wiaw" aos nomes dos arquivos. Opera alterando nomes de ficheiros como "1.jpg" para "1.jpg.wiaw" e exige um resgate pela desencriptação.
Table of Contents
Visão geral da nota de resgate
Após a criptografia, o Wiaw gera uma nota de resgate chamada "_README.txt", descrevendo o processo de criptografia e exigindo um resgate de US$ 999 pelas ferramentas de descriptografia. As vítimas recebem um desconto de 50% se entrarem em contato com os agressores dentro de 72 horas. A nota também oferece a descriptografia de um arquivo como uma demonstração de suas capacidades.
A nota de resgate do Wiaw é semelhante a esta:
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
-
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
-
Canais de comunicação
A nota de resgate fornece endereços de e-mail para entrar em contato com os cibercriminosos: support@freshingmail[ponto]top e datarestorehelpyou@airmail[ponto]cc.
Lidando com ransomware
As vítimas são desaconselhadas a pagar o resgate, pois não há garantia de receber ferramentas de desencriptação. Soluções alternativas incluem a busca por ferramentas de descriptografia de terceiros ou a dependência de backups de arquivos.
Removendo ransomware
A remoção de ransomware de sistemas comprometidos é crucial para evitar maiores danos e propagação nas redes.
Informações gerais sobre ransomware
O ransomware criptografa arquivos e exige pagamento pela descriptografia. Exemplos de outras variantes de ransomware incluem LAPSUS$, Wing e Fastbackdata.
Atualizações regulares de software, treinamento em segurança cibernética e manutenção de backups seguros são essenciais para prevenir infecções por ransomware.
Prevenção de infecções por ransomware
O ransomware Djvu, incluindo o Wiaw, se espalha por meio de software pirata, sites falsos, anexos de e-mail maliciosos, redes P2P e vulnerabilidades em software desatualizado.
Tenha cuidado online, evite links e downloads questionáveis, mantenha os sistemas atualizados, use software antivírus confiável e verifique os sistemas regularmente para detectar e remover ameaças. Se infectado pelo ransomware Wiaw, utilize programas antimalware confiáveis para remoção.