Wwhu Ransomware bloqueia sistemas de vítimas

ransomware

Ao analisar amostras de software malicioso, encontramos o ransomware Wwhu, que é membro da família de malware Djvu. Quando se infiltra num computador, este ransomware encripta ficheiros e anexa a extensão ".wwhu" aos seus nomes. Para ilustrar, ele muda “1.jpg” para “1.jpg.wwhu” e “2.png” para “2.png.wwhu”.

Wwhu também cria uma nota de resgate, um documento de texto chamado “_readme.txt”. Além disso, a distribuição do Wwhu pode envolver outros tipos de malware projetados especificamente para roubo de dados, como Vidar ou RedLine.

A nota esclarece que todos os arquivos, abrangendo imagens, bancos de dados, documentos e outros dados críticos, foram submetidos a criptografia usando um método altamente seguro com uma chave exclusiva. Para recuperar o acesso a esses ficheiros, as vítimas são instruídas a adquirir uma ferramenta de desencriptação e uma chave.

A nota oferece uma garantia ao permitir que as vítimas enviem um arquivo criptografado de seu computador, que será descriptografado gratuitamente como demonstração. No entanto, esta oferta está limitada a um único arquivo e não deve conter informações valiosas.

O custo de obtenção da chave privada e do software de descriptografia é de US$ 980, com um desconto de 50% disponível se as vítimas entrarem em contato com os culpados nas primeiras 72 horas, reduzindo o preço para US$ 490. A nota sublinha fortemente que a recuperação de dados não será possível sem pagamento. Oferece dois endereços de e-mail para comunicação com os invasores: support@freshmail.top e datarestorehelp@airmail.cc.

Nota de resgate Wwhu pede $ 490 em pagamento

O texto completo da nota de resgate Wwhu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-xoUXGr6cqT
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Wwhu pode infectar seu sistema?

Ransomware como o Wwhu pode infectar seu sistema por meio de vários métodos e normalmente depende de táticas de engenharia social e vulnerabilidades na segurança do seu computador. Aqui estão algumas maneiras comuns pelas quais o ransomware pode se infiltrar em seu sistema:

  • E-mails de phishing: os cibercriminosos costumam distribuir ransomware por meio de e-mails de phishing. Você pode receber um e-mail que parece ser de uma fonte legítima, como uma empresa confiável ou um amigo, mas que contém anexos ou links maliciosos. Clicar nesses links ou abrir anexos infectados pode fazer com que o ransomware seja baixado e executado em seu sistema.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos pode expor seu sistema a downloads drive-by, onde malware, incluindo ransomware, é automaticamente baixado e instalado em seu computador sem o seu conhecimento ou consentimento.
  • Vulnerabilidades de software: O ransomware pode explorar vulnerabilidades em software, incluindo sistemas operacionais e aplicativos. É crucial manter seu software atualizado com patches de segurança para mitigar esse risco.
  • Software gratuito e pirateado: Baixar software de fontes não oficiais, versões crackeadas ou sites de torrent pode ser um vetor para ransomware. Os cibercriminosos podem disfarçar o ransomware como software crackeado ou agrupá-lo com downloads que parecem legítimos.
  • Ataques de protocolo de área de trabalho remota (RDP): os invasores podem explorar credenciais RDP fracas ou padrão para obter acesso remoto ao seu sistema. Assim que tiverem acesso, eles poderão implantar ransomware e criptografar seus arquivos.
  • Anúncios maliciosos (Malvertising): Malvertisements em sites podem levar a infecções por ransomware. Clicar em um anúncio malicioso pode acionar um download ou redirecioná-lo para um site que inicia um download drive-by.

September 19, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.