Wwza Ransomware bloqueia sistemas de vítimas

ransomware

Durante nossa análise de amostras de malware, encontramos o ransomware Wwza, que faz parte da família de ransomware Djvu. Quando este ransomware se infiltra num computador, encripta os dados e anexa a extensão ".wwza" aos nomes dos ficheiros. Por exemplo, um arquivo originalmente denominado “1.jpg” será alterado para “1.jpg.wwza” e “2.png” se tornará “2.png.wwza” e assim por diante.

Além de criptografar arquivos, o Wwza gera uma nota de resgate na forma de um documento de texto chamado “_readme.txt”. A distribuição do Wwza também pode envolver vários outros tipos de malware projetados para roubar informações.

A nota de resgate enfatiza que a descriptografia dos arquivos depende inteiramente de um software de descriptografia especializado e de uma chave exclusiva. Ele instrui as vítimas a estabelecer contato com os invasores por meio dos endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para receber orientações mais detalhadas.

Além disso, na nota de resgate, dois valores monetários (US$ 980 e US$ 490) são mencionados, sugerindo que as vítimas podem ser elegíveis para uma taxa com desconto nas ferramentas de descriptografia se iniciarem contato com os culpados dentro de um prazo de 72 horas.

Wwza usa modelo de nota Djvu padrão

O texto completo da nota de resgate Wwza é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-xoUXGr6cqT
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Wwza pode infectar seu computador?

Ransomware como o Wwza pode infectar seu computador por vários meios, muitas vezes contando com táticas enganosas e vulnerabilidades de segurança. Aqui estão algumas maneiras comuns pelas quais o ransomware pode se infiltrar no seu computador:

  • Anexos de e-mail maliciosos: os cibercriminosos costumam distribuir ransomware por meio de e-mails de phishing. Eles enviam e-mails com anexos aparentemente inócuos, como documentos do Word ou PDFs, que contêm macros ou scripts maliciosos. Ao abrir o anexo, ele ativa o ransomware.
  • Links de e-mail infectados: E-mails de phishing também podem conter links para sites maliciosos. Clicar nesses links pode levar a downloads drive-by ou redirecioná-lo para um site que o engana para baixar ransomware.
  • Malvertising: O ransomware pode ser espalhado através de anúncios online maliciosos (malvertising). Clicar nesses anúncios pode acionar um download drive-by, instalando ransomware em seu sistema sem o seu conhecimento.
  • Vulnerabilidades de software: O ransomware pode explorar vulnerabilidades em seu sistema operacional, software ou navegador. É por isso que é crucial manter seu software atualizado com os patches de segurança mais recentes.
  • Software comprometido ou falso: alguns ransomware vêm com software crackeado ou pirateado ou se disfarçam como aplicativos legítimos. Baixar e instalar esse software pode causar uma infecção.
  • Ataques de protocolo de área de trabalho remota (RDP): os invasores podem obter acesso ao seu computador por meio de conexões RDP fracas ou expostas. Uma vez lá dentro, eles podem instalar manualmente o ransomware.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos pode expor seu computador a downloads drive-by. Certifique-se de visitar apenas sites confiáveis e usar extensões de segurança do navegador quando possível.
  • Engenharia social: os invasores podem usar táticas de engenharia social, como chamadas falsas de suporte técnico, para induzi-lo a conceder acesso ao seu computador. Uma vez lá dentro, eles podem implantar ransomware.

September 20, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.