Программа-вымогатель WannaDie использует двуязычную записку о выкупе

Наши исследователи выявили программу-вымогатель WannaDie во время проверки новых образцов вредоносного ПО. Программа-вымогатель предназначена для шифрования данных с целью заставить жертв заплатить за их расшифровку.

При запуске образца WannaDie в нашей тестовой системе он шифровал файлы и добавлял к их именам четырехзначное случайное расширение. Например, файл с первоначальным названием «1.jpg» стал «1.jpg.ppqf», а «2.png» превратился в «2.png.vo76» и так далее.

После этого процесса шифрования был создан текстовый файл с именем «info[random_number].txt». В то время как программы-вымогатели обычно доставляют записки о выкупе с требованием оплаты, WannaDie отклоняется от этого, не выдвигая таких требований и не предоставляя контактную информацию злоумышленникам.

Сообщение, переданное WannaDie, уведомляет жертву о том, что ее файлы зашифрованы. Важно отметить, что в нем поясняется, что этот вирус-вымогатель не использует тактику двойного вымогательства, то есть не крадет данные жертв и не угрожает опубликовать их, если не будет уплачен выкуп.

Кроме того, в примечании указывается, что восстановление файлов путем расшифровки невозможно, что необычно для программ-вымогателей, поскольку обычная цель — получение дохода путем требования оплаты. В сообщении WannaDie отсутствуют контактные данные киберпреступников, которые обычно включаются для дальнейших инструкций.

Причиной этого отсутствия может быть то, что WannaDie был выпущен в целях тестирования, и в будущих выпусках может быть потенциальное включение требований о выкупе.

Записка о выкупе WannaDie доступна на немецком и английском языках

Полный текст записки о выкупе WannaDie выглядит следующим образом:

English

Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.

Deutsch

Ваша дата была изменена с помощью WannaDie-Ransomware verschlüsselt!
Программа-вымогатель — это искусство крипто-вредоносной программы, поэтому человек может получить данные от потенциальных клиентов или от Zugriff, которые могут блокировать их.
Эта программа-вымогатель вероффентлихт их не имеет.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Все ваши документы и системные данные будут изменены.

Как программы-вымогатели могут заразить вашу систему?

Программы-вымогатели могут заразить систему различными способами, и злоумышленники постоянно совершенствуют свои методы. Вот распространенные способы проникновения программ-вымогателей в систему:

  • Фишинговые электронные письма. Киберпреступники часто используют фишинговые электронные письма для распространения программ-вымогателей. Эти электронные письма могут содержать вредоносные вложения или ссылки. Открытие зараженного вложения или переход по вредоносной ссылке может спровоцировать загрузку и выполнение программы-вымогателя.
  • Вредоносные веб-сайты и загрузки. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Загрузка файлов или программного обеспечения из ненадежных источников увеличивает риск непреднамеренной установки программы-вымогателя.
  • Загрузки с диска. Некоторые веб-сайты могут использовать уязвимости в вашем браузере или его плагинах, чтобы инициировать загрузку без вашего ведома или согласия. Этот метод, известный как попутная загрузка, может незаметно установить в вашу систему программу-вымогатель.
  • Вредоносная реклама. Вредоносная реклама или вредоносная реклама предполагает размещение вредоносного кода в онлайн-объявлениях. Нажатие на эти объявления или даже посещение веб-сайта с вредоносной рекламой может привести к заражению программами-вымогателями.
  • Использование уязвимостей программного обеспечения. Создатели программ-вымогателей могут использовать уязвимости в программном обеспечении для получения несанкционированного доступа к системе. Поддержание вашего программного обеспечения, включая операционную систему и приложения, в актуальном состоянии с использованием последних обновлений безопасности помогает снизить этот риск.

November 13, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.