Weon Ransomware шифрует многие типы файлов

Наша команда недавно обнаружила новый вариант семейства программ-вымогателей Djvu под названием Weon. Weon — это вредоносное программное обеспечение, также известное как программа-вымогатель, которое использует методы шифрования для блокировки файлов, делая их недоступными для пользователей. Этот конкретный вариант, Weon, привлек наше внимание во время анализа новых образцов вредоносных файлов.

Крайне важно помнить, что Weon может распространяться вместе с другими формами вредоносного ПО, в том числе похитителями информации, такими как RedLine или Vidar. Как только Weon проникает в систему, он изменяет имена зашифрованных файлов, добавляя расширение «.weon». Например, файл с исходным названием «1.jpg» будет переименован в «1.jpg.weon», «2.png» станет «2.png.weon» и так далее. Кроме того, программа-вымогатель оставляет записку с требованием выкупа под названием «_readme.txt».

Записка о выкупе, созданная Weon, содержит платежные и контактные данные, подчеркивая, что жертвам необходимо срочно установить связь с злоумышленниками в течение 72 часов. Невыполнение этого требования может привести к увеличению суммы платежа на 980 долларов США вместо сниженной цены в 490 долларов США, которая покрывает расходы на приобретение программного обеспечения для расшифровки и ключа. В примечании особо подчеркивается, что расшифровка файлов без этих необходимых инструментов невозможна.

Кроме того, файл «_readme.txt» описывает возможность для жертв бесплатно отправить один зашифрованный файл для расшифровки. Для установления контакта с злоумышленниками жертвам предоставляется два адреса электронной почты: support@freshmail.top и datarestorehelp@airmail.cc.

Записка о выкупе Weon копирует шаблон Djvu

Полная записка о выкупе, использованная Веоном, гласит:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-3q8YguI9qh
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как вы можете защитить свои файлы от программ-вымогателей, таких как Weon?

Защита ваших файлов от таких программ-вымогателей, как Weon, требует активного подхода к кибербезопасности. Вот некоторые важные меры, которые вы можете предпринять для защиты ваших файлов:

Резервное копирование данных. Регулярно выполняйте резервное копирование важных файлов и данных в автономное или облачное решение для резервного копирования. Убедитесь, что резервные копии надежно хранятся и изолированы от вашей основной сети или устройства. Таким образом, даже если ваши файлы будут зашифрованы программой-вымогателем, вы сможете восстановить их из чистой резервной копии.

Поддерживайте свое программное обеспечение в актуальном состоянии: обновляйте операционные системы, программные приложения и исправления безопасности. Регулярно обновляйте их для устранения любых уязвимостей, которыми могут воспользоваться киберпреступники.

Установите надежное защитное программное обеспечение: используйте надежное антивирусное и антивредоносное программное обеспечение, чтобы обеспечить дополнительный уровень защиты. Обновляйте программное обеспечение для защиты от новейших угроз, включая программы-вымогатели.

Будьте осторожны с вложениями электронной почты и ссылками: будьте бдительны при открытии вложений электронной почты или переходе по ссылкам, особенно если они исходят из неизвестных или подозрительных источников. Проверяйте подлинность электронных писем, прежде чем взаимодействовать с их содержимым.

Включить защиту от макросов. Отключите макросы в файлах документов, таких как файлы Microsoft Office, поскольку макросы могут использоваться программами-вымогателями для выполнения вредоносного кода. Включайте макросы из надежных источников только в случае крайней необходимости.

Будьте осторожны при загрузке программного обеспечения: приобретайте программное обеспечение только из надежных источников и с официальных веб-сайтов. Будьте осторожны при загрузке приложений или файлов с незнакомых или подозрительных веб-сайтов, так как они могут содержать замаскированные программы-вымогатели.

Используйте надежные, уникальные пароли. Создавайте надежные и сложные пароли для своих учетных записей и избегайте использования одного и того же пароля на разных платформах. Рассмотрите возможность использования надежного менеджера паролей для безопасного хранения и управления вашими паролями.

May 31, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.