WannaCry 3.0 Ransomware distribueras i falska spelinstallatörer
WannaCry 3.0 är som ett ransomware-program som klär sig som en ny iteration av den ökända WannaCry ransomware. Sådana bedragarprogram drar ofta nytta av sina föregångares rykte.
Intressant nog är WannaCry 3.0 faktiskt baserat på ransomwaren Crypter (Python) med öppen källkod. Ransomware faller under kategorin skadlig programvara utformad för att kryptera data och kräva betalning för dekryptering.
Under vår testning har WannaCry 3.0 framgångsrikt krypterat filer på vår testmaskin och lagt till ett ".wncry"-tillägg till deras filnamn, vilket speglar beteendet hos den äkta WannaCry-varianten. Till exempel skulle en fil som ursprungligen hette "1.jpg" visas som "1.jpg.wncry", medan "2.png" skulle bli "2.png.wncry" och så vidare. Dessutom tog ransomware bort Volume Shadow Copies och fortsatte med att ändra skrivbordsunderlägget, åtföljt av ett popup-fönster som visade lösenanteckningar.
Noterbart har distributionen av WannaCry 3.0 ransomware observerats genom vilseledande installationer som maskerat sig som videospelsinstallationer. Rapporter har indikerat att WannaCry 3.0 ransomware har spridits genom förfalskade installatörer av enlisted multiplayer first-person shooter-videospel, som riktar sig specifikt till ryska spelare. De manipulerade installatörerna distribuerades via en ryskspråkig webbplats och utnyttjade Enlisteds status som ett gratisspel.
När installationsprogrammet som laddades ner från den bedrägliga webbplatsen startade, släpptes två körbara filer: "ENLIST~1", som representerar själva videospelet, och "enlisted", som introducerade WannaCry 3.0 ransomware i systemet.
Offren stöter på ett meddelande på sin skrivbordsbakgrund som meddelar dem om kryptering av deras filer och ger instruktioner om hur man kommer åt ytterligare information om ransomwarens popup-fönster blockeras.
Enligt popup-fönstret är de krypterade filerna otillgängliga på grund av kryptering med den kryptografiska algoritmen AES-256. Den dekrypteringsnyckel som krävs för att återställa de berörda uppgifterna är enbart i angriparnas besittning.
De cyberbrottslingar ger offren en tredagarsperiod att kontakta dem och betala lösen. Underlåtenhet att följa efterlevnaden inom den givna tidsramen resulterar i permanent radering av dekrypteringsnyckeln, vilket leder till oåterkallelig dataförlust. Lösennotan varnar för att försöka ta bort lösenprogramvaran eller använda antivirusprogram, eftersom dessa åtgärder gör filerna omöjliga att återställa.
WannaCry 3.0 använder Telegram Bot för kontakt
Den fullständiga texten i lösennotan som genereras av WannaCry 3.0 lyder som följer:
WannaCry 3.0
DINA FILER HAR KRYPTERATS!Kontakta vår bot i Telegram: wncry_support_bot
Vad hände med min dator?
De viktiga filerna på din dator har krypterats med militär klass AES-256 bitars kryptering.
Dina dokument, videor, bilder och andra former av data är nu otillgängliga och kan inte låsas upp utan dekrypteringsnyckeln.
Denna nyckel lagras för närvarande på en fjärrserver.För att skaffa den här nyckeln, kontakta vår Telegram Bot: wncry_support_bot och överför dekrypteringsavgiften till den angivna plånboksadressen innan tiden går ut.
Om du inte vidtar åtgärder inom detta tidsfönster kommer dekrypteringsnyckeln att förstöras och åtkomsten till dina filer kommer att förloras permanent.
Kanske är du upptagen med att leta efter ett sätt att återställa dina filer, men slösa inte bort din tid. Ingen kan återställa dina filer utan vår dekrypteringstjänst.Kan jag återställa mina filer?
Säker. Vi garanterar att du kan återställa alla dina filer säkert och enkelt. Men du har inte tillräckligt med tid.
Men om du vill dekryptera alla dina filer måste du betala.
Du har bara 3 dagar på dig att skicka in betalningen.
Om du inte lyckas betala på 3 dagar kommer du inte att kunna återställa dina filer för alltid.Hur betalar jag?
Kontakta vår bot i Telegram: wncry_support_bot
VI REKOMMENDERAR DIG STARKT ATT INTE TA BORT DENNA PROGRAM, OCH INAKTIVERA DITT ANTI-VIRUS FÖR EN STUND, TILL DU BETALAR OCH BETALNINGEN BEHANDLAS.
OM DITT ANTI-VIRUS UPPDATERAS OCH TA BORT DENNA PROGRAMVARA AUTOMATISKT KOMMER DEN INTE KUNNA ÅTERSTÄLLA DINA FILER ÄVEN OM DU BETALAR!
Hur kan du skydda dina filer från Ransomware?
För att säkerställa dina filers säkerhet mot ransomware krävs att du implementerar en kombination av förebyggande åtgärder och proaktiva metoder. Här är några viktiga steg för att skydda dina filer från ransomware:
- Säkerhetskopiera dina filer regelbundet: Upprätthåll regelbundna säkerhetskopior av dina viktiga data på externa enheter eller molnlagring. På detta sätt, även om dina filer blir krypterade eller otillgängliga på grund av ransomware, kan du återställa dem från en säker säkerhetskopia.
- Använd robust säkerhetsprogramvara: Installera välrenommerade antivirus- och anti-malware-program på dina enheter. Håll programvaran uppdaterad och aktivera automatisk skanning och realtidsskyddsfunktioner. Detta hjälper till att upptäcka och blockera ransomware-hot innan de kan äventyra dina filer.
- Håll ditt operativsystem och programvara uppdaterade: Uppdatera regelbundet ditt operativsystem, applikationer och programvara med de senaste säkerhetskorrigeringarna och buggfixarna. Programvaruuppdateringar inkluderar ofta säkerhetsförbättringar som kan skydda mot kända sårbarheter som utnyttjar ransomware.
- Var försiktig med e-postbilagor och länkar: Var vaksam när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända eller misstänkta källor. Ransomware sprids ofta genom nätfiskekampanjer via e-post, så var försiktig och interagera endast med pålitliga källor.
Var försiktig med att ladda ner från overifierade källor: Undvik att ladda ner programvara, filer eller medieinnehåll från opålitliga eller inofficiella källor. Håll dig till välrenommerade webbplatser och officiella appbutiker för att minimera risken för att ladda ner ransomware-laddade filer.





