WWhu Ransomware låser offersystem

ransomware

När vi analyserade prover av skadlig programvara, stötte vi på WWhu ransomware, som är en medlem av Djvu malware-familjen. När den infiltrerar en dator, krypterar denna ransomware filer och lägger till tillägget ".wwhu" till deras namn. För att illustrera ändras "1.jpg" till "1.jpg.wwhu" och "2.png" till "2.png.wwhu."

WWhu skapar också en lösennota, ett textdokument med namnet "_readme.txt." Dessutom kan distributionen av WWhu involvera andra typer av skadlig programvara speciellt utformad för datastöld, som Vidar eller RedLine.

Noteringen klargör att alla filer, som omfattar bilder, databaser, dokument och annan kritisk data, har genomgått kryptering med en mycket säker metod med en unik nyckel. För att återfå åtkomst till dessa filer instrueras offren att köpa ett dekrypteringsverktyg och en nyckel.

Anteckningen ger en garanti genom att tillåta offer att skicka en krypterad fil från sin dator, som kommer att dekrypteras gratis som en demonstration. Detta erbjudande är dock begränsat till en enda fil och bör inte innehålla värdefull information.

Kostnaden för att skaffa den privata nyckeln och dekrypteringsmjukvaran är $980, med 50% rabatt tillgänglig om offren kontaktar de skyldiga inom de första 72 timmarna, vilket minskar priset till $490. Anteckningen understryker starkt att dataåterställning inte kommer att vara möjlig utan betalning. Den erbjuder två e-postadresser för att kommunicera med angriparna: support@freshmail.top och datarestorehelp@airmail.cc.

WWhu Ransom Note ber om $490 i betalning

Den fullständiga texten i WWhu-lösennoten lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-xoUXGr6cqT
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som WWhu infektera ditt system?

Ransomware som WWhu kan infektera ditt system genom olika metoder, och det förlitar sig vanligtvis på social ingenjörsteknik och sårbarheter i din dators säkerhet. Här är några vanliga sätt på vilka ransomware kan infiltrera ditt system:

  • Nätfiske-e-post: Cyberbrottslingar distribuerar ofta ransomware genom nätfiske-e-post. Du kan få ett e-postmeddelande som verkar komma från en legitim källa, till exempel ett pålitligt företag eller en vän, men det innehåller skadliga bilagor eller länkar. Att klicka på dessa länkar eller öppna infekterade bilagor kan leda till att ransomware laddas ner och exekveras på ditt system.
  • Skadliga webbplatser: Om du besöker komprometterade eller skadliga webbplatser kan ditt system utsättas för drivande nedladdningar, där skadlig programvara, inklusive ransomware, automatiskt laddas ner och installeras på din dator utan din vetskap eller medgivande.
  • Sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i programvara, inklusive operativsystem och applikationer. Det är avgörande att hålla din programvara uppdaterad med säkerhetskorrigeringar för att minska denna risk.
  • Gratisprogram och piratkopierad programvara: Nedladdning av programvara från inofficiella källor, knäckta versioner eller torrentwebbplatser kan vara en vektor för ransomware. Cyberbrottslingar kan dölja ransomware som knäckt programvara eller kombinerar den med legitima nedladdningar.
  • Remote Desktop Protocol (RDP)-attacker: Angripare kan utnyttja svaga eller förinställda RDP-uppgifter för att få fjärråtkomst till ditt system. När de har tillgång kan de distribuera ransomware och kryptera dina filer.
  • Skadliga annonser (malvertising): Malvertisements på webbplatser kan leda till ransomware-infektioner. Att klicka på en skadlig annons kan utlösa en nedladdning eller omdirigera dig till en webbplats som initierar en drive-by-nedladdning.

September 19, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.