Wwty Ransomware kräver $980 i betalning

En ny ransomware-variant känd som Wwty upptäcktes i slutet av 2023. Wwty fungerar genom att kryptera filer och ändra deras filnamn genom att lägga till tillägget ".wwty". Dessutom är Wwty designad för att generera en textfil med namnet "_readme.txt" som innehåller ett meddelande som beskriver kraven på lösen.

Det är viktigt att notera att Wwty tillhör Djvu ransomware-familjen. Djvu ransomware distribueras ofta tillsammans med skadlig programvara som stjäl data som RedLine eller Vidar av illvilliga aktörer. För att illustrera Wwtys filbyteprocess ändras "1.jpg" till "1.jpg.wwty", "2.png" till "2.png.wwty" och så vidare.

Lösennotan som angriparna tillhandahållit innehåller två kontaktmail: support@freshmail.top och datarestorehelp@airmail.cc. Den uppmanar starkt offren att kontakta cyberbrottslingarna inom ett 72-timmarsfönster för att undvika en ökning av lösensumman. Inledningsvis är den begärda betalningen för dekrypteringsverktygen satt till $490.

Dessutom understryker anteckningen att det är omöjligt att återställa de krypterade filerna utan att erhålla dekrypteringsapplikationen och en unik nyckelsträng från hotaktörerna. Dessutom erbjuder den möjligheten att dekryptera en enda fil utan kostnad, med villkoret att den valda filen inte innehåller kritiska eller värdefulla data.

Wwty Ransom Note begär $980

Den fullständiga texten i Wwty-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-xoUXGr6cqT
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras ransomware som Wwty online?

Ransomware distribueras vanligtvis online genom olika metoder. Ransomware-författare och cyberbrottslingar utvecklar kontinuerligt sin taktik, men några vanliga distributionsmetoder inkluderar:

  • Nätfiske-e-post: En av de vanligaste metoderna är via nätfiske-e-post. Angripare skickar vilseledande e-postmeddelanden som verkar legitima, ofta med skadliga bilagor eller länkar. När mottagaren öppnar bilagan eller klickar på länken, laddas ransomware ner och exekveras på deras system.
  • Malvertising: Cyberkriminella kan äventyra legitima onlineannonseringsnätverk och injicera skadlig kod i annonser. När användare klickar på dessa infekterade annonser eller besöker komprometterade webbplatser kan deras system bli infekterade med ransomware.
  • Exploit kit: Angripare utnyttjar ofta sårbarheter i programvara eller operativsystem för att leverera ransomware. De använder skadlig kod för att dra fördel av oparpade system. Att hålla din programvara uppdaterad är avgörande för att förhindra sådana attacker.
  • Drive-By-nedladdningar: Detta inträffar när en användare besöker en komprometterad eller skadlig webbplats och ransomwaren laddas ned och körs automatiskt på deras enhet utan deras vetskap eller samtycke.
  • Remote Desktop Protocol (RDP)-attacker: Angripare kan rikta sig mot system med svaga RDP-uppgifter eller exponerade RDP-portar. När de får åtkomst kan de distribuera ransomware direkt på offrets system.
  • Vattenhålsattacker: Med den här metoden kompromissar angripare webbplatser som ofta besöks av deras avsedda offer. När användare besöker dessa webbplatser kan deras system bli infekterade med ransomware.
  • Social Engineering: Cyberkriminella kan använda social ingenjörsteknik för att lura användare att ladda ner och köra ransomware. Detta kan involvera falska programuppdateringar, bedrägliga varningar eller falska tekniska supportbedrägerier.

September 18, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.