Wwza Ransomware låser offersystem

ransomware

Under vår analys av skadlig programvara stötte vi på Wwza ransomware, som är en del av Djvu ransomware-familjen. När denna ransomware infiltrerar en dator, krypterar den data och lägger till filnamnstillägget ".wwza". Till exempel kommer en fil som ursprungligen heter "1.jpg" att ändras till "1.jpg.wwza" och "2.png" blir "2.png.wwza" och så vidare.

Förutom att kryptera filer genererar Wwza en lösennota i form av ett textdokument med namnet "_readme.txt." Distributionen av Wwza kan också involvera olika andra typer av skadlig programvara som är utformad för att stjäla information.

Lösennotan betonar att dekryptering av filerna helt och hållet är beroende av specialiserad dekrypteringsmjukvara och en unik nyckel. Den instruerar offren att ta kontakt med angriparna via de angivna e-postadresserna (support@freshmail.top eller datarestorehelp@airmail.cc) för att få mer detaljerad vägledning.

Dessutom nämns två penningbelopp ($980 och $490) i lösennotan, vilket tyder på att offer kan vara berättigade till en rabatterad pris på dekrypteringsverktygen om de initierar kontakt med de skyldiga inom en 72-timmars tidsram.

Wwza använder standard Djvu-anteckningsmall

Den fullständiga texten i Wwza-lösennoten lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-xoUXGr6cqT
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Wwza infektera din dator?

Ransomware som Wwza kan infektera din dator på olika sätt, ofta beroende på vilseledande taktik och säkerhetsbrister. Här är vanliga sätt som ransomware kan infiltrera din dator:

  • Skadliga e-postbilagor: Cyberbrottslingar distribuerar ofta ransomware via e-post med nätfiske. De skickar e-postmeddelanden med till synes ofarliga bilagor, som Word-dokument eller PDF-filer, som innehåller skadliga makron eller skript. När du öppnar bilagan aktiveras ransomware.
  • Infekterade e-postlänkar: Nätfiske-e-postmeddelanden kan också innehålla länkar till skadliga webbplatser. Om du klickar på dessa länkar kan det leda till nedladdningar som kör förbi eller omdirigera dig till en webbplats som lurar dig att ladda ner ransomware.
  • Malvertising: Ransomware kan spridas genom skadliga onlineannonser (malvertising). Att klicka på dessa annonser kan utlösa en drive-by-nedladdning, installation av ransomware på ditt system utan din vetskap.
  • Sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i ditt operativsystem, programvara eller webbläsare. Det är därför det är viktigt att hålla din programvara uppdaterad med de senaste säkerhetskorrigeringarna.
  • Kompromissad eller falsk programvara: Vissa ransomware levereras med knäckt eller piratkopierad programvara, eller så utger sig det som legitima applikationer. Nedladdning och installation av sådan programvara kan leda till en infektion.
  • Remote Desktop Protocol (RDP)-attacker: Angripare kan få tillgång till din dator genom svaga eller exponerade RDP-anslutningar. Väl inne kan de installera ransomware manuellt.
  • Skadliga webbplatser: Besök på utsatta eller skadliga webbplatser kan utsätta din dator för nedladdningar som körs förbi. Se till att du bara besöker välrenommerade webbplatser och använd säkerhetstillägg för webbläsare när det är möjligt.
  • Social ingenjörskonst: Angripare kan använda social ingenjörsteknik, såsom falska tekniska supportsamtal, för att lura dig att ge dem tillgång till din dator. Väl inne kan de distribuera ransomware.

September 20, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.