Wzer Ransomware låser offerfiler

ransomware

När vi undersökte nya prover av skadlig programvara, stötte vårt team på Wzer ransomware, som är kopplad till Djvu-familjen. När den infiltrerar en dator, krypterar Wzer olika filer och lägger till tillägget ".wzer" till deras ursprungliga namn. Till exempel omvandlas en fil med namnet "1.jpg" till "1.jpg.wzer", medan "2.png" ändras till "2.png.wzer" och så vidare.

Utöver sin primära funktion att kryptera filer, genererar Wzer en lösensumma som visas som en textfil som heter "_readme.txt." Dessutom kan distributionen av Wzer innebära samarbete med skadlig programvara som stjäl information som Vidar och RedLine.

Lösennotan i filen "_readme.txt" betonar att fildekryptering är beroende av användning av specifik dekrypteringsmjukvara och en unik nyckel. Offren instrueras att ta kontakt med angriparna via angivna e-postadresser (support@freshmail.top eller datarestorehelp@airmail.cc) för ytterligare vägledning.

Dessutom presenterar lösennotan två olika belopp: $980 och $490, vilket indikerar att offer potentiellt kan få dekrypteringsverktygen till en reducerad hastighet om de kommunicerar med angriparna inom ett 72-timmarsfönster.

Wzer Ransom Note ber om $490 i lösenbetalning

Den fullständiga texten i Wzer lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-E3ktviSmlG
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras Ransomware Like Wzer online?

Ransomware som Wzer distribueras vanligtvis genom olika metoder som utnyttjar sårbarheter i datorsystem eller utnyttjar mänskligt beteende. Några vanliga distributionsmetoder inkluderar:

  • Skadliga e-postbilagor: Cyberbrottslingar skickar ofta ut nätfiske-e-postmeddelanden som innehåller skadliga bilagor, såsom infekterade dokument eller körbara filer. Dessa bilagor kan vara designade för att se ut som legitima filer, och när offret öppnar dem exekveras ransomware.
  • Infekterade programvaruinstallatörer: Cyberbrottslingar kan äventyra legitima programvaruinstallatörer eller skapa falska versioner av populär programvara. När användare laddar ner och installerar dessa infekterade filer, installeras ransomware i hemlighet bredvid.
  • Skadliga länkar: Nätfiske-e-post eller meddelanden kan innehålla länkar till webbplatser som är värd för ransomware. Att klicka på dessa länkar kan leda till automatisk nedladdning och installation av ransomware.
  • Exploitpaket: Cyberbrottslingar kan använda exploateringssatser, som är skadliga programvarupaket utformade för att utnyttja sårbarheter i webbläsare, plugins eller annan programvara. När en användare besöker en komprometterad webbplats upptäcker exploateringspaketet sårbarheter och levererar nyttolasten för ransomware.
  • Remote Desktop Protocol (RDP)-attacker: Angripare riktar sig mot system med svaga RDP-uppgifter eller kända sårbarheter. När de får fjärråtkomst installerar de ransomware.
  • Malvertising: Skadliga annonser på legitima webbplatser kan leda användare till skadliga webbplatser som är värd för ransomware. Att bara besöka den komprometterade webbplatsen kan utlösa nedladdning och installation av ransomware.
  • Peer-to-Peer-nätverk och piratkopierad programvara: Olagliga nedladdningar av programvara från peer-to-peer-nätverk eller knäckta/piratkopierade programvaruversioner kan innehålla dolda ransomware-nyttolaster.
  • Drive-By-nedladdningar: Cyberkriminella kan använda intrångade webbplatser för att leverera skadlig programvara till besökarnas system utan användarinteraktion. Sårbarheter i webbläsaren eller dess plugins utnyttjas för att initiera nedladdning och körning av ransomware.

August 28, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.