Threat Database Ransomware Wwty Ransomware

Wwty Ransomware

Kyberturvallisuusasiantuntijat ovat tunnistaneet kiristysohjelmaversion, joka tunnetaan nimellä Wwty. Tämä uhkaava ohjelmisto käyttää tiedostojen salaustekniikoita rajoittamaan käyttäjien pääsyä tiedostoihinsa ja lisää tiedostoihinsa .wwty-tunnisteen.

Kyberturvallisuusasiantuntijat ovat tunnistaneet kiristysohjelmaversion, joka tunnetaan nimellä Wwty. Tämä uhkaava ohjelmisto käyttää tiedostojen salaustekniikoita rajoittamaan käyttäjien pääsyä tiedostoihinsa ja lisää .wwty-tunnisteen heidän tiedostonimiinsä. Esimerkiksi "1.jpg" muutetaan muotoon "1.jpg.wwty", kun Wwty on salannut sen.

Tiedostosalauksen lisäksi Wwty luo lunnaat _readme.txt-tekstitiedostona. Yleensä tämä huomautus sisältää ohjeet lunnaiden suorittamiseen vastineeksi salauksen purkuavaimen hankkimisesta. Wwty on jäsen STOP/Djvu Ransomware -perheeseen, jota verkkorikollisten tiedetään levittävän muiden vaarallisten ohjelmistojen, kuten RedLinen ja Vidarin , ohella.

Wwty pystyy salaamaan laajan valikoiman tiedostopäätteitä, mukaan lukien .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png ja .bmp. Wwty leviää tyypillisesti vioittuneiden linkkien, roskapostiviestien ja ohjelmistomurtumien kautta. Kun haittaohjelma tunkeutuu laitteeseen, se aloittaa välittömästi salausprosessin.

Wwty Ransomware vaikuttaa uhrien tietoihin

Hyökkääjien antamassa lunnaissa esitetään heidän vaatimuksensa ja ensisijaisesti vaaditaan uhreja suorittamaan tietty maksu. Tietojensa palautusprosessin aloittamiseksi uhreja ohjataan ottamaan yhteyttä hyökkääjiin annettujen sähköpostiosoitteiden kautta, erityisesti "support@freshmail.top" tai "datarestorehelp@airmail.cc". Ottaessaan yhteyttä uhrit saavat lisäohjeita lunnaiden maksamiseen.

Lunnasseteissä esitetään kaksi erilaista summaa: 980 dollaria ja 490 dollaria. Uhrit ovat oletettavasti oikeutettuja alennettuun hintaan, jos he ottavat yhteyttä hyökkääjiin määritetyn 72 tunnin kuluessa. On kuitenkin tärkeää huomata, että useimmissa tapauksissa tiedostojen salauksen purkaminen ilman lunnaita koskevaa vaatimusta on erittäin epätodennäköistä.

Lunnaiden maksamista hyökkääjille ei suositella, koska siihen liittyy merkittäviä riskejä eikä se takaa salattujen tietojen onnistunutta palauttamista. Tällaisiin tapahtumiin osallistuminen voi johtaa mahdollisiin taloudellisiin menetyksiin ilman takeita tietojen palauttamisesta.

Lisäksi uhrien on välttämätöntä ryhtyä välittömiin toimiin kiristysohjelman poistamiseksi järjestelmistään. Tämä vaihe on välttämätön, jotta estetään lisätietojen häviäminen, joka voi johtua kiristysohjelman suorittamista ylimääräisistä salaustoimista.

Suojaa laitteesi haittaohjelmilta

Laitteidesi suojaaminen haittaohjelmauhilta edellyttää kokonaisvaltaisen lähestymistavan omaksumista digitaaliseen tietoturvaan. Tässä on kattava selitys siitä, kuinka käyttäjät voivat suojata laitteitaan turvautumatta pelkkään luetteloon:

  • Pysy ajan tasalla ja koulutettu : Haittaohjelmauhkien kehittyvän maiseman ymmärtäminen on ratkaisevan tärkeää. Käyttäjien tulee pysyä ajan tasalla viimeisimmistä haittaohjelmatrendeistä, hyökkäysvektoreista ja turvallisuuden parhaista käytännöistä. Kouluta itseäsi säännöllisesti mahdollisista riskeistä ja siitä, miten ne voivat vaikuttaa laitteisiisi.
  • Asenna hyvämaineinen tietoturvaohjelmisto : Sijoita hyvämaineisiin haittaohjelmien torjuntaohjelmistoihin. Nämä ohjelmat voivat tarkistaa laitteesi tunnettujen haittaohjelmien varalta ja tarjota reaaliaikaisen suojan mahdollisia uhkia vastaan. Pidä tietoturvaohjelmistosi ajan tasalla, jotta se pystyy havaitsemaan uusimmat uhat tehokkaasti.
  • Päivitä käyttöjärjestelmät ja ohjelmistot : Käyttöjärjestelmä- ja ohjelmistopäivityksissä on usein korjaustiedostoja tietoturva-aukkoja varten. Varmista, että laitteesi käyttöjärjestelmä, sovellukset ja laajennukset päivitetään säännöllisesti suojatakseen tunnettuja haavoittuvuuksia, joita haittaohjelmat voivat hyödyntää.
  • Harjoittele turvallista selausta : Ole varovainen selatessasi Internetiä. Vältä epäilyttäviä verkkosivustoja, latauksia ja sähköpostin liitteitä tuntemattomista lähteistä. Tarkista verkkosivustojen laillisuus tarkistamalla HTTPS ja käyttämällä hyvämaineisia selaimia, joissa on sisäänrakennetut suojausominaisuudet.
  • Käytä vahvoja ja ainutlaatuisia salasanoja : Haittaohjelmat yrittävät usein kerätä kirjautumistietoja. Käytä vahvoja, ainutlaatuisia salasanoja tileissäsi ja harkitse salasanojen hallintaohjelman käyttöä niiden turvalliseen valvontaan. Ota monivaiheinen todennus käyttöön aina kun mahdollista.
  • Käytä sähköpostin varoitusta : Suhtaudu skeptisesti ei-toivottuihin sähköposteihin, erityisesti niihin, jotka sisältävät liitteitä tai linkkejä. Haittaohjelmat leviävät usein tietojenkalasteluviestien kautta. Varmista lähettäjän aitous ja vältä vuorovaikutusta epäilyttävien linkkien kanssa tai tiedostojen lataamista tuntemattomista lähteistä.
  • Säännölliset varmuuskopiot : Varmuuskopioi kaikki tärkeät tiedot ulkoiseen laitteeseen tai suojattuun pilvipalveluun. Haittaohjelmatartunnan sattuessa voit palauttaa tietosi maksamatta lunnaita tai menettämättä arvokkaita tietoja.

Yhteenvetona voidaan todeta, että laitteidesi suojaaminen haittaohjelmauhkilta edellyttää tietoisuuden, ennakoivien toimenpiteiden ja jatkuvan valppauden yhdistelmää. Omaksumalla kokonaisvaltaisen lähestymistavan digitaaliseen tietoturvaan voit vähentää haittaohjelmatartuntojen mahdollisuutta merkittävästi ja suojata arkaluontoisia tietosi ja henkilötietosi.

Wwty Ransomwaren uhreille jättämän lunnasilmoituksen koko teksti on:

'HUOMIO!

Älä huoli, voit palauttaa kaikki tiedostosi!
Kaikki tiedostosi, kuten kuvat, tietokannat, asiakirjat ja muut tärkeät tiedostot, on salattu vahvimmalla salauksella ja ainutlaatuisella avaimella.
Ainoa tapa palauttaa tiedostoja on ostaa salauksen purkutyökalu ja ainutlaatuinen avain.
Tämä ohjelmisto purkaa kaikki salatut tiedostosi.
Mitä takeita sinulla on?
Voit lähettää yhden salatuista tiedostoistasi tietokoneeltasi, ja me puramme sen ilmaiseksi.
Mutta voimme purkaa vain yhden tiedoston salauksen ilmaiseksi. Tiedosto ei saa sisältää arvokasta tietoa.
Voit saada ja katsoa videon yleiskatsauksen salauksen purkutyökalun:
hxxps://we.tl/t-xoUXGr6cqT
Yksityisen avaimen ja salauksen purkuohjelmiston hinta on 980 dollaria.
50% alennus saatavilla, jos otat meihin yhteyttä ensimmäisen 72 tunnin aikana, hinta sinulle on 490 dollaria.
Huomaa, että et koskaan palauta tietojasi ilman maksua.
Tarkista sähköpostisi "Spam"- tai "Junk"-kansio, jos et saa vastausta yli 6 tunnin kuluessa.

Saadaksesi tämän ohjelmiston sinun tulee kirjoittaa sähköpostiimme:
support@freshmail.top

Varaa sähköpostiosoite ottaaksesi yhteyttä:
datarestorehelp@airmail.cc

Henkilötunnuksesi:'

Wwty Ransomware Video

Vinkki: Ota ääni käyttöön ja katso video koko näytön tilassa .

Trendaavat

Eniten katsottu

Ladataan...