Threat Database Ransomware Ввти Рансомваре

Ввти Рансомваре

Стручњаци за сајбер безбедност идентификовали су варијанту рансомваре-а познату као Ввти. Овај претећи софтвер користи технике шифровања датотека да ограничи приступ корисника њиховим датотекама и додаје екстензију '.ввти' у њихову датотеку

Стручњаци за сајбер безбедност идентификовали су варијанту рансомваре-а познату као Ввти. Овај претећи софтвер користи технике шифровања датотека да ограничи приступ корисника њиховим датотекама и додаје екстензију '.ввти' њиховим именима датотека. На пример, '1.јпг' би се трансформисало у '1.јпг.ввти' након што га Ввти шифрира.

Поред шифровања датотеке, Ввти креира белешку о откупнини као текстуалну датотеку „_реадме.ткт“. Обично ова белешка садржи упутства о томе како да извршите уплату откупнине у замену за добијање кључа за дешифровање. Ввти је члан СТОП/Дјву Рансомваре породице, за коју се зна да сајбер криминалци дистрибуирају заједно са другим несигурним софтвером, као што су РедЛине и Видар ,

Ввти је способан да шифрује широк спектар екстензија датотека, укључујући .доц, .доцк, .клс, .клск, .ппт, .пптк, .пдф, .јпг, .јпег, .пнг и .бмп. Ввти се обично шири преко оштећених веза, нежељене е-поште и софтверских пукотина. Када се малвер инфилтрира у уређај, он одмах покреће процес шифровања.

Ввти Рансомваре утиче на податке жртава

У поруци о откупнини коју су издали нападачи наводе се њихови захтеви, првенствено тражећи од жртава да изврше одређену уплату. Да би покренуле процес опоравка својих података, жртве се усмеравају да контактирају нападаче преко датих адреса е-поште, тачније „суппорт@фресхмаил.топ“ или „датаресторехелп@аирмаил.цц“. Када се обрате, жртве ће добити даље смернице о томе како да наставе са исплатом откупнине.

У поруци о откупнини представљена су два различита износа: 980 и 490 долара. Жртве наводно имају право на снижену цену ако успоставе контакт са нападачима у одређеном временском року од 72 сата. Кључно је напоменути, међутим, да је у већини случајева мало вероватно да ће покушај дешифровања датотека без поштовања захтева за откупнином бити успешан.

Плаћање откупнине нападачима се строго не препоручује, јер носи значајне ризике и не даје гаранцију за успешан опоравак шифрованих података. Ангажовање у таквим трансакцијама може довести до потенцијалног финансијског губитка без икаквих гаранција о обнављању података.

Штавише, императив је да жртве предузму хитне мере да уклоне рансомваре из својих система. Овај корак је неопходан да би се спречио даљи губитак података до којег може доћи услед додатних активности шифровања које спроводи рансомваре.

Обавезно заштитите своје уређаје од претњи злонамерног софтвера

Заштита ваших уређаја од претњи малвера подразумева усвајање холистичког приступа дигиталној безбедности. Ево свеобухватног објашњења како корисници могу да заштите своје уређаје без прибегавања пукој листи:

  • Будите информисани и образовани : Разумевање еволуирајућег пејзажа претњи од малвера је кључно. Корисници треба да буду информисани о најновијим трендовима малвера, векторима напада и најбољим безбедносним праксама. Редовно се образујте о потенцијалним ризицима и како они могу утицати на ваше уређаје.
  • Инсталирајте реномирани сигурносни софтвер : Инвестирајте у реномирани софтвер за заштиту од малвера. Ови програми могу скенирати ваш уређај у потрази за познатим малвером и пружити заштиту у реалном времену од потенцијалних претњи. Одржавајте свој безбедносни софтвер ажурним како бисте били сигурни да може ефикасно да открије најновије претње.
  • Ажурирање оперативних система и софтвера : Ажурирања оперативног система и софтвера често имају закрпе за безбедносне пропусте. Уверите се да се ОС, апликације и додаци вашег уређаја редовно ажурирају ради заштите од познатих рањивости које злонамерни софтвер може да искористи.
  • Вежбајте безбедно прегледање : Будите опрезни док претражујете интернет. Избегавајте сумњиве веб локације, преузимања и прилоге е-поште из непознатих извора. Проверите легитимност веб локација тако што ћете проверити ХТТПС и користити реномиране прегледаче са уграђеним безбедносним функцијама.
  • Користите јаке и јединствене лозинке : Малвер често покушава да прикупи акредитиве за пријаву. Користите јаке, јединствене лозинке за своје налоге и размислите о коришћењу менаџера лозинки да бисте их безбедно надгледали. Омогућите вишефакторску аутентификацију где год је то могуће.
  • Вежбајте е-пошту Опрез : Будите скептични према нежељеним имејловима, посебно онима који садрже прилоге или везе. Злонамерни софтвер се често шири путем е-поште за „пецање“. Проверите аутентичност пошиљаоца и избегавајте интеракцију са сумњивим везама или преузимање датотека из непознатих извора.
  • Редовне резервне копије : Направите резервну копију свих важних података на спољном уређају или безбедној услузи у облаку. У случају инфекције злонамерним софтвером можете да повратите своје податке без плаћања откупнине или губитка вредних информација.

Укратко, заштита ваших уређаја од претњи малвера укључује комбинацију свести, проактивних мера и сталне будности. Усвајањем свеобухватног приступа дигиталној безбедности, можете значајно смањити могућност заразе малвером и заштитити своје осетљиве податке и личне податке.

Потпуни текст поруке о откупнини коју Ввти Рансомваре оставља својим жртвама је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-коУКСГр6цкТ
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

Ввти Рансомваре Видео

Савет: Укључите звук и гледајте видео у режиму целог екрана .

У тренду

Најгледанији

Учитавање...