Threat Database Ransomware Wwty Ransomware

Wwty Ransomware

Các chuyên gia an ninh mạng đã xác định được một biến thể ransomware có tên Wwty. Phần mềm đe dọa này sử dụng các kỹ thuật mã hóa tệp để hạn chế quyền truy cập của người dùng vào tệp của họ và thêm phần mở rộng '.wwty' vào tệp của họ

Các chuyên gia an ninh mạng đã xác định được một biến thể ransomware có tên Wwty. Phần mềm đe dọa này sử dụng các kỹ thuật mã hóa tệp để hạn chế quyền truy cập của người dùng vào tệp của họ và thêm phần mở rộng '.wwty' vào tên tệp của họ. Ví dụ: '1.jpg' sẽ được chuyển thành '1.jpg.wwty' sau khi Wwty mã hóa nó.

Ngoài việc mã hóa tệp, Wwty còn tạo thông báo đòi tiền chuộc dưới dạng tệp văn bản '_readme.txt'. Thông thường, ghi chú này chứa hướng dẫn về cách thanh toán tiền chuộc để đổi lấy khóa giải mã. Wwty là thành viên của dòng STOP/Djvu Ransomware , loại phần mềm này được biết là tội phạm mạng phân phối cùng với các phần mềm không an toàn khác, chẳng hạn như RedLineVidar ,

Wwty có khả năng mã hóa nhiều loại đuôi tệp, bao gồm .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png và .bmp. Wwty thường lây lan qua các liên kết bị hỏng, email spam và các vết nứt phần mềm. Khi phần mềm độc hại xâm nhập vào thiết bị, nó sẽ ngay lập tức bắt đầu quá trình mã hóa.

Ransomware Wwty tác động đến dữ liệu của nạn nhân

Thông báo đòi tiền chuộc do những kẻ tấn công đưa ra nêu rõ yêu cầu của chúng, chủ yếu yêu cầu nạn nhân thực hiện một khoản thanh toán cụ thể. Để bắt đầu quá trình khôi phục dữ liệu của mình, nạn nhân được hướng dẫn liên hệ với những kẻ tấn công thông qua các địa chỉ email được cung cấp, cụ thể là 'support@freshmail.top' hoặc 'datarestorehelp@airmail.cc.' Sau khi liên hệ, nạn nhân sẽ nhận được hướng dẫn thêm về cách tiến hành thanh toán tiền chuộc.

Trong thông báo đòi tiền chuộc, hai số tiền khác nhau được ghi: 980 USD và 490 USD. Nạn nhân được cho là đủ điều kiện nhận mức giá chiết khấu nếu họ liên lạc được với những kẻ tấn công trong khung thời gian 72 giờ được chỉ định. Tuy nhiên, điều quan trọng cần lưu ý là trong hầu hết các trường hợp, việc cố gắng giải mã các tệp mà không tuân thủ yêu cầu tiền chuộc rất khó thành công.

Việc trả tiền chuộc cho những kẻ tấn công không được khuyến khích vì nó mang lại rủi ro đáng kể và không đảm bảo khôi phục thành công dữ liệu được mã hóa. Việc tham gia vào các giao dịch như vậy có thể dẫn đến tổn thất tài chính tiềm ẩn mà không có bất kỳ sự đảm bảo nào về việc khôi phục dữ liệu.

Hơn nữa, nạn nhân bắt buộc phải hành động ngay lập tức để loại bỏ phần mềm ransomware khỏi hệ thống của họ. Bước này rất cần thiết để ngăn chặn tình trạng mất thêm dữ liệu có thể xảy ra do các hoạt động mã hóa bổ sung do phần mềm tống tiền thực hiện.

Đảm bảo bảo vệ thiết bị của bạn khỏi các mối đe dọa phần mềm độc hại

Bảo vệ thiết bị của bạn khỏi các mối đe dọa từ phần mềm độc hại liên quan đến việc áp dụng cách tiếp cận toàn diện đối với bảo mật kỹ thuật số. Dưới đây là lời giải thích toàn diện về cách người dùng có thể bảo vệ thiết bị của mình mà không cần dùng đến danh sách đơn thuần:

    • Luôn cập nhật thông tin và giáo dục : Hiểu được bối cảnh ngày càng phát triển của các mối đe dọa phần mềm độc hại là rất quan trọng. Người dùng nên được cập nhật về các xu hướng phần mềm độc hại mới nhất, vectơ tấn công và các biện pháp bảo mật tốt nhất. Thường xuyên tìm hiểu về những rủi ro tiềm ẩn và cách chúng có thể ảnh hưởng đến thiết bị của bạn.
    • Cài đặt phần mềm bảo mật uy tín : Đầu tư vào phần mềm chống phần mềm độc hại uy tín. Các chương trình này có thể quét thiết bị của bạn để tìm phần mềm độc hại đã biết và cung cấp khả năng bảo vệ theo thời gian thực trước các mối đe dọa tiềm ẩn. Luôn cập nhật phần mềm bảo mật của bạn để đảm bảo phần mềm có thể phát hiện các mối đe dọa mới nhất một cách hiệu quả.
    • Cập nhật hệ điều hành và phần mềm : Các bản cập nhật hệ điều hành và phần mềm thường có bản vá cho các lỗ hổng bảo mật. Đảm bảo hệ điều hành, ứng dụng và plugin trên thiết bị của bạn được cập nhật thường xuyên để bảo vệ khỏi các lỗ hổng đã biết mà phần mềm độc hại có thể khai thác.
    • Thực hành duyệt web an toàn : Hãy thận trọng khi duyệt Internet. Tránh các trang web đáng ngờ, nội dung tải xuống và tệp đính kèm email từ các nguồn không xác định. Xác minh tính hợp pháp của các trang web bằng cách kiểm tra HTTPS và sử dụng các trình duyệt uy tín có tính năng bảo mật tích hợp.
    • Sử dụng mật khẩu mạnh và duy nhất : Phần mềm độc hại thường cố gắng thu thập thông tin đăng nhập. Sử dụng mật khẩu mạnh, duy nhất cho tài khoản của bạn và cân nhắc sử dụng trình quản lý mật khẩu để giám sát chúng một cách an toàn. Kích hoạt xác thực đa yếu tố bất cứ khi nào có thể.
    • Thận trọng khi sử dụng email : Hãy thận trọng với những email không được yêu cầu, đặc biệt là những email có chứa tệp đính kèm hoặc liên kết. Phần mềm độc hại thường lây lan qua email lừa đảo. Xác minh tính xác thực của người gửi và tránh tương tác với các liên kết đáng ngờ hoặc tải xuống tệp từ các nguồn không xác định.
    • Sao lưu thường xuyên : Sao lưu mọi dữ liệu quan trọng vào thiết bị bên ngoài hoặc dịch vụ đám mây an toàn. Trong trường hợp bị nhiễm phần mềm độc hại, bạn có thể khôi phục dữ liệu của mình mà không phải trả tiền chuộc hoặc mất thông tin có giá trị.

Tóm lại, việc bảo vệ thiết bị của bạn khỏi các mối đe dọa từ phần mềm độc hại bao gồm sự kết hợp giữa nhận thức, các biện pháp chủ động và cảnh giác liên tục. Bằng cách áp dụng cách tiếp cận toàn diện đối với bảo mật kỹ thuật số, bạn có thể giảm đáng kể khả năng lây nhiễm phần mềm độc hại và bảo vệ dữ liệu nhạy cảm cũng như thông tin cá nhân của mình.

Toàn văn thông báo đòi tiền chuộc mà Wwty Ransomware để lại cho nạn nhân là:

'CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tập tin của mình!
Tất cả các tệp của bạn như hình ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp khôi phục tập tin duy nhất là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tập tin được mã hóa của bạn.
Bạn có những gì đảm bảo?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã nó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã miễn phí 1 tệp. Tệp không được chứa thông tin có giá trị.
Bạn có thể tải và xem công cụ giải mã tổng quan video:
hxxps://we.tl/t-xoUXGr6cqT
Giá của khóa riêng và phần mềm giải mã là 980 USD.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình nếu không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt trước địa chỉ email để liên hệ với chúng tôi:
datarestorehelp@airmail.cc

ID cá nhân của bạn:'

Wwty Ransomware Video

Mẹo: BẬT âm thanh của bạn và xem video ở chế độ Toàn màn hình .

xu hướng

Xem nhiều nhất

Đang tải...