Threat Database Ransomware Уилоу Ransomware

Уилоу Ransomware

Показател за заплахи

Ниво на заплаха: 100 % (Високо)
Заразени компютри: 1
Първо видяно: October 29, 2021
Засегнати операционни системи: Windows

Заплахата Willow Ransomware е нов мощен зловреден софтуер, разкрит от изследователи на infosec. Заплахата работи като типичен ransomware - има за цел да заключи файловете на жертвите си чрез силен алгоритъм за криптиране. Целевите типове файлове ще станат недостъпни и жертвите вече няма да могат да използват своите документи, бази данни, архиви, снимки, изображения и т.н. След това хакерите, отговорни за внедряването на заплахата, ще изнудват засегнатите потребители за пари, за да помогнат за възстановяването на достъпа до заключените данни.

Като част от гнусната си функционалност, Willow Ransomware променя имената на криптираните файлове, като добавя '.willow' като ново разширение. За да се увери, че засегнатите потребители виждат инструкциите на хакерите, заплахата доставя две бележки за откуп с почти идентични съобщения. Първият ще се покаже в изображение, което ще замени текущия фон на работния плот. Втората бележка ще се съдържа в новосъздадения текстов файл с име „READMEPLEASE.txt“.

Подробности за бележката за откуп

Двете бележки имат много малки разлики в текста, но всички важни детайли са еднакви. Хакерите искат да им бъде платен откуп от точно $500.Жертвите обаче трябва да изпратят парите с помощта на криптовалутата Bitcoin на предоставения адрес на крипто портфейла. При текущия обменен курс на биткойн откупът възлиза на 0,1473766 BTC. Имайте предвид, че биткойн е нестабилен по своята същност и неговата оценка може да се промени бързо. Хакерите на Willow Ransomware предупреждават, че ако техните изисквания не бъдат изпълнени, криптираните файлове ще бъдат изтрити и потребителите ще загубят напълно данните си.

Пълният текст на съобщението, намерено във файла 'READMEPLEASE.txt' е:

' Здравей момче. Аз, Willow Wolf, криптирах вашите файлове отново.
Но тъй като сега съм добър, го направих, защото мисля, че си заплаха за Сребърната лапа
и Безопасното място. Повечето от вашите файлове са криптирани.
Платете ми $500 по някакъв начин. Ако не - съжалявам, ще загубите вашите файлове и всякакви
декрипторният ключ е напълно безполезен.

Информация за плащане:

Сума: 0,1473766 BTC
Биткойн адрес:
'

SpyHunter открива и премахва Уилоу Ransomware

Подробности за файловата система

Уилоу Ransomware може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. file.exe a31b18f6f5e28a05b92e29d3f2feb6e8 1

Тенденция

Най-гледан

Зареждане...