Threat Database Ransomware Wwhu рансъмуер

Wwhu рансъмуер

Wwhu е вид зловреден софтуер, който попада в категорията на рансъмуер. Това означава, че е специално проектиран да криптира данни и да предотврати достъпа на жертвите до тях. При заразяване на система рансъмуерът Wwhu преименува всички файлове на компютъра на жертвата, като добавя разширението „.wwhu“ към оригиналните им имена. Например „1.jpg“ ще бъде преименуван на „1.jpg.wwhu“, а „2.doc“ на „2.png.wwhu“. Рансъмуерът също пуска бележка за откуп, озаглавена „_readme.txt“ на компютъра на жертвата.

Рансъмуерът Wwhu е идентифициран като вариант на фамилията STOP/Djvu рансъмуер , който е известен с продължаващото си използване сред киберпрестъпниците. Актьорите на заплахи често разпространяват варианти на STOP/Djvu Ransomware заедно с крадците на информация като RedLine и Vidar . Важно е потребителите да бъдат информирани за тези заплахи и да предприемат подходящи мерки за защита на своите системи.

Жертвите на Wwhu Ransomware губят достъп до своите файлове и данни

Рансъмуерът Wwhu оставя на жертвите бележка за откуп, озаглавена „_readme.txt“, след като криптира файловете им. Бележката съдържа данни за контакт и плащане за жертвите, които желаят да получат инструментите за дешифриране, необходими за възстановяване на техните данни. Жертвите се насърчават да се свържат с нападателите в рамките на 72 часа, за да се възползват от намалена сума за откуп от $490 вместо редовната цена от $980.

Бележката подчертава, че без инструментите за декриптиране възстановяването на криптирани файлове не е възможно. Освен това нападателите предлагат да дешифрират безплатно един файл като доказателство за способността им да възстановят всички засегнати данни. Бележката предоставя два имейл адреса, „support@freshmail.top“ и „datarestorehelp@airmail.cc“, като потенциални канали за комуникация.

Струва си да се отбележи, че жертвите на рансъмуер атаки обикновено не могат да дешифрират данните си без помощта на киберпрестъпниците. Плащането на искания откуп от тези престъпници обаче не се препоръчва, тъй като жертвите може да не получат инструментите за декриптиране дори след плащане и могат да бъдат подложени на различни измами.

Не поемайте рискове със сигурността на вашите устройства и данни

Защитата на вашите устройства от заплахи от зловреден софтуер става все по-важна. Има няколко ефективни мерки, които могат да помогнат на потребителите да сведат до минимум шансовете да станат жертва на киберзаплахи:

  • Поддържайте софтуера актуализиран : Не забравяйте да актуализирате вашата операционна система, софтуерни приложения и програми за сигурност, за да коригирате уязвимостите.
  • Използвайте силни пароли : Създавайте сложни, уникални пароли за вашите акаунти и устройства. Помислете за мениджър на пароли за удобство.
  • Активиране на двуфакторно удостоверяване (2FA) : Активирайте 2FA, когато е възможно, за да приложите допълнителен слой защита към вашите данни за влизане.
  • Бъдете внимателни с имейла : Бъдете внимателни при достъпа до прикачени файлове или връзки към имейл, особено от неизвестни източници.
  • Архивирайте вашите данни : Внедрете автоматизирано и защитено архивиране на данни. Съхранявайте резервни копия офлайн или на отделно място, за да се предпазите от ransomware.
  • Обучете се : Потърсете информация за най-новите заплахи за рансъмуер и тактики за фишинг. Осъзнаването е от ключово значение за избягване на атаки.
  • Избягвайте да плащате откупи : Въздържайте се от плащане на откупи, тъй като няма гаранции за възстановяване на данни и поддържа киберпрестъпниците.

Следвайки тези мерки, рискът да станете жертва на рансъмуер атаки ще бъде много по-малък и ще можете да защитите данните и устройствата си по-добре.

Текстът на бележката за откуп, пусната от Wwhu Ransomware, е:

'ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силното криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е закупуването на инструмент за дешифриране и уникален ключ за вас.
Този софтуер ще дешифрира всички ваши криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите шифровани файлове от компютъра си и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за дешифриране на преглед на видео:
hxxps://we.tl/t-xoUXGr6cqT
Цената на частния ключ и софтуера за дешифриране е $980.
Налична отстъпка от 50%, ако се свържете с нас през първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана поща" в имейла си, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@freshmail.top

Запазете имейл адрес за връзка с нас:
datarestorehelp@airmail.cc

Вашата лична карта:'

Тенденция

Най-гледан

Зареждане...