Threat Database Ransomware Wztt рансъмуер

Wztt рансъмуер

Wztt е идентифициран от изследователи по киберсигурност като вредна заплаха за ransomware. Тази вредна заплаха използва стабилни техники за криптиране, за да заключи ефективно файловете на своите жертви, като ги прави недостъпни. Като част от работата си, Wztt променя имената на всички криптирани файлове, като добавя към тях разширението „.wztt“. Освен това, този рансъмуер генерира бележка за откуп, наречена „_readme.txt“, която предоставя инструкции как жертвите могат да продължат, за да си възвърнат достъпа до техните криптирани файлове.

Важно е да се разбере, че Wztt не е изолирана заплаха. Той принадлежи към прословутата фамилия STOP/Djvu заплахи за рансъмуер, която е широко експлоатирана от киберпрестъпниците. Освен това си струва да се отбележи, че инфекциите със STOP/Djvu често съвпадат с наличието на други вредни инструменти, като крадците на информация Vidar и RedLine .

Откриването на Wztt подчертава значението на прилагането на достатъчно мерки за киберсигурност за защита срещу атаки на ransomware. От първостепенно значение е потребителите да останат бдителни, да прилагат всички налични актуализации и да търсят най-новите практики за сигурност, за да минимизират риска да станат жертва на подобни заплахи.

Wztt Ransomware ще заключва файлове и ще изнудва жертвите за пари

Бележката за откуп, оставена от нападателите, подчертава, че единственият жизнеспособен метод за жертвите да си възвърнат достъпа до своите криптирани файлове е чрез закупуване на необходимия софтуер за дешифриране и уникален ключ. Той изрично предупреждава жертвите, че неспазването на исканията за откуп ще доведе до трайна загуба на данни, правейки възстановяването на файлове невъзможно. За да стимулират бързото плащане, нападателите предлагат 50% отстъпка за инструментите за дешифриране, ако жертвите се свържат с тях в рамките на първоначалния период от 72 часа. Тази намалена цена възлиза на $490. Въпреки това, ако жертвите не успеят да установят контакт в рамките на този срок, се изисква пълната сума на откупа от $980.

За да улеснят комуникацията, нападателите предоставят два имейл адреса - 'support@freshmail.top' и 'datarestorehelp@airmail.cc.' Тези адреси служат като средство за установяване на контакт с жертвите и евентуално договаряне на условията на плащане.

Бележката за откуп споменава, че нападателите са готови да дешифрират един файл безплатно. Важно е обаче да се отбележи, че тази оферта за безплатно декриптиране е ограничена до некритични или неповерителни данни. Жертвите не могат да разчитат единствено на това предложение като решение на затрудненото си положение.

От решаващо значение е да се разбере, че общият подход, използван при атаките на ransomware, е жертвите да бъдат принудени да платят откупа, за да възстановят своите криптирани файлове. Въпреки това не е препоръчително да се съобразявате с исканията за откуп. Плащането на откупа не гарантира, че нападателите ще осигурят необходимия инструмент за дешифриране и служи само за стимулиране на техните незаконни дейности.

Предприемете ефективни стъпки за защита на вашите устройства и данни от атаки на зловреден софтуер

Защитата на вашите устройства и данни от атаки на злонамерен софтуер включва комбинация от проактивни мерки, практики за сигурност и информираност за потенциални заплахи. Ето ефективни стъпки, които да ви помогнат да се предпазите от атаки на зловреден софтуер:

    • Използвайте надежден софтуер против злонамерен софтуер : Инсталирайте уважаван софтуер против злонамерен софтуер на всичките си устройства. Поддържайте тези програми актуализирани, за да сте сигурни, че могат да откриват и блокират най-новите видове зловреден софтуер.
    • Редовни софтуерни актуализации : Поддържайте вашата операционна система, приложения и софтуер актуални. Софтуерните актуализации често доставят корекции за сигурност, които адресират уязвимостите, които злонамереният софтуер може да използва.
    • Бъдете внимателни онлайн : Бъдете внимателни, когато щраквате върху връзки, изтегляте файлове или отваряте прикачени файлове от неизвестни или подозрителни източници. Проверете автентичността на подателя, преди да взаимодействате с каквото и да е съдържание.
    • Използвайте уникални и силни пароли : Създавайте силни, трудни за разбиване пароли за всички ваши акаунти и устройства. Обмислете използването на мениджър на пароли за безопасно съхранение и управление на пароли.
    • Прилагане на многофакторно удостоверяване (MFA) : Активирайте MFA винаги, когато е възможно. Това добавя допълнителен слой сигурност, тъй като изисква допълнителна проверка освен парола.
    • Обучете се : Бъдете информирани за различните видове зловреден софтуер и техните потенциални рискове. Редовно актуализирайте знанията си за текущите заплахи, за да разпознавате по-добре подозрителните дейности.
    • Бъдете внимателни с имейли : Бъдете предпазливи с нежеланите имейли, особено тези, изискващи лична информация или съдържащи прикачени файлове или връзки. Избягвайте да щраквате върху нещо подозрително.
    • Архивирайте редовно : Редовно архивирайте основните си данни на независимо устройство за съхранение или защитена облачна услуга. Това може да ви помогне да възстановите данните си в случай на атака на зловреден софтуер.
    • Обучете семейството и колегите си : Уверете се, че всеки във вашето домакинство или работно място е наясно с най-добрите практики за киберсигурност, за да предотвратите неволно заразяване със зловреден софтуер.

Като спазвате тези стъпки и оставате бдителни, можете значително да минимизирате риска от атаки на зловреден софтуер и да защитите вашите устройства и данни от потенциална вреда.

Бележката за откуп, оставена на жертвите на Wztt Ransomware, е:

'ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силното криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е закупуването на инструмент за дешифриране и уникален ключ за вас.
Този софтуер ще дешифрира всички ваши криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите шифровани файлове от компютъра си и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за дешифриране на преглед на видео:
hxxps://we.tl/t-E3ktviSmlG
Цената на частния ключ и софтуера за дешифриране е $980.
Налична отстъпка от 50%, ако се свържете с нас през първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана поща" в имейла си, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@freshmail.top

Запазете имейл адрес за връзка с нас:
datarestorehelp@airmail.cc

Your personal ID:'

Wztt рансъмуер видео

Съвет: Вклучите звука игледайте видеото в режим на цял екран.

Тенденция

Най-гледан

Зареждане...