Threat Database Ransomware Wwza Ransomware

Wwza Ransomware

Wwza és una amenaça de programari maliciós que pertany a la categoria de programari ransom. El seu objectiu principal és xifrar les dades del sistema de la víctima, impedint de manera efectiva l'accés als fitxers. A més del xifratge, Wwza també modifica els noms dels fitxers afectats afegint-hi l'extensió '.wwza'. Per exemple, un fitxer anomenat "1.doc" es transformaria en "1.doc.wwza", i "2.png" canviaria a "2.png.wwza", i així successivament.

Per reforçar la seva presència i establir comunicació amb la víctima, Wwza diposita una nota de rescat anomenada "_readme.txt". Aquesta nota normalment conté instruccions dels atacants sobre com fer el pagament del rescat i recuperar l'accés als fitxers xifrats.

El Wwza Ransomware s'ha identificat com una variant dins de la família STOP/Djvu Ransomware . Aquesta família de ransomware s'ha relacionat amb diversos mètodes de distribució, inclòs el desplegament en dispositius compromesos juntament amb robatoris d'informació com RedLine i Vidar . Aquestes amenaces addicionals poden provocar el robatori d'informació sensible del sistema de la víctima, empitjorant encara més les conseqüències d'un atac de Wwza Ransomware.

El ransomware Wwza pren com a ostatges nombrosos fitxers

La nota de rescat lliurada per Wwza Ransomware informa a les víctimes que per recuperar l'accés als seus fitxers xifrats, han de pagar un rescat als atacants pel programari de desxifrat i una clau única. La nota descriu dues opcions de pagament en funció del període de temps en què la víctima contacta amb els actors de l'amenaça.

Si les víctimes estableixen contacte amb els actors de l'amenaça en un termini de 72 hores, tenen l'opció de comprar les eines de desxifrat per un preu reduït de 490 dòlars. Tanmateix, si transcorre el període inicial de 72 hores, cal l'import total del pagament de 980 dòlars per obtenir el desxifrat necessari. La nota de rescat proporciona dues adreces de correu electrònic: "support@freshmail.top" i "datarestorehelp@airmail.cc", com a mitjà de comunicació amb els actors de l'amenaça per obtenir instruccions de pagament.

La nota de rescat inclou una disposició que permet a les víctimes enviar un fitxer que no conté cap informació vital o sensible als atacants abans de fer el pagament. Aquest fitxer en particular serà desxifrat pels actors de l'amenaça sense cap cost per a la víctima, presumiblement com a demostració de la seva capacitat per desbloquejar els fitxers xifrats.

Tanmateix, el pagament del rescat s'ha d'abordar amb precaució. Després de tot, no hi ha manera de saber si els actors de l'amenaça mantindran el seu final del negoci i proporcionaran l'eina de desxifrat promesa. En general, no es recomana complir amb les demandes de rescat, ja que admet activitats delictives i pot no donar lloc a la recuperació dels fitxers.

Preneu mesures de prevenció proactives per garantir la seguretat de les vostres dades i dispositius

Garantir la seguretat de les vostres dades i dispositius és un esforç polifacètic que implica una combinació de consciència, mesures proactives i comportament responsable. Aquí teniu una visió general completa dels passos que poden seguir els usuaris:

  • Manteniu-vos informat: estigueu sempre al dia de les últimes amenaces i tendències de seguretat. Entendre els riscos potencials és el primer pas per protegir les vostres dades i dispositius.
  • Utilitzeu l'autenticació forta: implementeu contrasenyes fortes i exclusives per als vostres comptes i penseu en la utilització d'un gestor de contrasenyes per ajudar-vos a fer-ne un seguiment. Activeu l'autenticació de dos factors sempre que sigui possible.
  • Actualitzeu regularment el programari: mantingueu el sistema operatiu, les aplicacions i el programari antivirus actualitzats per corregir les vulnerabilitats que els cibercriminals puguin explotar.
  • Aneu amb compte amb els correus electrònics: aneu amb compte amb els correus electrònics no sol·licitats, especialment els que tenen fitxers adjunts o enllaços. Eviteu interactuar amb enllaços sospitosos o descarregar fitxers adjunts desconeguts.
  • Instal·leu programari de seguretat: instal·leu programari anti-malware de bona reputació per ajudar a detectar i eliminar amenaces dels vostres dispositius.
  • Feu una còpia de seguretat de les vostres dades: feu una còpia de seguretat de les vostres dades en un disc dur independent o en un servei de núvol segur amb regularitat. Això garanteix que podeu recuperar la vostra informació en cas de pèrdua de dades o atacs de ransomware.
  • Practiqueu la navegació segura: utilitzeu llocs web segurs amb HTTPS per a transaccions en línia i aneu amb compte quan introduïu informació personal en línia. Sigueu escèptics amb els llocs web que semblen sospitosos.

En resum, protegir les vostres dades i dispositius requereix una combinació de vigilància, educació i comportament en línia responsable. És un procés en curs que avança a mesura que canvien la tecnologia i les amenaces, de manera que mantenir-se informat i adaptar les vostres pràctiques és crucial per garantir la vostra seguretat digital.

La nota de rescat que es deixa a les víctimes del Wwza Ransomware és:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-xoUXGr6cqT
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Wwza Ransomware Vídeo

Consell: activa el so i mira el vídeo en mode de pantalla completa .

Tendència

Més vist

Carregant...