Threat Database Ransomware Wzer Ransomware

Wzer Ransomware

Wzer és un ransomware que utilitza tècniques de xifratge per bloquejar fitxers en dispositius infectats. El seu objectiu principal és restringir l'accés als fitxers de la víctima modificant-ne els noms i afegint-hi l'extensió '.wzer'. A més, Wzer genera una nota de rescat, '_readme.txt', que proporciona informació a la víctima sobre l'atac i especifica la quantitat de rescat que es demana per restaurar l'accés als fitxers.

Aquesta variant específica de ransomware pertany a la família STOP/Djvu Ransomware . En determinats casos, Wzer es pot distribuir juntament amb altres amenaces de programari perjudicials com Vidar o RedLine infostealers. Els individus darrere del desplegament del Wzer Ransomware utilitzen diverses tàctiques per difondre el programari maliciós, com ara enviar correus electrònics de correu brossa, utilitzar fitxers adjunts enganyosos, oferir actualitzacions de programari fraudulentes i utilitzar anuncis fraudulents.

Després d'haver infectat amb èxit el dispositiu de la víctima, Wzer inicia el procés de xifratge mitjançant un algorisme sofisticat, cosa que fa gairebé impossible la recuperació de fitxers sense pagar el rescat especificat.

El ransomware Wzer bloqueja fitxers i extorsiona les víctimes

Wzer genera una nota de rescat que conté instruccions detallades per a les víctimes, posant l'accent en la necessitat urgent de contactar amb els actors de l'amenaça en un termini de 72 hores. L'incompliment d'aquest període pot comportar un augment de l'import del rescat de 980 $ en lloc dels 490 $ inicials.

La nota de rescat ofereix una opció perquè les víctimes enviïn un únic fitxer xifrat per al desxifrat de manera gratuïta, que serveix com a demostració de la capacitat dels atacants per desbloquejar els fitxers. Per establir comunicació amb els atacants, les víctimes reben dues adreces de correu electrònic: "support@freshmail.top" i "datarestorehelp@airmail.cc".

Lamentablement, desxifrar fitxers afectats pel ransomware sense la participació dels ciberdelinqüents responsables de l'atac és molt difícil en la majoria dels casos. No obstant això, es recomana fortament no pagar el rescat als atacants a causa del risc inherent que no compleixin la seva promesa de proporcionar les eines de desxifrat necessàries. A més, l'eliminació ràpida del ransomware dels sistemes compromesos és essencial per evitar més pèrdues de dades. A més, cal reconèixer que certes amenaces de ransomware tenen el potencial de propagar-se a altres ordinadors de la mateixa xarxa, agreujant l'abast de l'atac.

Assegureu-vos de protegir les vostres dades i dispositius contra atacs de ransomware

Protegir les vostres dades i dispositius contra atacs de ransomware és essencial per protegir la vostra informació valuosa i evitar possibles pèrdues. Aquests són alguns passos que podeu seguir per millorar la vostra seguretat:

  • Còpies de seguretat periòdiques: feu una còpia de seguretat de les vostres dades importants en un dispositiu d'emmagatzematge extern o en un servei al núvol amb regularitat. En fer-ho, fins i tot si el ransomware xifra alguna dada, es pot restaurar des d'una còpia de seguretat neta.
  • Mantenir el programari actualitzat : assegureu-vos d'actualitzar regularment el vostre sistema operatiu, les aplicacions i el programari antivirus. Després de tot, els ciberdelinqüents sovint exploten les vulnerabilitats del programari obsolet per difondre el ransomware.
  • Utilitzeu contrasenyes úniques i fortes : creeu contrasenyes segures per als vostres comptes i dispositius. Utilitzeu una barreja de lletres, números i símbols. A més, proveu d'utilitzar diferents contrasenyes per als vostres comptes.
  • Habilita l'autenticació de dos factors (2FA) : habiliteu 2FA sempre que sigui possible. Això insereix seguretat addicional en requerir una forma d'autenticació posterior, com ara un codi que s'enviarà al vostre telèfon, al costat de la vostra contrasenya.
  • Els correus electrònics i els fitxers adjunts s'han de tractar amb cura : aneu amb compte amb els correus electrònics inesperats, especialment els que tenen fitxers adjunts o enllaços. No accediu als fitxers adjunts ni feu clic als enllaços de remitents desconeguts. Comproveu la identitat del remitent abans de fer qualsevol acció.
  • Eduqueu-vos a vosaltres mateixos i als altres : educau-vos a vosaltres mateixos, a la vostra família i als vostres companys sobre els riscos del ransomware i les pràctiques en línia segures. La conscienciació contribueix en gran mesura a la prevenció de les infeccions.
  • Instal·leu programari de seguretat fiable : instal·leu programari antimalware de confiança als vostres dispositius. Escaneja regularment el teu sistema per detectar amenaces i mantén el programari de seguretat actualitzat.
  • Utilitzeu sistemes de detecció d'intrusions i tallafocs : activeu els tallafocs als vostres dispositius i encaminadors de xarxa. Això afegeix una capa addicional de defensa contra l'accés no autoritzat.
  • Desactiva les macros als documents d'Office : les macros dels documents es poden explotar per difondre programari maliciós, inclòs el ransomware. Desactiveu les macros a Microsoft Office i altres programes de productivitat tret que estigueu segurs que provenen d'una font fiable.

En implementar aquestes pràctiques, podeu contraure el risc de convertir-vos en víctima d'un atac de ransomware i protegir les vostres dades i dispositius.

La nota de rescat que es deixa a les víctimes de Wzer Ransomware és:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-E3ktviSmlG
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Tendència

Més vist

Carregant...