Threat Database Ransomware WOLF Ransomware

WOLF Ransomware

WOLF Ransomware er en del af familien Dharma malware. Truslen kan være en anden variant, der mangler yderligere forbedringer, men dens potentiale til at forårsage skade skal ikke undervurderes. Det har til formål at infiltrere brugerens computer og låse de filer, der er gemt der med en stærk krypteringsalgoritme. Bagefter vil de berørte brugere blive presset for penge, hvis de ønsker at modtage den nødvendige dekrypteringsnøgle og software -værktøj fra angriberne.

Når truslen krypterer en fil, ændrer den filens originale navn efter det sædvanlige mønster, der observeres i Dharma -varianterne. Først tilføjes en ID -streng, der er tildelt det specifikke offer. Derefter tilføjes en e -mail under hackers kontrol, inden endelig '.WOLF' placeres som en ny filtypenavn. Den e -mail, der bruges i navnene på de krypterede filer, er 'seawolf@onionmail.org.' Hvad angår instruktionerne til ofrene, leveres de som to separate løsesedler.

WOLF Ransomwares krav

Inde i tekstfilerne med navnet 'info.txt' placerer hackerne kun et par sætninger. De fortæller ofrene at kontakte e -mailadresserne 'seawolf@onionmail.org' og 'seawolf@msgsafe.io' for at få flere oplysninger. En længere note, omend den også mangler mange af de vigtige oplysninger, der normalt findes i disse løsesum, vil blive vist i et pop-up-vindue. Den indeholder hovedsageligt advarsler, f.eks. Om ikke at omdøbe de låste filer, da det kan føre til irreversibel skade. De samme to e -mail -adresser er også til stede her.

Den fulde tekst i pop op-noten er:

' DINE FILER ER Krypteret
1024
Bare rolig, du kan returnere alle dine filer!
Hvis du vil gendanne dem, skal du skrive til mailen: seawolf@onionmail.org DIT ID -
Hvis du ikke har svaret via mail inden for 12 timer, skal du skrive til os med en anden mail: seawolf@msgsafe.io
OPMÆRKSOMHED!
Vi anbefaler, at du kontakter os direkte for at undgå overbetaling
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer ved hjælp af tredjeparter kan forårsage forhøjet pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et fupnummer.

Tekstfilerne indeholder følgende meddelelse:

alle dine data er blevet låst for os
Vil du vende tilbage?
skriv e -mail seawolf@onionmail.org eller seawolf@
msgsafe.io '

Relaterede indlæg

Trending

Mest sete

Indlæser...