Threat Database Ransomware Wspn Ransomware

Wspn Ransomware

Istraživači kibernetičke sigurnosti otkrili su zlonamjerni softver poznat kao Wspn Ransomware. Slično drugim prijetnjama ransomwareom, Wspn djeluje tako da zarazi računalni sustav žrtve i potom šifrira njihove datoteke. Ransomware to postiže korištenjem snažnog kriptografskog algoritma. Osim toga, prijetnja će dodati ekstenziju '.wspn' izvornim nazivima šifriranih datoteka. Na primjer, datoteka pod nazivom '1.pdf' postala bi '1.pdf.wspn', a '2.doc' bi se preimenovala u '2.doc.wspn', i tako dalje. Osim toga, Wspn Ransomware generira poruku o otkupnini koja će biti u obliku tekstualne datoteke pod nazivom '_readme.txt' na kompromitiranom uređaju, upućujući žrtvu o plaćanju otkupnine potrebnom za dobivanje ključa za dešifriranje za otključavanje datoteka.

Nadalje, bitno je napomenuti da je Wspn Ransomware povezan sa STOP/Djvu obitelji ransomwarea. Ova veza sugerira da su druge zlonamjerne softverske prijetnje mogle biti ugrađene u kompromitirane uređaje. Konkretno, primijećeno je da kibernetički kriminalci poznati po implementaciji STOP/Djvu varijanti koriste kradljivce informacija kao što su RedLine i Vidar na zaraženim sustavima. To uvodi mogućnost ne samo šifriranja datoteka i zahtjeva za otkupninom, već i potencijalne krađe osjetljivih podataka sa zaraženih uređaja. Posljedično, postoji povećani rizik od narušavanja sigurnosti i privatnosti.

Wspn Ransomware utječe na širok raspon vrsta datoteka i traži otkupninu od žrtava

Poruka o otkupnini koju pokazuju napadači sadrži ključne informacije za žrtve. Bilješka sadrži dvije kontaktne adrese e-pošte - 'support@freshmail.top' i 'datarestorehelp@airmail.cc', putem kojih žrtve mogu komunicirati s kibernetičkim kriminalcima. Također naglašava hitnost kontaktiranja s njima u roku od 72 sata kako bi se izbjeglo suočavanje s višom naknadom za otkupninu. U početku se softver za dešifriranje i ključ nude uz otkupninu od 490 USD. Međutim, ako žrtve ne odgovore u zadanom vremenskom roku, iznos otkupnine se udvostručuje, na 980 dolara.

Osim toga, poruka o otkupnini nudi žrtvama opciju da besplatno pošalju jednu od svojih šifriranih datoteka napadačima na dešifriranje. Međutim, odabrana datoteka ne smije sadržavati nikakve važne ili osjetljive informacije, vjerojatno da bi se pokazalo da je postupak dešifriranja učinkovit. Važno je biti oprezan pri razmatranju ove opcije jer dijeljenje datoteka s kibernetičkim kriminalcima nosi inherentne rizike.

Ključno je razumjeti da su u većini slučajeva akteri prijetnji jedini koji posjeduju alate za dešifriranje potrebne za otključavanje šifriranih datoteka. Iako bi moglo biti primamljivo platiti otkupninu za ponovno dobivanje pristupa datotekama, bitno je napomenuti da to nije preporučljivo. Ne postoji jamstvo da će napadači podržati svoj dio dogovora i osigurati potrebne alate za dešifriranje čak i nakon što prime isplatu otkupnine. Oslanjanje na obećanja kibernetičkih kriminalaca može dovesti do financijskih gubitaka bez ikakvog jamstva povrata podataka.

Važne sigurnosne mjere koje treba poduzeti protiv napada ransomwarea

Zaštita podataka i uređaja od ransomware napada zahtijeva proaktivan i višeslojan pristup. Evo nekih bitnih sigurnosnih mjera koje korisnici mogu poduzeti kako bi zaštitili svoje podatke:

  • Održavajte softver ažuriranim : Redovito ažurirajte operativne sustave, aplikacije i sigurnosni softver kako biste bili sigurni da su opremljeni najnovijim sigurnosnim zakrpama. Imajte na umu da ranjivosti u zastarjelom softveru mogu iskoristiti ransomware napadači.
  • Koristite jake, jedinstvene lozinke : Stvorite jake lozinke za svaki od svojih računa i pokušajte izbjeći korištenje iste lozinke na više platformi. Ocijenite upotrebu upravitelja zaporki za praćenje složenih zaporki.
  • Omogući dvofaktorsku autentifikaciju (2FA) : Omogućite 2FA gdje god je to moguće, jer uključuje dodatni sloj sigurnosti za račune zahtijevajući sekundarni oblik autentifikacije uz lozinku.
  • Čuvajte se phishing e-pošte : budite oprezni kada preuzimate privitke ili pristupate poveznicama iz nepoznatih ili sumnjivih e-poruka. E-poruke za krađu identiteta uobičajena su ulazna točka za napade ransomwarea.
  • Redovite sigurnosne kopije podataka : Stvorite i održavajte česte sigurnosne kopije važnih podataka na izvanmrežnoj ili izvanmrežnoj lokaciji za pohranu. U slučaju napada ransomwarea, sigurnosne kopije osiguravaju da se podaci mogu vratiti bez plaćanja otkupnine.
  • Koristite rješenja za zaštitu od zlonamjernog softvera : Instalirajte renomirani softver protiv zlonamjernog softvera na sve uređaje kako biste otkrili i spriječili infekcije ransomwareom.
  • Ograničite korisničke privilegije : ograničite korisničke privilegije samo na ono što je potrebno za njihove zadatke. Time se smanjuje utjecaj mogućih infekcija ransomwareom ograničavanjem pristupa kritičnim datotekama koje napadači imaju.
  • Onemogući makro skripte : Onemogućite makronaredbe u dokumentima, posebno u privicima e-pošte. Mnogi sojevi ransomwarea koriste dokumente s omogućenim makronaredbama za pokretanje napada.

Imajte na umu da sprječavanje napada ransomware zahtjeva stalnu budnost i kombinaciju tehničkih mjera, svijesti korisnika i snažnog sigurnosnog načina razmišljanja. Niti jedna mjera ne može jamčiti potpunu zaštitu, ali implementacija sveobuhvatne sigurnosne strategije uvelike smanjuje rizik da postanete žrtva ransomwarea.

Tekst poruke o otkupnini koju je generirao Wspn Ransomware je:

'PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-ujg4QBiBRu
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:'

Wspn Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...