Threat Database Ransomware Wspn Ransomware

Wspn Ransomware

A kiberbiztonsági kutatók a Wspn Ransomware néven ismert rosszindulatú programokat fedezték fel. A többi zsarolóprogram-fenyegetéshez hasonlóan a Wspn úgy működik, hogy megfertőzi az áldozat számítógépes rendszerét, majd titkosítja a fájljait. A ransomware ezt egy erős kriptográfiai algoritmus használatával éri el. Ezenkívül a fenyegetés hozzáfűzi a „.wspn” kiterjesztést a titkosított fájlok eredeti fájlnevéhez. Például egy „1.pdf” nevű fájl „1.pdf.wspn” lesz, a „2.doc” pedig „2.doc.wspn”-re, és így tovább. Ezenkívül a Wspn Ransomware váltságdíj-jegyzetet generál, amely egy „_readme.txt” nevű szövegfájl formájában jelenik meg a feltört eszközön, és utasítja az áldozatot a váltságdíj fizetésére, amely a fájlok feloldásához szükséges visszafejtő kulcs megszerzéséhez szükséges.

Ezenkívül fontos megjegyezni, hogy a Wspn Ransomware a STOP/Djvu ransomware családhoz kapcsolódik. Ez a kapcsolat azt sugallja, hogy más rosszindulatú szoftverek fenyegetéseit ültették be a feltört eszközökre. Pontosabban, a STOP/Djvu-változatokat telepítő számítógépes bűnözőkről megfigyelték, hogy olyan információlopókat használnak, mint a RedLine és a Vidar a fertőzött rendszereken. Ez nemcsak a fájlok titkosításának és váltságdíj-követelésének a lehetőségét jelenti, hanem a fertőzött eszközökről való érzékeny adatok esetleges ellopását is. Következésképpen megnő a biztonság és a magánélet megsértésének kockázata.

A Wspn Ransomware a fájltípusok széles skáláját érinti, és váltságdíjat követel az áldozatoktól

A támadók által megjelenített váltságdíj-cédula döntő fontosságú információkat tartalmaz az áldozatok számára. A feljegyzés két kapcsolatfelvételi e-mail címet tartalmaz – a „support@freshmail.top” és a „datarestorehelp@airmail.cc”, amelyeken keresztül az áldozatok kommunikálhatnak a kiberbûnözõkkel. Hangsúlyozza továbbá, hogy sürgősen fel kell venni velük a kapcsolatot 72 órán belül, hogy elkerüljék a magasabb váltságdíj fizetését. Kezdetben a visszafejtő szoftvert és a kulcsot 490 dolláros váltságdíjért kínálják. Ha azonban az áldozatok nem válaszolnak a megadott időn belül, a váltságdíj összege megduplázódik, és 980 dollárra nő.

Ezen túlmenően, a váltságdíj feljegyzés felkínálja az áldozatoknak, hogy ingyenesen elküldjék titkosított fájljaik egyikét a támadóknak visszafejtésre. A kiválasztott fájl azonban nem tartalmazhat semmilyen fontos vagy érzékeny információt, amely feltehetően a visszafejtési folyamat eredményességének bizonyítására szolgál. Fontos, hogy körültekintően járjunk el ennek a lehetőségnek a mérlegelésekor, mivel a fájlok számítógépes bűnözőkkel való megosztása magában hordozza a kockázatokat.

Alapvető fontosságú annak megértése, hogy a legtöbb esetben a fenyegetés szereplői az egyedüliek, akik rendelkeznek a titkosított fájlok feloldásához szükséges visszafejtő eszközökkel. Bár csábító lehet a váltságdíjat fizetni azért, hogy visszaszerezze a hozzáférést a fájlokhoz, fontos megjegyezni, hogy ez nem tanácsos. Nincs garancia arra, hogy a támadók a váltságdíj kifizetése után is fenntartják az üzlet végét, és biztosítják a szükséges visszafejtő eszközöket. A kiberbűnözők ígéreteire hagyatkozva pénzügyi veszteségeket okozhat az adatok visszaszerzésének biztosítéka nélkül.

Fontos biztonsági intézkedések a Ransomware támadások ellen

Az adatok és eszközök védelme a ransomware támadásokkal szemben proaktív és többrétegű megközelítést igényel. Íme néhány alapvető biztonsági intézkedés, amelyeket a felhasználók megtehetnek adataik védelme érdekében:

  • Tartsa naprakészen a szoftvert : Rendszeresen frissítse az operációs rendszereket, alkalmazásokat és biztonsági szoftvereket, hogy biztosítsa a legújabb biztonsági javításokkal. Ne feledje, hogy az elavult szoftverek sebezhetőségeit kihasználhatják a zsarolóvírus-támadók.
  • Használjon erős, egyedi jelszavakat : Hozzon létre erős jelszavakat minden fiókjához, és próbálja meg elkerülni, hogy ugyanazt a jelszót használja több platformon. Értékelje a jelszókezelő használatával az összetett jelszavak nyomon követését.
  • Kéttényezős hitelesítés (2FA) engedélyezése : Engedélyezze a 2FA-t, ahol csak lehetséges, mivel az extra biztonsági réteget foglal magában a fiókok számára azáltal, hogy a jelszó mellett egy másodlagos hitelesítési formát is megkövetel.
  • Óvakodjon az adathalász e-mailektől : Legyen körültekintő, amikor ismeretlen vagy gyanús e-mailekből származó mellékleteket tölt le vagy linkeket ér el. Az adathalász e-mailek a ransomware támadások gyakori belépési pontjai.
  • Rendszeres adatmentések : Készítsen és tartson gyakori biztonsági másolatot a fontos adatokról offline vagy külső tárolóhelyen. Ransomware támadás esetén a biztonsági mentések biztosítják az adatok visszaállítását a váltságdíj megfizetése nélkül.
  • Használjon kártevő-ellenes megoldásokat : Telepítsen jó hírű kártevőirtó szoftvert minden eszközre a zsarolóprogram-fertőzések észleléséhez és megelőzéséhez.
  • Felhasználói jogosultságok korlátozása : A felhasználói jogosultságokat csak arra korlátozza, ami a feladataikhoz szükséges. Ez csökkenti a lehetséges ransomware fertőzések hatását azáltal, hogy korlátozza a támadók hozzáférését a kritikus fájlokhoz.
  • Makrószkriptek letiltása : Tiltsa le a makrókat a dokumentumokban, különösen az e-mail mellékletekben. Sok zsarolóvírustörzs makróképes dokumentumokat használ támadások indítására.

Ne feledje, hogy a ransomware támadások megelőzése folyamatos éberséget, valamint technikai intézkedések, a felhasználói tudatosság és erős biztonsági gondolkodásmód kombinációját követeli meg. Egyetlen intézkedés sem garantálja a teljes védelmet, de egy átfogó biztonsági stratégia megvalósítása nagymértékben csökkenti a ransomware áldozatává válásának kockázatát.

A Wspn Ransomware által generált váltságdíj szövege a következő:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-ujg4QBiBRu
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@freshmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Az Ön személyi azonosítója:'

Wspn Ransomware videó

Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

Felkapott

Legnézettebb

Betöltés...