Threat Database Ransomware Wwza Ransomware

Wwza Ransomware

A Wwza egy rosszindulatú program, amely a ransomware kategóriába tartozik. Fő célja az áldozat rendszerében lévő adatok titkosítása, hatékonyan megakadályozva a fájlokhoz való hozzáférést. A titkosítás mellett a Wwza az érintett fájlok neveit is módosítja a „.wwza” kiterjesztéssel. Például egy „1.doc” nevű fájl „1.doc.wwza”-ra, a „2.png” pedig „2.png.wwza”-ra, és így tovább.

Jelenlétének megerősítése és az áldozattal való kommunikáció kialakítása érdekében a Wwza elhelyez egy váltságdíjat '_readme.txt' néven. Ez a megjegyzés általában a támadóktól kapott utasításokat tartalmazza a váltságdíj kifizetésére és a titkosított fájlokhoz való hozzáférés visszaszerzésére vonatkozóan.

A Wwza Ransomware-t a STOP/Djvu Ransomware család egyik változataként azonosították. Ezt a zsarolóprogram-családot különféle terjesztési módszerekkel hozták kapcsolatba, beleértve a feltört eszközökön történő telepítést olyan információlopók mellett, mint a RedLine és a Vidar . Ezek a további fenyegetések érzékeny információk ellopásához vezethetnek az áldozat rendszeréből, tovább rontva a Wwza Ransomware támadás következményeit.

A Wwza Ransomware számos fájlt ejt túszul

A Wwza Ransomware által kézbesített váltságdíj értesíti az áldozatokat, hogy a titkosított fájljaikhoz való hozzáférés visszaszerzéséhez váltságdíjat kell fizetniük a támadóknak a visszafejtő szoftverért és egy egyedi kulcsért. A feljegyzés két fizetési lehetőséget vázol fel azon időkeret alapján, amelyen belül az áldozat kapcsolatba lép a fenyegetés szereplőivel.

Ha az áldozatok 72 órán belül kapcsolatba lépnek a fenyegetés szereplőivel, lehetőséget kapnak a visszafejtő eszközök megvásárlására 490 dolláros kedvezményes áron. Ha azonban a kezdeti 72 órás időtartam letelik, a teljes, 980 dolláros fizetési összegre szükség van a szükséges visszafejtéshez. A váltságdíjról szóló értesítésben két e-mail cím található – a „support@freshmail.top” és a „datarestorehelp@airmail.cc”, amelyek kommunikációs eszközként szolgálnak a fenyegetés szereplőivel a fizetési utasításokért.

A váltságdíjról szóló értesítés tartalmaz egy rendelkezést, amely lehetővé teszi az áldozatok számára, hogy a fizetés előtt egyetlen olyan fájlt küldjenek a támadóknak, amely nem tartalmaz létfontosságú vagy érzékeny információkat. Ezt a fájlt a fenyegetés szereplői az áldozat számára költségmentesen dekódolják, feltehetően annak demonstrálásaként, hogy képesek feloldani a titkosított fájlokat.

A váltságdíj kifizetését azonban óvatosan kell megközelíteni. Végül is nem lehet tudni, hogy a fenyegetés szereplői fenntartják-e az alku végét, és biztosítják-e az ígért visszafejtő eszközt. Általában nem ajánlott a váltságdíj követeléseinek eleget tenni, mivel az támogatja a bűnözői tevékenységeket, és nem biztos, hogy a fájlok visszaszerzését eredményezi.

Tegyen proaktív megelőző intézkedéseket adatai és eszközei biztonságának biztosítására

Adatai és eszközei biztonságának biztosítása sokrétű törekvés, amely tudatosság, proaktív intézkedések és felelősségteljes magatartás kombinációját foglalja magában. Íme egy átfogó áttekintés a felhasználók által megtehető lépésekről:

  • Legyen naprakész: Legyen mindig naprakész a legújabb biztonsági fenyegetésekkel és trendekkel. A lehetséges kockázatok megértése az első lépés adatai és eszközei védelmében.
  • Erős hitelesítés használata: Használjon erős, exkluzív jelszavakat fiókjaihoz, és gondoljon egy jelszókezelő használatára, amely segít nyomon követni őket. Ha lehetséges, engedélyezze a kéttényezős hitelesítést.
  • Rendszeresen frissítse a szoftvert: Tartsa naprakészen operációs rendszerét, alkalmazásait és víruskereső szoftverét, hogy kijavítsa a kiberbűnözők által kihasznált sebezhetőségeket.
  • Legyen óvatos az e-mailekkel: Legyen óvatos a kéretlen e-mailekkel, különösen azokkal, amelyek mellékleteket vagy hivatkozásokat tartalmaznak. Kerülje a gyanús linkekkel való interakciót vagy az ismeretlen mellékletek letöltését.
  • Biztonsági szoftver telepítése: Telepítsen jó hírű kártevőirtó szoftvert, amely segít észlelni és eltávolítani az eszközeiről származó fenyegetéseket.
  • Adatok biztonsági mentése: Rendszeresen készítsen biztonsági másolatot adatairól egy független merevlemezre vagy egy biztonságos felhőszolgáltatásra. Ez biztosítja, hogy visszaállíthassa adatait adatvesztés vagy zsarolóprogram-támadások esetén.
  • Gyakorolja a biztonságos böngészést: Használjon biztonságos, HTTPS-kompatibilis webhelyeket online tranzakciókhoz, és legyen óvatos, amikor személyes adatokat ad meg az interneten. Legyen szkeptikus a gyanúsnak tűnő webhelyekkel kapcsolatban.

Összefoglalva, adatainak és eszközeinek védelme éberség, oktatás és felelős online viselkedés kombinációját igényli. Ez egy folyamatos folyamat, amely a technológia és a fenyegetések változásával halad előre, ezért a tájékozottság és a gyakorlatok adaptálása kulcsfontosságú a digitális biztonság biztosításában.

A Wwza Ransomware áldozatai számára hagyott váltságdíj a következő:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-xoUXGr6cqT
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@freshmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Személyi azonosítója:'

Wwza Ransomware videó

Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

Felkapott

Legnézettebb

Betöltés...