Threat Database Ransomware Wdlo Ransomware

Wdlo Ransomware

Il Wdlo Ransomware infetta i computer ed esegue una routine di crittografia con un algoritmo crittografico non decifrabile. Di conseguenza, la macchina violata avrà quasi tutti i dati memorizzati su di essa lasciati in uno stato completamente inutilizzabile. Le vittime perderanno l'accesso a documenti importanti, database, archivi, immagini, PDF e altro ancora. I criminali informatici sfrutteranno i file bloccati ed estorceranno denaro alle loro vittime. Va notato che Wdlo Ransomware non è una minaccia unica. In effetti, è l'ennesima variante minacciosa creata dalla famiglia STOP Djvu Ransomware, ma questo fatto non ne diminuisce il potenziale distruttivo.

Gli utenti o le aziende interessati noteranno che i nomi originali di tutti i file bloccati sono stati modificati dal malware. Più specificamente, ogni file ora conterrà '.wdlo' come una nuova estensione di file. Inoltre, verrà creato un nuovo file di testo su tutti i dispositivi compromessi. Il file si chiamerà '_readme.txt' e il suo scopo è contenere la richiesta di riscatto con le istruzioni degli hacker.

Dettagli della nota di riscatto

La lettura del messaggio lasciato dai criminali informatici rivela che chiedono di essere pagati un riscatto di $ 980. Dopo aver ricevuto il denaro, "promettono" di inviare uno strumento software e la chiave di decrittazione necessaria per il ripristino dei file. Per rendere le loro richieste più appetibili, gli hacker danno alle loro vittime l'opportunità di ridurre la somma richiesta del 50%. L'unico requisito menzionato è che le vittime devono aver stabilito una comunicazione con gli aggressori a un certo punto durante le prime 72 ore dell'infezione da malware. A questo scopo possono essere utilizzati due indirizzi e-mail. Il principale è 'support@sysmail.ch', mentre 'supportsys@airmail.cc' ha un ruolo di riserva.

Il testo integrale della nota è:

' ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-0S984cQ4B3
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@sysmail.ch

Riserva l'indirizzo e-mail per contattarci:
supportsys@posta aerea.cc

Il tuo ID personale: '

Tendenza

I più visti

Caricamento in corso...