Threat Database Ransomware WOLF ransomware

WOLF ransomware

WOLF Ransomware fa parte della famiglia di malware Dharma. La minaccia potrebbe essere un'altra variante a cui mancano ulteriori miglioramenti, ma il suo potenziale di causare danni non dovrebbe essere sottovalutato. Ha lo scopo di infiltrarsi nel computer dell'utente e bloccare i file ivi archiviati con un forte algoritmo di crittografia. Successivamente, agli utenti interessati verrà estorto denaro se desiderano ricevere la chiave di decrittazione richiesta e lo strumento software dagli aggressori.

Ogni volta che la minaccia crittografa un file, cambierà il nome originale di quel file seguendo il solito schema osservato nelle varianti Dharma. Innanzitutto, verrà aggiunta una stringa ID assegnata alla vittima specifica. Quindi, verrà aggiunta un'e-mail sotto il controllo degli hacker, prima che finalmente '.WOLF' venga inserito come nuova estensione di file. L'e-mail utilizzata nei nomi dei file crittografati è "seawolf@onionmail.org". Per quanto riguarda le istruzioni alle vittime, vengono consegnate come due distinte note di riscatto.

Richieste di ransomware WOLF

All'interno dei file di testo denominati "info.txt", gli hacker inseriscono solo un paio di frasi. Dicono alle vittime di contattare gli indirizzi e-mail "seawolf@onionmail.org" e "seawolf@msgsafe.io" per maggiori dettagli. Una nota più lunga, anche se priva di molte delle informazioni importanti solitamente presenti in queste note di riscatto, verrà visualizzata in una finestra pop-up. Contiene principalmente avvertimenti, come quello di non rinominare i file bloccati, in quanto ciò potrebbe causare danni irreversibili. Gli stessi due indirizzi email sono presenti anche qui.

Il testo completo della nota pop-up è:

'I TUOI FILE SONO CRIPTATI
1024
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: seawolf@onionmail.org IL TUO ID -
Se non hai risposto per posta entro 12 ore, scrivici con un'altra mail: seawolf@msgsafe.io
ATTENZIONE!
Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti
Non rinominare i file crittografati.
Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una truffa.

I file di testo contengono il seguente messaggio:

tutti i tuoi dati ci sono stati bloccati
Vuoi tornare?
scrivi un'email seawolf@onionmail.org o seawolf@
msgsafe.io'

Post correlati

Tendenza

I più visti

Caricamento in corso...