Threat Database Ransomware Wnlu 랜섬웨어

Wnlu 랜섬웨어

Infosec 연구원은 악명 높은 STOP/Djvu Ransomware 제품군의 또 다른 변종을 포착했습니다. 새로운 위협은 Wnlu Ransomware와 그 파괴적인 기능을 통해 사용자를 자신의 파일에서 잠글 수 있는 것으로 추적됩니다. 랜섬웨어는 해독 불가능한 암호화 알고리즘으로 강력한 암호화 프로세스를 실행합니다. 수많은 대상 파일 형식(문서, PDF, 아카이브, 데이터베이스 등)이 사용할 수 없게 됩니다.완전히.

잠긴 각 파일에는 원래 이름에 새 확장자로 '.wnlu'가 추가됩니다. Wnlu Ransomware는 피해자를 위한 지침과 함께 침해된 시스템에 몸값 메모를 남깁니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 이름으로 새로 생성된 텍스트 파일을 통해 전달됩니다.

랜섬 노트의 세부 정보

Wnlu Ransomware의 요구 사항에는 다른 STOP / Djvu 변종에서 볼 수 있는 일반적인 세부 정보가 포함되어 있습니다. 메시지에는 공격자가 피해자의 데이터 복원을 돕기 위해 정확히 980달러를 지불해야 한다고 나와 있습니다. 그러나 몸값을 절반으로 줄일 수 있습니다. 유일한 요구 사항은 영향을 받는 사용자가 랜섬웨어 감염 후 처음 72시간 이내에 공격자와 접촉을 설정하는 것입니다.

피해자는 메모에 언급된 이메일 주소를 통해 그렇게 할 수 있습니다. 기본 이메일은 'manager@mailtemp.ch'이고 'helprestoremanager@airmail.cc'는 예비 주소 역할을 합니다. 또한 해커는 잠긴 파일 하나를 무료로 해독할 용의가 있다고 말합니다.

Wnlu Ransomware의 메모 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-m8LBBi8x8F
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...