Threat Database Ransomware Wwza 랜섬웨어

Wwza 랜섬웨어

Wwza는 랜섬웨어 범주에 속하는 악성 코드 위협입니다. 주요 목적은 피해자 시스템의 데이터를 암호화하여 파일에 대한 액세스를 효과적으로 차단하는 것입니다. 암호화와 함께 Wwza는 '.wwza' 확장자를 추가하여 영향을 받는 파일의 이름도 수정합니다. 예를 들어, '1.doc'라는 파일은 '1.doc.wwza'로 변환되고, '2.png'는 '2.png.wwza'로 변경됩니다.

Wwza는 자신의 존재를 강화하고 피해자와의 통신을 구축하기 위해 '_readme.txt'라는 이름의 몸값 메모를 보관합니다. 이 메모에는 일반적으로 몸값을 지불하고 암호화된 파일에 다시 액세스하는 방법에 대한 공격자의 지침이 포함되어 있습니다.

Wwza 랜섬웨어는 STOP/Djvu 랜섬웨어 계열 내의 변종으로 확인되었습니다. 이 랜섬웨어 계열은 RedLineVidar 와 같은 정보 도용자와 함께 손상된 장치에 배포하는 것을 포함하여 다양한 배포 방법과 연결되어 있습니다. 이러한 추가적인 위협으로 인해 피해자 시스템의 민감한 정보가 도난당할 수 있으며, Wwza 랜섬웨어 공격의 결과는 더욱 악화될 수 있습니다.

Wwza 랜섬웨어는 수많은 파일을 인질로 삼습니다

Wwza 랜섬웨어가 전달한 몸값 메모는 피해자에게 암호화된 파일에 다시 액세스하려면 공격자에게 암호 해독 소프트웨어와 고유 키에 대한 대가를 지불해야 한다고 알려줍니다. 이 메모에는 피해자가 위협 행위자에게 연락하는 기간을 기준으로 두 가지 지불 옵션이 설명되어 있습니다.

피해자가 72시간 이내에 위협 행위자와 접촉하면 $490의 할인된 가격으로 암호 해독 도구를 구입할 수 있는 옵션이 제공됩니다. 그러나 처음 72시간이 경과하는 경우 필요한 암호 해독을 위해서는 전체 지불 금액인 $980가 필요합니다. 랜섬노트는 결제 지시를 위해 위협 행위자와의 통신 수단으로 'support@freshmail.top'과 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 제공합니다.

랜섬노트에는 피해자가 결제하기 전에 중요하거나 민감한 정보가 포함되지 않은 파일 하나를 공격자에게 보낼 수 있는 조항이 포함되어 있습니다. 이 특정 파일은 아마도 암호화된 파일을 잠금 해제할 수 있는 능력을 보여주기 위해 위협 행위자에 의해 피해자에게 무료로 해독될 것입니다.

그러나 몸값 지불은 신중하게 접근해야 합니다. 결국 위협 행위자가 약속을 지키고 약속된 암호 해독 도구를 제공할지 알 수 있는 방법이 없습니다. 일반적으로 몸값 요구를 준수하는 것은 범죄 활동을 지원하고 파일을 복구하지 못할 수 있으므로 권장되지 않습니다.

데이터와 장치의 안전을 보장하기 위한 사전 예방 조치를 취하세요.

데이터와 장치의 안전을 보장하는 것은 인식, 사전 대책, 책임 있는 행동이 결합된 다각적인 노력입니다. 사용자가 취할 수 있는 단계에 대한 포괄적인 개요는 다음과 같습니다.

  • 최신 정보 유지: 최신 보안 위협 및 동향에 대해 항상 최신 상태를 유지하세요. 잠재적인 위험을 이해하는 것이 데이터와 장치를 보호하는 첫 번째 단계입니다.
  • 강력한 인증 사용: 계정에 대해 강력하고 독점적인 비밀번호를 구현하고 이를 추적하는 데 도움이 되는 비밀번호 관리자 활용에 대해 생각해 보세요. 가능할 때마다 이중 인증을 활성화하십시오.
  • 정기적으로 소프트웨어 업데이트: 운영 체제, 애플리케이션 및 바이러스 백신 소프트웨어를 최신 상태로 유지하여 사이버 범죄자가 악용할 수 있는 취약점을 패치하세요.
  • 이메일에 주의하세요. 원치 않는 이메일, 특히 첨부 파일이나 링크가 포함된 이메일을 조심하세요. 의심스러운 링크에 접근하거나 알 수 없는 첨부파일을 다운로드하는 것을 삼가하세요.
  • 보안 소프트웨어 설치: 장치에서 위협을 감지하고 제거하는 데 도움이 되는 평판이 좋은 맬웨어 방지 소프트웨어를 설치합니다.
  • 데이터 백업: 데이터를 독립 하드 드라이브나 안전한 클라우드 서비스에 정기적으로 백업하세요. 이를 통해 데이터 손실이나 랜섬웨어 공격이 발생할 경우 정보를 복구할 수 있습니다.
  • 안전한 브라우징 실천: 온라인 거래에는 안전한 HTTPS 지원 웹사이트를 사용하고, 온라인에서 개인 정보를 입력할 때는 주의하세요. 의심스러워 보이는 웹사이트를 의심하세요.

요약하자면, 귀하의 데이터와 장치를 보호하려면 경계, 교육 및 책임감 있는 온라인 행동이 결합되어야 합니다. 이는 기술과 위협이 변화함에 따라 발전하는 지속적인 프로세스이므로 최신 정보를 유지하고 관행을 조정하는 것이 디지털 보안을 보장하는 데 중요합니다.

Wwza 랜섬웨어 피해자들에게 남겨진 몸값 메모는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 암호화된 모든 파일의 암호를 해독합니다.
어떤 보장이 있나요?
암호화된 파일 중 하나를 PC에서 보내면 무료로 암호를 해독할 수 있습니다.
하지만 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-xoUXGr6cqT
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 이내에 저희에게 연락하시면 50% 할인이 가능합니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하세요.

이 소프트웨어를 얻으려면 이메일에 다음 내용을 적어야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하세요:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

Wwza 랜섬웨어 비디오

팁 : ON 사운드를 켜고 전체 화면 모드에서 비디오를 볼.

트렌드

가장 많이 본

로드 중...