Threat Database Ransomware Wsuu Ransomware

Wsuu Ransomware

Kiberdrošības pētnieki ir atklājuši ļoti kaitīgu ļaunprātīgas programmatūras draudu ar nosaukumu Wsuu Ransomware. Wsuu Ransomware darbojas, izpildot jaudīgu šifrēšanas algoritmu, izmantojot nesalaužamu kriptogrāfijas mehānismu, lai bloķētu gandrīz visus failus mērķa ierīcē, efektīvi liedzot piekļuvi likumīgajam lietotājam. Šifrēšanas procesa ietvaros izspiedējprogrammatūra katra šifrētā faila oriģinālajiem faila nosaukumiem pievieno jaunu paplašinājumu “.wsuu”, padarot acīmredzamu, ka dati ir apdraudēti.

Turklāt parasti Wsuu Ransomware atstāj prasību sarakstu izpirkuma piezīmes veidā, kas tiek ģenerēta apdraudētajā ierīcē kā teksta fails ar nosaukumu “_readme.txt”. Šīs piezīmes saturs upuriem rada vēsu ultimātu, pieprasot izpirkuma maksu kā vienīgo veidu, kā iegūt atšifrēšanas atslēgu, kas nepieciešama, lai atjaunotu piekļuvi ietekmētajiem failiem.

Šī draudīgā programmatūra rada nopietnu risku inficētām sistēmām, norādot, ka kibernoziedznieki turpina attīstīt savu taktiku, radot jaunus variantus STOP/Djvu saimē. Ir ļoti svarīgi uzsvērt, ka šo draudu saimi bieži vien papildina citas nedrošas slodzes, uzbrucējiem izvietojot papildu informācijas zagļus, piemēram, RedLine vai Vi dar uz apdraudētām ierīcēm.

Wsuu Ransomware upuri tiek izspiesti par naudu

Ar Wsuu Ransomware saistītajai izpirkuma maksai ir pārsteidzoša līdzība ar instrukcijām, kas redzamas citos bēdīgi slavenās STOP/Djvu saimes variantos. Piezīme sniedz skaidru vēstījumu upuriem, norādot, ka viņiem ir jāmaksā izpirkuma maksa 980 USD apmērā, lai iegūtu no uzbrucējiem tik nepieciešamo atšifrēšanas atslēgu un rīku. Tomēr upuriem tiek dota iespēja samazināt šo sākotnējo summu par 50%, ja viņi sazinās ar kibernoziedzniekiem ierobežotā 72 stundu laikā no Wsuu Ransomware inficēšanās brīža.

Izpirkuma vēstulē norādītās e-pasta adreses ir “support@freshmail.top” un “datarestorehelp@airmail.cc”. Uzbrucēji paziņo, ka ir gatavi bez maksas atbloķēt vienu šifrētu failu. Tomēr ir svarīgi ņemt vērā, ka izvēlētajā failā nedrīkst būt vērtīga vai sensitīva informācija.

Wsuu Ransomware ir tikai viens no daudzajiem variantiem bēdīgi slavenajā STOP/Djvu saimē, un tiem visiem ir kopīgas ļaunprātīgas nodoms pieprasīt izpirkuma maksu apmaiņā pret piekļuves atjaunošanu ietekmētajiem datiem. Cietušajiem jāievēro ārkārtīga piesardzība un, ja iespējams, jāatturas no izpirkuma maksas. Skarbā realitāte ir tāda, ka nav garantijas, ka uzbrucēji ievēros savu darījumu un faktiski nodrošinās līdzekļus failu atšifrēšanai pat pēc maksājuma veikšanas.

Aizsargājiet savus datus un ierīces no Ransomware ielaušanās

Lai nodrošinātu datu un ierīču drošību pret izspiedējvīrusu uzbrukumiem, ir nepieciešama daudzslāņu pieeja, kas apvieno preventīvus pasākumus, proaktīvu praksi un stabilus drošības protokolus. Šeit ir daži galvenie drošības pasākumi, ko lietotāji var veikt, lai aizsargātu savus datus un ierīces pret izspiedējvīrusu uzbrukumiem.

  • Izmantojiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru : instalējiet un regulāri atjauniniet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs. Šī programmatūra var palīdzēt atklāt un bloķēt zināmus ļaunprātīgas programmatūras draudus, tostarp izpirkuma programmatūru.
  • Atjauniniet programmatūru un operētājsistēmas : regulāri atjauniniet operētājsistēmas, lietojumprogrammas un programmatūru, lai labotu zināmās ievainojamības. Kibernoziedznieki bieži izmanto novecojušu programmatūru, lai uzsāktu izspiedējvīrusu uzbrukumus.
  • Iespējot ugunsmūrus : pārliecinieties, vai ugunsmūri ir iespējoti visās ierīcēs. Ugunsmūri ir šķēršļi starp jūsu ierīci un internetu, bloķējot nesankcionētu piekļuvi un iespējamos draudus.
  • Regulāri dublējiet datus: regulāri dublējiet svarīgus datus un glabājiet tos drošā vietā. Izpirkuma programmatūras uzbrukuma gadījumā atjauninātas dublējumkopijas ļaus jums atjaunot savus datus, nemaksājot izpirkuma maksu.
  • Izmantojiet spēcīgas paroles : mudiniet izmantot spēcīgas, unikālas paroles visiem kontiem un ierīcēm. Apsveriet iespēju izmantot paroļu pārvaldniekus, lai droši ģenerētu un uzglabātu sarežģītas paroles.
  • Ieviest vairāku faktoru autentifikāciju (MFA) : iespējojiet MFA, kad vien iespējams. Tas pievieno papildu drošības līmeni, pieprasot lietotājiem nodrošināt papildu verifikāciju, piemēram, vienreizēju kodu, kas tiks parādīts viņu mobilajā ierīcē, piesakoties kontos.
  • Atspējot makro : atspējojiet makro biroja lietojumprogrammās, jo dažas izspiedējprogrammatūras tiek izplatītas, izmantojot ļaunprātīgus makro dokumentus.

Apvienojot šos drošības pasākumus un saglabājot piesardzīgu pieeju kiberdrošībai, lietotāji var ievērojami samazināt iespēju kļūt par upuriem izspiedējvīrusu uzbrukumiem un aizsargāt savus vērtīgos datus un ierīces no kaitējuma.

Izpirkuma vēstules teksts, kas tika atstāts Wsuu Ransomware upuriem, ir šāds:

  • ' UZMANĪBU!
  • Neuztraucieties, jūs varat atgriezt visus savus failus!
    Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
    Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
    Šī programmatūra atšifrēs visus jūsu šifrētos failus.
    Kādas garantijas jums ir?
    Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
    Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
    Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
    https://we.tl/t-oTIha7SI4s
    Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
    50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
    Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
    Pārbaudiet savu e-pasta mapi “Surogātpasts” vai “Junk”, ja atbildi nesaņemat ilgāk par 6 stundām.
  • Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
    support@fishmail.top
  • Rezervējiet e-pasta adresi, lai sazinātos ar mums:
    datarestorehelp@airmail.cc'

Wsuu Ransomware video

Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .

Tendences

Visvairāk skatīts

Notiek ielāde...