Threat Database Ransomware Wsuu Ransomware

Wsuu Ransomware

Penyelidik keselamatan siber telah menemui ancaman malware yang sangat berbahaya bernama Wsuu Ransomware. Wsuu Ransomware beroperasi dengan melaksanakan algoritma penyulitan yang berkuasa, menggunakan mekanisme kriptografi yang tidak boleh dipecahkan untuk mengunci hampir semua fail pada peranti yang disasarkan, dengan berkesan menafikan akses kepada pengguna yang sah. Sebagai sebahagian daripada proses penyulitannya, perisian tebusan itu menambahkan sambungan baharu, '.wsuu,' pada nama fail asal setiap fail yang disulitkan, menjadikannya jelas bahawa data tersebut telah dikompromi.

Selain itu, dalam fesyen ransomware biasa, Wsuu Ransomware meninggalkan senarai permintaan dalam bentuk nota tebusan yang dijana pada peranti yang terjejas sebagai fail teks bernama '_readme.txt.' Kandungan nota ini menyampaikan kata dua yang menyedihkan kepada mangsa, menuntut bayaran tebusan sebagai satu-satunya jalan untuk mendapatkan kunci penyahsulitan yang diperlukan untuk memulihkan akses kepada fail yang terjejas.

Perisian yang mengancam ini memberikan risiko besar kepada sistem yang dijangkiti, menunjukkan bahawa penjenayah siber terus mengembangkan taktik mereka dengan mencipta varian baharu dalam keluarga STOP/Djvu . Adalah penting untuk menekankan bahawa kumpulan ancaman ini selalunya disertakan dengan muatan lain yang tidak selamat, dengan penyerang menggunakan pencuri maklumat tambahan seperti RedLine atau Vi dar pada peranti yang terjejas.

Mangsa Wsuu Ransomware Diperut Wang

Nota tebusan yang dikaitkan dengan Wsuu Ransomware mempamerkan persamaan yang ketara dengan arahan yang dilihat dalam varian lain dari keluarga STOP/Djvu yang terkenal. Nota itu menyampaikan mesej yang jelas kepada mangsa, menyatakan bahawa mereka mesti membayar wang tebusan sebanyak $980 untuk mendapatkan kunci dan alat penyahsulitan yang sangat diperlukan daripada penyerang. Walau bagaimanapun, mangsa diberi pilihan untuk mengurangkan jumlah awal sebanyak 50% jika mereka menghubungi penjenayah siber dalam tempoh 72 jam terhad dari saat jangkitan Wsuu Ransomware.

Alamat e-mel yang dinyatakan yang disenaraikan dalam nota tebusan ialah 'support@freshmail.top' dan 'datarestorehelp@airmail.cc.' Penyerang menyatakan bahawa mereka sanggup membuka kunci satu fail yang disulitkan secara percuma. Walau bagaimanapun, adalah penting untuk ambil perhatian bahawa fail yang dipilih tidak seharusnya mengandungi sebarang maklumat berharga atau sensitif.

Wsuu Ransomware hanyalah salah satu daripada banyak varian dalam keluarga STOP/Djvu yang terkenal, yang kesemuanya berkongsi niat jahat untuk menuntut wang tebusan sebagai pertukaran untuk memulihkan akses kepada data yang terjejas. Mangsa harus berhati-hati dan mengelak daripada membayar wang tebusan jika boleh. Realiti yang nyata ialah tidak ada jaminan bahawa penyerang akan mengekalkan akhir tawar-menawar mereka dan sebenarnya menyediakan cara untuk menyahsulit fail walaupun selepas pembayaran dibuat.

Lindungi Data dan Peranti Anda daripada Pencerobohan Ransomware

Memastikan keselamatan data dan peranti daripada serangan perisian tebusan memerlukan pendekatan berbilang lapisan yang menggabungkan langkah pencegahan, amalan proaktif dan protokol keselamatan yang teguh. Berikut ialah beberapa langkah keselamatan utama yang boleh digunakan oleh pengguna untuk melindungi data dan peranti mereka daripada serangan perisian tebusan:

  • Gunakan Perisian Anti-Perisian Hasad yang Boleh Dipercayai : Pasang dan kemas kini perisian anti-perisian hasad yang bereputasi secara kerap pada semua peranti. Perisian ini boleh membantu mengesan dan menyekat ancaman perisian hasad yang diketahui, termasuk perisian tebusan.
  • Pastikan Perisian dan Sistem Pengendalian Kemas Kini : Kemas kini sistem pengendalian, aplikasi dan perisian secara kerap untuk menampal kelemahan yang diketahui. Penjenayah siber sering mengeksploitasi perisian lapuk untuk melancarkan serangan ransomware.
  • Dayakan Firewall : Pastikan firewall didayakan pada semua peranti. Firewall ialah penghalang antara peranti anda dan internet, menyekat akses tanpa kebenaran dan potensi ancaman.
  • Sandaran Data Secara Berkala: Lakukan sandaran tetap data penting dan simpannya di lokasi yang selamat. Sekiranya berlaku serangan ransomware, mempunyai sandaran terkini akan membolehkan anda memulihkan data anda tanpa membayar wang tebusan.
  • Gunakan Kata Laluan Yang Kuat : Galakkan penggunaan kata laluan yang kukuh dan unik untuk semua akaun dan peranti. Pertimbangkan untuk menggunakan pengurus kata laluan untuk menjana dan menyimpan kata laluan kompleks dengan selamat.
  • Laksanakan Pengesahan Berbilang Faktor (MFA) : Dayakan MFA apabila boleh. Ini menambahkan lapisan keselamatan tambahan dengan menuntut pengguna untuk memberikan pengesahan tambahan, seperti kod sekali sahaja yang akan muncul pada peranti mudah alih mereka, apabila log masuk ke akaun.
  • Lumpuhkan Makro : Lumpuhkan makro dalam aplikasi pejabat, kerana sesetengah perisian tebusan diedarkan melalui makro berniat jahat dalam dokumen.

Dengan menggabungkan langkah keselamatan ini dan mengekalkan pendekatan berwaspada terhadap keselamatan siber, pengguna boleh mengurangkan dengan ketara prospek menjadi mangsa serangan perisian tebusan dan melindungi data dan peranti berharga mereka daripada bahaya.

Teks nota tebusan yang ditinggalkan kepada mangsa Wsuu Ransomware ialah:

  • 'PERHATIAN!
  • Jangan risau, anda boleh memulangkan semua fail anda!
    Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
    Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
    Perisian ini akan menyahsulit semua fail yang disulitkan anda.
    Apakah jaminan yang anda ada?
    Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
    Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
    Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
    https://we.tl/t-oTIha7SI4s
    Harga kunci peribadi dan perisian nyahsulit ialah $980.
    Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
    Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
    Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.
  • Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
    support@fishmail.top
  • Tempah alamat e-mel untuk menghubungi kami:
    datarestorehelp@airmail.cc'

Video Wsuu Ransomware

Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

Trending

Paling banyak dilihat

Memuatkan...