Threat Database Ransomware Wdlo Ransomware

Wdlo Ransomware

Wdlo Ransomware infiserer datamaskiner og utfører en krypteringsrutine med en kryptografisk algoritme som ikke kan knekkes. Som et resultat vil den ødelagte maskinen ha nesten alle dataene som er lagret på seg i en fullstendig ubrukelig tilstand. Ofrene vil miste tilgang til viktige dokumenter, databaser, arkiver, bilder, PDF-er og mer. Nettkriminelle vil utnytte de låste filene og presse ofrene deres for penger. Det bør bemerkes at Wdlo Ransomware ikke er en unik trussel. Faktisk er det nok en truende variant laget av STOP Djvu Ransomware- familien, men dette faktum reduserer ikke dets ødeleggende potensial.

Berørte brukere eller selskaper vil legge merke til at alle låste filer har fått sine opprinnelige navn endret av skadelig programvare. Mer spesifikt vil hver fil nå ha '.wdlo' som en ny filtype. Videre vil en ny tekstfil opprettes på alle kompromitterte enheter. Filen vil få navnet '_readme.txt' og formålet er å inneholde løsepengene med instruksjoner fra hackerne.

Ransom Notes detaljer

Å lese meldingen etterlatt av nettkriminelle avslører at de krever å få utbetalt en løsesum på $980. Etter å ha mottatt pengene, "lover" de å sende et programvareverktøy og dekrypteringsnøkkelen som trengs for å gjenopprette filene. For å gjøre kravene mer velsmakende gir hackerne sine ofre muligheten til å redusere den etterspurte summen med 50 %. Det eneste nevnte kravet er at ofrene må ha etablert kommunikasjon med angriperne på et tidspunkt i løpet av de første 72 timene etter skadelig programvareinfeksjon. To e-postadresser kan brukes til dette formålet. Den viktigste er 'support@sysmail.ch', mens 'supportsys@airmail.cc' har en reserverolle.

Den fullstendige teksten i notatet er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-0S984cQ4B3
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:
supportsys@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...