Threat Database Ransomware Wdlo-ransomware

Wdlo-ransomware

De Wdlo Ransomware infecteert computers en voert een versleutelingsroutine uit met een onkraakbaar cryptografisch algoritme. Als gevolg hiervan zal de gehackte machine bijna alle opgeslagen gegevens in een volledig onbruikbare staat achterlaten. De slachtoffers verliezen de toegang tot belangrijke documenten, databases, archieven, afbeeldingen, pdf's en meer. De cybercriminelen zullen de vergrendelde bestanden uitbuiten en hun slachtoffers afpersen voor geld. Opgemerkt moet worden dat de Wdlo Ransomware geen unieke bedreiging is. In feite is het nog een andere bedreigende variant die is gemaakt op basis van de STOP Djvu Ransomware- familie, maar dit feit doet niets af aan het destructieve potentieel ervan.

Getroffen gebruikers of bedrijven zullen merken dat alle vergrendelde bestanden hun oorspronkelijke naam hebben gewijzigd door de malware. Meer specifiek zal elk bestand nu '.wdlo' dragen als een nieuwe bestandsextensie. Bovendien wordt er op alle gecompromitteerde apparaten een nieuw tekstbestand aangemaakt. Het bestand krijgt de naam '_readme.txt' en het doel is om de losgeldbrief met instructies van de hackers te bevatten.

Details van losgeldbrief

Als je het bericht van de cybercriminelen leest, blijkt dat ze een losgeld van $980 eisen. Na ontvangst van het geld 'beloven' ze een softwaretool en de decoderingssleutel die nodig zijn voor het herstellen van de bestanden te sturen. Om hun eisen smakelijker te maken, geven de hackers hun slachtoffers de mogelijkheid om het gevraagde bedrag met 50% te verminderen. De enige genoemde vereiste is dat slachtoffers op een bepaald moment tijdens de eerste 72 uur van de malware-infectie moeten hebben gecommuniceerd met de aanvallers. Hiervoor kunnen twee e-mailadressen worden gebruikt. De belangrijkste is 'support@sysmail.ch', terwijl 'supportsys@airmail.cc' een reserverol vervult.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-0S984cQ4B3
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserve e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...