Wdło Ransomware
Wdlo Ransomware infekuje komputery i wykonuje procedurę szyfrowania za pomocą niemożliwego do złamania algorytmu kryptograficznego. W rezultacie na naruszonej maszynie prawie wszystkie przechowywane na niej dane pozostaną w stanie całkowicie bezużytecznym. Ofiary stracą dostęp do ważnych dokumentów, baz danych, archiwów, obrazów, plików PDF i nie tylko. Cyberprzestępcy będą wykorzystywać zablokowane pliki i wyłudzać pieniądze od swoich ofiar. Należy zauważyć, że Wdlo Ransomware nie jest wyjątkowym zagrożeniem. W rzeczywistości jest to kolejny groźny wariant stworzony z rodziny STOP Djvu Ransomware, ale fakt ten nie zmniejsza jego destrukcyjnego potencjału.
Użytkownicy lub firmy, których to dotyczy, zauważą, że oryginalne nazwy wszystkich zablokowanych plików zostały zmodyfikowane przez złośliwe oprogramowanie. Dokładniej, każdy plik będzie teraz zawierał „.wdlo” jako nowe rozszerzenie pliku. Ponadto na wszystkich zhakowanych urządzeniach zostanie utworzony nowy plik tekstowy. Plik będzie nosił nazwę „_readme.txt”, a jego celem jest zawieranie żądania okupu z instrukcjami hakerów.
Szczegóły notatki o okupie
Odczytanie wiadomości pozostawionej przez cyberprzestępców ujawnia, że żądają oni zapłaty okupu w wysokości 980 USD. Po otrzymaniu pieniędzy „obiecują” wysłanie narzędzia programowego i klucza deszyfrującego potrzebnego do przywrócenia plików. Aby ich żądania były bardziej przystępne, hakerzy dają swoim ofiarom możliwość zmniejszenia żądanej kwoty o 50%. Jedynym wspomnianym wymogiem jest to, że ofiary muszą nawiązać komunikację z atakującymi w pewnym momencie w ciągu pierwszych 72 godzin infekcji złośliwym oprogramowaniem. W tym celu można wykorzystać dwa adresy e-mail. Głównym z nich jest „support@sysmail.ch”, podczas gdy „supportsys@airmail.cc” pełni rolę rezerwową.
Pełny tekst notatki to:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-0S984cQ4B3
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Śmieci" swojej poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
support@sysmail.chZarezerwuj adres e-mail, aby się z nami skontaktować:
supportsys@airmail.ccTwój dowód osobisty: '