Threat Database Ransomware WExtension Ransomware

WExtension Ransomware

WExtension Ransomware atakuje komputery użytkowników i blokuje przechowywane tam pliki za pomocą niemożliwego do złamania algorytmu szyfrowania. Celem cyberprzestępców stojących za zagrożeniem jest następnie wyłudzenie od ofiar pieniędzy poprzez obietnicę przywrócenia wszystkich danych objętych zagrożeniem po otrzymaniu płatności. Ataki ransomware stają się coraz bardziej powszechne i mogą zakłócać działanie urządzeń użytkowników indywidualnych, małych przedsiębiorstw, a także wielomilionowych korporacji.

Ransomware WExtension atakuje dużą liczbę typów plików. Modyfikuje również nazwy zaszyfrowanych plików, dodając do nich „.WExtension”. Notatka z żądaniem okupu z instrukcjami dla ofiary również zostanie upuszczona na zaatakowany system. Wiadomość z żądaniem okupu zostanie dostarczona w postaci pliku tekstowego o nazwie „read_it.txt”. Należy zauważyć, że WExtension nie jest całkowicie unikalnym zagrożeniem, ponieważ analiza wykazała, że jest to wariant z rodziny złośliwego oprogramowania Chaos.

Szczegóły notatki o okupie

Cyberprzestępcy WExtension Ransomware wyceniają okup na dokładnie 1500 USD. Zgodnie z notatką środki należy przelać za pomocą kryptowaluty Bitcoin na adres portfela atakujących. Niewiele innych przydatnych szczegółów można znaleźć w notatce. Nie wspomina o żadnych sposobach, w jakie ofiary mogą skontaktować się z atakującymi, aby uzyskać więcej szczegółów. Nie ma oferty odszyfrowania nawet pojedynczego pliku za darmo jako demonstracji zdolności hakera do przywrócenia zaszyfrowanych plików.

Użytkownicy nie powinni postępować zgodnie z instrukcjami osób odpowiedzialnych za rozprzestrzenianie zagrożeń złośliwym oprogramowaniem, ponieważ mogą po prostu ponieść znaczną stratę pieniężną oprócz już zaszyfrowanych cennych plików, nie otrzymując nic w zamian.

Pełny tekst wiadomości pozostawionej przez WExtension Ransomware to:

' ----> Chaos to wielojęzyczne oprogramowanie ransomware. Przetłumacz swoją notatkę na dowolny język <----
Wszystkie twoje pliki zostały zaszyfrowane
Twój komputer został zainfekowany wirusem ransomware. Twoje pliki zostały zaszyfrowane i nie będziesz
móc je odszyfrować bez naszej pomocy. Co mogę zrobić, aby odzyskać moje pliki? Możesz kupić nasz specjalny
oprogramowanie deszyfrujące, to oprogramowanie pozwoli Ci odzyskać wszystkie dane i usunąć
ransomware z komputera. Cena oprogramowania wynosi 1500 USD. Płatności można dokonać tylko w Bitcoin.
Jak mam zapłacić, skąd dostanę Bitcoina?
Zakup Bitcoina różni się w zależności od kraju, najlepiej jest zrobić szybkie wyszukiwanie w Google
sam, aby dowiedzieć się, jak kupić Bitcoin.
Wielu naszych klientów zgłosiło, że te witryny są szybkie i niezawodne:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informacje o płatnościKwota: 0.1473766 BTC
Adres Bitcoin:
'

Popularne

Najczęściej oglądane

Ładowanie...