Threat Database Ransomware WOLF Ransomware

WOLF Ransomware

WOLF Ransomware jest częścią rodziny złośliwego oprogramowania Dharma. Zagrożeniem może być inny wariant, w którym brakuje dalszych ulepszeń, ale nie należy lekceważyć jego potencjału do powodowania szkód. Ma na celu infiltrację komputera użytkownika i zablokowanie przechowywanych tam plików za pomocą silnego algorytmu szyfrowania. Następnie zaatakowani użytkownicy będą wyłudzani za pieniądze, jeśli chcą otrzymać wymagany klucz deszyfrujący i narzędzie programowe od atakujących.

Za każdym razem, gdy zagrożenie zaszyfruje plik, zmieni oryginalną nazwę tego pliku zgodnie ze zwykłym wzorcem obserwowanym w wariantach Dharma. Najpierw dodany zostanie ciąg ID przypisany do konkretnej ofiary. Następnie zostanie dodany e-mail pod kontrolą hakerów, zanim ostatecznie „.WOLF" zostanie umieszczony jako nowe rozszerzenie pliku. Adres e-mail użyty w nazwach zaszyfrowanych plików to „seawolf@onionmail.org". Jeśli chodzi o instrukcje dla ofiar, to są one dostarczane w postaci dwóch oddzielnych listów z okupem.

Żądania WOLF Ransomware

Wewnątrz plików tekstowych o nazwie „info.txt" hakerzy umieszczają tylko kilka zdań. Mówią ofiarom, aby skontaktowały się z adresami e-mail „seawolf@onionmail.org" i „seawolf@msgsafe.io", aby uzyskać więcej informacji. Dłuższa notatka, choć również pozbawiona wielu ważnych informacji zwykle zawartych w tych notatkach dotyczących okupu, zostanie wyświetlona w wyskakującym okienku. Zawiera głównie ostrzeżenia, takie jak nie zmienianie nazw zablokowanych plików, ponieważ może to doprowadzić do nieodwracalnych uszkodzeń. Te same dwa adresy e-mail są również obecne tutaj.

Pełny tekst wyskakującego okienka to:

' TWOJE PLIKI SĄ ZASZYFROWANE
1024
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Jeśli chcesz je przywrócić, napisz na maila: seawolf@onionmail.org TWÓJ ID -
Jeśli nie odpowiesz pocztą w ciągu 12 godzin, napisz do nas na inny adres: seawolf@msgsafe.io
UWAGA!
Zalecamy bezpośredni kontakt z nami, aby uniknąć przepłacania agentów
Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych.
Odszyfrowanie Twoich plików za pomocą osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Pliki tekstowe zawierają następujący komunikat:

wszystkie Twoje dane zostały nam zablokowane
Chcesz wrócić?
napisz e-mail seawolf@onionmail.org lub seawolf@
msgsafe.io'

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...