Threat Database Ransomware Wrui Ransomware

Wrui Ransomware

A família do STOP/Djvu Ransomware permaneceu incrivelmente popular entre os círculos cibercriminosos, e novas variantes de ransomware pertencentes ao STOP/Djvu Ransomware ainda estão sendo liberadas. Uma das últimas a ser observada pela comunidade infosec é uma ameaça chamada Wrui Ransomware. Embora opere como uma variante simples, sem grandes melhorias ou desvios da fórmula estabelecida, o Wrui Ransomware ainda é capaz de causar uma quantidade enorme de danos a qualquer sistema de computador infectado.

Os usuários infectados pela ameaça perceberão que quase todos os seus arquivos se tornaram inacessíveis e inutilizáveis repentinamente. Os únicos que podem ter sido poupados são os arquivos de processos críticos do sistema que, de outra forma, fariam com que todo o sistema se tornasse instável. O objetivo dos hackers é extorquir dinheiro de suas vítimas em troca da chave de descriptografia e do software que poderia restaurar os dados bloqueados.

Sempre que o Wrui Ransomware criptografa um arquivo, ele anexa '.wrui' ao nome original desse arquivo como uma nova extensão. Enquanto isso, a ameaça também entregará uma nota de resgate com instruções para as suas vítimas. A nota estará contida em arquivos de texto chamados '_readme.txt.' Segundo a mensagem dos hackers, eles esperam receber a quantia de US $980 se forem ajudar os usuários afetados. Como perto de $1000 dólares é uma quantia considerável que nem todo mundo tem, os hackers também oferecem reduzir o resgate pela metade para $490 se receberem comunicação de suas vítimas nas primeiras 72 horas após a infecção do ransomware. Dois endereços de e-mail são fornecidos para esse propósito - o e-mail principal é 'helpteam@mail.ch', enquanto o endereço de reserva é 'helpmanager@airmail.cc.' As vítimas do Wrui Ransomware têm permissão para anexar um único arquivo não importante à sua mensagem de e-mail, que será descriptografado gratuitamente.

O texto completo da nota de Wrui Ransomware é:

' ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!

Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.

O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.

Este software irá descriptografar todos os seus arquivos criptografados.

Que garantias você tem?

Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.

Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.

Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:

hxxps: //we.tl/t-MWDNpfphPO

O preço da chave privada e do software de descriptografia é de US $ 980.

Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.

Observe que você nunca restaurará seus dados sem pagamento.

Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:

helpteam@mail.ch

Reserve o endereço de e-mail para nos contatar:

helpmanager@airmail.cc

Seu ID pessoal: '

Tendendo

Mais visto

Carregando...