Threat Database Ransomware Wspn Ransomware

Wspn Ransomware

Os pesquisadores de segurança cibernética descobriram uma ameaça de malware conhecida como Wspn Ransomware. Semelhante a outras ameaças de ransomware, o Wspn opera infectando o sistema de computador da vítima e, em seguida, criptografando seus arquivos. O ransomware consegue isso usando um algoritmo criptográfico forte. Além disso, a ameaça anexará a extensão '.wspn' aos nomes de arquivo originais dos arquivos criptografados. Por exemplo, um arquivo chamado '1.pdf' se tornaria '1.pdf.wspn' e '2.doc' seria renomeado para '2.doc.wspn' e assim por diante. Além disso, o Wspn Ransomware gera uma nota de resgate que estará na forma de um arquivo de texto chamado '_readme.txt' no dispositivo comprometido, instruindo a vítima sobre o pagamento do resgate necessário para obter a chave de descriptografia para desbloquear os arquivos.

Além disso, é essencial observar que o Wspn Ransomware é afiliado à família de ransomware STOP/Djvu. Essa conexão sugere que outras ameaças de software malicioso podem ter sido implantadas nos dispositivos comprometidos. Especificamente, observou-se que cibercriminosos conhecidos por implantar variantes STOP/Djvu utilizam ladrões de informações como o RedLin e o Vidar nos sistemas infectados. Isso introduz a possibilidade não apenas de criptografia de arquivos e demandas de resgate, mas também de roubo potencial de dados confidenciais de dispositivos infectados. Consequentemente, há um risco aumentado de quebras de segurança e violações de privacidade.

O Wspn Ransomware Afeta uma Ampla Gama de Tipos de Arquivos e Exige um Resgate das Vítimas

A nota de resgate exibida pelos atacantes contém informações cruciais para as vítimas. A nota fornece dois endereços de e-mail de contato - 'support@freshmail.top' e 'datarestorehelp@airmail.cc', através dos quais as vítimas podem se comunicar com os cibercriminosos. Também enfatiza a urgência de contatá-los dentro de 72 horas para evitar enfrentar uma taxa de resgate mais alta. Inicialmente, o software de descriptografia e a chave são oferecidos por um valor de resgate de $ 490. No entanto, se as vítimas não responderem dentro do prazo determinado, o valor do resgate dobra, aumentando para $ 980.

Além disso, a nota de resgate apresenta às vítimas a opção de enviar um de seus arquivos criptografados aos invasores para descriptografia, gratuitamente. No entanto, o arquivo escolhido não deve conter nenhuma informação importante ou sensível, presumivelmente para demonstrar que o processo de descriptografia é eficaz. É importante ter cautela ao considerar essa opção, pois o compartilhamento de arquivos com cibercriminosos traz riscos inerentes.

É crucial entender que, na maioria dos casos, os agentes de ameaças são os únicos que possuem as ferramentas de descriptografia necessárias para desbloquear os arquivos criptografados. Embora possa ser tentador pagar o resgate para recuperar o acesso aos arquivos, é essencial observar que isso não é aconselhável. Não há garantia de que os invasores manterão sua parte no acordo e fornecerão as ferramentas de descriptografia necessárias, mesmo após receberem o pagamento do resgate. Confiar nas promessas dos cibercriminosos pode resultar em perdas financeiras sem qualquer garantia de recuperação dos dados.

Medidas de Segurança Importantes a Serem Tomadas contra Ataques de Ransomware

A proteção de dados e dispositivos contra ataques de ransomware requer uma abordagem proativa e multicamadas. Aqui estão algumas medidas de segurança essenciais que os usuários podem tomar para proteger seus dados:

    • Mantenha o software atualizado : Atualize regularmente os sistemas operacionais, aplicativos e software de segurança para garantir que estejam equipados com os patches de segurança mais recentes. Lembre-se de que vulnerabilidades em software desatualizado podem ser exploradas por invasores de ransomware.
    • Use senhas fortes e exclusivas : Crie senhas fortes para cada uma de suas contas e tente evitar o uso da mesma senha em várias plataformas. Avalie a utilização de um gerenciador de senhas para controlar senhas complexas.
    • Ativar autenticação de dois fatores (2FA) : Ative o 2FA sempre que possível, pois incorpora uma camada extra de segurança às contas, exigindo uma forma secundária de autenticação além da senha.
    • Cuidado com e-mails de phishing : Tenha cuidado ao baixar anexos ou acessar links de e-mails desconhecidos ou suspeitos. E-mails de phishing são um ponto de entrada comum para ataques de ransomware.
    • Backups de dados regulares : Crie e mantenha backups frequentes de dados importantes em um local de armazenamento off-line ou externo. No caso de um ataque de ransomware, ter backups garante que os dados possam ser restaurados sem pagar o resgate.
    • Use soluções antimalware : Instale um software antimalware respeitável em todos os dispositivos para detectar e prevenir infecções por ransomware.
    • Limite os privilégios do usuário : Restrinja os privilégios do usuário apenas ao necessário para suas tarefas. Isso reduz o impacto de possíveis infecções por ransomware, limitando o acesso dos invasores a arquivos críticos.
    • Desativar scripts de macro : Desative macros em documentos, especialmente em anexos de e-mail. Muitas cepas de ransomware usam documentos habilitados para macro para lançar ataques.

Lembre-se de que prevenir ataques de ransomware requer vigilância constante e uma combinação de medidas técnicas, conscientização do usuário e uma forte mentalidade de segurança. Nenhuma medida isolada pode garantir proteção completa, mas a implementação de uma estratégia de segurança abrangente reduz muito o risco de ser vítima de ransomware.

O texto da nota de resgate gerada pelo Wspn Ransomware é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-ujg4QBiBRu
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Seu ID pessoal:'

Wspn Ransomware Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Tendendo

Mais visto

Carregando...