Threat Database Ransomware Программа-вымогатель WExtension

Программа-вымогатель WExtension

Программа-вымогатель WExtension нацелена на компьютеры пользователей и блокирует хранящиеся на них файлы с помощью невзламываемого алгоритма шифрования. Цель киберпреступников, стоящих за угрозой, — затем вымогать деньги у своих жертв, обещая восстановить все затронутые данные после получения оплаты. Атаки программ-вымогателей становятся все более распространенными и могут вывести из строя устройства отдельных пользователей, предприятий малого бизнеса, а также многомиллионных корпораций.

Программа-вымогатель WExtension нацелена на большое количество типов файлов. Он также изменяет имена зашифрованных файлов, добавляя к ним «.WExtension». Записка о выкупе с инструкциями для жертвы также будет сброшена на скомпрометированную систему. Сообщение с требованием выкупа будет доставлено в виде текстового файла с именем «read_it.txt». Важно отметить, что WExtension не является полностью уникальной угрозой, поскольку анализ показал, что это вариант из семейства вредоносных программ Chaos.

Детали записки о выкупе

Киберпреступники WExtension Ransomware оценивают свой выкуп ровно в 1500 долларов. Согласно записке, средства должны быть переведены с помощью криптовалюты Bitcoin на адрес кошелька злоумышленников. Немного других полезных деталей можно найти в заметке. В нем не упоминаются какие-либо способы, которыми жертвы могут связаться с злоумышленниками для получения более подробной информации. Нет предложения расшифровать хотя бы один файл бесплатно в качестве демонстрации способности хакера восстанавливать зашифрованные файлы.

Пользователи не должны следовать инструкциям людей, ответственных за распространение вредоносных программ, поскольку они могут просто понести значительные денежные потери в дополнение к уже зашифрованным ценным файлам, не получив ничего взамен.

Полный текст сообщения, оставленного WExtension Ransomware:

' ----> Chaos — это многоязычная программа-вымогатель. Переведите заметку на любой язык <----
Все ваши файлы были зашифрованы
Ваш компьютер был заражен вирусом-вымогателем. Ваши файлы были зашифрованы, и вы не сможете
иметь возможность расшифровать их без нашей помощи. Что я могу сделать, чтобы вернуть свои файлы? Вы можете купить наши специальные
программное обеспечение для расшифровки, это программное обеспечение позволит вам восстановить все ваши данные и удалить
программа-вымогатель с вашего компьютера. Стоимость программного обеспечения составляет 1500 долларов США. Оплата может быть произведена только в биткойнах.
Как я могу заплатить, где я могу получить биткойн?
Покупка биткойнов варьируется от страны к стране, вам лучше всего выполнить быстрый поиск в Google.
самостоятельно, чтобы узнать, как купить биткойн.
Многие из наших клиентов сообщают, что эти сайты работают быстро и надежно:
Coinmama — hxxps://www.coinmama.com Bitpanda — hxxps://www.bitpanda.com

Платежная информацияСумма: 0.1473766 BTC
Биткойн-адрес:
'

В тренде

Наиболее просматриваемые

Загрузка...