Threat Database Ransomware Wnlu Ransomware

Wnlu Ransomware

Исследователи Infosec обнаружили еще один вариант из печально известного семейства STOP / Djvu Ransomware. Новая угроза отслеживается, поскольку программа-вымогатель Wnlu и ее разрушительные возможности позволяют блокировать пользователям доступ к их собственным файлам. Программа-вымогатель выполняет надежный процесс шифрования с помощью не поддающегося взлому криптографического алгоритма. Многочисленные целевые типы файлов - документы, PDF-файлы, архивы, базы данных и т. Д. Станут непригодными для использования.полностью.

К каждому заблокированному файлу будет добавлено расширение «.wnlu» к его исходному имени в качестве нового расширения. Wnlu Ransomware отправит записку о выкупе на взломанные системы с инструкциями для своих жертв. Сообщение с требованием выкупа будет доставлено через вновь созданный текстовый файл с именем _readme.txt.

Детали записки о выкупе

Требования Wnlu Ransomware содержат типичные детали, которые можно найти в других вариантах STOP / Djvu. В сообщении говорится, что злоумышленники требуют уплаты ровно 980 долларов за помощь в восстановлении данных жертвы. Однако выкуп можно уменьшить вдвое. Единственное требование, чтобы затронутые пользователи установили контакт с злоумышленниками в течение первых 72 часов после заражения программой-вымогателем.

Жертвы могут сделать это по адресам электронной почты, указанным в примечании. Основной адрес электронной почты - manager@mailtemp.ch, а helprestoremanager@airmail.cc - резервный адрес. Хакеры также заявляют, что готовы бесплатно расшифровать один заблокированный файл.

Полный текст примечания к программе-вымогателю Wnlu:

« Внимание!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы с использованием самого надежного шифрования и уникального ключа.
Единственный метод восстановления файлов - это купить для вас инструмент дешифрования и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из своих зашифрованных файлов со своего компьютера, и мы бесплатно расшифруем его.
Но мы можем бесплатно расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видеообзор инструмента дешифрования:
hxxps: //we.tl/t-m8LBBi8x8F
Стоимость закрытого ключа и программного обеспечения для дешифрования составляет 980 долларов.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас 490 долларов.
Обратите внимание, что вы никогда не восстановите свои данные без оплаты.
Проверьте папку «Спам» или «Нежелательная почта» в своей электронной почте, если вы не получаете ответа более 6 часов.

Чтобы получить эту программу, вам необходимо написать на нашу электронную почту:
manager@mailtemp.ch

Зарезервируйте адрес электронной почты, чтобы связаться с нами:
helprestoremanager@airmail.cc

Ваш личный идентификатор: '

В тренде

Наиболее просматриваемые

Загрузка...