Threat Database Ransomware WExtension Ransomware

WExtension Ransomware

WExtension Ransomware cilja na uporabnikove računalnike in zaklene datoteke, ki so tam shranjene, z algoritmom šifriranja, ki ga ni mogoče zlomiti. Cilj kibernetičnih kriminalcev, ki stojijo za grožnjo, je nato izsiliti svoje žrtve za denar z obljubo, da bodo ob prejemu plačila obnovili vse prizadete podatke. Napadi izsiljevalne programske opreme so vse pogostejši in lahko motijo naprave posameznih uporabnikov, malih podjetij in večmilijonskih korporacij.

WExtension Ransomware cilja na veliko število vrst datotek. Spremeni tudi imena šifriranih datotek tako, da jim doda '.WExtension'. Odkupnino z navodili za žrtev bo prav tako spuščeno v ogroženem sistemu. Sporočilo, ki zahteva odkupnino, bo dostavljeno v obliki besedilne datoteke z imenom »read_it.txt«. Pomembno je omeniti, da WExtension ni povsem edinstvena grožnja, saj je analiza pokazala, da gre za različico iz družine zlonamerne programske opreme Chaos.

Podrobnosti obvestila o odkupnini

Spletni kriminalci WExtension Ransomware cenijo svojo odkupnino natanko 1500 dolarjev. Kot piše v sporočilu, je treba sredstva nakazati s pomočjo kriptovalute Bitcoin na naslov denarnice napadalcev. Malo drugih uporabnih podrobnosti lahko najdete v opombi. Ne omenja načinov, kako lahko žrtve stopijo v stik z napadalci za več podrobnosti. Ni ponudbe za brezplačno dešifriranje niti ene datoteke kot dokaz hekerjeve sposobnosti obnoviti šifrirane datoteke.

Uporabniki naj ne upoštevajo navodil oseb, ki so odgovorne za širjenje groženj zlonamerne programske opreme, saj bi lahko poleg že šifriranih dragocenih datotek preprosto utrpeli znatno denarno izgubo, ne da bi dobili kaj v zameno.

Celotno besedilo sporočila, ki ga je pustil WExtension Ransomware, je:

' ----> Chaos je večjezična izsiljevalska programska oprema. Prevedite beležko v kateri koli jezik <----
Vse vaše datoteke so šifrirane
Vaš računalnik je bil okužen z virusom izsiljevalske programske opreme. Vaše datoteke so bile šifrirane in ne boste
jih lahko dešifriram brez naše pomoči. Kaj lahko storim, da dobim svoje datoteke nazaj? Lahko kupite našo posebno ponudbo
programska oprema za dešifriranje, vam bo ta programska oprema omogočila obnovitev vseh vaših podatkov in odstranitev
ransomware iz vašega računalnika. Cena za programsko opremo je 1500 $. Plačilo je možno samo v Bitcoin.
Kako plačam, kje dobim Bitcoin?
Nakup Bitcoina se od države do države razlikuje, zato vam priporočamo, da hitro poiščete po Googlu
sami ugotovite, kako kupiti Bitcoin.
Številne naše stranke so poročale, da so ta spletna mesta hitra in zanesljiva:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Podatki o plačilu Znesek: 0,1473766 BTC
Bitcoin naslov:
'

V trendu

Najbolj gledan

Nalaganje...