Threat Database Ransomware Wspn Ransomware

Wspn Ransomware

Raziskovalci kibernetske varnosti so odkrili grožnjo zlonamerne programske opreme, znano kot Wspn Ransomware. Podobno kot druge grožnje z izsiljevalsko programsko opremo Wspn deluje tako, da okuži računalniški sistem žrtve in nato šifrira njene datoteke. Izsiljevalska programska oprema to doseže z uporabo močnega kriptografskega algoritma. Poleg tega bo grožnja prvotnim imenom šifriranih datotek dodala pripono '.wspn'. Na primer, datoteka z imenom »1.pdf« bi postala »1.pdf.wspn«, »2.doc« pa bi se preimenovala v »2.doc.wspn« itd. Poleg tega izsiljevalska programska oprema Wspn ustvari obvestilo o odkupnini, ki bo v obliki besedilne datoteke z imenom '_readme.txt' na ogroženi napravi in žrtvi daje navodila o plačilu odkupnine, potrebnem za pridobitev ključa za dešifriranje za odklepanje datotek.

Poleg tega je pomembno upoštevati, da je izsiljevalska programska oprema Wspn povezana z družino izsiljevalske programske opreme STOP/Djvu . Ta povezava nakazuje, da so bile v ogrožene naprave morda vstavljene druge grožnje zlonamerne programske opreme. Natančneje, kibernetski kriminalci, znani po uvajanju različic STOP/Djvu, so opazili, da v okuženih sistemih uporabljajo kraje informacij, kot sta RedLine in Vidar . To uvaja možnost ne le šifriranja datotek in zahtev po odkupnini, temveč tudi potencialno krajo občutljivih podatkov iz okuženih naprav. Posledično obstaja povečano tveganje vdorov v varnost in kršitev zasebnosti.

Izsiljevalska programska oprema Wspn vpliva na širok nabor vrst datotek in od žrtev zahteva odkupnino

Odkupnino, ki so jo pokazali napadalci, vsebuje ključne informacije za žrtve. Opomba vsebuje dva kontaktna e-poštna naslova - 'support@freshmail.top' in 'datarestorehelp@airmail.cc', prek katerih lahko žrtve komunicirajo s kibernetskimi kriminalci. Poudarja tudi, da je nujno, da z njimi stopite v stik v 72 urah, da se izognete soočenju z višjo odkupnino. Na začetku sta programska oprema in ključ za dešifriranje ponujena z odkupnino 490 USD. Če pa se žrtve ne odzovejo v danem roku, se znesek odkupnine podvoji in naraste na 980 $.

Poleg tega obvestilo o odkupnini nudi žrtvam možnost, da napadalcem brezplačno pošljejo eno od svojih šifriranih datotek v dešifriranje. Vendar pa izbrana datoteka ne sme vsebovati nobenih pomembnih ali občutljivih informacij, verjetno zato, da bi dokazali, da je postopek dešifriranja učinkovit. Pomembno je, da ste previdni, ko razmišljate o tej možnosti, saj deljenje datotek s kibernetskimi kriminalci prinaša neločljiva tveganja.

Bistveno je razumeti, da so v večini primerov akterji groženj edini, ki imajo orodja za dešifriranje, potrebna za odklepanje šifriranih datotek. Čeprav je morda skušnjava plačati odkupnino za ponovno pridobitev dostopa do datotek, morate vedeti, da to ni priporočljivo. Nobenega zagotovila ni, da bodo napadalci vztrajali pri svojem delu in zagotovili potrebna orodja za dešifriranje tudi po prejemu plačila odkupnine. Zanašanje na obljube kibernetskih kriminalcev lahko povzroči finančne izgube brez kakršnega koli zagotovila o obnovitvi podatkov.

Pomembni varnostni ukrepi, ki jih je treba sprejeti proti napadom izsiljevalske programske opreme

Zaščita podatkov in naprav pred napadi izsiljevalske programske opreme zahteva proaktiven in večplasten pristop. Tukaj je nekaj bistvenih varnostnih ukrepov, ki jih lahko uporabniki sprejmejo za zaščito svojih podatkov:

  • Poskrbite, da bo programska oprema posodobljena : redno posodabljajte operacijske sisteme, aplikacije in varnostno programsko opremo, da zagotovite, da so opremljeni z najnovejšimi varnostnimi popravki. Ne pozabite, da lahko ranljivosti v zastareli programski opremi izkoristijo napadalci izsiljevalske programske opreme.
  • Uporabite močna, edinstvena gesla : Ustvarite močna gesla za vsakega od svojih računov in se izogibajte uporabi istega gesla na več platformah. Ocenite uporabo upravitelja gesel za spremljanje zapletenih gesel.
  • Omogoči dvofaktorsko preverjanje pristnosti (2FA) : Omogočite 2FA, kjer koli je to mogoče, saj vključuje dodatno raven varnosti za račune, tako da poleg gesla zahteva sekundarno obliko preverjanja pristnosti.
  • Pazite se e-poštnih sporočil z lažnim predstavljanjem : Bodite previdni, ko prenašate priloge ali dostopate do povezav iz neznanih ali sumljivih e-poštnih sporočil. E-poštna sporočila z lažnim predstavljanjem so običajna vstopna točka za napade z izsiljevalsko programsko opremo.
  • Redne varnostne kopije podatkov : ustvarite in vzdržujte pogoste varnostne kopije pomembnih podatkov na lokaciji za shranjevanje brez povezave ali zunaj nje. V primeru napada z izsiljevalsko programsko opremo varnostne kopije zagotavljajo, da je podatke mogoče obnoviti brez plačila odkupnine.
  • Uporabite rešitve za zaščito pred zlonamerno programsko opremo : namestite ugledno programsko opremo za zaščito pred zlonamerno programsko opremo na vse naprave, da odkrijete in preprečite okužbe z izsiljevalsko programsko opremo.
  • Omejite uporabniške privilegije : omejite uporabniške privilegije samo na tisto, kar je potrebno za njihove naloge. To zmanjša vpliv morebitnih okužb z izsiljevalsko programsko opremo z omejitvijo dostopa napadalcev do kritičnih datotek.
  • Onemogoči makro skripte : onemogočite makre v dokumentih, zlasti v e-poštnih prilogah. Veliko različic izsiljevalske programske opreme za napade uporablja dokumente, ki podpirajo makro.

Ne pozabite, da preprečevanje napadov z izsiljevalsko programsko opremo zahteva stalno pazljivost in kombinacijo tehničnih ukrepov, ozaveščenosti uporabnikov in močne varnostne miselnosti. Noben posamezen ukrep ne more zagotoviti popolne zaščite, vendar izvajanje celovite varnostne strategije močno zmanjša tveganje, da bi postali žrtev izsiljevalske programske opreme.

Besedilo obvestila o odkupnini, ki ga ustvari izsiljevalska programska oprema Wspn, je:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-ujg4QBiBRu
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

Wspn Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...