Threat Database Ransomware Cdwe Ransomware

Cdwe Ransomware

Një analizë e thellë e kërcënimit të malware Cdwe e ka klasifikuar përfundimisht atë si një lloj ransomware. Ngjashëm me të gjitha variantet e ransomware, Cdwe funksionon duke enkriptuar skedarët e ruajtur në pajisjet e synuara, duke i bërë ato të paarritshme për përdoruesit. Për më tepër, Cdwe shton ekstensionin '.cdwe' në emrat e skedarëve origjinalë të skedarëve të koduar. Për shembull, nëse një skedar do të quhej fillimisht '1.jpg', pasi të ishte koduar nga Cdwe, ai do të riemërohej '1.jpg.cdwe.' Kjo sjellje e kategorizon në mënyrë të vendosur Cdwe si ransomware dhe përcakton aftësitë e tij shkatërruese.

Cdwe është gjithashtu një anëtar i familjes famëkeqe STOP/Djvu malware. Pasi malware infekton një sistem, ai lëshon një shënim shpërblese të quajtur '_readme.txt' në çdo drejtori që përmban skedarë të koduar. Ky shënim shpërblesë informon viktimat se dosjet e tyre janë të koduara dhe përshkruan kushtet për marrjen e çelësit të deshifrimit. Sulmuesit pas Cdwe kërkojnë një pagesë shpërblimi nga përdoruesit e PC në këmbim të rivendosjes së aksesit në skedarët e kyçur.

Është thelbësore të theksohet se familja STOP/Djvu Ransomware shpesh shpërndahet së bashku me lloje të tjera malware. Ndër këto kërcënime shtesë janë vjedhësit e informacionit si RedLine dhe Vidar, të njohur për aftësinë e tyre për të grabitur të dhëna të ndjeshme nga sistemet e komprometuara. Rrjedhimisht, viktimat e Cdwe Ransomware jo vetëm që mund të mbajnë peng skedarët e tyre. Megjithatë, ata mund të jenë gjithashtu të ndjeshëm ndaj vjedhjes së të dhënave, duke rezultuar potencialisht në shkelje të mëtejshme të sigurisë dhe ekspozim të informacionit personal.

Sulmuesit pas Cdwe Ransomware zhvatin viktima për para

Shënimi i shpërblesës i lënë nga Cdwe Ransomware e bën të qartë se skedarët e viktimës janë të koduar dhe mund të restaurohen vetëm duke paguar një shpërblim. Më konkretisht, sulmuesit kërkojnë t'i paguhet shuma prej 980 dollarë. Megjithatë, ekziston një ofertë me kohë të kufizuar e përmendur në shënim: nëse viktimat kontaktojnë sulmuesit brenda 72 orëve nga kriptimi, ata do të marrin një zbritje prej 50%, duke e ulur çmimin në 490 dollarë. Shënimi i shpërblimit thekson fuqimisht se restaurimi i skedarit do të mbetet i pamundur pa bërë pagesën e shpërblimit.

Si një demonstrim i aftësisë së tyre, aktori i kërcënimit ofron për të deshifruar një skedar të vetëm pa kosto. Kjo ka të ngjarë të bëhet për të provuar se ata me të vërtetë posedojnë mjetet për të zhbllokuar skedarët e koduar. Shënimi i shpërblimit ofron dy adresa emaili, 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc', përmes të cilave viktima mund të krijojë kontakte me sulmuesit dhe të nisë procesin e negociatave.

Është thelbësore të theksohet se pagesa e shpërblimit të kërkuar nga aktorët e kërcënimit të ransomware nuk inkurajohet, pasi nuk ka asnjë garanci që sulmuesit do të respektojnë premtimet e tyre dhe do të japin çelësin e deshifrimit. Ka pasur raste të shumta kur viktimat paguajnë shpërblimin e kërkuar, por nuk marrin mjetet e nevojshme për të rivendosur dosjet e tyre.

Për më tepër, është me rëndësi të madhe që të merren masa të menjëhershme për të hequr ransomware nga sistemet e prekura. Dështimi për ta bërë këtë mund të çojë në humbje shtesë të të dhënave, pasi ransomware mund të vazhdojë të kodojë skedarët dhe madje mund të përhapet në kompjuterë të tjerë të lidhur në të njëjtin rrjet lokal.

Masat thelbësore të sigurisë për të mbrojtur pajisjet tuaja

Në një kohë të dominuar nga lidhja dixhitale, ruajtja e informacionit personal dhe sensitiv është parësore. Mbrojtja e pajisjeve tuaja nga kërcënimi gjithnjë i pranishëm i malware kërkon një qasje proaktive ndaj sigurisë kibernetike. Zbatimi i masave thelbësore të sigurisë nuk është vetëm një domosdoshmëri, por edhe një përgjegjësi themelore për përdoruesit.

  • Përdorni softuerin anti-malware dhe mbajeni të përditësuar : Instaloni softuer profesional anti-malware në pajisjet tuaja dhe sigurohuni që ai të përditësohet rregullisht. Këto aplikacione janë programuar për të zbuluar dhe hequr në mënyrë specifike kërcënimet e malware. Përditësimet e rregullta janë thelbësore ndërsa shfaqen variante të reja malware dhe përditësimi i softuerit tuaj ndihmon në forcimin e mbrojtjes së pajisjes tuaj kundër kërcënimeve në zhvillim.
  • Aktivizo përditësimet automatike të softuerit : Mbani të përditësuar sistemin tuaj operativ, aplikacionet dhe softuerin e sigurisë duke aktivizuar përditësimet automatike. Zhvilluesit e softuerit lëshojnë shpesh përditësime që rregullojnë dobësitë dhe adresojnë çështjet e sigurisë. Duke lejuar përditësimet automatike, ju siguroheni që pajisja juaj të ketë arnimet më të fundit të sigurisë, duke reduktuar rrezikun e shfrytëzimit nga malware.
  • Tregoni kujdes me email dhe aktivitete në internet : Jini vigjilentë kur hapni emaile, veçanërisht ato nga burime të panjohura ose të dyshimta. Shmangni lidhjet e lidhjes ose shkarkimin e bashkëngjitjeve nga emailet e pabesueshme. Në mënyrë të ngjashme, tregoni kujdes kur vizitoni faqet e internetit dhe shkarkoni skedarë nga interneti. Qëndroni në faqet e internetit të besueshme dhe jini jashtëzakonisht të kujdesshëm me dritaret kërcyese dhe reklamat që mund të përmbajnë përmbajtje të diskutueshme.
  • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime të forta dhe unike për çdo llogari dhe shmangni përdorimin e të njëjtit fjalëkalim në platforma të shumta. Fjalëkalime të forta konsiderohen ato që përdorin një kombinim shkronjash, numrash dhe karakteresh speciale. Kjo masë do të ndihmojë në parandalimin e aksesit të paautorizuar në llogaritë tuaja dhe informacionet delikate.
  • Rezervoni rregullisht të dhënat tuaja : Zbatoni një strategji rezervë të rregullt dhe të automatizuar për skedarët tuaj të rëndësishëm. Në rast të një sulmi malware, të kesh kopje rezervë të përditësuar siguron që të mund të rikuperosh të dhënat e tua pa pasur nevojë të paguani një shpërblim ose të pësoni humbje të përhershme. Konsideroni ruajtjen e kopjeve rezervë në një vendndodhje të veçantë, si p.sh. një hard disk i jashtëm ose një shërbim i sigurt cloud, për të parandaluar që softueri të ndikojë në skedarët tuaj rezervë.

Duke ndjekur këto masa thelbësore sigurie, përdoruesit mund të minimizojnë rrezikun e infeksioneve të malware dhe të përmirësojnë qëndrimin e përgjithshëm të sigurisë së pajisjeve të tyre.

Shënimi i shpërblesës i krijuar nga Cdwe Ransomware është:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-lOjoPPuBzw
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Në trend

Më e shikuara

Po ngarkohet...