Threat Database Ransomware Ransomware Wsuu

Ransomware Wsuu

Studiuesit e sigurisë kibernetike kanë zbuluar një kërcënim shumë të dëmshëm malware të quajtur Wsuu Ransomware. Wsuu Ransomware funksionon duke ekzekutuar një algoritëm të fuqishëm kriptimi, duke përdorur një mekanizëm kriptografik të pathyeshëm për të kyçur pothuajse të gjithë skedarët në pajisjen e synuar, duke mohuar në mënyrë efektive aksesin te përdoruesi legjitim. Si pjesë e procesit të tij të enkriptimit, ransomware shton një shtesë të re, '.wsuu,' në emrat origjinal të skedarëve të çdo skedari të koduar, duke e bërë të qartë se të dhënat janë komprometuar.

Për më tepër, në mënyrën tipike ransomware, Wsuu Ransomware lë pas një listë kërkesash në formën e një shënimi shpërblesëje të krijuar në pajisjen e komprometuar si një skedar teksti me emrin '_readme.txt.' Përmbajtja e këtij shënimi jep një ultimatum rrëqethës për viktimat, duke kërkuar një pagesë shpërblimi si e vetmja rrugë për marrjen e çelësit të deshifrimit të nevojshëm për të rivendosur aksesin në skedarët e prekur.

Ky softuer kërcënues paraqet një rrezik të madh për sistemet e infektuara, duke treguar se kriminelët kibernetikë vazhdojnë të evoluojnë taktikat e tyre duke krijuar variante të reja brenda familjes STOP/Djvu . Është thelbësore të theksohet se kjo familje kërcënimesh shpesh shoqërohet nga ngarkesa të tjera të pasigurta, me sulmuesit që vendosin info vjedhës shtesë si RedLine ose Vi dar në pajisjet e komprometuara.

Viktimat e Wsuu Ransomware zhvaten për para

Shënimi i shpërblesës i lidhur me Wsuu Ransomware shfaq një ngjashmëri të habitshme me udhëzimet që shihen në variante të tjera të familjes famëkeqe STOP/Djvu. Shënimi jep një mesazh të qartë për viktimat, duke thënë se ata duhet të paguajnë një shpërblim prej 980 dollarësh për të marrë çelësin dhe mjetin shumë të nevojshëm të deshifrimit nga sulmuesit. Megjithatë, viktimave u jepet mundësia të ulin atë shumë fillestare me 50% nëse kontaktojnë kriminelët kibernetikë brenda një dritareje të kufizuar 72-orëshe nga momenti i infektimit të Wsuu Ransomware.

Adresat e specifikuara të emailit të listuara në shënimin e shpërblimit janë 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc.' Sulmuesit deklarojnë se janë të gatshëm të zhbllokojnë një skedar të vetëm të koduar falas. Megjithatë, është e rëndësishme të theksohet se skedari i zgjedhur nuk duhet të përmbajë ndonjë informacion të vlefshëm ose të ndjeshëm.

Wsuu Ransomware është vetëm një nga variantet e shumta brenda familjes famëkeqe STOP/Djvu, të cilat të gjitha ndajnë qëllimin keqdashës për të kërkuar shpërblim në këmbim të rivendosjes së aksesit në të dhënat e prekura. Viktimat duhet të ushtrojnë maturi ekstreme dhe të përmbahen nga pagesa e shpërblimit nëse është e mundur. Realiteti i zymtë është se nuk ka asnjë garanci që sulmuesit do të mbështesin përfundimin e tyre të pazarit dhe në fakt do të ofrojnë mjetet për të deshifruar skedarët edhe pasi të jetë bërë pagesa.

Mbroni të dhënat dhe pajisjet tuaja nga ndërhyrjet e Ransomware

Sigurimi i sigurisë së të dhënave dhe pajisjeve nga sulmet e ransomware kërkon një qasje me shumë shtresa që kombinon masat parandaluese, praktikat proaktive dhe protokollet e fuqishme të sigurisë. Këtu janë disa masa kryesore të sigurisë që përdoruesit mund të marrin për të mbrojtur të dhënat dhe pajisjet e tyre nga sulmet e ransomware:

  • Përdorni softuer të besueshëm kundër malware : Instaloni dhe përditësoni rregullisht softuer me reputacion kundër malware në të gjitha pajisjet. Ky softuer mund të ndihmojë në zbulimin dhe bllokimin e kërcënimeve të njohura të malware, duke përfshirë ransomware.
  • Mbani të përditësuar softuerin dhe sistemet operative : Përditësoni rregullisht sistemet operative, aplikacionet dhe softuerin për të korrigjuar dobësitë e njohura. Kriminelët kibernetikë shpesh shfrytëzojnë softuerin e vjetëruar për të nisur sulme ransomware.
  • Aktivizo muret e zjarrit : Sigurohuni që muret e zjarrit janë të aktivizuara në të gjitha pajisjet. Muret e zjarrit janë barriera midis pajisjes tuaj dhe internetit, duke bllokuar aksesin e paautorizuar dhe kërcënimet e mundshme.
  • Rezervimi i të dhënave rregullisht: Kryeni kopje rezervë të rregullt të të dhënave të rëndësishme dhe ruani ato në një vend të sigurt. Në rast të një sulmi ransomware, të kesh kopje rezervë të përditësuar do t'ju lejojë të rivendosni të dhënat tuaja pa paguar shpërblimin.
  • Përdorni fjalëkalime të forta : Inkurajoni përdorimin e fjalëkalimeve të forta dhe unike për të gjitha llogaritë dhe pajisjet. Merrni parasysh përdorimin e menaxherëve të fjalëkalimeve për të gjeneruar dhe ruajtur fjalëkalime komplekse në mënyrë të sigurt.
  • Zbatoni vërtetimin me shumë faktorë (MFA) : Aktivizo MFA kurdo që të jetë e mundur. Kjo shton një shtresë shtesë sigurie duke u kërkuar përdoruesve që të ofrojnë verifikim shtesë, si p.sh. një kod një herë që do të shfaqet në pajisjen e tyre celulare, kur hyjnë në llogari.
  • Çaktivizo makro : Çaktivizo makrot në aplikacionet e zyrës, pasi disa ransomware shpërndahen përmes makrove me qëllim të keq në dokumente.

Duke kombinuar këto masa sigurie dhe duke mbajtur një qasje vigjilente ndaj sigurisë kibernetike, përdoruesit mund të zvogëlojnë ndjeshëm mundësinë për t'u bërë viktimë e sulmeve të ransomware dhe të mbrojnë të dhënat dhe pajisjet e tyre të vlefshme nga dëmtimi.

Teksti i shënimit të shpërblesës që u është lënë viktimave të Ransomware-it Wsuu është:

  • 'KUJDES!
  • Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
    Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
    Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
    Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
    Çfarë garancish keni?
    Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
    Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
    Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
    https://we.tl/t-oTIha7SI4s
    Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
    Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
    Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
    Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.
  • Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
    support@fishmail.top
  • Rezervoni adresën e emailit për të na kontaktuar:
    datarestorehelp@airmail.cc'

Ransomware Wsuu Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...