Wayn Ransomware
Wayn është një kërcënim ransomware që operon duke enkriptuar të dhënat e viktimave të tij, duke i penguar kështu ata të aksesojnë atë. Për t'i bërë më të lehtë identifikimin e skedarëve të koduar, Wayn i riemërton ata duke shtuar zgjerimin e vet ('.wayn') në emrat e skedarëve të tyre. Përveç kësaj, lëshon një shënim shpërblimi të quajtur '_readme.txt' në kompjuterin e viktimës, duke detajuar kërkesat e aktorëve të kërcënimit dhe duke ofruar udhëzime se si viktimat mund të paguajnë një shpërblim në këmbim të një çelësi deshifrimi.
Hetimi i Wayn Ransomware ka konfirmuar se kërcënimi është pjesë e familjes famëkeqe STOP/Djvu Ransomware . Kjo do të thotë se ka një shans të lartë që kërcënime shtesë malware mund të jenë vendosur në pajisjen e shkelur së bashku me të. Në të vërtetë, operatorët STOP/Djvu gjithashtu janë vërejtur të heqin kërcënimet e info vjedhësve, si RedLine dhe Vidar.
Wayn Ransomware merr peng të dhënat dhe skedarët e viktimave
Shënimi i shpërblesës i lëshuar nga Wayn Ransomware përmban udhëzime për viktimat, duke ofruar dy adresa emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc' dhe duke u kërkuar atyre që të kontaktojnë sulmuesit brenda një dritareje 72-orëshe për të shmangur një më të lartë. pagesa prej 980 dollarësh për mjetet e deshifrimit. Ai thekson se deshifrimi i skedarëve është i mundur vetëm përmes blerjes së mjeteve të nevojshme, të cilat përfshijnë softuerin e deshifrimit dhe një çelës unik, nga aktorët e kërcënimit.
Për më tepër, shënimi u ofron viktimave një mundësi të kufizuar për të dërguar një skedar për dekriptim falas si një demonstrim i aftësisë së kriminelëve kibernetikë për të rivendosur të dhënat e koduara. Megjithatë, është e rëndësishme të theksohet se rikuperimi i skedarëve pa përfshirjen e sulmuesve (pa paguar shpërblimin) në përgjithësi nuk ka gjasa.
Megjithatë, këshillohet fuqimisht kundër pagesës së shpërblimit pasi shpesh rezulton në mosdorëzimin e mjeteve të premtuara të deshifrimit nga kriminelët kibernetikë, edhe pasi të jetë bërë pagesa. Kjo nxjerr në pah mosbesueshmërinë e sulmuesve dhe rreziqet që lidhen me përfshirjen me ta.
Rekomandohet fuqimisht ndërmarrja e veprimeve të menjëhershme për të hequr ransomware nga sistemi operativ. Vonesa e këtij procesi mund të çojë potencialisht në enkriptimin e skedarëve shtesë në kompjuterin e infektuar, duke përkeqësuar ndikimin e sulmit.
Masa të rëndësishme sigurie që mund të mbrojnë të dhënat dhe pajisjet tuaja nga sulmet e Ransomware
Zbatimi i masave të forta sigurie është thelbësor për të mbrojtur të dhënat dhe pajisjet e përdoruesve nga sulmet e ransomware. Këtu janë disa masa të rëndësishme që mund të ndihmojnë në rritjen e sigurisë dhe në zbutjen e rrezikut të ransomware:
- Rezervoni rregullisht të dhënat : Mbani kopje rezervë të shpeshtë të të gjitha të dhënave të rëndësishme dhe sigurohuni që kopjet rezervë të ruhen në mënyrë të sigurt dhe jashtë linje. Kjo lejon rikuperimin e të dhënave në rast të një sulmi ransomware pa pasur nevojë të paguani shpërblimin.
- Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware në të gjitha pajisjet. Mbajeni softuerin të përditësuar për t'u siguruar që mund të zbulojë dhe bllokojë në mënyrë efektive kërcënimet e njohura të ransomware.
- Aplikoni përditësimet e sistemit operativ dhe softuerit : Mbani të përditësuar sistemin operativ, aplikacionet dhe softuerin duke aplikuar arna dhe përditësime të rregullta sigurie. Kjo ndihmon për të adresuar dobësitë që mund të shfrytëzohen nga ransomware.
- Tregoni kujdes me bashkëngjitjet dhe lidhjet e postës elektronike : Jini vigjilentë kur hapni bashkëngjitjet e postës elektronike ose klikoni në lidhje, veçanërisht nga burime të panjohura ose të dyshimta. Ransomware shpesh përhapet përmes bashkëngjitjeve me qëllim të keq të postës elektronike ose lidhjeve të phishing.
- Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni dhe konfiguroni një mur zjarri në pajisjet për të monitoruar trafikun hyrës dhe dalës të rrjetit. Firewall-et veprojnë si një pengesë midis pajisjes dhe kërcënimeve të mundshme, duke përfshirë ransomware.
- Edukoni përdoruesit : Ofroni trajnime gjithëpërfshirëse për ndërgjegjësimin për sigurinë kibernetike për të gjithë përdoruesit, duke theksuar rreziqet që lidhen me ransomware dhe si të njohin dhe t'u përgjigjen kërcënimeve të mundshme. Përdoruesit duhet të jenë të kujdesshëm kur shkarkojnë skedarë, vizitojnë faqet e internetit të dyshimta ose ndërveprojnë me email të panjohur.
- Përdorni fjalëkalime të forta, unike : Inkurajoni përdoruesit të krijojnë fjalëkalime të forta, komplekse dhe të shmangin ripërdorimin e tyre në shumë llogari. Merrni parasysh zbatimin e vërtetimit me shumë faktorë për një shtresë shtesë sigurie.
Duke zbatuar këto masa sigurie, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun për t'u bërë viktimë e sulmeve të ransomware dhe të mbrojnë të dhënat dhe pajisjet e tyre të vlefshme.
Teksti i plotë i shpërblimit të krijuar nga Wayn Ransomware është:
'KUJDES!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-6Dm02j1lRa
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.topRezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.ccID-ja juaj personale:'