Threat Database Ransomware Wdlo Ransomware

Wdlo Ransomware

Wdlo Ransomware infekton kompjuterët dhe ekzekuton një rutinë enkriptimi me një algoritëm kriptografik të pathyeshëm. Si rezultat, makineria e thyer do të ketë pothuajse të gjitha të dhënat e ruajtura në të në një gjendje krejtësisht të papërdorshme. Viktimat do të humbasin aksesin në dokumente të rëndësishme, baza të të dhënave, arkiva, imazhe, PDF dhe më shumë. Kriminelët kibernetikë do të shfrytëzojnë dosjet e mbyllura dhe do të zhvatin viktimat e tyre për para. Duhet të theksohet se Wdlo Ransomware nuk është një kërcënim unik. Në fakt, është një tjetër variant kërcënues i krijuar nga familja STOP Djvu Ransomware , por ky fakt nuk e zvogëlon potencialin e tij shkatërrues.

Përdoruesit ose kompanitë e prekura do të vërejnë se të gjithë skedarët e kyçur janë modifikuar nga emrat e tyre origjinalë nga malware. Më konkretisht, çdo skedar tani do të ketë '.wdlo' si një shtesë të re skedari. Për më tepër, një skedar i ri teksti do të krijohet në të gjitha pajisjet e komprometuara. Skedari do të quhet '_readme.txt' dhe qëllimi i tij është të përmbajë shënimin e shpërblimit me udhëzime nga hakerët.

Detajet e Ransom Note

Leximi i mesazhit të lënë nga kriminelët kibernetikë zbulon se ata kërkojnë të paguhen një shpërblim prej 980 dollarësh. Pas marrjes së parave, ata 'premtojnë' se do të dërgojnë një mjet softuerik dhe çelësin e deshifrimit të nevojshëm për restaurimin e skedarëve. Për t'i bërë kërkesat e tyre më të këndshme, hakerët u japin viktimave mundësinë që të ulin shumën e kërkuar me 50%. Kërkesa e vetme e përmendur është që viktimat duhet të kenë krijuar komunikim me sulmuesit në një moment gjatë 72 orëve të para të infektimit të malware. Për këtë qëllim mund të përdoren dy adresa emaili. Kryesorja është 'support@sysmail.ch', ndërsa 'supportsys@airmail.cc' shërben si një rol rezervë.

Teksti i plotë i shënimit është:

' KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduar me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme për të rikuperuar skedarët është të blini një mjet të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të enkriptuar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-0S984cQ4B3
Çmimi i çelësit privat dhe softuerit të dekriptimit është 980 dollarë.
Zbritje 50% në dispozicion nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@sysmail.ch

Rezervoni adresën e emailit për të na kontaktuar:
supportsys@airmail.cc

ID juaj personale: '

Në trend

Më e shikuara

Po ngarkohet...