Threat Database Ransomware Werz Ransomware

Werz Ransomware

Werz Ransomware posedon aftësinë për të enkriptuar skedarët e ruajtur në sistemet kompjuterike të synuara. Pasi të vendoset, Werz Ransomware kryen një skanim të plotë të skedarëve të viktimës dhe më pas kodon çdo dokument, foto, arkivë, baza të të dhënave, PDF dhe lloje të tjera skedarësh të zbuluar. Rrjedhimisht, viktimat e gjejnë veten të paaftë për të hyrë në skedarët e prekur, ndërsa restaurimi është praktikisht i pamundur pa çelësat e deshifrimit të mbajtur nga sulmuesit.

I përket familjes së mirënjohur të malware STOP/Djvu , Werz Ransomware shfaq tiparet tipike të shfaqura nga ky grup kërcënues. Mënyra e tij e funksionimit përfshin shtimin e një shtesë të re skedari, veçanërisht '.werz', në emrat origjinalë të skedarëve të kyçur. Për më tepër, ransomware gjeneron një skedar teksti në pajisjen e infektuar, të quajtur '_readme.txt', që përmban një shënim shpërblimi që përmban udhëzime nga operatorët e Werz Ransomware për viktimat.

Është thelbësore që viktimat të kenë parasysh se kriminelët kibernetikë që shpërndajnë kërcënime STOP/Djvu gjithashtu janë vërejtur duke vendosur malware shtesë në pajisjet e komprometuara. Në shumë raste, këto ngarkesa shtesë përbëhen nga mbledhës informacioni, si Vidar ose RedLine .

Werz Ransomware merr peng shumë lloje skedarësh

Shënimi i shpërblimit thekson se e vetmja zgjidhje e mundshme për viktimat qëndron në blerjen e softuerit të deshifrimit dhe një çelësi unik duke paguar shpërblimin e kërkuar për kriminelët kibernetikë. Për më tepër, shënimi ofron një ofertë për të deshifruar një skedar falas, me kusht që ai të mos përmbajë informacion të vlefshëm.

Për më tepër, shënimi i shpërblesës i Werz Ransomware u ofron viktimave një mundësi zbritjeje të kufizuar në kohë nëse ata fillojnë kontaktin me aktorët e kërcënimit brenda 72 orëve fillestare. Kostoja e çelësit privat dhe softuerit të deshifrimit është 980 dollarë, por një çmim i zbritur prej 490 dollarësh është vënë në dispozicion për të nxitur veprimin e shpejtë.

Për të lehtësuar procesin e marrjes së mjeteve të deshifrimit, shënimi ofron dy adresa emaili: 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc.'

Kur përballen me pasojat shqetësuese të një sulmi ransomware, viktimat shpesh ndeshen me vendimin nëse do të paguajnë shpërblimin për të rifituar aksesin në skedarët e tyre të koduar. Megjithatë, këshillohet fuqimisht kundër zbatimit të kërkesave për shpërblesë, pasi nuk ka siguri që aktorët e kërcënimit do të përmbushin premtimin e tyre për të ofruar mjetin e nevojshëm të deshifrimit.

Merrni masa efektive sigurie kundër kërcënimeve të Ransomware

Mbrojtja e të dhënave nga sulmet e ransomware kërkon një qasje gjithëpërfshirëse që kombinon masa të ndryshme sigurie. Përdoruesit mund të përmirësojnë ndjeshëm mbrojtjen e tyre kundër ransomware duke adoptuar praktika të forta dhe duke zbatuar masat e mëposhtme efektive të sigurisë:

  • Përditësoni rregullisht softuerin dhe sistemet operative: Mbajtja e softuerit, aplikacioneve dhe sistemeve operative është thelbësore. Përditësimet e softuerit shpesh përfshijnë arna kritike të sigurisë që adresojnë dobësitë që sulmuesit mund të shfrytëzojnë. Duke instaluar menjëherë përditësimet, përdoruesit mund të forcojnë sistemet e tyre kundër dobësive të njohura.
  • Vendosni softuer të besueshëm kundër malware: Përdorimi i zgjidhjeve me reputacion kundër malware ndihmon në zbulimin dhe bllokimin e programeve me qëllim të keq, duke përfshirë ransomware. Përditësoni rregullisht këto mjete sigurie për t'u siguruar që ata kanë përkufizimet më të fundit të kërcënimit për të identifikuar dhe penguar në mënyrë efektive variantet e reja të ransomware.
  • Tregoni kujdes kur hapni bashkëngjitjet e postës elektronike dhe klikoni lidhjet: Ransomware shpesh përhapet përmes emaileve phishing që përmbajnë bashkëngjitje me qëllim të keq ose lidhje të ngulitura. Përdoruesit duhet të tregojnë kujdes ekstrem kur hapin bashkëngjitjet e postës elektronike ose klikojnë në lidhje, veçanërisht nëse ato vijnë nga burime të panjohura ose të dyshimta. Verifikoni autenticitetin e dërguesit dhe merrni parasysh përdorimin e mjeteve të filtrimit të emailit për të minimizuar rrezikun e përballjes me emaile me qëllim të keq.
  • Rezervimi i rregullt i të dhënave të rëndësishme: Kryerja e rezervave të rregullta të të dhënave kritike është thelbësore në zbutjen e ndikimit të një sulmi ransomware. Përdoruesit duhet të mbajnë kopje rezervë offline ose në renë kompjuterike të skedarëve të tyre dhe të sigurojnë që procesi i rezervimit të jetë i automatizuar dhe verifikuar rregullisht. Në këtë mënyrë, edhe nëse ransomware kodon të dhënat primare, përdoruesit mund të rivendosin skedarët e tyre nga një burim i pastër rezervë.

Duke miratuar këto masa efektive sigurie dhe duke i zbatuar ato si pjesë e zakoneve të tyre të përditshme dixhitale, përdoruesit mund të zvogëlojnë rrezikun e të qenit viktimë e sulmeve të ransomware dhe të ruajnë në mënyrë thelbësore të dhënat e tyre të vlefshme.

Teksti i plotë i kërkesave të Werz Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografi, baza të të dhënave, dokumente dhe të tjera të rëndësishme
janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-3q8YguI9qh
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...