Threat Database Ransomware Wdlo Ransomware

Wdlo Ransomware

Wdlo Ransomware infekterar datorer och kör en krypteringsrutin med en oknäckbar kryptografisk algoritm. Som ett resultat kommer den skadade maskinen att ha nästan all data som är lagrad på den kvar i ett helt oanvändbart tillstånd. Offren kommer att förlora tillgången till viktiga dokument, databaser, arkiv, bilder, PDF-filer med mera. De cyberbrottslingar kommer att utnyttja de låsta filerna och pressa sina offer på pengar. Det bör noteras att Wdlo Ransomware inte är ett unikt hot. I själva verket är det ännu en hotfull variant skapad från STOP Djvu Ransomware- familjen, men detta faktum minskar inte dess destruktiva potential.

Berörda användare eller företag kommer att märka att alla låsta filer har fått sina ursprungliga namn modifierade av skadlig programvara. Mer specifikt kommer varje fil nu att bära '.wdlo' som ett nytt filtillägg. Dessutom kommer en ny textfil att skapas på alla komprometterade enheter. Filen kommer att heta '_readme.txt' och dess syfte är att innehålla lösensumman med instruktioner från hackarna.

Ransom Notes detaljer

Att läsa meddelandet som lämnats av cyberbrottslingarna avslöjar att de kräver att få en lösensumma på 980 dollar. Efter att ha fått pengarna "lovar" de att skicka ett mjukvaruverktyg och den dekrypteringsnyckel som behövs för att återställa filerna. För att göra sina krav mer välsmakande ger hackarna sina offer möjlighet att minska den begärda summan med 50%. Det enda nämnda kravet är att offren måste ha etablerat kommunikation med angriparna någon gång under de första 72 timmarna av skadlig programvara. Två e-postadresser kan användas för detta ändamål. Den huvudsakliga är 'support@sysmail.ch', medan 'supportsys@airmail.cc' har en reservroll.

Den fullständiga texten i anteckningen är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-0S984cQ4B3
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...