Wnbe Ransomware
Målet medWnbe Ransomware är att infiltrera riktade datorer och sedan låsa filerna som lagras där med en oknäckbar krypteringsalgoritm. Som en del av processen kommer hotet också att lägga till '.wnbe' till de berörda filerna som ett nytt tillägg. The Wnbe Ransomware är en ny variant av Wannabe Ransomware-hotet som har observerats i det vilda.
Wnbe Ransomware kommer att lämna instruktioner till sina offer på två olika platser. Först kommer hotet att ändra standardskrivbordsbakgrunden för den skadade enheten med en egen. Den nya bakgrundsbilden kommer att visa ett kort meddelande från hackarna.Däremot kommer den korrekta lösensumman att levereras via en textfil med namnet 'read_instructions.txt'.
Innehållsförteckning
Kravöversikt
Att läsa tapeten säger helt enkelt åt offren för Wnbe Ransomware att hitta och kontrollera instruktionerna i textfilen. Faktum är att alla viktiga detaljer finns där. Angriparna uppger att de vill få en lösensumma på $26,65. Transaktionerna måste utföras med Bitcoin kryptovaluta. I utbyte lovar angriparna att skicka de drabbade användarna ett specialiserat mjukvaruverktyg som kommer att dekryptera alla låsta filer.Men för att få verktyget måste offren skicka bevis på att de betalat lösen till hackarnas e-post - 'anenomous31@gmail.com'.
Den fullständiga texten i lösennotan är:
' Hoppsan! Dina filer har kapats!
Alla dina filer har krypterats
Din dator var infekterad med Wannabe Ransomware. Dina filer har krypterats och du kommer inte att göra det
kunna dekryptera dem utan vår hjälp.Vad kan jag göra för att få tillbaka mina filer?Du kan köpa vår special
dekrypteringsmjukvara, kommer denna programvara att låta dig återställa alla dina data och ta bort
ransomware från din dator. Priset för programvaran är $26,65. Betalning kan endast göras i Bitcoin.
Hur betalar jag, var får jag tag i Bitcoin?
Att köpa Bitcoin varierar från land till land, det är bäst att göra en snabb google-sökning
själv för att ta reda på hur man köper Bitcoin.
Många av våra kunder har rapporterat att dessa webbplatser är snabba och pålitliga:
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.comBetalningsinformation Belopp: 0,00043 BTC
Bitcoin-adress:Om du är klar med att betala beloppet, skicka oss ditt bevis på att du har betalat i det angivna e-postmeddelandet
nedan för att vi ska kunna skicka dekrypteringsverktyget till din e-postadress.E-postadress: anenomous31@gmail.com
Budskapet i tapeten är:
hoppsan! dina filer har låsts
Om du vill ha tillbaka dina filer, läs riktlinjerna som finns på "read_instructions.txt" tack .'
SpyHunter upptäcker och tar bort Wnbe Ransomware
Filsysteminformation
# | Filnamn | MD5 |
Detektioner
Detektioner: Antalet bekräftade och misstänkta fall av ett särskilt hot som upptäckts på infekterade datorer enligt rapporter från SpyHunter.
|
---|---|---|---|
1. | file.exe | d98ccf93cd8f7fe859e9a05c5c6457cb | 0 |
2. | file.exe | 7f700e252588154a4857f99449f4530e | 0 |