Threat Database Ransomware Wnlu Ransomware

Wnlu Ransomware

Infosec-forskare har fångat en annan variant från den ökända STOP/Djvu Ransomware-familjen. Det nya hotet spåras som Wnlu Ransomware och dess destruktiva kapacitet gör att det kan låsa användare från sina egna filer. Ransomwaren kör en stark krypteringsprocess med en oknäckbar kryptografisk algoritm. De många riktade filtyperna - dokument, PDF-filer, arkiv, databaser, etc., kommer att göras oanvändbarahelt och hållet.

Varje låst fil kommer att ha '.wnlu' tillagd till sitt ursprungliga namn som ett nytt tillägg. Wnlu Ransomware kommer att släppa en lösensumma på de överträdda systemen med instruktioner för dess offer. Meddelandet som kräver lösen kommer att levereras via en nyskapad textfil med namnet '_readme.txt'.

Ransom Notes detaljer

Kraven på Wnlu Ransomware innehåller de typiska detaljerna som finns i andra STOP / Djvu- varianter. I meddelandet står det att angriparna kräver att få betalt exakt 980 dollar om de ska hjälpa till med återställandet av offrets data. Lösenbeloppet kan dock halveras. Det enda kravet är att de berörda användarna ska etablera kontakt med angriparna inom de första 72 timmarna efter ransomware-infektionen.

Offren kan göra det via de e-postadresser som nämns i anteckningen. Den primära e-postadressen är 'manager@mailtemp.ch' medan 'helprestoremanager@airmail.cc' fungerar som en reservadress. Hackarna uppger också att de är villiga att dekryptera en enda låst fil gratis.

Den fullständiga texten i Wnlu Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-m8LBBi8x8F
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...