Threat Database Ransomware WOLF Ransomware

WOLF Ransomware

WOLF Ransomware är en del av Dharma -malware -familjen. Hotet kan vara en annan variant som saknar ytterligare förbättringar men dess potential att orsaka skada bör inte underskattas. Det syftar till att infiltrera användarens dator och låsa filerna som lagras där med en stark krypteringsalgoritm. Därefter utsätts de drabbade användarna för pengar om de vill få den nödvändiga dekrypteringsnyckeln och mjukvaruverktyget från angriparna.

När hotet krypterar en fil kommer den att ändra filens ursprungliga namn efter det vanliga mönstret som observerats i Dharma -varianterna. Först bifogas en ID -sträng som tilldelas det specifika offret. Sedan kommer ett e -postmeddelande under hackarens kontroll att läggas till, innan äntligen ".WOLF" placeras som ett nytt filtillägg. E -postmeddelandet som används i namnen på de krypterade filerna är 'seawolf@onionmail.org.' När det gäller instruktionerna till offren levereras de som två separata lösenbrev.

WOLF Ransomwares krav

Inne i textfilerna med namnet 'info.txt' placerar hackarna bara ett par meningar. De säger till offren att kontakta e -postadresserna 'seawolf@onionmail.org' och 'seawolf@msgsafe.io' för mer information. En längre anteckning, även om den saknar mycket av den viktiga information som vanligtvis finns i dessa lösenanteckningar, kommer att visas i ett popup-fönster. Den innehåller mestadels varningar, till exempel att inte byta namn på de låsta filerna, eftersom det kan leda till irreversibel skada. Samma två e -postadresser finns också här.

Hela texten i popup-noten är:

' DINA FILER ÄR KRITERADE
1024
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, skriv till mailet: seawolf@onionmail.org DITT ID -
Om du inte har svarat via post inom 12 timmar, skriv till oss med ett annat mail: seawolf@msgsafe.io
UPPMÄRKSAMHET!
Vi rekommenderar att du kontaktar oss direkt för att undvika överbetalningsmedel
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med hjälp av program från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka högre pris (de lägger till sin avgift på vår) eller så kan du bli offer för en bluff.

Textfilerna innehåller följande meddelande:

all din data har låsts oss
Vill du återvända?
skriv mejl seawolf@onionmail.org eller seawolf@
msgsafe.io '

relaterade inlägg

Trendigt

Mest sedda

Läser in...