Threat Database Ransomware WWhu Ransomware

WWhu Ransomware

WWhu är en typ av skadlig programvara som faller inom kategorin ransomware. Det betyder att den är speciellt utformad för att kryptera data och förhindra att offer kommer åt dem. Vid infektering av ett system byter WWhu Ransomware namn på alla filer på offrets dator genom att lägga till tillägget '.wwhu' till deras ursprungliga namn. Till exempel skulle '1.jpg' bytas om till '1.jpg.wwhu' och '2.doc' till '2.png.wwhu.' Ransomwaren släpper också en lösensumma med titeln '_readme.txt' på offrets dator.

WWhu Ransomware har identifierats som en variant av STOP/Djvu Ransomware- familjen, som är känd för sin fortsatta användning bland cyberkriminella. Hotaktörer distribuerar ofta varianter av STOP/Djvu Ransomware tillsammans med informationsstöldare som RedLine och Vidar . Det är viktigt för användare att informeras om dessa hot och vidta lämpliga åtgärder för att skydda sina system.

Offer för WWhu Ransomware förlorar åtkomst till sina filer och data

WWhu Ransomware lämnar offer med en lösensumma med titeln '_readme.txt' efter att ha krypterat deras filer. Anteckningen innehåller kontakt- och betalningsuppgifter för offer som vill skaffa de dekrypteringsverktyg som behövs för att återställa deras data. Offren uppmanas att kontakta angriparna inom 72 timmar för att dra fördel av ett rabatterat lösensumma på $490 istället för ordinarie pris på $980.

Noteringen betonar att utan dekrypteringsverktygen är det inte möjligt att återställa krypterade filer. Dessutom erbjuder angriparna att dekryptera en enda fil gratis som bevis på deras förmåga att återställa all påverkad data. Anteckningen innehåller två e-postadresser, 'support@freshmail.top' och 'datarestorehelp@airmail.cc', som potentiella kommunikationskanaler.

Det är värt att notera att offer för ransomware-attacker vanligtvis inte kan dekryptera sina data utan hjälp från cyberbrottslingar. Det rekommenderas dock inte att betala lösensumman som dessa brottslingar kräver, eftersom offren kanske inte får dekrypteringsverktygen även efter betalning och kan utsättas för olika bedrägerier.

Ta inga chanser med säkerheten för dina enheter och data

Att skydda dina enheter från hot mot skadlig programvara blir allt viktigare. Det finns flera effektiva åtgärder som kan hjälpa användare att minimera chanserna att bli offer för cyberhot:

  • Håll programvaran uppdaterad : Se till att uppdatera ditt operativsystem, program och säkerhetsprogram för att korrigera sårbarheter.
  • Använd starka lösenord : Skapa komplexa, unika lösenord för dina konton och enheter. Överväg en lösenordshanterare för enkelhetens skull.
  • Aktivera tvåfaktorsautentisering (2FA) : Aktivera 2FA när det är möjligt för att lägga på ett extra skydd för dina inloggningar.
  • Var försiktig med e-post : Var försiktig med att komma åt e-postbilagor eller länkar, särskilt från okända källor.
  • Säkerhetskopiera dina data : Implementera automatiska och säkra säkerhetskopieringar av data. Förvara säkerhetskopior offline eller på en separat plats för att skydda mot ransomware.
  • Utbilda dig själv : Leta efter information om de senaste ransomware-hoten och nätfisketaktik. Medvetenhet är nyckeln till att undvika attacker.
  • Undvik att betala lösen : Avstå från att betala lösen, eftersom det inte finns några garantier för dataåterställning, och det stöder cyberbrottslingar.

Genom att följa dessa åtgärder kommer risken att falla offer för ransomware-attacker att vara mycket lägre, och du kommer att kunna skydda dina data och enheter bättre.

Texten i lösennotan som släpptes av WWhu Ransomware är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-xoUXGr6cqT
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...