Threat Database Ransomware Wwhu แรนซัมแวร์

Wwhu แรนซัมแวร์

Wwhu เป็นมัลแวร์ประเภทหนึ่งที่อยู่ในหมวดหมู่ของแรนซัมแวร์ ซึ่งหมายความว่าได้รับการออกแบบมาโดยเฉพาะเพื่อเข้ารหัสข้อมูลและป้องกันไม่ให้เหยื่อเข้าถึงข้อมูลได้ เมื่อติดไวรัสในระบบ Wwhu Ransomware จะเปลี่ยนชื่อไฟล์ทั้งหมดบนคอมพิวเตอร์ของเหยื่อโดยการต่อท้ายนามสกุล '.whu' ต่อท้ายชื่อเดิม ตัวอย่างเช่น '1.jpg' จะถูกเปลี่ยนชื่อเป็น '1.jpg.wwhu' และ '2.doc' เป็น '2.png.wwhu' นอกจากนี้ แรนซั่มแวร์ยังปล่อยข้อความเรียกค่าไถ่ชื่อ '_readme.txt' ลงในคอมพิวเตอร์ของเหยื่อด้วย

Wwhu Ransomware ได้รับการระบุว่าเป็นตัวแปรจากตระกูล STOP/Djvu Ransomware ซึ่งเป็นที่รู้จักในด้านการใช้งานอย่างต่อเนื่องในหมู่อาชญากรไซเบอร์ ผู้คุกคามมักจะแจกจ่าย STOP/Djvu Ransomware ในรูปแบบต่างๆ ควบคู่ไปกับผู้ขโมยข้อมูล เช่น RedLine และ Vidar เป็นสิ่งสำคัญที่ผู้ใช้จะต้องได้รับแจ้งเกี่ยวกับภัยคุกคามเหล่านี้และใช้มาตรการที่เหมาะสมเพื่อปกป้องระบบของพวกเขา

ผู้ที่ตกเป็นเหยื่อของ Wwhu Ransomware สูญเสียการเข้าถึงไฟล์และข้อมูลของพวกเขา

Wwhu Ransomware ทิ้งเหยื่อด้วยข้อความเรียกค่าไถ่ชื่อ '_readme.txt' หลังจากเข้ารหัสไฟล์ของพวกเขา บันทึกประกอบด้วยรายละเอียดการติดต่อและการชำระเงินสำหรับเหยื่อที่ต้องการรับเครื่องมือถอดรหัสที่จำเป็นในการกู้คืนข้อมูลของพวกเขา ผู้ที่ตกเป็นเหยื่อควรติดต่อผู้โจมตีภายใน 72 ชั่วโมงเพื่อใช้ประโยชน์จากส่วนลดค่าไถ่จำนวน 490 ดอลลาร์ แทนที่จะเป็นราคาปกติที่ 980 ดอลลาร์

หมายเหตุเน้นว่าหากไม่มีเครื่องมือถอดรหัส การกู้คืนไฟล์ที่เข้ารหัสจะไม่สามารถทำได้ นอกจากนี้ ผู้โจมตียังเสนอให้ถอดรหัสไฟล์เดียวได้ฟรี เพื่อเป็นหลักฐานยืนยันความสามารถในการกู้คืนข้อมูลที่ได้รับผลกระทบทั้งหมด บันทึกย่อนี้ให้ที่อยู่อีเมลสองรายการ 'support@freshmail.top' และ 'datarestorehelp@airmail.cc' ซึ่งเป็นช่องทางการสื่อสารที่เป็นไปได้

เป็นที่น่าสังเกตว่าเหยื่อของการโจมตีด้วยแรนซัมแวร์มักจะไม่สามารถถอดรหัสข้อมูลของตนได้หากไม่ได้รับความช่วยเหลือจากอาชญากรไซเบอร์ อย่างไรก็ตาม ไม่แนะนำให้จ่ายค่าไถ่ตามที่อาชญากรเหล่านี้เรียกร้อง เนื่องจากเหยื่ออาจไม่ได้รับเครื่องมือถอดรหัสแม้ว่าจะชำระเงินแล้ว และอาจถูกหลอกลวงต่างๆ ได้

อย่าเสี่ยงกับการรักษาความปลอดภัยของอุปกรณ์และข้อมูลของคุณ

การปกป้องอุปกรณ์ของคุณจากภัยคุกคามมัลแวร์มีความสำคัญมากขึ้นเรื่อยๆ มีมาตรการที่มีประสิทธิภาพหลายประการที่สามารถช่วยให้ผู้ใช้ลดโอกาสตกเป็นเหยื่อของภัยคุกคามทางไซเบอร์ได้:

  • อัปเดตซอฟต์แวร์อยู่เสมอ : ตรวจสอบให้แน่ใจว่าได้อัปเดตระบบปฏิบัติการ แอปพลิเคชันซอฟต์แวร์ และโปรแกรมความปลอดภัยของคุณเพื่อแก้ไขช่องโหว่
  • ใช้รหัสผ่านที่รัดกุม : สร้างรหัสผ่านที่ซับซ้อนและไม่ซ้ำใครสำหรับบัญชีและอุปกรณ์ของคุณ พิจารณาผู้จัดการรหัสผ่านเพื่อความสะดวก
  • เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย (2FA) : เปิดใช้งาน 2FA ทุกที่ที่เป็นไปได้เพื่อเพิ่มชั้นความปลอดภัยพิเศษให้กับการเข้าสู่ระบบของคุณ
  • ข้อควรระวังในการใช้อีเมล : โปรดใช้ความระมัดระวังในการเข้าถึงไฟล์แนบหรือลิงก์อีเมล โดยเฉพาะจากแหล่งที่ไม่รู้จัก
  • สำรองข้อมูลของคุณ : ใช้การสำรองข้อมูลอัตโนมัติและปลอดภัย จัดเก็บข้อมูลสำรองแบบออฟไลน์หรือในตำแหน่งแยกต่างหากเพื่อป้องกันแรนซัมแวร์
  • ให้ความรู้แก่ตนเอง : ค้นหาข้อมูลเกี่ยวกับภัยคุกคามแรนซัมแวร์และกลยุทธ์ฟิชชิ่งล่าสุด ความตระหนักรู้เป็นกุญแจสำคัญในการหลีกเลี่ยงการโจมตี
  • หลีกเลี่ยงการจ่ายค่าไถ่ : หลีกเลี่ยงการจ่ายค่าไถ่ เนื่องจากไม่มีการรับประกันการกู้คืนข้อมูล และรองรับอาชญากรไซเบอร์ด้วย

การปฏิบัติตามมาตรการเหล่านี้ ความเสี่ยงในการตกเป็นเหยื่อการโจมตีของแรนซัมแวร์จะลดลงอย่างมาก และคุณจะสามารถปกป้องข้อมูลและอุปกรณ์ของคุณได้ดีขึ้น

ข้อความของบันทึกเรียกค่าไถ่ที่ตกโดย Wwhu Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และสิ่งสำคัญอื่นๆ จะถูกเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสของคุณจากพีซีของคุณและเราจะถอดรหัสมันได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลอันมีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-xoUXGr6cqT
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสอยู่ที่ 980 ดอลลาร์
มีส่วนลด 50% หากคุณติดต่อเรา 72 ชั่วโมงแรก ราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบโฟลเดอร์อีเมล "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

หากต้องการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสประจำตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...