Threat Database Ransomware WannaDie Ransomware

WannaDie Ransomware

Sa kurso ng pagsisiyasat ng mga potensyal na banta ng malware, natisod ng mga mananaliksik ang isang bagong variant ng ransomware na pinangalanang WannaDie. Ang Ransomware ay isang uri ng nagbabantang software na nag-e-encrypt ng data sa device ng biktima, na pumipilit sa kanila na magbayad para sa decryption key. Sa pag-execute sa isang nakompromisong device, sinisimulan ng WannaDie ang isang proseso na nagla-lock sa mga file na nakaimbak dito. Ang ransomware ay nagdaragdag ng isang natatanging apat na character na extension sa mga filename, na epektibong ginagawang hindi naa-access ang mga ito. Halimbawa, ang isang file na unang may label na '1.jpg' ay gagawing '1.jpg.ppqv', at '2.png' ay magiging '2.png.fo76'.

Kasunod ng pagkumpleto ng proseso ng pag-encrypt ng file na ito, bumubuo ang WannaDie ng text file na pinamagatang 'info[random_number].txt' at binabago ang kasalukuyang larawan sa background sa desktop. Ito ay nagkakahalaga ng pagpuna na, hindi tulad ng karaniwang ransomware, ang WannaDie ay lumihis mula sa karaniwang kasanayan ng paglalahad ng mga tala ng ransom. Nakakagulat, pinipigilan nitong gumawa ng anumang partikular na kahilingan o magbigay ng impormasyon sa pakikipag-ugnayan para sa mga umaatake.

Ang mga biktima ng WannaDie Ransomware ay Nawalan ng Access sa Kanilang Data

Ang mensaheng inihatid ng WannaDie sa mga biktima nito ay tahasang ipinapaalam na ang kanilang mga file ay sumailalim sa pag-encrypt. Kapansin-pansin, nakikilala ng WannaDie ang sarili sa pamamagitan ng pag-iwas sa dobleng taktika ng pangingikil na karaniwang ginagamit ng ransomware. Hindi tulad ng iba pang malware, ang WannaDie ay hindi nagnanakaw ng data ng mga biktima at nagbabanta na ilantad ito maliban kung ang isang ransom ay binabayaran.

Nakakagulat, ang ransom note ay naghahatid din ng isang hindi pangkaraniwang aspeto ng operasyon ng WannaDie: iginiit nito na ang pag-decryption, o pagbawi ng file, ay hindi posible. Ang pag-alis na ito mula sa karaniwang diskarte sa ransomware ay kapansin-pansin, dahil ang ransomware ay tradisyonal na naghahanap ng kita sa pamamagitan ng pagpilit sa mga biktima na magbayad para sa decryption key.

Higit pa rito, ang mensahe ng WannaDie ay kulang sa karaniwang pagsasama ng impormasyon sa pakikipag-ugnayan para sa mga cybercriminal. Ang kawalan na ito ay humahadlang sa mga biktima na makipag-ugnayan upang makipag-ayos o humingi ng karagdagang mga tagubilin para sa pagbabayad ng ransom. Ang isang makatwirang paliwanag para sa pagtanggal na ito ay maaaring ang WannaDie ay na-deploy para sa mga layunin ng pagsubok. Gayunpaman, itinataas nito ang posibilidad na ang mga paglabas sa hinaharap ng WannaDie ay maaaring may kasamang mga kahilingan sa ransom, na ang kasalukuyang pag-ulit ay nagsisilbing pasimula sa mga potensyal na taktika sa pangingikil sa hinaharap.

Kumilos upang Protektahan ang Iyong Mga Device mula sa Mga Pag-atake ng Malware

Habang patuloy na umuunlad ang digital scenario, ang banta ng pag-atake ng ransomware sa personal na data at mga device ay patuloy na alalahanin. Gumagamit ang mga cybercriminal ng mga sopistikadong taktika upang pagsamantalahan ang mga kahinaan, na ginagawang kinakailangan para sa mga gumagamit na magpatibay ng mga matatag na hakbang sa seguridad. Narito ang limang mahahalagang hakbang na dapat ipatupad ng mga user para pangalagaan ang kanilang data at device mula sa kasalukuyang panganib ng ransomware.

  • Regular na I-back Up ang Data :

Ang isa sa mga pinakamahalagang hakbang upang maprotektahan laban sa ransomware ay ang regular na pag-back up ng iyong data. Tiyaking isinasagawa ang mga backup sa isang hiwalay na external na device o isang secure na serbisyo sa cloud. Tinitiyak nito na kahit na nakompromiso ang iyong pangunahing device, maaari mong ibalik ang iyong mga file nang hindi sumusuko sa mga hinihingi ng ransom.

  • Panatilihing Na-update ang Software :

Regular na i-update ang iyong operating system, software ng seguridad, at lahat ng application. Ang mga update sa software ay karaniwang mga patch ng seguridad ng carrier na tumutugon sa mga kahinaan na pinagsamantalahan ng ransomware at iba pang malware. Tinitiyak ng pagpapagana ng mga awtomatikong pag-update na protektado ka laban sa mga pinakabagong banta.

  • Mag-ingat sa Email at Mga Attachment :

Ang ransomware ay madalas na pumapasok sa mga system sa pamamagitan ng phishing na mga email at malisyosong attachment. Maging maingat sa pagkonekta ng mga email mula sa hindi kilalang mga mapagkukunan, at subukang huwag mag-click sa mga link o mag-download ng mga attachment mula sa mga kahina-hinala o hindi inaasahang mensahe. Suriin ang pagiging lehitimo ng nagpadala bago makipag-ugnayan sa anumang nilalaman ng email.

  • Gumamit ng Maaasahang Security Software :

Gumamit ng kilalang anti-malware software upang magbigay ng karagdagang layer ng depensa laban sa ransomware. Tiyaking regular na ina-update ang software, at mag-iskedyul ng mga regular na pag-scan ng iyong system. Maaaring kilalanin at harangan ng real-time na proteksyon ang mga potensyal na banta bago sila magdulot ng pinsala.

  • Turuan at Sanayin ang mga Gumagamit :

Ang kamalayan ng user ay isang kritikal na bahagi ng cybersecurity. Turuan ang iyong sarili at ang iba tungkol sa mga panganib ng ransomware at pinakamahusay na kagawian para sa online na seguridad. Makakatulong ang mga programa sa pagsasanay sa mga user na makilala ang mga pagtatangka sa phishing, maunawaan ang kahalagahan ng malalakas na password, at magpatibay ng mga secure na online na pag-uugali, na binabawasan ang posibilidad na mabiktima ng mga pag-atake ng ransomware.

Ang teksto ng ransom note na nabuo ng WannaDie Ransomware ay:

-> Ingles

'Ang iyong mga file ay na-encrypt ng WannaDie Ransomware!
Ang Ransomware ay isang uri ng cryptovirological malware na nagbabantang i-publish ang ng biktima
personal na data o permanenteng harangan ang pag-access dito.
Hindi ini-publish ng Ransomware na ito ang iyong Data.
Walang paraan upang maibalik ang iyong mga file.
Ang lahat ng iyong mahahalagang dokumento at system file ay naka-encrypt.'

-> Deutsch

'Ihre Dateien wurden von der WannaDie-Ransomware verschlüsselt!
Ransomware ist eine Art von Krypto-Malware, die droht, die persönlichen Daten des Opfers zu veröffentlichen oder den Zugriff darauf dauerhaft zu blockieren.
Diese Ransomware veröffentlicht Ihre Daten nicht.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Alle Ihre wichtigen Dokumente und Systemdateien sind verschlüsselt.'

Trending

Pinaka Nanood

Naglo-load...