WOLF Ransomware
WOLF Ransomware, Dharma kötü amaçlı yazılım ailesinin bir parçasıdır. Tehdit, daha fazla iyileştirme içermeyen başka bir değişken olabilir, ancak hasara neden olma potansiyeli hafife alınmamalıdır. Güçlü bir şifreleme algoritması ile kullanıcının bilgisayarına sızmayı ve orada depolanan dosyaları kilitlemeyi amaçlar. Daha sonra, saldırganlardan gerekli şifre çözme anahtarını ve yazılım aracını almak isterlerse, etkilenen kullanıcılardan zorla para alınacaktır.
Tehdit bir dosyayı her şifrelediğinde, Dharma türevlerinde gözlemlenen olağan modeli izleyerek o dosyanın orijinal adını değiştirir. İlk olarak, belirli kurbana atanan bir kimlik dizisi eklenecektir. Ardından, bilgisayar korsanlarının kontrolündeki bir e-posta eklenecek ve nihayet '.WOLF' yeni bir dosya uzantısı olarak yerleştirilecek. Şifrelenmiş dosyaların adlarında kullanılan e-posta 'seawolf@onionmail.org'dur. Mağdurlara verilen talimatlar ise iki ayrı fidye notu olarak veriliyor.
WOLF Ransomware'in Talepleri
Bilgisayar korsanları 'info.txt' adlı metin dosyalarının içine sadece birkaç cümle yerleştirir. Daha fazla ayrıntı için mağdurlara 'seawolf@onionmail.org' ve 'seawolf@msgsafe.io' e-posta adresleriyle iletişime geçmelerini söylüyorlar. Bu fidye notlarında genellikle bulunan önemli bilgilerin birçoğundan yoksun olsa da daha uzun bir not, bir açılır pencerede görüntülenecektir. Çoğunlukla, kilitli dosyaları yeniden adlandırmamak gibi uyarılar içerir, çünkü bunu yapmak geri dönüşü olmayan hasarlara yol açabilir. Aynı iki e-posta adresi burada da mevcuttur.
Açılır notun tam metni:
DOSYALARINIZ ŞİFRELENİYOR
1024
Merak etmeyin, tüm dosyalarınızı geri verebilirsiniz!
Onları geri yüklemek istiyorsanız, postaya yazın: seawolf@onionmail.org KİMLİĞİNİZ -
12 saat içinde posta ile cevap vermediyseniz, bize başka bir posta ile yazın: seawolf@msgsafe.io
DİKKAT!
Fazla ödeme yapan acentelerden kaçınmak için doğrudan bizimle iletişime geçmenizi öneririz.
Şifrelenmiş dosyaları yeniden adlandırmayın.
Üçüncü taraf yazılımları kullanarak verilerinizin şifresini çözmeye çalışmayın, kalıcı veri kaybına neden olabilir.
Üçüncü şahısların yardımıyla dosyalarınızın şifresinin çözülmesi, fiyatların artmasına (ücretlerini bize eklerler) neden olabilir veya bir dolandırıcılığın kurbanı olabilirsiniz.Metin dosyaları aşağıdaki mesajı içerir:
tüm verileriniz bize kilitlendi
dönmek istiyor musun?
seawolf@onionmail.org veya seawolf@ msgsafe.io' e-postası yazın