Cơ sở dữ liệu về mối đe dọa Ransomware Phần mềm tống tiền Wisz

Phần mềm tống tiền Wisz

Mỗi khi một biến thể ransomware mới xuất hiện, nó sẽ gây ra sự tàn phá và lo lắng cho nạn nhân. Được mệnh danh là Wisz Ransomware, phần mềm đe dọa này thuộc họ STOP Djvu Ransomware , nổi tiếng với khả năng phá hoại và kỹ thuật phức tạp.

Wisz Ransomware chủ yếu lây lan thông qua các phương tiện lừa đảo, thường được ẩn trong các tệp đính kèm không an toàn hoặc được ngụy trang dưới dạng tệp hợp pháp. Sau khi xâm nhập vào hệ thống, nó sẽ nhanh chóng mã hóa các tập tin của nạn nhân bằng thuật toán mã hóa phức tạp. Điều khiến Wisz khác biệt so với các đối tác của nó là việc gắn thêm phần mở rộng ".wisz" vào các tệp được mã hóa, khiến người dùng không thể truy cập được chúng.

Thông báo đòi tiền chuộc và yêu cầu về tiền tệ

Sau quá trình mã hóa, Wisz Ransomware để lại dấu ấn bằng cách gửi thông báo đòi tiền chuộc có tên '_README.txt' trong mỗi thư mục bị ảnh hưởng. Ghi chú chứa hướng dẫn rõ ràng từ tội phạm mạng, yêu cầu một khoản phí chuộc để đổi lấy khóa giải mã.

Thủ phạm yêu cầu số tiền khổng lồ là 499 USD làm tiền chuộc ban đầu, với một điều kiện bắt buộc – nạn nhân có thời hạn giới hạn là 72 giờ để liên hệ với những kẻ điều hành ransomware. Việc không liên hệ trong khung thời gian này sẽ dẫn đến số tiền chuộc tăng gấp đôi, tăng chi phí lên 999 USD. Chiến thuật hung hăng này nhằm mục đích gây áp lực buộc nạn nhân phải nhanh chóng tuân thủ.

Để tạo điều kiện thuận lợi cho việc liên lạc và quá trình thanh toán tiền chuộc, Wisz Ransomware cung cấp hai địa chỉ email: support@freshingmail.top và datarestorehelpyou@airmail.cc. Nạn nhân được hướng dẫn bắt đầu liên hệ thông qua các kênh này, nơi họ có thể thương lượng các điều khoản và điều kiện về tiền chuộc.

Trong một diễn biến bất thường, những kẻ điều hành ransomware mang đến một tia hy vọng cho nạn nhân. Để chứng minh tính hợp pháp của khả năng giải mã của mình, thủ phạm cho phép nạn nhân gửi một tệp được mã hóa để giải mã miễn phí. Tuy nhiên, tệp được yêu cầu không có thông tin có giá trị để ngăn cản nạn nhân khai thác ưu đãi này để khôi phục dữ liệu quan trọng mà không phải trả tiền.

Các biện pháp phòng ngừa và phản ứng

Ngăn chặn các cuộc tấn công ransomware vẫn là một khía cạnh quan trọng của an ninh mạng. Người dùng được nhắc thận trọng khi tương tác với tệp đính kèm email, tránh tải xuống tệp từ các nguồn không đáng tin cậy và thường xuyên cập nhật phần mềm bảo mật của họ.

Các cơ quan thực thi pháp luật và chuyên gia an ninh mạng trên toàn thế giới đang tích cực tham gia vào việc xác định và vô hiệu hóa các mối đe dọa từ ransomware. Các sáng kiến nhằm nâng cao nhận thức về các biện pháp thực hành tốt nhất cho bảo mật trực tuyến đang được tiến hành với mục tiêu giảm tác động của các cuộc tấn công như vậy.

Wisz Ransomware, một biến thể trong họ STOP Djvu, gây ra mối đe dọa đáng kể cho các cá nhân và tổ chức. Các đặc điểm độc đáo của nó, cùng với nhu cầu đòi tiền chuộc mạnh mẽ, khiến người dùng buộc phải cảnh giác và áp dụng các biện pháp an ninh mạng chủ động. Khi cộng đồng an ninh mạng tiếp tục chống lại những mối đe dọa ngày càng gia tăng này, người dùng được khuyến khích ưu tiên giáo dục và triển khai các biện pháp bảo mật mạnh mẽ để bảo vệ tài sản kỹ thuật số của họ trước những tác nhân độc hại như vậy.

Thông báo đòi tiền chuộc rằng nạn nhân của Wisz Ransomware sẽ nhận được nội dung:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
-
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

xu hướng

Xem nhiều nhất

Đang tải...