Threat Database Ransomware Phần mềm tống tiền Wwhu

Phần mềm tống tiền Wwhu

Wwhu là một loại phần mềm độc hại thuộc danh mục ransomware. Điều này có nghĩa là nó được thiết kế đặc biệt để mã hóa dữ liệu và ngăn nạn nhân truy cập vào dữ liệu đó. Khi lây nhiễm vào hệ thống, Wwhu Ransomware sẽ đổi tên tất cả các tệp trên máy tính của nạn nhân bằng cách thêm phần mở rộng '.wwhu' vào tên ban đầu của chúng. Ví dụ: '1.jpg' sẽ được đổi tên thành '1.jpg.wwhu' và '2.doc' thành '2.png.wwhu.' Phần mềm ransomware cũng thả một thông báo đòi tiền chuộc có tiêu đề '_readme.txt' trên máy tính của nạn nhân.

Ransomware Wwhu đã được xác định là một biến thể của họ STOP/Djvu Ransomware , được biết đến với việc tội phạm mạng thường xuyên sử dụng nó. Những kẻ đe dọa thường phân phối các biến thể của Ransomware STOP/Djvu cùng với những kẻ đánh cắp thông tin như RedLineVidar . Điều quan trọng là người dùng phải được thông báo về những mối đe dọa này và thực hiện các biện pháp thích hợp để bảo vệ hệ thống của họ.

Nạn nhân của Wwhu Ransomware mất quyền truy cập vào tệp và dữ liệu của họ

Wwhu Ransomware để lại cho nạn nhân một thông báo đòi tiền chuộc có tiêu đề '_readme.txt' sau khi mã hóa tệp của họ. Ghi chú chứa chi tiết liên hệ và thanh toán cho những nạn nhân muốn có được các công cụ giải mã cần thiết để khôi phục dữ liệu của họ. Nạn nhân được khuyến khích liên hệ với những kẻ tấn công trong vòng 72 giờ để tận dụng số tiền chuộc giảm giá là 490 USD thay vì mức giá thông thường là 980 USD.

Ghi chú nhấn mạnh rằng nếu không có các công cụ giải mã thì việc khôi phục các file bị mã hóa là không khả thi. Ngoài ra, những kẻ tấn công còn đề nghị giải mã miễn phí một tệp duy nhất để làm bằng chứng về khả năng khôi phục tất cả dữ liệu bị ảnh hưởng của chúng. Ghi chú cung cấp hai địa chỉ email, 'support@freshmail.top' và 'datarestorehelp@airmail.cc', làm kênh liên lạc tiềm năng.

Điều đáng chú ý là nạn nhân của các cuộc tấn công bằng ransomware thường không thể giải mã dữ liệu của họ nếu không có sự hỗ trợ từ tội phạm mạng. Tuy nhiên, việc trả tiền chuộc mà những tên tội phạm này yêu cầu là không nên vì nạn nhân có thể không nhận được công cụ giải mã ngay cả sau khi thanh toán và có thể phải chịu nhiều trò lừa đảo khác nhau.

Đừng mạo hiểm với tính bảo mật của thiết bị và dữ liệu của bạn

Việc bảo vệ thiết bị của bạn khỏi các mối đe dọa từ phần mềm độc hại ngày càng trở nên quan trọng hơn. Có một số biện pháp hiệu quả có thể giúp người dùng giảm thiểu nguy cơ trở thành nạn nhân của các mối đe dọa mạng:

  • Luôn cập nhật phần mềm : Đảm bảo cập nhật hệ điều hành, ứng dụng phần mềm và chương trình bảo mật của bạn để vá các lỗ hổng.
  • Sử dụng mật khẩu mạnh : Tạo mật khẩu phức tạp, duy nhất cho tài khoản và thiết bị của bạn. Hãy xem xét một trình quản lý mật khẩu để thuận tiện.
  • Bật xác thực hai yếu tố (2FA) : Kích hoạt 2FA bất cứ khi nào có thể để áp dụng lớp bảo mật bổ sung cho thông tin đăng nhập của bạn.
  • Thận trọng với Email : Hãy thận trọng khi truy cập các tệp đính kèm hoặc liên kết trong email, đặc biệt là từ các nguồn không xác định.
  • Sao lưu dữ liệu của bạn : Thực hiện sao lưu dữ liệu tự động và an toàn. Lưu trữ các bản sao lưu ngoại tuyến hoặc ở một vị trí riêng biệt để bảo vệ khỏi phần mềm tống tiền.
  • Tự đào tạo : Tìm kiếm thông tin về các mối đe dọa ransomware và chiến thuật lừa đảo mới nhất. Nhận thức là chìa khóa để tránh các cuộc tấn công.
  • Tránh trả tiền chuộc : Không trả tiền chuộc vì không có gì đảm bảo về việc phục hồi dữ liệu và nó hỗ trợ tội phạm mạng.

Bằng cách làm theo các biện pháp này, nguy cơ trở thành nạn nhân của các cuộc tấn công bằng ransomware sẽ thấp hơn rất nhiều và bạn sẽ có thể bảo vệ dữ liệu và thiết bị của mình tốt hơn.

Nội dung của thông báo đòi tiền chuộc do Wwhu Ransomware đánh rơi là:

'CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tập tin của mình!
Tất cả các tệp của bạn như hình ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp khôi phục tập tin duy nhất là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tập tin được mã hóa của bạn.
Bạn có những gì đảm bảo?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã nó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã miễn phí 1 tệp. Tệp không được chứa thông tin có giá trị.
Bạn có thể tải và xem công cụ giải mã tổng quan video:
hxxps://we.tl/t-xoUXGr6cqT
Giá của khóa riêng và phần mềm giải mã là 980 USD.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình nếu không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt trước địa chỉ email để liên hệ với chúng tôi:
datarestorehelp@airmail.cc

ID cá nhân của bạn:'

xu hướng

Xem nhiều nhất

Đang tải...