Wessy Ransomware
Natukoy ng mga mananaliksik ang isang mabigat na banta ng malware na kilala bilang Wessy Ransomware. Ang partikular na kategoryang ito ng malware ay kilalang-kilala sa kakayahan nitong mag-encrypt ng data sa mga nakompromisong system, na kasunod ay pinipilit ang mga pagbabayad ng ransom mula sa mga apektadong biktima kapalit ng mga decryption key.
Sa matagumpay na pagpasok, sinisimulan ng Wessy Ransomware ang proseso ng pag-encrypt, na nagta-target ng magkakaibang hanay ng mga uri ng file at binabago ang kanilang mga filename sa pamamagitan ng pagdaragdag ng extension na '.wessy'. Halimbawa, ang isang file na orihinal na may label na '1.pdf' ay sumasailalim sa pagbabagong-anyo sa '1.jpg.wessy,' habang ang '2.png' ay nagiging '2.png.wessy,' at iba pa, na sumasalamin sa binagong estado ng mga file post -encryption.
Kapag natapos na ang pamamaraan ng pag-encrypt, gagawa si Wessy ng karagdagang pagkilos sa pamamagitan ng pagbabago sa desktop wallpaper ng nakompromisong system. Sabay-sabay, nabuo ang isang ransom note na pinangalanang 'READ_ME.txt', na nagsisilbing paraan para makipag-ugnayan ang mga umaatake sa biktima tungkol sa pagbabayad ng ransom at proseso ng pag-decryption.
Ang Wessy Ransomware ay Nag-iiwan ng Mga Partikular na Paraan ng Pagbabayad ng Ransom para sa mga Biktima
Ang ransom note na nauugnay sa Wessy Ransomware ay tahasang ipinapaalam na ang mahahalagang file, kabilang ang mga database, dokumento, at larawan, ay ginawang hindi naa-access dahil sa pag-encrypt. Upang mapatunayan ang posibilidad ng pagbawi, ang mga umaatake ay nag-aalok ng pag-decryption ng tatlong mga file bilang isang kilos ng patunay.
Ang pag-unlock sa mga naka-encrypt na file, gayunpaman, ay nangangailangan ng pagbabayad ng ransom, na tinukoy bilang 100 USD na halaga ng mga asset sa loob ng Pet Simulator 99 video game sa Roblox platform. Bilang kahalili, kung kulang ang biktima ng mga tinukoy na in-game asset, bibigyan sila ng opsyon na magbayad ng 100 USD sa Litecoin (LTC) cryptocurrency.
Mahalagang tandaan na, sa larangan ng mga banta ng ransomware, ang proseso ng pag-decryption ay bihirang magagawa nang walang anumang anyo ng paglahok mula sa mga umaatake, na may mga pagbubukod na bihira at karaniwang nauugnay sa malubhang depektong ransomware.
Sa kabila ng mga biktima na sumusunod sa mga hinihingi ng ransom, maraming mga kaso ang naiulat kung saan ang mga decryption key o tool ay hindi ibinigay ng mga umaatake. Dahil dito, ang pagbabayad ng ransom ay mahigpit na hindi hinihikayat dahil walang garantiya ng pagbawi ng data, at ang naturang pagsunod ay nagpapatuloy sa mga ilegal na aktibidad ng mga umaatake.
Habang ang pag-aalis ng Wessy Ransomware mula sa operating system ay maaaring huminto sa karagdagang pag-encrypt ng mga file, mahalagang maunawaan na ang pag-alis ay hindi awtomatikong nagpapanumbalik ng integridad ng mga file na apektado na ng ransomware.
Paano Pangalagaan ang Iyong Mga Device mula sa Mga Impeksyon sa Ransomware?
Ang Ransomware ay nagdudulot ng patuloy na banta sa seguridad ng mga digital na device, kasama ang mga cybercriminal na gumagamit ng mga mas sopistikadong taktika upang ikompromiso at i-encrypt ang data ng user. Upang mapangalagaan laban sa mga malisyosong pag-atake na ito at potensyal na pagkalugi sa pananalapi, ang pagpapatupad ng mga proactive na hakbang ay napakahalaga. Narito ang mga pangunahing diskarte na maaaring gamitin ng mga user para protektahan ang kanilang mga device mula sa mga impeksyon sa ransomware.
- Mga Regular na Pag-backup ng Data : Madalas na i-back up ang iyong mahalagang data sa mga external na drive o secure na mga serbisyo sa cloud. Sa kaganapan ng pag-atake ng ransomware, ang pagkakaroon ng kamakailang mga backup ay nagsisiguro ng kakayahang ibalik ang mga file nang hindi sumusuko sa mga hinihingi ng ransom.
- Matatag na Security Software : Mag-set up ng kagalang-galang na anti-malware software sa iyong mga device at panatilihin itong napapanahon. Maaaring makita at harangan ng mga application na ito ang ransomware bago ito makalusot sa iyong system, na nagbibigay ng mahalagang layer ng depensa.
- Edukasyon at Kamalayan ng User : Ipaliwanag ang iyong sarili at ang iyong koponan tungkol sa mga panganib ng mga email sa phishing, mga nakakahamak na link, at mga kahina-hinalang attachment. Dahil maraming pag-atake ng ransomware ay nagsisimula sa mga pagkilos ng user, ang pagtaas ng kamalayan ay maaaring maiwasan ang mga hindi sinasadyang pag-click sa mga nakakapinsalang link.
- Mga Update ng System at Software : Ang iyong operating system at lahat ng naka-install na software ay dapat panatilihing na-update. Tandaan na ang mga update sa software ay karaniwang may kasamang mga patch ng seguridad na tumutugon sa mga kahinaan na pinagsamantalahan ng ransomware, na nagpapahusay sa pangkalahatang seguridad ng iyong device.
- Mga Panukala sa Seguridad ng Network : Palakasin ang seguridad ng iyong network sa pamamagitan ng paggamit ng mga firewall at secure na koneksyon sa Wi-Fi. Paghigpitan ang mga pahintulot ng user para mabawasan ang epekto ng isang potensyal na impeksyon sa ransomware na kumakalat sa magkakaugnay na device.
Ang pagpapatupad ng isang komprehensibong diskarte sa seguridad ay pinakamahalaga sa pagtatanggol laban sa mga banta ng ransomware. Sa pamamagitan ng pagsasama-sama ng mga regular na backup, matatag na software ng seguridad, edukasyon ng user, mga update sa system, at mga hakbang sa seguridad ng network, maaaring mabawasan ng mga user ang panganib na mabiktima ng ransomware. Manatiling mapagbantay, unahin ang cybersecurity, at aktibong protektahan ang iyong mga device upang matiyak ang isang nababanat na depensa laban sa mga umuusbong na banta sa cyber.
Naiwan sa mga biktima ng Wessy Ransomware ang sumusunod na ransom note:
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
ipadala ang lahat ng mayroon ka sa ps99 sa gumagamit : pfftww
ipadala ang lahat ng mayroon ka sa ps99 sa gumagamit : pfftww(kung magpapadala ka ng mas mababa sa $100 na halaga ng ps99 titanics, huges, o gems mangyaring magpadala ng $100 sa litecoin sa LaSM19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4)
Dapat mong sundin ang mga hakbang na ito Upang i-decrypt ang iyong mga file :
1) Sumulat sa uTox (hxxps://utox.org/):E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898uE4E (aming contact sa ID)2) Kumuha ng Litecoin (Maaaring kailangan mong magbayad ng ilan sa ransom gamit ang Litecoin
Maaari kang bumili ng Litecoin mula dito hxxps://paybis.com/buy-litecoin/ kapag binayaran nang buo ang ransom pagkatapos ay ilalagay ang tool sa decryptor sa iyong desktop.)Wag kang gagawa ng kalokohan...
Kami ay nanonood
uTox contact ID: E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
Litecoin address: LaSM19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4'