Threat Database Ransomware Wnlu Ransomware

Wnlu Ransomware

Los investigadores de Infosec han detectado otra variante de la notoria familia STOP / Djvu Ransomware. La nueva amenaza se rastrea como Wnlu Ransomware y sus capacidades destructivas le permiten bloquear a los usuarios de sus propios archivos. El ransomware ejecuta un sólido proceso de cifrado con un algoritmo criptográfico imposible de descifrar. Los numerosos tipos de archivos específicos (documentos, PDF, archivos, bases de datos, etc.) quedarán inutilizables.completamente.

Cada archivo bloqueado tendrá '.wnlu' agregado a su nombre original como una nueva extensión. El Wnlu Ransomware emitirá una nota de rescate en los sistemas violados con instrucciones para sus víctimas. El mensaje que exige el rescate se enviará a través de un archivo de texto recién creado llamado '_readme.txt'.

Detalles de la nota de rescate

Las demandas de Wnlu Ransomware contienen los detalles típicos que se encuentran en otras variantes de STOP / Djvu. El mensaje indica que los atacantes exigen que se les pague exactamente $ 980 si quieren ayudar con la restauración de los datos de la víctima. Sin embargo, el rescate se puede reducir a la mitad. El único requisito es que los usuarios afectados establezcan contacto con los atacantes dentro de las primeras 72 horas de la infección del ransomware.

Las víctimas pueden hacerlo a través de las direcciones de correo electrónico mencionadas en la nota. El correo electrónico principal es 'manager@mailtemp.ch', mientras que 'helprestoremanager@airmail.cc' actúa como una dirección de reserva. Los piratas informáticos también afirman que están dispuestos a descifrar un solo archivo bloqueado de forma gratuita.

El texto completo de la nota de Wnlu Ransomware es:

¡ ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-m8LBBi8x8F
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin un pago.
Revise la carpeta "Spam" o "Correo no deseado" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helprestoremanager@airmail.cc

Tu identificación personal: '

Tendencias

Mas Visto

Cargando...