Threat Database Ransomware Wwty ransomware

Wwty ransomware

Los expertos en ciberseguridad han identificado una variante de ransomware conocida como Wwty. Este software amenazante emplea técnicas de cifrado de archivos para restringir el acceso de los usuarios a sus archivos y agrega la extensión '.wwty' a sus archivos.

Los expertos en ciberseguridad han identificado una variante de ransomware conocida como Wwty. Este software amenazante emplea técnicas de cifrado de archivos para restringir el acceso de los usuarios a sus archivos y agrega la extensión '.wwty' a sus nombres de archivo. Por ejemplo, '1.jpg' se transformaría en '1.jpg.wwty' después de que Wwty lo haya cifrado.

Además del cifrado de archivos, Wwty crea una nota de rescate como un archivo de texto '_readme.txt'. Normalmente, esta nota contiene instrucciones sobre cómo realizar el pago de un rescate a cambio de obtener la clave de descifrado. Wwty es miembro de la familia STOP/Djvu Ransomware , que los ciberdelincuentes distribuyen junto con otro software inseguro, como RedLine y Vidar .

Wwty es capaz de cifrar una amplia gama de extensiones de archivos, incluidas .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png y .bmp. Wwty normalmente se propaga a través de enlaces corruptos, correos electrónicos no deseados y cracks de software. Una vez que el malware se infiltra en un dispositivo, inicia inmediatamente el proceso de cifrado.

El Wwty Ransomware afecta los datos de las víctimas

La nota de rescate emitida por los atacantes describe sus demandas, principalmente solicitando a las víctimas que realicen un pago específico. Para iniciar el proceso de recuperación de sus datos, las víctimas deben contactar a los atacantes a través de las direcciones de correo electrónico proporcionadas, específicamente 'support@freshmail.top' o 'datarestorehelp@airmail.cc'. Al comunicarse, las víctimas recibirán más orientación sobre cómo proceder con el pago del rescate.

En la nota de rescate se presentan dos cantidades diferentes: 980 dólares y 490 dólares. Supuestamente, las víctimas son elegibles para el precio con descuento si establecen contacto con los atacantes dentro de un período designado de 72 horas. Sin embargo, es fundamental tener en cuenta que, en la mayoría de los casos, es muy poco probable que tenga éxito intentar descifrar archivos sin cumplir con la demanda de rescate.

Se desaconseja encarecidamente pagar el rescate a los atacantes, ya que conlleva riesgos importantes y no ofrece garantía de recuperación exitosa de los datos cifrados. Participar en tales transacciones puede generar pérdidas financieras potenciales sin ninguna garantía de restauración de datos.

Además, es imperativo que las víctimas tomen medidas inmediatas para eliminar el ransomware de sus sistemas. Este paso es esencial para evitar una mayor pérdida de datos que pueda ocurrir debido a actividades de cifrado adicionales llevadas a cabo por el ransomware.

Asegúrese de proteger sus dispositivos contra amenazas de malware

Proteger sus dispositivos de amenazas de malware implica adoptar un enfoque holístico de la seguridad digital. A continuación se ofrece una explicación completa de cómo los usuarios pueden proteger sus dispositivos sin recurrir a una simple lista:

  • Manténgase informado y educado : comprender el panorama cambiante de las amenazas de malware es crucial. Los usuarios deben mantenerse informados sobre las últimas tendencias de malware, vectores de ataque y mejores prácticas de seguridad. Infórmese periódicamente sobre los riesgos potenciales y cómo pueden afectar sus dispositivos.
  • Instale software de seguridad de buena reputación : invierta en software antimalware de buena reputación. Estos programas pueden escanear su dispositivo en busca de malware conocido y brindar protección en tiempo real contra amenazas potenciales. Mantenga su software de seguridad actualizado para asegurarse de que pueda detectar las amenazas más recientes de manera efectiva.
  • Actualización de sistemas operativos y software : las actualizaciones de software y sistemas operativos suelen tener parches para vulnerabilidades de seguridad. Asegúrese de que el sistema operativo, las aplicaciones y los complementos de su dispositivo se actualicen periódicamente para protegerlo contra vulnerabilidades conocidas que el malware puede explotar.
  • Practique la navegación segura : esté atento mientras navega por Internet. Evite sitios web sospechosos, descargas y archivos adjuntos de correo electrónico de fuentes desconocidas. Verifique la legitimidad de los sitios web comprobando HTTPS y utilizando navegadores acreditados con funciones de seguridad integradas.
  • Utilice contraseñas seguras y únicas : el malware a menudo intenta recopilar credenciales de inicio de sesión. Utilice contraseñas seguras y únicas para sus cuentas y piense en utilizar un administrador de contraseñas para monitorearlas de forma segura. Habilite la autenticación multifactor siempre que sea posible.
  • Tenga precaución con el correo electrónico : sea escéptico con los correos electrónicos no solicitados, especialmente aquellos que contienen archivos adjuntos o enlaces. El malware suele propagarse a través de correos electrónicos de phishing. Verifica la autenticidad del remitente y evita interactuar con enlaces dudosos o descargar archivos de fuentes desconocidas.
  • Copias de seguridad periódicas : haga una copia de seguridad de todos los datos importantes en un dispositivo externo o en un servicio seguro en la nube. En caso de infección de malware, puede recuperar sus datos sin pagar un rescate ni perder información valiosa.

En resumen, proteger sus dispositivos de amenazas de malware implica una combinación de concienciación, medidas proactivas y vigilancia continua. Al adoptar un enfoque integral de la seguridad digital, puede reducir significativamente la posibilidad de infecciones de malware y proteger sus datos confidenciales e información personal.

El texto completo de la nota de rescate que Wwty Ransomware deja a sus víctimas es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-xoUXGr6cqT
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:'

Video Wwty ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Tendencias

Mas Visto

Cargando...