Threat Database Ransomware Wnlu Ransomware

Wnlu Ransomware

Les chercheurs d'Infosec ont détecté une autre variante de la célèbre famille STOP/Djvu Ransomware. La nouvelle menace est suivie en tant que Wnlu Ransomware et ses capacités destructrices lui permettent de verrouiller les utilisateurs de leurs propres fichiers. Le ransomware exécute un processus de cryptage fort avec un algorithme cryptographique indéchiffrable. Les nombreux types de fichiers ciblés - documents, PDF, archives, bases de données, etc., seront rendus inutilisablescomplètement.

Chaque fichier verrouillé aura « .wnlu » ajouté à son nom d'origine en tant que nouvelle extension. Le Wnlu Ransomware déposera une note de rançon sur les systèmes violés avec des instructions pour ses victimes. Le message demandant une rançon sera transmis via un fichier texte nouvellement créé nommé '_readme.txt.'

Détails de la note de rançon

Les exigences de Wnlu Ransomware contiennent les détails typiques trouvés dans d'autres variantes STOP / Djvu. Le message indique que les attaquants exigent d'être payés exactement 980 $ s'ils veulent aider à la restauration des données de la victime. La rançon peut cependant être réduite de moitié. La seule exigence est que les utilisateurs concernés établissent un contact avec les attaquants dans les 72 premières heures suivant l'infection par le ransomware.

Les victimes peuvent le faire via les adresses e-mail mentionnées dans la note. L'e-mail principal est « manager@mailtemp.ch », tandis que « helprestoremanager@airmail.cc » fait office d'adresse de réserve. Les pirates déclarent également qu'ils sont prêts à déchiffrer gratuitement un seul fichier verrouillé.

Le texte intégral de la note de Wnlu Ransomware est :

« ATTENTION !

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers tels que les images, les bases de données, les documents et autres éléments importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
De quelles garanties disposez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de la présentation vidéo :
hxxps://we.tl/t-m8LBBi8x8F
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50% disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre e-mail dans le dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
manager@mailtemp.ch

Réservez votre adresse e-mail pour nous contacter :
helprestoremanager@airmail.cc

Votre identifiant personnel : '

Tendance

Le plus regardé

Chargement...