Threat Database Ransomware Wwhu Ransomware

Wwhu Ransomware

Wwhu est un type de malware qui entre dans la catégorie des ransomwares. Cela signifie qu’il a été spécialement conçu pour crypter les données et empêcher les victimes d’y accéder. Lors de l'infection d'un système, Wwhu Ransomware renomme tous les fichiers de l'ordinateur de la victime en ajoutant l'extension « .wwhu » à leurs noms d'origine. Par exemple, « 1.jpg » serait renommé « 1.jpg.wwhu » et « 2.doc » en « 2.png.wwhu ». Le ransomware dépose également une demande de rançon intitulée « _readme.txt » sur l'ordinateur de la victime.

Le Wwhu Ransomware a été identifié comme une variante de la famille STOP/Djvu Ransomware , connue pour son utilisation continue par les cybercriminels. Les acteurs de la menace distribuent souvent des variantes du Ransomware STOP/Djvu aux côtés de voleurs d'informations comme RedLine et Vidar . Il est important que les utilisateurs soient informés de ces menaces et prennent les mesures appropriées pour protéger leurs systèmes.

Les victimes du Wwhu Ransomware perdent l'accès à leurs fichiers et données

Le Wwhu Ransomware laisse aux victimes une note de rançon intitulée « _readme.txt » après avoir crypté leurs fichiers. La note contient les coordonnées et les coordonnées de paiement des victimes qui souhaitent obtenir les outils de décryptage nécessaires à la récupération de leurs données. Les victimes sont encouragées à contacter les attaquants dans les 72 heures pour profiter d'un montant de rançon réduit de 490 $ au lieu du prix habituel de 980 $.

La note souligne que sans les outils de décryptage, la récupération des fichiers cryptés n'est pas réalisable. De plus, les attaquants proposent de décrypter gratuitement un seul fichier comme preuve de leur capacité à restaurer toutes les données impactées. La note fournit deux adresses e-mail, « support@freshmail.top » et « datarestorehelp@airmail.cc », comme canaux de communication potentiels.

Il convient de noter que les victimes d’attaques de ransomware ne peuvent généralement pas décrypter leurs données sans l’aide des cybercriminels. Cependant, il n'est pas recommandé de payer la rançon demandée par ces criminels, car les victimes pourraient ne pas recevoir les outils de décryptage même après le paiement et pourraient être victimes de diverses escroqueries.

Ne prenez pas de risques avec la sécurité de vos appareils et de vos données

Protéger vos appareils contre les menaces de logiciels malveillants devient de plus en plus important. Il existe plusieurs mesures efficaces qui peuvent aider les utilisateurs à minimiser les risques d'être victimes de cybermenaces :

  • Gardez les logiciels à jour : assurez-vous de mettre à jour votre système d'exploitation, vos applications logicielles et vos programmes de sécurité pour corriger les vulnérabilités.
  • Utilisez des mots de passe forts : créez des mots de passe complexes et uniques pour vos comptes et appareils. Envisagez un gestionnaire de mots de passe pour plus de commodité.
  • Activer l'authentification à deux facteurs (2FA) : activez 2FA dans la mesure du possible pour appliquer une couche de sécurité supplémentaire à vos connexions.
  • Faites preuve de prudence avec les e-mails : soyez prudent lorsque vous accédez aux pièces jointes ou aux liens des e-mails, en particulier provenant de sources inconnues.
  • Sauvegardez vos données : mettez en œuvre des sauvegardes de données automatisées et sécurisées. Stockez les sauvegardes hors ligne ou dans un emplacement séparé pour vous protéger contre les ransomwares.
  • Renseignez-vous : recherchez des informations sur les dernières menaces de ransomware et tactiques de phishing. La sensibilisation est essentielle pour éviter les attaques.
  • Évitez de payer des rançons : évitez de payer des rançons, car il n'y a aucune garantie de récupération des données et cela soutient les cybercriminels.

En suivant ces mesures, le risque d’être victime d’attaques de ransomware sera bien moindre et vous pourrez mieux protéger vos données et vos appareils.

Le texte de la demande de rançon déposée par Wwhu Ransomware est :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-xoUXGr6cqT
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel : '

Tendance

Le plus regardé

Chargement...