Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Waqq és una forma de ransomware que xifra els fitxers emmagatzemats al dispositiu compromès i, posteriorment, demana un rescat a les seves víctimes. Un cop finalitzat el procés de xifratge, Waqq afegeix la seva pròpia extensió ('.waqq') als noms de fitxer originals. Després del xifratge, el ransomware diposita una nota de rescat en forma d'un fitxer '_readme.txt' que conté instruccions sobre com fer el pagament del rescat.

Per il·lustrar, si un fitxer s'anomena originalment "1.jpg", Waqq l'alterarà a "1.jpg.waqq" un cop s'hagi xifrat. De manera similar a altres programes maliciosos de la família STOP/Djvu Ransomware , Waqq es pot distribuir juntament amb programari maliciós addicional com Vidar i RedLine , que s'utilitzen per extreure informació sensible de l'ordinador de la víctima il·lícitament.

Les víctimes del ransomware Waqq perden l'accés als seus fitxers i són extorsionades per diners

La nota de rescat proporcionada pels atacants conté informació essencial per a les víctimes. Inclou dues adreces de correu electrònic: 'support@freshmail.top' i 'datarestorehelp@airmail.cc', amb les quals es demana a les víctimes que es posin en contacte en un període de temps especificat de 72 hores. Si no ho fes, l'import del rescat es duplicaria de la demanda inicial de 490 a 980 dòlars.

A més, la nota de rescat posa èmfasi en el requisit vital d'obtenir programari de desxifrat i una clau única dels atacants per recuperar els fitxers xifrats. La nota ofereix una mica d'esperança en esmentar que els atacants estan disposats a desxifrar un sol fitxer de forma gratuïta, sempre que el fitxer no contingui dades crítiques.

No obstant això, es recomana fortament no pagar el rescat. Hi ha hagut nombrosos casos en què les víctimes han complert les demandes, només per quedar-se sense les eines de desxifrat promeses pels ciberdelinqüents. El pagament del rescat no garanteix que els atacants mantinguin el seu final del negoci.

A més, és de gran importància eliminar ràpidament les amenaces de ransomware dels ordinadors infectats. Això no només atura el xifrat addicional dels fitxers al dispositiu afectat, sinó que també evita la propagació de l'amenaça a altres dispositius connectats a la mateixa xarxa local. Prendre mesures immediates redueix significativament el risc de danys addicionals causats pel ransomware.

Preneu mesures efectives per garantir la seguretat dels vostres dispositius i dades davant les amenaces de ransomware

Per garantir la seguretat dels dispositius i les dades dels atacs de ransomware, els usuaris poden prendre diversos passos crucials:

  • Implementar programari anti-malware fiable : instal·leu programari anti-malware de bona reputació a tots els dispositius. Manteniu el programari actualitzat per assegurar-vos que pot detectar i bloquejar de manera efectiva les amenaces de ransomware.
  • Actualitzeu regularment els sistemes operatius i les aplicacions : manteniu el vostre sistema operatiu i programari actualitzats aplicant els darrers pedaços de seguretat. Això ajuda a protegir-se de les vulnerabilitats que el ransomware pot explotar.
  • Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : quan obriu fitxers adjunts de correu electrònic o feu clic a enllaços, provingueu, especialment, de fonts desconegudes o sospitoses. Eviteu descarregar o obrir fitxers o enllaços que semblin sospitosos o inesperats.
  • Còpia de seguretat de dades amb regularitat : feu una còpia de seguretat de dades importants amb regularitat en un disc dur extern, emmagatzematge al núvol o una altra ubicació segura. Assegureu-vos que les còpies de seguretat es realitzen automàticament i comproveu la integritat de les còpies de seguretat periòdicament.
  • Activa les actualitzacions automàtiques de programari : habiliteu les actualitzacions automàtiques per al sistema operatiu i les aplicacions sempre que sigui possible. Això garanteix que els pegats de seguretat s'instal·lin ràpidament, reduint el risc d'explotació per part del ransomware.
  • Aneu amb compte amb els llocs web i les descàrregues sospitoses : aneu amb compte quan visiteu llocs web o baixeu fitxers d'Internet. Aneu a fonts de confiança i eviteu descarregar fitxers de llocs web sospitosos o no fiables.
  • Eduqueu-vos i estigueu informat : estigueu informat sobre les últimes amenaces i tècniques de ransomware. Informeu-vos a vosaltres mateixos i al vostre equip sobre els hàbits de navegació segura, la consciència de la pesca i la importància de les pràctiques de ciberseguretat.

Seguint aquests passos i mantenint un enfocament proactiu de la ciberseguretat, els usuaris poden reduir significativament el risc de ser víctimes d'atacs de ransomware i protegir els seus dispositius i dades valuoses.

El text de la nota de rescat que va deixar Waqq Ransomware és:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-6Dm02j1lRa
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Waqq Ransomware Vídeo

Consell: activa el so i mira el vídeo en mode de pantalla completa .

Tendència

Més vist

Carregant...