Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Το Waqq είναι μια μορφή ransomware που κρυπτογραφεί αρχεία που είναι αποθηκευμένα στην παραβιασμένη συσκευή και στη συνέχεια απαιτεί λύτρα από τα θύματά της. Μόλις ολοκληρωθεί η διαδικασία κρυπτογράφησης, το Waqq προσθέτει τη δική του επέκταση ('.waqq') στα αρχικά ονόματα αρχείων. Μετά την κρυπτογράφηση, το ransomware καταθέτει ένα σημείωμα λύτρων με τη μορφή αρχείου '_readme.txt' που περιέχει οδηγίες για τον τρόπο πραγματοποίησης της πληρωμής λύτρων.

Για παράδειγμα, εάν ένα αρχείο έχει αρχικά το όνομα "1.jpg", το Waqq θα το αλλάξει σε "1.jpg.waqq" μόλις κρυπτογραφηθεί. Παρόμοια με άλλα κακόβουλα προγράμματα από την οικογένεια STOP/Djvu Ransomware , το Waqq μπορεί να διανεμηθεί μαζί με πρόσθετο κακόβουλο λογισμικό όπως το Vidar και το RedLine , τα οποία χρησιμοποιούνται για την παράνομη εξαγωγή ευαίσθητων πληροφοριών από τον υπολογιστή του θύματος.

Τα θύματα του Waqq Ransomware χάνουν την πρόσβαση στα αρχεία τους και εκβιάζονται για χρήματα

Το σημείωμα λύτρων που παρείχαν οι δράστες περιέχει βασικές πληροφορίες για τα θύματα. Περιλαμβάνει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου - «support@freshmail.top» και «datarestorehelp@airmail.cc», με τις οποίες τα θύματα έχουν οδηγίες να επικοινωνήσουν εντός ενός καθορισμένου χρονικού πλαισίου 72 ωρών. Σε αντίθετη περίπτωση, το ποσό των λύτρων θα διπλασιαστεί από την αρχική ζήτηση των 490 $ σε 980 $.

Επιπλέον, το σημείωμα λύτρων δίνει έμφαση στη ζωτική απαίτηση απόκτησης λογισμικού αποκρυπτογράφησης και ενός μοναδικού κλειδιού από τους εισβολείς για την ανάκτηση των κρυπτογραφημένων αρχείων. Το σημείωμα προσφέρει μια αχτίδα ελπίδας αναφέροντας ότι οι εισβολείς είναι πρόθυμοι να αποκρυπτογραφήσουν ένα μόνο αρχείο δωρεάν, υπό την προϋπόθεση ότι το αρχείο δεν περιέχει κρίσιμα δεδομένα.

Ωστόσο, συνιστάται ανεπιφύλακτα να μην πληρώσετε τα λύτρα. Υπήρξαν πολλές περιπτώσεις όπου τα θύματα συμμορφώθηκαν με τις απαιτήσεις, μόνο για να μείνουν χωρίς τα υποσχεμένα εργαλεία αποκρυπτογράφησης από τους εγκληματίες του κυβερνοχώρου. Η πληρωμή των λύτρων δεν εγγυάται ότι οι επιτιθέμενοι θα διατηρήσουν το τέλος της συμφωνίας.

Επιπλέον, είναι υψίστης σημασίας η έγκαιρη κατάργηση των απειλών ransomware από μολυσμένους υπολογιστές. Αυτό όχι μόνο σταματά την περαιτέρω κρυπτογράφηση αρχείων στη συσκευή που επηρεάζεται, αλλά αποτρέπει επίσης τη διάδοση της απειλής σε άλλες συσκευές που είναι συνδεδεμένες στο ίδιο τοπικό δίκτυο. Η λήψη άμεσων μέτρων μειώνει σημαντικά τον κίνδυνο πρόσθετης ζημιάς που προκαλείται από ransomware.

Λάβετε αποτελεσματικά μέτρα για να διασφαλίσετε την ασφάλεια των συσκευών και των δεδομένων σας από απειλές Ransomware

Για να διασφαλιστεί η ασφάλεια των συσκευών και των δεδομένων από επιθέσεις ransomware, οι χρήστες μπορούν να κάνουν πολλά κρίσιμα βήματα:

  • Εφαρμογή αξιόπιστου λογισμικού προστασίας από κακόβουλο λογισμικό : Εγκαταστήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού σε όλες τις συσκευές. Διατηρήστε το λογισμικό ενημερωμένο για να διασφαλίσετε ότι μπορεί να εντοπίσει και να αποκλείσει αποτελεσματικά απειλές ransomware.
  • Τακτική ενημέρωση λειτουργικών συστημάτων και εφαρμογών : Διατηρήστε το λειτουργικό σύστημα και το λογισμικό σας ενημερωμένα, εφαρμόζοντας τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας. Αυτό βοηθά στην προστασία από τρωτά σημεία που μπορεί να εκμεταλλευτεί το ransomware.
  • Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Όταν ανοίγετε συνημμένα email ή κάνετε κλικ σε συνδέσμους, προέρχονται, ιδίως, από άγνωστες ή ύποπτες πηγές. Αποφύγετε τη λήψη ή το άνοιγμα αρχείων ή συνδέσμων που φαίνονται ύποπτα ή απροσδόκητα.
  • Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά : Δημιουργήστε τακτικά αντίγραφα ασφαλείας σημαντικών δεδομένων σε εξωτερικό σκληρό δίσκο, χώρο αποθήκευσης cloud ή άλλη ασφαλή τοποθεσία. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας εκτελούνται αυτόματα και επαληθεύστε την ακεραιότητα των αντιγράφων ασφαλείας περιοδικά.
  • Ενεργοποίηση αυτόματων ενημερώσεων λογισμικού : Ενεργοποιήστε τις αυτόματες ενημερώσεις για το λειτουργικό σύστημα και τις εφαρμογές όποτε είναι δυνατόν. Αυτό διασφαλίζει ότι οι ενημερώσεις κώδικα ασφαλείας εγκαθίστανται έγκαιρα, μειώνοντας τον κίνδυνο εκμετάλλευσης από ransomware.
  • Να είστε προσεκτικοί με ύποπτους ιστότοπους και λήψεις : Να είστε προσεκτικοί όταν επισκέπτεστε ιστότοπους ή κάνετε λήψη αρχείων από το Διαδίκτυο. Μείνετε σε αξιόπιστες πηγές και αποφύγετε τη λήψη αρχείων από μη αξιόπιστους ή ύποπτους ιστότοπους.
  • Εκπαιδεύστε τον εαυτό σας και μείνετε ενημερωμένοι : Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές και τεχνικές ransomware. Εκπαιδεύστε τον εαυτό σας και την ομάδα σας σχετικά με τις συνήθειες ασφαλούς περιήγησης, την ευαισθητοποίηση σχετικά με το phishing και τη σημασία των πρακτικών ασφάλειας στον κυβερνοχώρο.

Ακολουθώντας αυτά τα βήματα και διατηρώντας μια προληπτική προσέγγιση για την ασφάλεια στον κυβερνοχώρο, οι χρήστες μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσουν θύματα επιθέσεων ransomware και να προστατεύσουν τις συσκευές και τα πολύτιμα δεδομένα τους.

Το κείμενο του σημειώματος λύτρων που κυκλοφόρησε από το Waqq Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-6Dm02j1lRa
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Waqq Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...