Threat Database Ransomware Weqp 랜섬웨어

Weqp 랜섬웨어

STOP/Djvu Ransomware 제품군의 교활한 구성원인 Weqp Ransomware는 손상된 장치의 데이터를 완전히 암호화하도록 특별히 제작되었습니다. 기본 목표는 잠긴 파일을 인질로 잡고 피해자로부터 돈을 갈취하는 것입니다. 이 랜섬웨어 변종은 암호화된 파일을 나타내기 위해 '.weqp' 파일 확장자를 사용하는 것으로 유명합니다. 또한 Weqp 랜섬웨어 배후의 사이버 범죄자는 STOP/Djvu 랜섬웨어 의 다양한 반복과 함께 RedLineVidar 스틸러와 같은 추가 유해 페이로드를 배포하는 것으로 관찰되었습니다.

장치가 Weqp 랜섬웨어에 감염되면 피해자는 '_readme.txt'라는 텍스트 파일로 표시된 랜섬 노트를 보게 됩니다. 이 파일에는 몸값을 지불하고 데이터에 다시 액세스하는 방법에 대한 자세한 지침이 포함되어 있습니다.

Weqp 랜섬웨어는 수많은 파일 유형을 암호화하고 돈을 위해 피해자를 갈취합니다.

Weqp 랜섬웨어 배후의 공격자는 피해자에게 파일이 암호화되었으며 이를 잠금 해제하는 유일한 방법은 암호 해독 소프트웨어와 고유 키를 얻는 것이라는 랜섬 메시지를 남깁니다. 이러한 도구의 비용은 초기에 $980로 설정되어 있지만 피해자가 공격자에게 72시간 이내에 연락할 경우 50% 할인되어 $490로 가격이 인하됩니다.

랜섬 노트는 피해자가 파일에 다시 액세스할 수 있는 유일한 방법은 지불하는 것임을 강력하게 강조합니다. 암호 해독 기능을 보여주기 위해 사이버 범죄자는 단일 파일을 무료로 암호 해독할 것을 제안합니다. 공격자에게 연락하기 위해 메모에는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소가 제공됩니다.

랜섬웨어는 파일을 암호화하고 액세스할 수 없게 만들고 복원을 위해 암호 해독 도구를 사용해야 하는 방식으로 작동합니다. 일반적으로 공격자만이 이러한 도구를 소유하므로 피해자는 몸값 지불과 같은 제한된 옵션을 갖게 됩니다. 그러나 내재된 위험으로 인해 몸값을 지불하는 것은 권장되지 않는다는 점에 유의하는 것이 중요합니다. 지불이 이루어지면 사이버 범죄자가 암호 해독 도구를 제공하겠다는 약속을 이행할지 확실하지 않습니다. 추가 데이터 손실을 방지하려면 시스템에서 랜섬웨어를 제거하기 위해 즉각적인 조치를 취하는 것이 가장 중요합니다.

랜섬웨어 위협에 대한 충분한 보안 조치를 취하는 것이 중요합니다.

랜섬웨어 위협의 피해로부터 장치와 데이터를 보호하기 위해 사용자는 예방 조치와 보안 사례를 조합하여 사용할 수 있습니다. 이러한 조치에는 다음이 포함됩니다.

  • 정기 소프트웨어 업데이트: 운영 체제, 애플리케이션 및 바이러스 백신 소프트웨어를 지속적으로 업데이트하면 사이버 범죄자가 악용할 수 있는 알려진 취약성으로부터 보호하는 데 도움이 됩니다.
  • 이메일 첨부 파일 및 링크에 대한 주의: 이메일 첨부 파일을 열거나 링크를 클릭하는 동안 주의를 기울이는 것이 중요합니다. 사용자는 랜섬웨어 감염의 잠재적 매개체가 될 수 있으므로 의심스러운 이메일을 열거나 출처를 알 수 없는 첨부 파일을 다운로드하는 것을 삼가야 합니다.
  • 강력한 보안 소프트웨어: 평판이 좋은 맬웨어 방지 소프트웨어를 설치하면 추가 보호 계층이 제공됩니다. 시스템에서 잠재적인 위협을 정기적으로 검사하고 실시간 보호를 활성화하면 랜섬웨어 공격을 식별하고 차단하는 데 도움이 됩니다.
  • 데이터 백업 및 복구: 중요한 데이터를 오프라인 또는 클라우드 스토리지에 정기적으로 백업하는 것이 필수적입니다. 랜섬웨어 공격을 받는 경우 최신 백업이 있으면 몸값을 지불하지 않고 데이터를 복원할 수 있습니다.
  • 사용자 교육 및 인식: 랜섬웨어 위협 및 최상의 보안 관행에 대해 스스로 교육하는 것이 가장 중요합니다. 사용자는 잠재적인 위험을 인식하고 방지하기 위해 최신 피싱 기술, 사회 공학 전술 및 새로운 랜섬웨어 동향에 대한 정보를 유지해야 합니다.
  • 네트워크 분할: 네트워크 분할을 구현하면 중요한 데이터와 시스템을 더 넓은 네트워크에서 분리하여 랜섬웨어 감염의 확산을 제한합니다. 잠재적인 위반을 격리하고 포함하여 중요한 자산을 보호합니다.
  • 정기 시스템 백업: 데이터 백업 외에도 정기 시스템 백업을 수행하면 필요한 경우 전체 시스템 구성, 설정 및 설치된 응용 프로그램을 복원할 수 있으므로 추가 보호 계층이 제공됩니다.

이러한 조치를 구현하고 사이버 보안에 대한 선제적 접근 방식을 채택함으로써 사용자는 랜섬웨어 위협의 피해자가 될 위험을 크게 줄이고 잠재적인 위험으로부터 장치와 데이터를 보호할 수 있습니다.

Weqp Ransomware가 남긴 랜섬 메시지는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-3q8YguI9qh
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

연락할 이메일 주소 예약:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...