Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Waqq ir izpirkuma programmatūras veids, kas šifrē uzlauztajā ierīcē saglabātos failus un pēc tam pieprasa izpirkuma maksu no upuriem. Kad šifrēšanas process ir pabeigts, Waqq pievieno savu paplašinājumu ('.waqq') oriģinālajiem failu nosaukumiem. Pēc šifrēšanas izpirkuma programmatūra nogulda izpirkuma maksu faila “_readme.txt” formā, kas satur norādījumus par izpirkuma maksas veikšanu.

Lai ilustrētu, ja failam sākotnēji ir dots nosaukums “1.jpg”, Waqq to mainīs uz “1.jpg.waqq”, kad tas būs šifrēts. Līdzīgi kā citas ļaunprātīgas programmatūras no STOP/Djvu Ransomware saimes, Waqq var tikt izplatīts kopā ar papildu ļaunprātīgu programmatūru, piemēram, Vidar un RedLine , kas tiek izmantotas, lai nelikumīgi iegūtu sensitīvu informāciju no upura datora.

Waqq Ransomware upuri zaudē piekļuvi saviem failiem un tiek izspiesti naudas dēļ

Uzbrucēju sniegtajā izpirkuma zīmē ir upuriem būtiska informācija. Tajā ir iekļautas divas e-pasta adreses — “support@freshmail.top” un “datarestorehelp@airmail.cc”, ar kurām upuriem ir jāsazinās noteiktā 72 stundu laikā. Ja tas netiks izdarīts, izpirkuma summa dubultotos no sākotnējā pieprasījuma no 490 USD līdz 980 USD.

Turklāt izpirkuma vēstulē ir uzsvērta vitāli svarīga prasība no uzbrucējiem iegūt atšifrēšanas programmatūru un unikālu atslēgu, lai atgūtu šifrētos failus. Piezīme sniedz cerības staru, pieminot, ka uzbrucēji ir gatavi bez maksas atšifrēt vienu failu, ja failā nav ietverti svarīgi dati.

Tomēr ir ļoti ieteicams nemaksāt izpirkuma maksu. Ir bijuši neskaitāmi gadījumi, kad upuri ir izpildījuši prasības, bet palikuši bez kibernoziedznieku solītajiem atšifrēšanas rīkiem. Izpirkuma maksas samaksa negarantē, ka uzbrucēji ievēros savas vienošanās beigas.

Turklāt ir ārkārtīgi svarīgi nekavējoties novērst izspiedējvīrusu draudus no inficētiem datoriem. Tas ne tikai aptur turpmāku failu šifrēšanu ietekmētajā ierīcē, bet arī novērš draudu izplatīšanos uz citām ierīcēm, kas savienotas ar to pašu lokālo tīklu. Tūlītēja rīcība ievērojami samazina papildu bojājumu risku, ko rada izpirkuma programmatūra.

Veikt efektīvus pasākumus, lai nodrošinātu savu ierīču un datu drošību no Ransomware draudiem

Lai nodrošinātu ierīču un datu drošību pret izspiedējvīrusu uzbrukumiem, lietotāji var veikt vairākas būtiskas darbības:

  • Ieviesiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru : instalējiet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs. Atjauniniet programmatūru, lai tā varētu efektīvi noteikt un bloķēt izspiedējvīrusu draudus.
  • Regulāri atjauniniet operētājsistēmas un lietojumprogrammas : atjauniniet savu operētājsistēmu un programmatūru, izmantojot jaunākos drošības ielāpus. Tas palīdz aizsargāt pret ievainojamību, ko var izmantot izspiedējprogrammatūra.
  • Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : atverot e-pasta pielikumus vai noklikšķinot uz saitēm, jo īpaši esiet no nezināmiem vai aizdomīgiem avotiem. Izvairieties no tādu failu vai saišu lejupielādes vai atvēršanas, kas šķiet aizdomīgi vai negaidīti.
  • Regulāri dublējiet datus : regulāri dublējiet svarīgus datus ārējā cietajā diskā, mākoņkrātuvē vai citā drošā vietā. Pārliecinieties, ka dublējumkopijas tiek veiktas automātiski, un periodiski pārbaudiet dublējumu integritāti.
  • Iespējot automātiskos programmatūras atjauninājumus : kad vien iespējams, iespējojiet operētājsistēmas un lietojumprogrammu automātiskos atjauninājumus. Tas nodrošina, ka drošības ielāpi tiek instalēti nekavējoties, samazinot izspiedējprogrammatūras izmantošanas risku.
  • Esiet piesardzīgs no aizdomīgām vietnēm un lejupielādēm : esiet piesardzīgs, apmeklējot vietnes vai lejupielādējot failus no interneta. Pieturieties pie cienījamiem avotiem un izvairieties no failu lejupielādes no neuzticamām vai aizdomīgām vietnēm.
  • Izglītojieties un esiet informēts : esiet informēts par jaunākajiem izpirkuma programmatūras draudiem un paņēmieniem. Izglītojiet sevi un savu komandu par drošas pārlūkošanas paradumiem, pikšķerēšanas izpratni un kiberdrošības prakšu nozīmi.

Veicot šīs darbības un saglabājot proaktīvu pieeju kiberdrošībai, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu uzbrukumiem un aizsargāt savas ierīces un vērtīgos datus.

Waqq Ransomware nomestās izpirkuma naudas teksts ir šāds:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-6Dm02j1lRa
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Waqq Ransomware video

Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .

Tendences

Visvairāk skatīts

Notiek ielāde...