Threat Database Ransomware Wzqw Ransomware

Wzqw Ransomware

Wzqw ialah perisian tebusan yang menggunakan teknik penyulitan untuk mengunci fail pada peranti yang dijangkiti. Objektif utamanya adalah untuk menyekat akses kepada fail mangsa dengan mengubah suai nama fail mereka dan menambahkan sambungan '.wzqw' kepada mereka. Tambahan pula, Wzqw menjana nota tebusan, '_readme.txt,' yang memberikan maklumat kepada mangsa mengenai serangan dan menentukan jumlah wang tebusan yang diperlukan untuk memulihkan akses fail.

Varian perisian tebusan khusus ini adalah sebahagian daripada keluarga Ransomware STOP/Djvu . Dalam sesetengah kes, Wzqw mungkin diedarkan bersama ancaman perisian lain yang mengancam seperti RedLine atau pencuri maklumat Vidar . Individu yang bertanggungjawab untuk menggunakan Wzqw Ransomware menggunakan pelbagai taktik untuk menyebarkan perisian hasad, termasuk e-mel spam, lampiran yang mengelirukan, kemas kini perisian palsu dan iklan penipuan.

Setelah berjaya menjangkiti peranti mangsa, Wzqw memulakan proses penyulitan menggunakan algoritma yang kompleks, menjadikan pemulihan fail hampir mustahil tanpa membayar wang tebusan yang ditentukan.

Mangsa Wzqw Ransomware Kehilangan Akses kepada Fail Mereka Sendiri

Wzqw menjana nota tebusan yang mengandungi arahan terperinci untuk mangsa, menekankan keperluan mendesak untuk menghubungi pelaku ancaman dalam tempoh masa 72 jam. Kegagalan untuk mematuhi dalam tempoh ini boleh menyebabkan jumlah tebusan meningkat sebanyak $980 dan bukannya $490 awal.

Nota tebusan menyediakan pilihan untuk mangsa menghantar satu fail yang disulitkan untuk penyahsulitan secara percuma, berfungsi sebagai demonstrasi keupayaan penyerang untuk membuka kunci fail. Untuk mewujudkan komunikasi dengan penyerang, mangsa diberikan dua alamat e-mel - 'support@freshmail.top' dan 'datarestorehelp@airmail.cc.'

Adalah penting untuk ambil perhatian bahawa menyahsulit fail yang terjejas oleh perisian tebusan tanpa penglibatan penjenayah siber yang bertanggungjawab untuk serangan itu adalah sangat mencabar dalam kebanyakan kes. Walau bagaimanapun, membayar tebusan kepada penyerang adalah keputusan berisiko kerana kemungkinan wujud mereka tidak memenuhi janji mereka untuk menyediakan alat penyahsulitan yang diperlukan. Selain itu, penyingkiran pantas perisian tebusan daripada sistem yang terjejas adalah penting untuk mengelakkan kehilangan data selanjutnya. Perlu diakui bahawa ancaman perisian tebusan tertentu berpotensi untuk disebarkan ke komputer lain dalam rangkaian yang sama, memburukkan lagi skop serangan.

Adalah Penting untuk Melindungi Data dan Peranti Anda Daripada Serangan Ransomware

Melindungi data dan peranti anda daripada serangan perisian tebusan memerlukan gabungan langkah proaktif, kesedaran dan strategi keselamatan siber yang mantap. Berikut ialah panduan komprehensif tentang cara melindungi diri anda:

  • Sandaran Secara Berkala : Sandarkan data penting anda secara kerap ke peranti luaran atau perkhidmatan storan awan yang selamat. Pastikan sandaran diputuskan sambungan daripada rangkaian selepas proses sandaran untuk mengelakkan perisian tebusan daripada menjangkiti sandaran juga.
  • Pastikan Perisian Kemas Kini : Pastikan sistem pengendalian, perisian keselamatan, penyemak imbas dan aplikasi lain anda dikemas kini. Kemas kini perisian selalunya termasuk tampung yang membetulkan kelemahan yang boleh dieksploitasi oleh penyerang.
  • Gunakan Kata Laluan yang Kuat dan Unik : Gunakan kata laluan yang kukuh dan unik untuk akaun anda. Penggunaan pengurus kata laluan untuk membantu anda menjejaki kata laluan anda dengan selamat harus dipertimbangkan.
  • Laksanakan Pengesahan Berbilang Faktor (MFA) : Dayakan MFA di mana mungkin. Ini termasuk lapisan keselamatan tambahan dengan memanggil bentuk pengesahan tambahan, seperti kod yang disiarkan pada telefon anda, sebagai tambahan kepada kata laluan anda.
  • Didik Diri Anda dan Orang Lain : Berhati-hati dengan e-mel pancingan data dan lampiran yang meragukan. Didik diri anda dan keluarga atau rakan sekerja anda tentang bahaya mengklik pautan atau membuka lampiran daripada sumber yang tidak diketahui.
  • Berhati-hati Dalam Talian : Elakkan melawat tapak web yang mencurigakan atau memuat turun fail daripada sumber yang tidak dipercayai. Gunakan tapak web yang bereputasi untuk muat turun perisian dan elakkan mengklik pada pop timbul yang boleh membawa kepada muat turun yang mengancam.
  • Gunakan Perisian Anti-Malware : Pasang dan kemas kini penyelesaian anti-perisian hasad yang boleh dipercayai. Ini boleh menjadi bantuan yang baik untuk mengesan dan menghentikan perisian tebusan sebelum ia boleh menjangkiti sistem anda.
  • RDP Selamat dan Capaian Jauh : Jika anda menggunakan Protokol Desktop Jauh (RDP) atau alatan capaian jauh yang serupa, pastikan ia dilindungi dengan betul dengan kata laluan yang kukuh dan akses terhad.
  • Lumpuhkan Makro : Lumpuhkan makro dalam aplikasi pejabat seperti Word dan Excel, kerana ia sering digunakan untuk menghantar perisian hasad.

Ingat, walaupun langkah-langkah ini mengurangkan risiko serangan perisian tebusan dengan ketara, tiada penyelesaian yang 100% kalis mudah. Gabungan tindakan pencegahan dan responsif adalah penting untuk perlindungan menyeluruh.

Teks penuh nota tebusan yang ditinggalkan oleh Wzqw Ransomware ialah:

'PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-E3ktviSmlG
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshmail.top

Tempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.cc

ID peribadi anda:'

Video Wzqw Ransomware

Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

Trending

Paling banyak dilihat

Memuatkan...