Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

O Waqq é uma forma de ransomware que criptografa arquivos armazenados no dispositivo comprometido e, posteriormente, exige um resgate de suas vítimas. Depois que o processo de criptografia é finalizado, o Waqq acrescenta sua própria extensão ('.waqq') aos nomes dos arquivos originais. Após a criptografia, o ransomware deposita uma nota de resgate na forma de um arquivo '_readme.txt' contendo instruções sobre como efetuar o pagamento do resgate.

Para ilustrar, se um arquivo tiver o nome original de '1.jpg', o Waqq o alterará para '1.jpg.waqq' depois de criptografado. Semelhante a outros malwares da família STOP/Djvu Ransomware, o Waqq pode ser distribuído junto com outros malwares como Vidar e RedLine, que são empregados para extrair informações confidenciais do computador da vítima ilicitamente.

As Vítimas do Waqq Ransomware Perdem o Acesso aos Seus Arquivos e são Extorquidas por Dinheiro

A nota de resgate fornecida pelos atacantes contém informações essenciais para as vítimas. Inclui dois endereços de e-mail - 'support@freshmail.top' e 'datarestorehelp@airmail.cc', que as vítimas são instruídas a contatar dentro de um prazo especificado de 72 horas. Não fazer isso resultaria na duplicação do valor do resgate da demanda inicial de US$490 para US$980.

Além disso, a nota de resgate enfatiza o requisito vital de obter um software de descriptografia e uma chave exclusiva dos invasores para recuperar os arquivos criptografados. A nota oferece um vislumbre de esperança ao mencionar que os invasores estão dispostos a descriptografar um único arquivo gratuitamente, desde que o arquivo não contenha dados críticos.

No entanto, é fortemente desaconselhado pagar o resgate. Houve inúmeros casos em que as vítimas cumpriram as exigências, apenas para ficarem sem as prometidas ferramentas de descriptografia dos cibercriminosos. Pagar o resgate não garante que os invasores manterão sua parte no acordo.

Além disso, é de extrema importância remover prontamente as ameaças de ransomware dos computadores infectados. Isso não apenas interrompe a criptografia adicional de arquivos no dispositivo afetado, mas também evita a propagação da ameaça para outros dispositivos conectados à mesma rede local. Tomar medidas imediatas reduz significativamente o risco de danos adicionais causados por ransomware.

Tome Medidas Eficazes para Garantir a Segurança dos Seus Dispositivos e Dados contra Ameaças de Ransomware

Para garantir a segurança de dispositivos e dados contra ataques de ransomware, os usuários podem seguir várias etapas cruciais:

    • Implemente um software antimalware confiável : instale um software antimalware confiável em todos os dispositivos. Mantenha o software atualizado para garantir que ele possa detectar e bloquear ameaças de ransomware com eficácia.
    • Atualize regularmente sistemas operacionais e aplicativos : mantenha seu sistema operacional e software atualizados aplicando os patches de segurança mais recentes. Isso ajuda a proteger contra vulnerabilidades que o ransomware pode explorar.
    • Tenha cuidado com anexos e links de e-mail : Ao abrir anexos de e-mail ou clicar em links, seja, principalmente, de fontes desconhecidas ou suspeitas. Evite baixar ou abrir qualquer arquivo ou link que pareça suspeito ou inesperado.
    • Faça backup de dados regularmente : faça backup regularmente de dados importantes em um disco rígido externo, armazenamento em nuvem ou outro local seguro. Certifique-se de que os backups sejam executados automaticamente e verifique a integridade dos backups periodicamente.
    • Ative as atualizações automáticas de software : ative atualizações automáticas para o sistema operacional e aplicativos sempre que possível. Isso garante que os patches de segurança sejam instalados prontamente, reduzindo o risco de exploração por ransomware.
    • Desconfie de sites e downloads suspeitos : tenha cuidado ao visitar sites ou baixar arquivos da Internet. Atenha-se a fontes confiáveis e evite baixar arquivos de sites não confiáveis ou suspeitos.
    • Eduque-se e mantenha-se informado : mantenha-se informado sobre as mais recentes ameaças e técnicas de ransomware. Eduque você e sua equipe sobre hábitos de navegação seguros, conscientização sobre phishing e a importância das práticas de segurança cibernética.

Seguindo essas etapas e mantendo uma abordagem proativa à segurança cibernética, os usuários podem reduzir significativamente o risco de serem vítimas de ataques de ransomware e proteger seus dispositivos e dados valiosos.

O texto da nota de resgate lançada pelo Waqq Ransomware é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-6Dm02j1lRa
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Seu ID pessoal:'

Waqq Ransomware Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Tendendo

Mais visto

Carregando...