Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Waqq je oblika izsiljevalske programske opreme, ki šifrira datoteke, shranjene na ogroženi napravi, in nato od svojih žrtev zahteva odkupnino. Ko je postopek šifriranja končan, Waqq originalnim imenom datotek doda svojo končnico ('.waqq'). Po šifriranju izsiljevalska programska oprema odloži obvestilo o odkupnini v obliki datoteke »_readme.txt«, ki vsebuje navodila za plačilo odkupnine.

Za ponazoritev, če je datoteka prvotno poimenovana »1.jpg«, jo bo Waqq spremenil v »1.jpg.waqq«, ko bo šifrirana. Podobno kot druga zlonamerna programska oprema iz družine STOP/Djvu Ransomware se lahko Waqq distribuira skupaj z dodatno zlonamerno programsko opremo, kot sta Vidar in RedLine , ki se uporabljata za nezakonito pridobivanje občutljivih informacij iz računalnika žrtve.

Žrtve izsiljevalske programske opreme Waqq izgubijo dostop do svojih datotek in so izsiljene za denar

Poročilo o odkupnini, ki so ga posredovali napadalci, vsebuje bistvene informacije za žrtve. Vključuje dva e-poštna naslova - 'support@freshmail.top' in 'datarestorehelp@airmail.cc', na katera morajo žrtve stopiti v stik v določenem 72-urnem časovnem okviru. Če tega ne bi storili, bi se znesek odkupnine podvojil s prvotnega povpraševanja 490 $ na 980 $.

Poleg tega obvestilo o odkupnini poudarja bistveno zahtevo po pridobitvi programske opreme za dešifriranje in edinstvenega ključa od napadalcev za obnovitev šifriranih datotek. Opomba ponuja kanček upanja z omembo, da so napadalci pripravljeni brezplačno dešifrirati eno datoteko, pod pogojem, da datoteka ne vsebuje kritičnih podatkov.

Vendar se močno odsvetuje plačilo odkupnine. Bilo je veliko primerov, ko so žrtve izpolnile zahteve, le da so ostale brez obljubljenih orodij za dešifriranje kibernetskih kriminalcev. Plačilo odkupnine ne zagotavlja, da bodo napadalci izpolnili svoj del kupčije.

Poleg tega je izjemnega pomena takojšnje odstranjevanje groženj izsiljevalske programske opreme iz okuženih računalnikov. To ne le ustavi nadaljnje šifriranje datotek na prizadeti napravi, ampak tudi prepreči širjenje grožnje na druge naprave, povezane v isto lokalno omrežje. Takojšnje ukrepanje znatno zmanjša tveganje za dodatno škodo, ki jo povzroči izsiljevalska programska oprema.

Sprejmite učinkovite ukrepe za zagotovitev varnosti vaših naprav in podatkov pred grožnjami izsiljevalske programske opreme

Za zagotovitev varnosti naprav in podatkov pred napadi izsiljevalske programske opreme lahko uporabniki naredijo več ključnih korakov:

  • Implementirajte zanesljivo programsko opremo proti zlonamerni programski opremi : namestite ugledno programsko opremo proti zlonamerni programski opremi na vse naprave. Programsko opremo posodabljajte, da zagotovite, da lahko učinkovito zazna in blokira grožnje izsiljevalske programske opreme.
  • Redno posodabljajte operacijske sisteme in aplikacije : Posodabljajte svoj operacijski sistem in programsko opremo z uporabo najnovejših varnostnih popravkov. To pomaga pri zaščiti pred ranljivostmi, ki jih lahko izkoristi izsiljevalska programska oprema.
  • Bodite previdni pri e-poštnih prilogah in povezavah : ko odpirate e-poštne priloge ali klikate povezave, naj prihajajo predvsem iz neznanih ali sumljivih virov. Izogibajte se prenašanju ali odpiranju datotek ali povezav, ki se zdijo sumljive ali nepričakovane.
  • Redno varnostno kopirajte podatke : redno varnostno kopirajte pomembne podatke na zunanji trdi disk, shrambo v oblaku ali drugo varno lokacijo. Zagotovite, da se varnostne kopije izvajajo samodejno, in redno preverjajte celovitost varnostnih kopij.
  • Omogoči samodejne posodobitve programske opreme : Omogočite samodejne posodobitve za operacijski sistem in aplikacije, kadar koli je to mogoče. To zagotavlja, da so varnostni popravki nameščeni takoj, kar zmanjša tveganje izkoriščanja z izsiljevalsko programsko opremo.
  • Bodite previdni pri sumljivih spletnih mestih in prenosih : Bodite previdni, ko obiščete spletna mesta ali prenašate datoteke iz interneta. Držite se uglednih virov in se izogibajte prenašanju datotek z nezaupljivih ali sumljivih spletnih mest.
  • Izobražujte se in bodite obveščeni : Bodite obveščeni o najnovejših grožnjah in tehnikah izsiljevalske programske opreme. Poučite sebe in svojo ekipo o navadah varnega brskanja, ozaveščenosti o lažnem predstavljanju in pomenu praks kibernetske varnosti.

Z upoštevanjem teh korakov in ohranjanjem proaktivnega pristopa do kibernetske varnosti lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve napadov z izsiljevalsko programsko opremo, ter zaščitijo svoje naprave in dragocene podatke.

Besedilo obvestila o odkupnini, ki ga je odvrgla Waqq Ransomware, je:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-6Dm02j1lRa
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 $.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

Waqq Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...