Threat Database Ransomware Weqp Ransomware

Weqp Ransomware

Weqp Ransomware, një anëtar i fshehtë i familjes STOP/Djvu Ransomware, është krijuar posaçërisht për të kriptuar plotësisht të dhënat në pajisjet e komprometuara. Objektivi i tij themelor është të zhvat para nga viktimat duke i mbajtur peng dosjet e tyre të kyçura. Ky variant i ransomware është i dukshëm për përdorimin e ekstensionit të skedarit '.weqp' për të treguar skedarët e koduar. Për më tepër, kriminelët kibernetikë pas Weqp Ransomware janë vërejtur duke vendosur ngarkesa shtesë të dëmshme, të tilla si vjedhësit RedLine dhe Vidar , në lidhje me përsëritjet e ndryshme të STOP/Djvu Ransomware .

Pasi një pajisje të infektohet me Weqp Ransomware, viktimat do të ndeshen me një shënim shpërblimi të paraqitur si një skedar teksti me emrin '_readme.txt.' Ky skedar përmban udhëzime të hollësishme se si të kryeni pagesën e shpërblimit dhe të rifitoni aksesin në të dhënat e tyre.

Ransomware Weqp kodon lloje të shumta skedarësh dhe zhvat viktimat për para

Sulmuesit që qëndrojnë pas Weqp Ransomware u lënë një mesazh shpërblesë viktimave të tyre duke deklaruar se skedarët janë të koduar dhe mënyra e vetme për t'i zhbllokuar është marrja e softuerit të deshifrimit dhe një çelësi unik. Kostoja e këtyre mjeteve është vendosur fillimisht në 980 dollarë, por ka një zbritje prej 50% nëse viktimat kontaktojnë sulmuesit brenda 72 orëve, duke e ulur çmimin në 490 dollarë.

Shënimi i shpërblimit thekson fuqimisht se kryerja e pagesës është mënyra e vetme që viktimat të rifitojnë aksesin në dosjet e tyre. Si një demonstrim i aftësive të tyre të deshifrimit, kriminelët kibernetikë ofrojnë të deshifrojnë një skedar të vetëm pa pagesë. Për të kontaktuar sulmuesit, shënimi ofron dy adresa emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc.'

Ransomware funksionon duke enkriptuar skedarët, duke i bërë ato të paarritshme dhe duke kërkuar përdorimin e mjeteve të deshifrimit për restaurim. Në mënyrë tipike, vetëm sulmuesit i posedojnë këto mjete, duke i lënë viktimat me mundësi të kufizuara, siç është pagesa e shpërblimit. Megjithatë, është thelbësore të theksohet se pagesa e shpërblimit nuk këshillohet për shkak të rreziqeve të qenësishme të përfshira. Nuk ka siguri që kriminelët kibernetikë do të përmbushin premtimin e tyre për sigurimin e mjeteve të deshifrimit pasi të bëhet pagesa. Marrja e veprimeve të menjëhershme për të hequr ransomware nga sistemi është me vlerë të madhe për të parandaluar humbjen e mëtejshme të të dhënave.

Marrja e masave të mjaftueshme të sigurisë kundër kërcënimeve të Ransomware është thelbësore

Për të mbrojtur pajisjet dhe të dhënat nga ndikimi i dëmshëm i kërcënimeve të ransomware, përdoruesit mund të përdorin një kombinim masash parandaluese dhe praktikash sigurie. Këto masa përfshijnë:

  • Përditësimet e rregullta të softuerit: Sigurimi që sistemet operative, aplikacionet dhe programet antivirus të përditësohen vazhdimisht, ndihmon në mbrojtjen kundër dobësive të njohura që mund të shfrytëzojnë kriminelët kibernetikë.
  • Vigjilencë në lidhje me bashkëngjitjet dhe lidhjet e postës elektronike: Të tregosh kujdes gjatë hapjes së bashkëngjitjeve të postës elektronike ose klikimit të lidhjeve është thelbësore. Përdoruesit duhet të përmbahen nga hapja e emaileve të dyshimta ose shkarkimi i bashkëngjitjeve nga burime të panjohura, pasi ato mund të jenë vektorë të mundshëm për infeksione ransomware.
  • Softuer i fortë sigurie: Instalimi i softuerit me reputacion kundër malware ofron një shtresë shtesë mbrojtjeje. Skanimi i rregullt i sistemit për kërcënime të mundshme dhe aktivizimi i mbrojtjes në kohë reale ndihmon në identifikimin dhe bllokimin e sulmeve të ransomware.
  • Rezervimi dhe rikuperimi i të dhënave: Rezervimi i rregullt i të dhënave kritike në ruajtjen jashtë linje ose në renë kompjuterike është thelbësor. Në rast se pëson një sulm ransomware, të kesh kopje rezervë të përditësuar siguron që të dhënat të mund të restaurohen pa paguar shpërblimin.
  • Edukimi dhe ndërgjegjësimi i përdoruesit: Edukimi i vetes rreth kërcënimeve të ransomware dhe praktikave më të mira të sigurisë është thelbësor. Përdoruesit duhet të qëndrojnë të informuar për teknikat më të fundit të phishing, taktikat e inxhinierisë sociale dhe tendencat e reja të ransomware për të njohur dhe shmangur rreziqet e mundshme.
  • Segmentimi i rrjetit: Zbatimi i segmentimit të rrjetit ndan të dhënat dhe sistemet kritike nga rrjeti më i gjerë, duke kufizuar përhapjen e infeksioneve të ransomware. Ai izolon dhe përmban çdo shkelje të mundshme, duke mbrojtur asetet e rëndësishme.
  • Rezervimet e rregullta të sistemit: Përveç kopjeve rezervë të të dhënave, kryerja e kopjeve rezervë të rregullt të sistemit siguron që i gjithë konfigurimi i sistemit, cilësimet dhe aplikacionet e instaluara të mund të restaurohen nëse nevojitet, duke siguruar një shtresë shtesë mbrojtjeje.

Duke zbatuar këto masa dhe duke adoptuar një qasje proaktive për sigurinë kibernetike, përdoruesit mund të reduktojnë ndjeshëm rrezikun e të qenit viktimë e kërcënimeve të ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre nga dëmtimi i mundshëm.

Mesazhi i shpërblesës i lënë nga Weqp Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-3q8YguI9qh
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...