Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Waqq 是一种勒索软件,它会对存储在受感染设备上的文件进行加密,然后向受害者索要赎金。加密过程完成后,Waqq 会将自己的扩展名(“.waqq”)附加到原始文件名中。加密后,勒索软件会以“_readme.txt”文件的形式存入勒索字条,其中包含有关如何支付赎金的说明。

举例来说,如果文件最初名为“1.jpg”,一旦加密,Waqq 会将其更改为“1.jpg.waqq”。与STOP/Djvu 勒索软件家族的其他恶意软件类似,Waqq 可能与VidarRedLine等其他恶意软件一起分发,这些恶意软件用于从受害者的计算机中非法提取敏感信息。

Waqq 勒索软件的受害者无法访问其文件并被勒索金钱

攻击者提供的赎金票据包含受害者的重要信息。它包括两个电子邮件地址 -“support@freshmail.top”和“datarestorehelp@airmail.cc”,指示受害者在指定的 72 小时内联系这两个地址。如果不这样做,赎金金额将从最初的 490 美元翻倍至 980 美元。

此外,勒索信强调了从攻击者那里获取解密软件和唯一密钥以恢复加密文件的重要要求。该说明确实带来了一线希望,因为攻击者愿意免费解密单个文件,前提是该文件不包含关键数据。

但是,强烈建议不要支付赎金。在许多案例中,受害者遵守了要求,但却得不到网络犯罪分子承诺的解密工具。支付赎金并不能保证攻击者会遵守他们的协议。

此外,及时消除受感染计算机中的勒索软件威胁至关重要。这不仅可以阻止对受影响设备上的文件进行进一步加密,还可以防止威胁传播到连接到同一本地网络的其他设备。立即采取行动可以显着降低勒索软件造成额外损害的风险。

采取有效措施确保您的设备和数据安全,免受勒索软件威胁

为了确保设备和数据的安全免受勒索软件攻击,用户可以采取几个关键步骤:

    • 实施可靠的反恶意软件软件:在所有设备上安装信誉良好的反恶意软件软件。保持软件更新,以确保其能够有效检测和阻止勒索软件威胁。
    • 定期更新操作系统和应用程序:通过应用最新的安全补丁来保持操作系统和软件的更新。这有助于防止勒索软件可以利用的漏洞。
    • 谨慎使用电子邮件附件和链接:打开电子邮件附件或单击链接时,尤其要注意来自未知或可疑来源的链接。避免下载或打开任何看起来可疑或意外的文件或链接。
    • 定期备份数据:定期将重要数据备份到外部硬盘、云存储或其他安全位置。确保自动执行备份并定期验证备份的完整性。
    • 启用自动软件更新:尽可能启用操作系统和应用程序的自动更新。这可确保及时安装安全补丁,降低被勒索软件利用的风险。
    • 警惕可疑网站和下载:访问网站或从互联网下载文件时请务必小心。坚持使用信誉良好的来源,避免从不受信任或可疑的网站下载文件。
    • 自我教育并随时了解情况:随时了解最新的勒索软件威胁和技术。让您自己和您的团队了解安全浏览习惯、网络钓鱼意识以及网络安全实践的重要性。

通过遵循这些步骤并保持主动的网络安全方法,用户可以显着降低成为勒索软件攻击受害者的风险,并保护他们的设备和有价值的数据。

Waqq 勒索软件释放的勒索信息文本如下:

'注意力!

不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-6Dm02j1lRa
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top

保留联系我们的电子邮件地址:
datarestorehelp@airmail.cc

您的个人身份证:'

Waqq Ransomware视频

提示:把你的声音并观察在全屏模式下的视频

趋势

最受关注

正在加载...