Waqq Ransomware mantendrá sus archivos como rehenes

ransomware

Durante nuestro análisis de muestras de malware, encontramos un nuevo ransomware llamado Waqq. Este ransomware se enfoca en cifrar archivos y agrega la extensión ".waqq" a los nombres de archivo de los archivos cifrados. Además, crea una nota de rescate titulada "_readme.txt".

Por ejemplo, Waqq altera los nombres de archivo cambiando el nombre de "1.jpg" a "1.jpg.waqq" y "2.png" a "2.png.waqq", siguiendo un patrón similar para otros archivos. Vale la pena señalar que Waqq es parte de la familia de ransomware Djvu y puede distribuirse junto con otros ladrones de información como RedLine, Vidar y malware similar.

La nota de rescate dejada por los atacantes proporciona dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc, y les indica a las víctimas que se comuniquen con ellos dentro de las 72 horas para evitar que el monto del rescate aumente a $980, el doble de la demanda inicial de $490.

Además, la nota enfatiza que es imposible descifrar los archivos cifrados sin obtener el software de descifrado y una clave única de los atacantes. Además, ofrece descifrar un solo archivo como gesto de buena voluntad, siempre que el archivo no contenga datos críticos.

Nota de rescate de Waqq promete descifrar un solo archivo

El texto completo de la nota de rescate generada por Waqq dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-6Dm02j1lRa
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ransomware como Waqq?

Para proteger sus datos de ransomware como Waqq, es importante seguir estas medidas preventivas:

  • Realice una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos importantes en una solución de almacenamiento fuera de línea o en la nube. Asegúrese de que no se pueda acceder directamente a sus copias de seguridad desde su computadora o red para evitar que el ransomware las infecte.
  • Mantenga el software actualizado: mantenga el software y los sistemas operativos actualizados en todos sus dispositivos. Aplique regularmente parches de seguridad y actualizaciones para abordar las vulnerabilidades que el ransomware puede explotar.
  • Tenga cuidado con el correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente de fuentes desconocidas o sospechosas. Evite abrir archivos adjuntos o hacer clic en enlaces a menos que esté seguro de su legitimidad.
  • Habilite la seguridad de macros: deshabilite las macros en el software de productividad de oficina (como Microsoft Office) y habilite la configuración de seguridad de macros. Esto ayuda a evitar que macros maliciosas incrustadas en documentos se ejecuten y propaguen ransomware.
  • Use software de seguridad confiable: instale software antivirus y antimalware confiable en sus dispositivos. Mantenga el software actualizado y realice escaneos regulares para detectar y eliminar cualquier amenaza potencial.

July 12, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.