„Waqq Ransomware“ laikys jūsų failus įkaitais
Analizuodami kenkėjiškų programų pavyzdžius, susidūrėme su nauja išpirkos reikalaujančia programa, vadinama Waqq. Ši išpirkos reikalaujanti programa skirta failų šifravimui ir prie užšifruotų failų failų pavadinimų prideda plėtinį „.waqq“. Be to, sukuriamas išpirkos raštas pavadinimu „_readme.txt“.
Pavyzdžiui, „Waqq“ pakeičia failų pavadinimus, pervadindama „1.jpg“ į „1.jpg.waqq“ ir „2.png“ į „2.png.waqq“, panašiai kaip ir kitiems failams. Verta paminėti, kad „Waqq“ yra „Djvu“ išpirkos reikalaujančių programų šeimos dalis ir gali būti platinama kartu su kitais informacijos vagysčiais, tokiais kaip „RedLine“, „Vidar“ ir panašiomis kenkėjiškomis programomis.
Užpuolikų paliktame išpirkos rašte nurodyti du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc, nurodant aukoms susisiekti su jomis per 72 valandas, kad išpirkos suma nepadidėtų iki 980 USD, ty dvigubai daugiau nei pradinė 490 USD paklausa.
Be to, pastaboje pabrėžiama, kad užšifruotų failų iššifravimas neįmanomas be iššifravimo programinės įrangos ir unikalaus rakto iš užpuolikų. Be to, ji siūlo iššifruoti vieną failą kaip geros valios gestą, jei faile nėra svarbių duomenų.
Waqq Ransom Note žada iššifruoti vieną failą
Visas Waqq sugeneruotas išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-6Dm02j1lRa
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip galite apsaugoti savo duomenis nuo „Ransomware“, kaip „Waqq“?
Norint apsaugoti savo duomenis nuo išpirkos reikalaujančių programų, tokių kaip Waqq, svarbu laikytis šių prevencinių priemonių:
- Duomenų atsarginių kopijų kūrimas: reguliariai kurkite atsargines svarbių failų kopijas neprisijungus arba debesies saugykloje. Įsitikinkite, kad jūsų atsarginės kopijos nėra tiesiogiai pasiekiamos iš jūsų kompiuterio ar tinklo, kad išvengtumėte išpirkos reikalaujančių programų.
- Atnaujinkite programinę įrangą: palaikykite naujausią programinę įrangą ir operacines sistemas visuose savo įrenginiuose. Reguliariai taikykite saugos pataisas ir naujinimus, kad pašalintumėte spragas, kurias gali išnaudoti išpirkos reikalaujančios programos.
- Būkite atsargūs su el. paštu: būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač iš nežinomų ar įtartinų šaltinių. Venkite atidaryti priedų ar spustelėti nuorodas, nebent esate tikri dėl jų teisėtumo.
- Įjungti makrokomandų apsaugą: išjunkite makrokomandas biuro produktyvumo programinėje įrangoje (pvz., „Microsoft Office“) ir įgalinkite makrokomandų saugos nustatymus. Tai padeda užkirsti kelią kenkėjiškoms makrokomandoms, įterptoms į dokumentus, vykdyti ir platinti išpirkos reikalaujančią programinę įrangą.
- Naudokite patikimą saugos programinę įrangą: savo įrenginiuose įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą. Atnaujinkite programinę įrangą ir reguliariai nuskaitykite, kad aptiktumėte ir pašalintumėte galimas grėsmes.