Waqq Ransomware zal uw bestanden gijzelen

ransomware

Tijdens onze analyse van malwarevoorbeelden kwamen we een nieuwe ransomware tegen, Waqq genaamd. Deze ransomware richt zich op het versleutelen van bestanden en voegt de extensie ".waqq" toe aan de bestandsnamen van de versleutelde bestanden. Bovendien creëert het een losgeldbrief met de titel "_readme.txt."

Waqq verandert bijvoorbeeld bestandsnamen door "1.jpg" te hernoemen naar "1.jpg.waqq" en "2.png" naar "2.png.waqq", volgens een soortgelijk patroon voor andere bestanden. Het is vermeldenswaard dat Waqq deel uitmaakt van de Djvu-ransomwarefamilie en mogelijk wordt verspreid naast andere informatiedieven zoals RedLine, Vidar en soortgelijke malware.

De losgeldbrief die door de aanvallers is achtergelaten, bevat twee e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc, waarin de slachtoffers worden geïnstrueerd om binnen 72 uur contact met hen op te nemen om te voorkomen dat het losgeld stijgt tot $ 980, het dubbele van de aanvankelijke eis van $ 490.

Bovendien benadrukt de notitie dat het decoderen van de gecodeerde bestanden onmogelijk is zonder de decoderingssoftware en een unieke sleutel van de aanvallers te verkrijgen. Bovendien biedt het aan om een enkel bestand te decoderen als een gebaar van goede wil, zolang het bestand geen kritieke gegevens bevat.

Waqq Ransom Note belooft decodering van een enkel bestand

De volledige tekst van de losgeldbrief gegenereerd door Waqq luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-6Dm02j1lRa
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware zoals Waqq?

Om uw gegevens te beschermen tegen ransomware zoals Waqq, is het belangrijk om deze preventieve maatregelen te volgen:

  • Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke bestanden naar een offline- of cloudopslagoplossing. Zorg ervoor dat uw back-ups niet rechtstreeks toegankelijk zijn vanaf uw computer of netwerk om te voorkomen dat ransomware ze infecteert.
  • Houd software up-to-date: onderhoud up-to-date software en besturingssystemen op al uw apparaten. Pas regelmatig beveiligingspatches en updates toe om kwetsbaarheden aan te pakken die ransomware kan misbruiken.
  • Wees voorzichtig met e-mail: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende of verdachte bronnen. Vermijd het openen van bijlagen of het klikken op links, tenzij u zeker bent van hun legitimiteit.
  • Macrobeveiliging inschakelen: schakel macro's uit in software voor kantoorproductiviteit (zoals Microsoft Office) en schakel macrobeveiligingsinstellingen in. Dit helpt voorkomen dat kwaadaardige macro's die in documenten zijn ingesloten, ransomware uitvoeren en verspreiden.
  • Gebruik betrouwbare beveiligingssoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten. Houd de software up-to-date en voer regelmatig scans uit om mogelijke bedreigingen te detecteren en te verwijderen.

July 12, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.