Wanqu Ransomware

ransomware

Wanqu er det ejendommelige navn på en nyopdaget stamme af filkrypterende malware.

Den nye Wanqu ransomware fungerer stort set som forventet. Det vil kryptere de fleste filer, der findes på offersystemet, og efterlade OS-essentielle filer intakte. Krypterede filtyper omfatter de fleste medie-, dokument-, arkiv- og databaseudvidelser.

Når filerne er krypteret, modtager de filtypenavnet ".Wanqu". Dette vil få en fil tidligere kaldet "photo.jpg" til at blive til "photo.jpg.Wanqu" ved kryptering.

Ransomwaren deponerer sine løsepengekrav i to separate filer, der hedder henholdsvis "RESTORE_FILES_INFO.txt" og "RESTORE_FILES_INFO.hta". Den fulde løsesumseddel i tekstfilen lyder som følger:

Hej !!!

Mange af dine dokumenter, billeder, adgangskoder, databaser og andre filer er ikke længere

tilgængelige, da de var krypteret. Du leder muligvis efter en måde at gendanne dine filer på,

men spild ikke din tid. Ingen vil være i stand til at gendanne dine filer uden vores dekrypteringsnøgle (hvis nogen siger, de kan gøre det, vil de også kontakte mig og

Jeg vil gøre prisen meget dyrere, end hvis du kontaktede direkte).

BRUG IKKE GMAIL.COM TIL KONTAKT OS

!!!DATAGENDANNELSESVIRKSOMHEDERNE VIL BARE DINE PENGE!!!

!!DATAGENDANNELSESVIRKSOMHEDER VIL KUN FORØGE DEKRYPTERINGSTIDEN!!

Kan jeg gendanne mine filer? Vi garanterer, at du kan gendanne alle dine filer sikkert og nemt, men du har ikke så tid nok. Så hurtigt du betaler, så hurtigt vil alle dine data være tilbage som før kryptering.

Send e-mail til denne adresse: dine data på RecoveryGroup punkt på

Eller kontakt hxxps://supportdatarecovery.cc/users.php user:Wanqu password:zVIJmqEB

Du skal betale for dekryptering i Bitcoins.

OPMÆRKSOMHED !!!

Omdøb ikke krypterede filer. Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab. Dekryptering af dine filer med hjælp fra tredjeparter kan medføre forhøjede priser (de tilføjer deres gebyr til vores), eller du kan blive et offer for en fidus.

Vi har også alle dine oplysninger at dele. Det er i din interesse at kontakte os så hurtigt som muligt.

Nøgle-id:

September 27, 2022