Weqp Ransomware verrouille les systèmes victimes

Après avoir soigneusement analysé des échantillons de logiciels malveillants, notre équipe d'experts spécialisés dans la détection de logiciels malveillants a identifié une nouvelle variante appelée Weqp, qui appartient à la famille des rançongiciels Djvu. Weqp fonctionne en cryptant les données et en ajoutant l'extension ".weqp" aux fichiers qu'il compromet. De plus, il génère une note de rançon nommée "_readme.txt".

Pour illustrer son comportement de manipulation de fichiers, Weqp modifiera les noms de fichiers tels que "1.jpg" en "1.jpg.weqp" et "2.png" en "2.png.weqp", en continuant de la même manière. Il convient de mentionner que les variantes du rançongiciel Djvu sont fréquemment distribuées avec des logiciels malveillants voleurs d'informations.

Le message laissé par les attaquants souligne que les fichiers ont été cryptés de manière sécurisée et que la seule méthode viable pour y accéder est d'obtenir un logiciel de décryptage spécialisé avec une clé unique. Les outils nécessaires au décryptage sont au prix de 980 $, mais une remise de 50 % est offerte aux victimes qui contactent les attaquants dans les 72 heures, réduisant ainsi le prix à 490 $.

La note de rançon souligne que le paiement est le seul moyen pour les victimes de restaurer leurs fichiers. Pour prouver leur capacité à décrypter des fichiers, les attaquants proposent de décrypter gratuitement un seul fichier. La note fournit deux adresses e-mail, à savoir support@freshmail.top et datarestorehelp@airmail.cc, comme moyen pour les victimes d'établir un contact avec les auteurs.

La note de rançon Weqp demande 490 $

Le texte intégral de la note de rançon Weqp se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-3q8YguI9qh
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un rançongiciel comme Weqp peut-il pénétrer sur votre ordinateur ?

Une fois qu'un logiciel de rançon tel que Weqp est installé sur votre ordinateur, il peut rapidement se propager à d'autres ordinateurs du même réseau. Cela se fait en exploitant les vulnérabilités de sécurité ou en profitant des mauvaises pratiques de sécurité des utilisateurs. Il est important de rester vigilant et de prendre des mesures pour se protéger des attaques de ransomwares.

Tout d'abord, assurez-vous que votre système d'exploitation, vos logiciels et vos programmes antivirus sont toujours à jour avec les derniers correctifs de sécurité. Les programmes obsolètes sont plus vulnérables aux attaques et peuvent être exploités par des menaces de ransomware.

Deuxièmement, ne téléchargez que des logiciels provenant de sources officielles ou de sites Web réputés. Méfiez-vous de cliquer sur des liens suspects, car ils pourraient conduire à des sites Web malveillants contenant des logiciels malveillants ou des rançongiciels.

Troisièmement, créez une bonne stratégie de sauvegarde au cas où vos fichiers seraient cryptés par un rançongiciel. Assurez-vous de sauvegarder régulièrement les fichiers et de stocker les copies dans un emplacement sécurisé, tel qu'un lecteur externe ou un service de stockage en nuage.

Quatrièmement, établissez des mots de passe forts pour tous vos comptes en ligne et évitez d'utiliser le même mot de passe sur plusieurs sites. De plus, activez l'authentification à deux facteurs si disponible, afin d'être alerté chaque fois que quelqu'un tente d'accéder à vos comptes.

Enfin, utilisez un programme antivirus fiable pour analyser régulièrement votre ordinateur et vous protéger contre les attaques malveillantes.

June 1, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.