Wanqu Ransomware

ransomware

Wanqu to osobliwa nazwa nowo odkrytego szczepu złośliwego oprogramowania szyfrującego pliki.

Nowe oprogramowanie ransomware Wanqu działa w dużej mierze zgodnie z oczekiwaniami. Zaszyfruje większość plików znalezionych w systemie ofiary, pozostawiając podstawowe pliki systemu operacyjnego nienaruszone. Zaszyfrowane typy plików obejmują większość rozszerzeń multimediów, dokumentów, archiwów i baz danych.

Po zaszyfrowaniu pliki otrzymują rozszerzenie „.Wanqu”. Spowoduje to, że po zaszyfrowaniu plik o nazwie „photo.jpg” zmieni się w „photo.jpg.Wanqu”.

Oprogramowanie ransomware umieszcza żądanie okupu w dwóch oddzielnych plikach, nazwanych odpowiednio „RESTORE_FILES_INFO.txt” i „RESTORE_FILES_INFO.hta”. Pełna notatka dotycząca okupu zawarta w pliku tekstowym wygląda następująco:

Witam !!!

Wiele Twoich dokumentów, zdjęć, haseł, baz danych i innych plików nie jest już

dostępne, ponieważ zostały zaszyfrowane. Być może szukasz sposobu na odzyskanie plików,

ale nie trać czasu. Nikt nie będzie w stanie odzyskać Twoich plików bez naszego KLUcza deszyfrującego (jeśli ktoś powie, że może to zrobić, również skontaktuje się ze mną i

Sprawię, że cena będzie znacznie droższa niż w przypadku bezpośredniego kontaktu).

NIE UŻYWAJ GMAIL.COM DO KONTAKTU Z NAMI

!!!FIRMY ODZYSKUJĄCE DANYCH PO PROSTU CHCĄ TWOICH PIENIĄDZE!!!

!! FIRMY ODZYSKUJĄCE DANYCH ZWIĘKSZAJĄ TYLKO CZAS ODSZYFROWANIA!!

Czy mogę odzyskać moje pliki? Jasne. Gwarantujemy, że możesz bezpiecznie i łatwo odzyskać wszystkie swoje pliki, ale nie masz wystarczająco dużo czasu. Jak szybko zapłacisz, wszystkie Twoje dane zostaną zwrócone tak jak przed szyfrowaniem.

Wyślij e-mail na ten adres: yourdata at RecoveryGroup kropka at

Lub skontaktuj się z hxxps://supportdatarecovery.cc/users.php użytkownik:Wanqu hasło:zVIJmqEB

Musisz zapłacić za odszyfrowanie w Bitcoinach.

UWAGA !!!

Nie zmieniaj nazw zaszyfrowanych plików. Nie próbuj odszyfrowywać swoich danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych. Odszyfrowanie twoich plików z pomocą stron trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Posiadamy również wszystkie Twoje informacje do udostępnienia. W Twoim najlepszym interesie jest jak najszybszy kontakt z nami.

Identyfikator klucza:

September 27, 2022