Yzaq Ransomware sperrt Systeme
Bei unserer Untersuchung bösartiger Dateiproben sind wir auf Yzaq gestoßen, eine Form von Ransomware, die zur Djvu-Familie gehört. Yzaq nutzt Dateiverschlüsselung, um den Zugriff auf Dateien zu blockieren und deren Namen durch Anhängen der Erweiterung „.Yzaq“ zu ändern. Darüber hinaus wird eine Lösegeldforderung in Form einer Textdatei namens „_readme.txt“ generiert.
Um zu veranschaulichen, wie Yzaq Dateinamen ändert, wandelt es „1.jpg“ in „1.jpg.Yzaq“, „2.png“ in „2.png.Yzaq“ usw. um. Es ist wichtig zu beachten, dass Yzaq möglicherweise zusammen mit informationsstehlender Malware wie Vidar und RedLine verbreitet wird.
Die Lösegeldforderung soll den Opfern Sicherheit geben, indem sie ihnen die Möglichkeit bietet, ihre Dateien wiederherzustellen. Es wird behauptet, dass eine Vielzahl von Dateien, darunter Bilder, Datenbanken, Dokumente und andere kritische Daten, mit einer starken Verschlüsselungsmethode und einem eindeutigen Schlüssel verschlüsselt wurden.
Der Lösegeldforderung zufolge besteht die einzige Möglichkeit, wieder Zugriff auf die verschlüsselten Dateien zu erhalten, darin, ein Entschlüsselungstool zusammen mit dem entsprechenden eindeutigen Schlüssel zu kaufen. Die Kosten für diesen Service belaufen sich auf 980 $.
Wenn Opfer sich jedoch innerhalb der ersten 72 Stunden an die Täter wenden, haben sie Anspruch auf eine Art Rabatt von 50 %, sodass der Preis auf 490 US-Dollar sinkt. Die Lösegeldnachricht enthält zwei E-Mail-Adressen, um die Kommunikation zu erleichtern.
Yzaq-Lösegeldschein verlangt 980 US-Dollar
Der vollständige Text der von Yzaq erstellten Notiz lautet wie folgt:
AUFMERKSAMKEIT!
Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-WbgTMF1Jmw
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
wiederherstellenalldata@firemail.ccE-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
gorentos@bitmessage.chUnser Telegram-Konto:
@datarestoreIhre persönliche ID:
Wie kann Ransomware wie Yzaq Ihr System infiltrieren?
Ransomware, einschließlich Yzaq, kann über verschiedene Methoden und Schwachstellen in Ihr System eindringen. Hier sind einige häufige Wege, über die Ransomware in Ihr System gelangen kann:
- Phishing-E-Mails: Phishing-E-Mails sind eine weit verbreitete Methode zur Verbreitung von Ransomware. Möglicherweise erhalten Sie eine E-Mail mit einem schädlichen Anhang oder einem Link, der beim Anklicken die Ransomware auf Ihr System herunterlädt. Diese E-Mails sind oft so gestaltet, dass sie den Anschein erwecken, als kämen sie von vertrauenswürdigen Quellen oder würden sich als legitime Organisationen ausgeben.
- Bösartige Downloads: Ransomware kann mit scheinbar harmlosen Downloads wie Software-Cracks, Keygens oder Raubkopien gebündelt werden. Wenn Sie diese Dateien herunterladen und ausführen, wird die Ransomware auch auf Ihrem System installiert.
- Ausnutzung von Software-Schwachstellen: Ransomware kann bekannte Software-Schwachstellen in Ihrem Betriebssystem oder Ihren Anwendungen ausnutzen. Aus diesem Grund ist es wichtig, dass Sie Ihre Software und Ihr Betriebssystem mit den neuesten Sicherheitspatches auf dem neuesten Stand halten.
- Drive-by-Downloads: Der Besuch kompromittierter oder bösartiger Websites kann zu Drive-by-Downloads führen, bei denen Ransomware ohne Ihr Wissen oder Ihre Zustimmung stillschweigend auf Ihrem System installiert wird.
- Schädliche Werbung (Malvertising): Ransomware kann durch bösartige Online-Werbung verbreitet werden. Ein Klick auf eine infizierte Anzeige kann den Download und die Installation von Ransomware auslösen.





