Το Byaa Ransomware εντάσσεται στο Army of Djvu Clones

Ένα νέο στέλεχος μιας παλιάς και πολύ οικείας οικογένειας ransomware αναφέρθηκε πρόσφατα από ερευνητές. Η νέα απειλή ονομάζεται Byaa ransomware και ανήκει στη μεγάλη οικογένεια των παραλλαγών ransomware Djvu.

Το ransomware θα κρυπτογραφήσει τους πιο συχνά χρησιμοποιούμενους τύπους αρχείων και θα κάνει τα δεδομένα μέσα σε αυτά άχρηστα. Τα πρόσφατα κωδικοποιημένα αρχεία έχουν την επέκταση ".byaa" προσαρτημένη μετά την αρχική τους, εξ ου και το όνομα της νέας απειλής. Αυτό σημαίνει ότι ένα αρχείο που ονομαζόταν "essay.docx" πριν από την κρυπτογράφηση θα μετατραπεί σε "essay.docx.byaa" μόλις κρυπτογραφηθεί από τον Byaa.

Το ransomware χρησιμοποιεί ένα οικείο πρότυπο - το θύμα καλείται να πληρώσει εντός των πρώτων 72 ωρών και να στείλει μόνο 490 $ για υποτίθεται ότι θα πάρει πίσω τα αρχεία του. Πέρα από αυτό το χρονικό διάστημα, οι χάκερ αυξάνουν την τιμή έως και 980 $. Φυσικά, υπάρχουν μηδενικές εγγυήσεις ότι τα θύματα θα λάβουν ποτέ τον αποκρυπτογραφητή εάν αποφασίσουν να πληρώσουν.

Το Byaa ransomware ρίχνει τη σημείωση του στη μορφή που εμφανίζεται με άλλες παραλλαγές Djvu - μέσα σε ένα αρχείο απλού κειμένου που ονομάζεται "_readme.txt". Ακολουθεί το πλήρες κείμενο του σημειώματος:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!

Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.

Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.

Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.

Τι εγγυήσεις έχετε;

Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.

Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.

Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:

hxxps://we.tl/t-2w6I3WpXEh

Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.

Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.

Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.

Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:

διαχειριστής στο time2mail dot κεφ

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:

supportsys στο airmail dot cc

Η προσωπική σας ταυτότητα:

Δυστυχώς, επί του παρόντος δεν υπάρχει δωρεάν εργαλείο αποκρυπτογράφησης που να λειτουργεί για τις πιο πρόσφατες επαναλήψεις και κλώνους της οικογένειας ransomware Djvu, επομένως τα αντίγραφα ασφαλείας παραμένουν η μόνη βιώσιμη επιλογή για την επαναφορά αρχείων που επηρεάζονται από το Byaa ransomware.

May 13, 2022