Yzaq Ransomware verrouille les systèmes
Lors de notre examen d'échantillons de fichiers malveillants, nous avons rencontré Yzaq, une forme de ransomware appartenant à la famille Djvu. Yzaq utilise le cryptage de fichiers pour bloquer l'accès aux fichiers et modifie leurs noms en ajoutant l'extension « .Yzaq ». De plus, il génère une demande de rançon sous la forme d'un fichier texte nommé "_readme.txt".
Pour illustrer comment Yzaq modifie les noms de fichiers, il transforme « 1.jpg » en « 1.jpg.Yzaq », « 2.png » en « 2.png.Yzaq », etc. Il est important de noter qu'Yzaq peut être distribué aux côtés de logiciels malveillants voleurs d'informations tels que Vidar et RedLine.
Le message de rançon vise à rassurer les victimes en leur offrant une chance de récupérer leurs fichiers. Il affirme qu'un large éventail de fichiers, notamment des images, des bases de données, des documents et d'autres données critiques, ont été cryptés à l'aide d'une méthode de cryptage solide et d'une clé unique.
Selon le message de rançon, le seul moyen de retrouver l'accès aux fichiers brouillés est d'acheter un outil de décryptage ainsi que la clé unique correspondante. Le coût de ce service est fixé à 980 $.
Cependant, si les victimes contactent les auteurs dans les 72 heures initiales, elles ont droit à une sorte de réduction de 50 %, ce qui ramène le prix à 490 $. Le message de rançon fournit deux adresses e-mail pour faciliter la communication.
La note de rançon Yzaq demande 980 $
Le texte intégral de la note générée par Yzaq se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers tels que photos, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-WbgTMF1Jmw
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
restaureralldata@firemail.ccRéservez votre adresse e-mail pour nous contacter :
gorentos@bitmessage.chNotre compte Telegram :
@datarestoreVotre identifiant personnel :
Comment un ransomware comme Yzaq peut-il infiltrer votre système ?
Les ransomwares, y compris Yzaq, peuvent infiltrer votre système par diverses méthodes et vulnérabilités. Voici quelques façons courantes par lesquelles les ransomwares peuvent pénétrer dans votre système :
- E-mails de phishing : les e-mails de phishing sont une méthode répandue de diffusion de ransomwares. Vous pourriez recevoir un e-mail contenant une pièce jointe malveillante ou un lien qui, une fois cliqué, télécharge le ransomware sur votre système. Ces e-mails sont souvent conçus pour donner l’impression qu’ils proviennent de sources fiables ou usurpent l’identité d’organisations légitimes.
- Téléchargements malveillants : les ransomwares peuvent être associés à des téléchargements apparemment innocents, tels que des cracks de logiciels, des keygens ou des logiciels piratés. Lorsque vous téléchargez et exécutez ces fichiers, le ransomware est également installé sur votre système.
- Exploitation des vulnérabilités logicielles : les ransomwares peuvent exploiter les vulnérabilités logicielles connues de votre système d'exploitation ou de vos applications. C'est pourquoi il est crucial de maintenir votre logiciel et votre système d'exploitation à jour avec les derniers correctifs de sécurité.
- Téléchargements intempestifs : la visite de sites Web compromis ou malveillants peut entraîner des téléchargements intempestifs, dans lesquels un ransomware est installé silencieusement sur votre système à votre insu et sans votre consentement.
- Annonces malveillantes (malvertising) : les ransomwares peuvent être diffusés via des publicités en ligne malveillantes. Cliquer sur une publicité infectée peut déclencher le téléchargement et l'installation d'un ransomware.





