Byaa Ransomware csatlakozik az Army of Djvu Cloneshez

A ransomware régi és nagyon ismerős családjának új törzsét a közelmúltban részletezték a kutatók. Az új fenyegetést Byaa ransomware-nek hívják, és a Djvu ransomware változatok nagy családjába tartozik.

A zsarolóprogram titkosítja a leggyakrabban használt fájltípusokat, és használhatatlanná teszi a bennük lévő adatokat. Az újonnan kódolt fájlok a ".byaa" kiterjesztést kapják az eredeti kiterjesztés után, innen ered az új fenyegetés neve. Ez azt jelenti, hogy a titkosítás előtt „essay.docx”-nek nevezett fájl „essay.docx.byaa”-vá változik, miután a Byaa titkosította.

A zsarolóprogram egy ismerős sablont használ – az áldozatot arra kérik, hogy az első 72 órán belül fizessen, és csak 490 dollárt küldjön, hogy állítólag visszakapja a fájljait. Ezen az időszakon túl a hackerek 980 dollárra emelik az árat. Természetesen nulla garancia van arra, hogy az áldozatok valaha is megkapják a visszafejtőt, ha úgy döntenek, hogy fizetnek.

A Byaa ransomware a többi Djvu-változatnál látott formátumban dobja fel a megjegyzést – egy "_readme.txt" nevű egyszerű szöveges fájlba. Íme a feljegyzés teljes szövege:

FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!

Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.

A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.

Ez a szoftver visszafejti az összes titkosított fájlt.

Milyen garanciák vannak?

Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.

De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.

Beszerezheti és megnézheti a videó áttekintő visszafejtési eszközét:

hxxps://we.tl/t-2w6I3WpXEh

A privát kulcs és a visszafejtő szoftver ára 980 USD.

50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.

Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.

Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:

manager at time2mail pont ch

Foglaljon e-mail címet a kapcsolatfelvételhez:

supportsys at airmail dot cc

Személyi azonosítód:

Sajnos jelenleg nincs működő ingyenes visszafejtő eszköz a Djvu ransomware család legújabb iterációihoz és klónjaihoz, így a biztonsági mentések továbbra is az egyetlen járható lehetőség a Byaa ransomware által érintett fájlok visszaállítására.

May 13, 2022