Byaa Ransomware csatlakozik az Army of Djvu Cloneshez
A ransomware régi és nagyon ismerős családjának új törzsét a közelmúltban részletezték a kutatók. Az új fenyegetést Byaa ransomware-nek hívják, és a Djvu ransomware változatok nagy családjába tartozik.
A zsarolóprogram titkosítja a leggyakrabban használt fájltípusokat, és használhatatlanná teszi a bennük lévő adatokat. Az újonnan kódolt fájlok a ".byaa" kiterjesztést kapják az eredeti kiterjesztés után, innen ered az új fenyegetés neve. Ez azt jelenti, hogy a titkosítás előtt „essay.docx”-nek nevezett fájl „essay.docx.byaa”-vá változik, miután a Byaa titkosította.
A zsarolóprogram egy ismerős sablont használ – az áldozatot arra kérik, hogy az első 72 órán belül fizessen, és csak 490 dollárt küldjön, hogy állítólag visszakapja a fájljait. Ezen az időszakon túl a hackerek 980 dollárra emelik az árat. Természetesen nulla garancia van arra, hogy az áldozatok valaha is megkapják a visszafejtőt, ha úgy döntenek, hogy fizetnek.
A Byaa ransomware a többi Djvu-változatnál látott formátumban dobja fel a megjegyzést – egy "_readme.txt" nevű egyszerű szöveges fájlba. Íme a feljegyzés teljes szövege:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtési eszközét:
hxxps://we.tl/t-2w6I3WpXEh
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.
A szoftver beszerzéséhez írjon e-mailünkre:
manager at time2mail pont ch
Foglaljon e-mail címet a kapcsolatfelvételhez:
supportsys at airmail dot cc
Személyi azonosítód:
Sajnos jelenleg nincs működő ingyenes visszafejtő eszköz a Djvu ransomware család legújabb iterációihoz és klónjaihoz, így a biztonsági mentések továbbra is az egyetlen járható lehetőség a Byaa ransomware által érintett fájlok visszaállítására.