„Yzaq Ransomware“ užraktų sistemos
Nagrinėdami kenkėjiškų failų pavyzdžius susidūrėme su Yzaq – išpirkos reikalaujančios programinės įrangos forma, kuri priklauso Djvu šeimai. „Yzaq“ naudoja failų šifravimą, kad blokuotų prieigą prie failų ir pakeičia jų pavadinimus, pridėdamas „.Yzaq“ plėtinį. Be to, jis generuoja išpirkos pranešimą tekstinio failo, pavadinto „_readme.txt“, pavidalu.
Kad parodytų, kaip Yzaq keičia failų pavadinimus, jis paverčia „1.jpg“ į „1.jpg.Yzaq“, „2.png“ į „2.png.Yzaq“ ir pan. Svarbu pažymėti, kad „Yzaq“ gali būti platinamas kartu su informaciją vagiančiomis kenkėjiškomis programomis, tokiomis kaip „Vidar“ ir „RedLine“.
Išpirkos pranešimu siekiama nuraminti aukas, suteikiant joms galimybę susigrąžinti failus. Jame teigiama, kad daugybė failų, įskaitant vaizdus, duomenų bazes, dokumentus ir kitus svarbius duomenis, buvo užšifruoti naudojant stiprų šifravimo metodą ir unikalų raktą.
Remiantis išpirkos pranešimu, vienintelis būdas atgauti prieigą prie užšifruotų failų yra įsigyti iššifravimo įrankį kartu su atitinkamu unikaliu raktu. Šios paslaugos kaina yra 980 USD.
Tačiau jei aukos susisiekia su nusikaltėliais per pirmąsias 72 valandas, joms taikoma 50% nuolaida, o kaina sumažinama iki 490 USD. Išpirkos pranešime pateikiami du el. pašto adresai, kad būtų lengviau bendrauti.
Yzaq Ransom Note reikalauja 980 USD
Visas Yzaq sugeneruotas užrašo tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-WbgTMF1Jmw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
restorealldata@firemail.ccNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
gorentos@bitmessage.chMūsų telegramos paskyra:
@datarestoreJūsų asmens ID:
Kaip „Ransomware“, kaip „Yzaq“, gali įsiskverbti į jūsų sistemą?
Išpirkos reikalaujančios programos, įskaitant Yzaq, gali įsiskverbti į jūsų sistemą įvairiais būdais ir pažeidžiamumu. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali patekti į jūsų sistemą:
- Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra paplitęs išpirkos reikalaujančių programų pristatymo būdas. Galite gauti el. laišką su kenkėjišku priedu arba nuoroda, kurią spustelėjus į jūsų sistemą atsisiunčiama išpirkos reikalaujanti programa. Šie el. laiškai dažnai sukurti taip, kad atrodytų iš patikimų šaltinių arba apsimetinėja teisėtomis organizacijomis.
- Kenkėjiški atsisiuntimai: „Ransomware“ gali būti susietas su iš pažiūros nekaltais atsisiuntimais, pvz., programinės įrangos įtrūkimais, „keygens“ ar piratine programine įranga. Kai atsisiunčiate ir vykdote šiuos failus, jūsų sistemoje taip pat įdiegiama išpirkos reikalaujanti programa.
- Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti žinomas jūsų operacinės sistemos ar programų programinės įrangos spragas. Štai kodėl labai svarbu, kad jūsų programinė įranga ir operacinė sistema būtų atnaujinta naudojant naujausius saugos pataisymus.
- Atsisiuntimai pagal vairuotoją: Apsilankę pažeistose arba kenkėjiškose svetainėse gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos tyliai įdiegiamos jūsų sistemoje be jūsų žinios ar sutikimo.
- Kenkėjiški skelbimai (kenkėjiška reklama): išpirkos reikalaujančios programos gali būti pristatomos per kenkėjiškus internetinius skelbimus. Spustelėjus užkrėstą skelbimą, gali būti atsisiunčiama ir įdiegiama išpirkos reikalaujanti programa.





