Yzaq Ransomware vergrendelt systemen
Tijdens ons onderzoek van kwaadaardige bestandsvoorbeelden kwamen we Yzaq tegen, een vorm van ransomware die tot de Djvu-familie behoort. Yzaq maakt gebruik van bestandsversleuteling om de toegang tot bestanden te blokkeren en wijzigt hun namen door de extensie ".Yzaq" toe te voegen. Bovendien genereert het een losgeldbericht in de vorm van een tekstbestand met de naam "_readme.txt."
Om te illustreren hoe Yzaq bestandsnamen verandert, transformeert het "1.jpg" in "1.jpg.Yzaq", "2.png" in "2.png.Yzaq", enzovoort. Het is belangrijk op te merken dat Yzaq mogelijk wordt verspreid naast informatiestelende malware zoals Vidar en RedLine.
Het losgeldbericht is bedoeld om de slachtoffers gerust te stellen door hen de kans te bieden hun bestanden te herstellen. Het beweert dat een breed scala aan bestanden, waaronder afbeeldingen, databases, documenten en andere kritieke gegevens, zijn gecodeerd met behulp van een sterke encryptiemethode en een unieke sleutel.
Volgens het losgeldbericht is de enige manier om weer toegang te krijgen tot de gecodeerde bestanden het kopen van een decoderingstool samen met de bijbehorende unieke sleutel. De kosten voor deze service zijn vastgesteld op $ 980.
Als slachtoffers echter binnen de eerste 72 uur contact opnemen met de daders, komen ze in aanmerking voor een korting van 50%, waardoor de prijs daalt tot $ 490. Het losgeldbericht bevat twee e-mailadressen om de communicatie te vergemakkelijken.
Yzaq losgeldbriefje eist $980
De volledige tekst van de door Yzaq gegenereerde notitie luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.ccReserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.chOns Telegram-account:
@dataherstelUw persoonlijke ID:
Hoe kan ransomware zoals Yzaq uw systeem infiltreren?
Ransomware, waaronder Yzaq, kan uw systeem infiltreren via verschillende methoden en kwetsbaarheden. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan binnendringen:
- Phishing-e-mails: Phishing-e-mails zijn een veelgebruikte methode voor het bezorgen van ransomware. Mogelijk ontvangt u een e-mail met een kwaadaardige bijlage of een link die, wanneer erop wordt geklikt, de ransomware naar uw systeem downloadt. Deze e-mails zijn vaak zo ontworpen dat het lijkt alsof ze afkomstig zijn van vertrouwde bronnen of zich voordoen als legitieme organisaties.
- Schadelijke downloads: Ransomware kan worden gebundeld met ogenschijnlijk onschuldige downloads, zoals softwarecracks, keygens of illegale software. Wanneer u deze bestanden downloadt en uitvoert, wordt de ransomware ook op uw systeem geïnstalleerd.
- Exploitatie van softwarekwetsbaarheden: Ransomware kan misbruik maken van bekende softwarekwetsbaarheden in uw besturingssysteem of applicaties. Daarom is het van cruciaal belang om uw software en besturingssysteem up-to-date te houden met de nieuwste beveiligingspatches.
- Drive-by downloads: Het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by downloads, waarbij ransomware stilletjes op uw systeem wordt geïnstalleerd zonder uw medeweten of toestemming.
- Schadelijke advertenties (malvertising): Ransomware kan via kwaadaardige online advertenties worden verspreid. Als u op een geïnfecteerde advertentie klikt, kan dit het downloaden en installeren van ransomware veroorzaken.





