Yzoo Ransomware houdt uw bestanden gegijzeld

ransomware lock

Tijdens het onderzoeken van een reeks kwaadaardige softwarevoorbeelden kwamen we de Yzoo-ransomware tegen, een lid van de Djvu-malwarefamilie. Zodra het een computer infiltreert, codeert dit kwaadaardige programma de bestanden en voegt het de extensie ".Yzoo" toe aan hun bestandsnamen. Het zal bijvoorbeeld "1.jpg" transformeren in "1.jpg.Yzoo" en "2.png" in "2.png.Yzoo."

Yzoo genereert ook een losgeldbericht in de vorm van een tekstdocument met de naam "_readme.txt." Bovendien kan bij de verspreiding van Yzoo andere soorten malware betrokken zijn die specifiek zijn ontworpen voor gegevensdiefstal, zoals Vidar of RedLine.

Het bericht verduidelijkt dat alle bestanden, inclusief afbeeldingen, databases, documenten en vitale gegevens, veilig en op onderscheidende wijze zijn gecodeerd. Het instrueert slachtoffers om een decoderingstool en een sleutel aan te schaffen om weer toegang te krijgen tot hun bestanden.

De kosten voor het verkrijgen van de privésleutel en de decoderingssoftware bedragen $980, hoewel slachtoffers in aanmerking komen voor een korting van 50% als ze binnen 72 uur contact opnemen met de cybercriminelen die verantwoordelijk zijn voor de aanval, waardoor de kosten worden verlaagd tot $490. Het bericht onderstreept dat gegevensherstel alleen mogelijk is tegen betaling.

Er zijn twee e-mailadressen beschikbaar waarmee u contact kunt opnemen met de daders: herstelalldata@firemail.cc en gorentos@bitmessage.ch.

Volledig Yzoo-losgeldbriefje

De volledige tekst van het Yzoo-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.cc

Reserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@dataherstel

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is essentieel voor het beschermen van uw persoonlijke en zakelijke informatie. Hier zijn verschillende stappen die u kunt nemen om het risico en de impact van ransomware-aanvallen te minimaliseren:

Maak regelmatig een back-up van uw gegevens:
Voer regelmatig en geautomatiseerde back-ups uit van uw belangrijke gegevens naar een extern apparaat of een cloudgebaseerde service. Zorg ervoor dat back-ups offline worden bewaard en geïsoleerd van uw netwerk om te voorkomen dat ransomware ze versleutelt.

Houd software en systemen up-to-date:
Update uw besturingssysteem, software en applicaties regelmatig om kwetsbaarheden te verhelpen die cybercriminelen kunnen misbruiken. Schakel waar mogelijk automatische updates in.

Gebruik betrouwbare beveiligingssoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware om realtime bescherming te bieden. Zorg ervoor dat uw beveiligingssoftware anti-ransomwarefuncties bevat.

Wees voorzichtig met e-mail en bijlagen:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op koppelingen, vooral als de afzender onbekend is of de e-mail verdacht lijkt. Schakel e-mailfiltering in om kwaadaardige bijlagen te helpen detecteren en blokkeren.

Vermijd twijfelachtige websites:
Wees voorzichtig tijdens het surfen op internet. Bezoek geen verdachte of onbetrouwbare websites die mogelijk schadelijke inhoud of advertenties hosten.

Houd er rekening mee dat er geen waterdichte verdediging tegen ransomware bestaat, maar dat u door proactieve maatregelen te implementeren het risico aanzienlijk kunt verminderen en de potentiële impact van een aanval op uw gegevens kunt minimaliseren.

November 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.