Yzqe Ransomware zal uw systeem vergrendelen

ransomware

Bij het onderzoeken van nieuwe malwaremonsters kwamen we de Yzqe-ransomware tegen, die gelinkt is aan de Djvu-familie. Wanneer het een computer infiltreert, codeert deze ransomware bestanden en voegt de extensie ".yzqe" toe aan hun namen. Een bestand met de naam '1.jpg' wordt bijvoorbeeld '1.jpg.yzqe' en '2.png' verandert in '2.png.yzqe'.

Naast bestandsversleuteling genereert Yzqe ook een losgeldbrief in een tekstbestand met de naam "_readme.txt." Bij de verspreiding van Yzqe kan informatiestelende malware zoals Vidar betrokken zijn. Cybercriminelen gebruiken deze stelers vaak om gevoelige gegevens te verkrijgen voordat ze de Djvu-ransomware inzetten voor gegevensversleuteling.

De losgeldbrief onderstreept dat de decodering van bestanden afhankelijk is van gespecialiseerde decoderingssoftware en een unieke sleutel. Het geeft instructies aan de slachtoffers en geeft hen opdracht contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) voor verdere hulp.

Bovendien vermeldt de losgeldbrief twee losgeldbedragen, namelijk $980 en $490, wat aangeeft dat slachtoffers mogelijk in aanmerking komen voor een korting op de decoderingstools als ze binnen een tijdsbestek van 72 uur met de aanvallers communiceren.

Yzqe losgeldbriefje kopieert de sjabloon van Djvu

De volledige tekst van het Yzqe-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://go.wetransfer.com/t-Z4jZBpJ1EK
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware?

Het beschermen van uw gegevens tegen ransomware is essentieel om de potentieel verwoestende gevolgen van een ransomware-aanval te voorkomen. Hier volgen enkele belangrijke stappen die u kunt nemen om uw gegevens te beschermen:

Maak een back-up van uw gegevens:
Maak regelmatig een back-up van uw gegevens op een offline of externe locatie. Dit zorgt ervoor dat u over schone, niet-geïnfecteerde kopieën van uw bestanden beschikt die u kunt herstellen in geval van een aanval.

Gebruik betrouwbare antivirussoftware:
Installeer en update regelmatig gerenommeerde antivirus- en antimalwaresoftware om ransomware-infecties te detecteren en te voorkomen.

Software up-to-date houden:
Houd uw besturingssysteem en alle software, inclusief webbrowsers en plug-ins, up-to-date. Veel ransomware-aanvallen maken gebruik van bekende kwetsbaarheden, die vaak in updates worden gepatcht.

Firewall- en inbraakdetectie inschakelen:
Gebruik een firewall en inbraakdetectiesysteem om verdachte netwerkactiviteiten en potentiële bedreigingen te blokkeren.

Implementeer e-mailbeveiligingsmaatregelen:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links. Gebruik e-mailfiltersoftware om kwaadaardige e-mails te blokkeren.

November 7, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.