Yzaq Ransomware bloqueia sistemas
Durante nosso exame de amostras de arquivos maliciosos, encontramos o Yzaq, uma forma de ransomware que pertence à família Djvu. Yzaq emprega criptografia de arquivos para bloquear o acesso aos arquivos e altera seus nomes anexando a extensão ".Yzaq". Além disso, ele gera uma mensagem de resgate na forma de um arquivo de texto chamado “_readme.txt”.
Para ilustrar como o Yzaq altera os nomes dos arquivos, ele transforma “1.jpg” em “1.jpg.Yzaq”, “2.png” em “2.png.Yzaq” e assim por diante. É importante observar que o Yzaq pode ser distribuído junto com malwares que roubam informações, como o Vidar e o RedLine.
A mensagem de resgate visa tranquilizar as vítimas, oferecendo-lhes a chance de recuperar seus arquivos. Afirma que uma ampla variedade de arquivos, incluindo imagens, bancos de dados, documentos e outros dados críticos, foram criptografados usando um método de criptografia forte e uma chave exclusiva.
De acordo com a mensagem de resgate, a única maneira de recuperar o acesso aos arquivos embaralhados é comprando uma ferramenta de descriptografia junto com a chave exclusiva correspondente. O custo deste serviço é de $ 980.
No entanto, se as vítimas entrarem em contato com os perpetradores nas primeiras 72 horas, elas se qualificarão para uma espécie de desconto de 50%, reduzindo o preço para US$ 490. A mensagem de resgate fornece dois endereços de e-mail para facilitar a comunicação.
Nota de resgate de Yzaq exige US$ 980
O texto completo da nota gerada por Yzaq é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.Para obter este software você precisa escrever em nosso e-mail:
restauraralldata@firemail.ccReserve o endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.chNossa conta no Telegram:
@datarestoreSua identificação pessoal:
Como um ransomware como o Yzaq pode se infiltrar no seu sistema?
O ransomware, incluindo o Yzaq, pode se infiltrar no seu sistema através de vários métodos e vulnerabilidades. Aqui estão algumas maneiras comuns pelas quais o ransomware pode entrar no seu sistema:
- E-mails de phishing: e-mails de phishing são um método predominante de entrega de ransomware. Você pode receber um e-mail com um anexo malicioso ou um link que, quando clicado, baixa o ransomware em seu sistema. Esses e-mails geralmente são projetados para parecer que vêm de fontes confiáveis ou se fazem passar por organizações legítimas.
- Downloads maliciosos: o ransomware pode ser empacotado com downloads aparentemente inocentes, como software crackeado, keygens ou software pirata. Quando você baixa e executa esses arquivos, o ransomware também é instalado no seu sistema.
- Explorando vulnerabilidades de software: O ransomware pode explorar vulnerabilidades de software conhecidas em seu sistema operacional ou aplicativos. É por isso que é crucial manter seu software e sistema operacional atualizados com os patches de segurança mais recentes.
- Downloads drive-by: Visitar sites comprometidos ou maliciosos pode levar a downloads drive-by, onde o ransomware é instalado silenciosamente no seu sistema sem o seu conhecimento ou consentimento.
- Anúncios maliciosos (Malvertising): O ransomware pode ser entregue por meio de anúncios online maliciosos. Clicar em um anúncio infectado pode acionar o download e a instalação de ransomware.





