Byaa Ransomware присоединяется к армии клонов Djvu

Исследователи недавно подробно описали новый штамм старого и очень знакомого семейства программ-вымогателей. Новая угроза называется программой-вымогателем Biaa и принадлежит к большому семейству вариантов программ-вымогателей Djvu.

Программа-вымогатель зашифрует наиболее часто используемые типы файлов и сделает данные внутри них непригодными для использования. Новые зашифрованные файлы получают расширение «.byaa», добавленное после исходного файла, отсюда и название новой угрозы. Это означает, что файл, который до шифрования назывался «essay.docx», после шифрования Byaa превратится в «essay.docx.byaa».

Программа-вымогатель использует знакомый шаблон — жертве предлагается заплатить в течение первых 72 часов и отправить только 490 долларов, чтобы якобы вернуть свои файлы. По истечении этого периода времени хакеры поднимают цену до 980 долларов. Конечно, нет никаких гарантий, что жертвы когда-либо получат расшифровщик, если решат заплатить.

Программа-вымогатель Byaa размещает свою заметку в формате, используемом в других вариантах Djvu, — внутри обычного текстового файла с именем «_readme.txt». Вот полный текст заметки:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!

Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.

Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.

Это программное обеспечение расшифрует все ваши зашифрованные файлы.

Какие гарантии у вас есть?

Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.

Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.

Вы можете получить и посмотреть видео обзор инструмента расшифровки:

hxxps://we.tl/t-2w6I3WpXEh

Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.

Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.

Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.

Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:

менеджер в time2mail точка ch

Зарезервируйте адрес электронной почты для связи с нами:

supportsys в авиапочте точка cc

Ваш личный идентификатор:

К сожалению, в настоящее время нет работающего бесплатного инструмента для расшифровки новейших итераций и клонов семейства вымогателей Djvu, поэтому резервные копии остаются единственным жизнеспособным вариантом восстановления файлов, затронутых вымогателем Biaa.

May 13, 2022