Yzqe Ransomware kommer att låsa ditt system

ransomware

När vi undersökte nya prover av skadlig programvara, stötte vi på Yzqe ransomware, som är kopplad till Djvu-familjen. När den infiltrerar en dator, krypterar denna ransomware filer och lägger till tillägget ".yzqe" till deras namn. Till exempel skulle en fil med namnet "1.jpg" bli "1.jpg.yzqe" och "2.png" skulle ändras till "2.png.yzqe".

Förutom filkryptering genererar Yzqe också en lösennota i en textfil som heter "_readme.txt." Distributionen av Yzqe kan involvera skadlig programvara som stjäl information som Vidar. Cyberkriminella använder ofta dessa stjälare för att skaffa känslig data innan de distribuerar Djvu ransomware för datakrypteringsändamål.

Lösennotan understryker att fildekryptering beror på specialiserad dekrypteringsmjukvara och en unik nyckel. Den ger instruktioner till offren och uppmanar dem att ta kontakt med angriparna med hjälp av de angivna e-postadresserna (support@freshmail.top eller datarestorehelp@airmail.cc) för ytterligare hjälp.

Dessutom presenterar lösensumman två lösensummor, nämligen $980 och $490, vilket indikerar att offer kan vara berättigade till rabatt på dekrypteringsverktygen om de kommunicerar med angriparna inom en 72-timmars tidsram.

Yzqe Ransom Note Copies Djvus mall

Den fullständiga texten i Yzqe-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://go.wetransfer.com/t-Z4jZBpJ1EK
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data mot ransomware?

Att skydda din data mot ransomware är viktigt för att förhindra de potentiellt förödande konsekvenserna av en ransomware-attack. Här är flera viktiga steg du kan vidta för att skydda din data:

Säkerhetskopiera dina data:
Säkerhetskopiera dina data regelbundet till en offline- eller annan plats. Detta säkerställer att du har rena, oinfekterade kopior av dina filer att återställa i händelse av en attack.

Använd pålitlig antivirusprogramvara:
Installera och uppdatera regelbundet välrenommerade antivirus- och anti-malware-program för att upptäcka och förhindra ransomware-infektioner.

Håll programvaran uppdaterad:
Håll ditt operativsystem och all programvara, inklusive webbläsare och plugins, uppdaterade. Många ransomware-attacker utnyttjar kända sårbarheter, som ofta korrigeras i uppdateringar.

Aktivera brandvägg och intrångsdetektering:
Använd en brandvägg och intrångsdetekteringssystem för att blockera misstänkt nätverksaktivitet och potentiella hot.

Implementera säkerhetsåtgärder för e-post:
Var försiktig när du öppnar e-postbilagor eller klickar på länkar. Använd programvara för e-postfiltrering för att blockera skadlig e-post.

November 7, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.