Yzoo 勒索软件将劫持您的文件

ransomware lock

在检查一组恶意软件样本时,我们遇到了 Yzoo 勒索软件,它是 Djvu 恶意软件家族的成员。一旦渗透到计算机中,该恶意程序就会对文件进行加密,并将“.Yzoo”扩展名附加到文件名中。例如,它将“1.jpg”转换为“1.jpg.Yzoo”,将“2.png”转换为“2.png.Yzoo”。

Yzoo 还会以名为“_readme.txt”的文本文档的形式生成勒索消息。此外,Yzoo 的分发可能涉及专门为数据盗窃而设计的其他类型的恶意软件,例如 Vidar 或 RedLine。

该消息澄清,所有文件,包括图像、数据库、文档和重要数据,都已被安全且独特地加密。它指示受害者获取解密工具和密钥,以便重新访问其文件。

获取私钥和解密软件的成本为 980 美元,但如果受害者在 72 小时内联系负责攻击的网络犯罪分子,则有资格获得 50% 的折扣,从而将成本降低至 490 美元。该消息强调,只有付款后才能恢复数据。

提供了两个电子邮件地址用于联系肇事者:restorealldata@firemail.cc 和 gorentos@bitmessage.ch。

Yzoo 勒索信全文

Yzoo勒索信全文如下:

注意力!

不用担心,您可以归还所有文件!
您的所有文件(例如照片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-WbgTMF1Jmw
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
恢复所有数据@firemail.cc

保留联系我们的电子邮件地址:
gorentos@bitmessage.ch

我们的电报帐户:
@数据恢复

您的个人身份证:

如何保护您的数据免受勒索软件攻击?

保护您的数据免受勒索软件攻击对于保护您的个人和商业信息至关重要。您可以采取以下几个步骤来最大限度地降低勒索软件攻击的风险和影响:

定期备份您的数据:
将重要数据定期自动备份到外部设备或基于云的服务。确保备份保持离线状态并与网络隔离,以防止勒索软件对其进行加密。

保持软件和系统最新:
定期更新您的操作系统、软件和应用程序,以修补网络犯罪分子可能利用的漏洞。尽可能启用自动更新。

使用可靠的安全软件:
安装信誉良好的防病毒和反恶意软件软件以提供实时保护。确保您的安全软件包含反勒索软件功能。

谨慎对待电子邮件和附件:
打开电子邮件附件或单击链接时请务必小心,尤其是在发件人未知或电子邮件看起来可疑的情况下。启用电子邮件过滤以帮助检测和阻止恶意附件。

避免有问题的网站:
浏览互联网时要小心。避免访问可能包含恶意内容或广告的可疑或不可信网站。

请记住,针对勒索软件没有万无一失的防御措施,但通过实施主动措施,您可以显着降低风险并最大限度地减少攻击对数据的潜在影响。

November 6, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。