Threat Database Ransomware Byya Ransomware

Byya Ransomware

ภัยคุกคาม Byya Ransomware เป็นอีกหนึ่งรูปแบบการคุกคามที่เป็นของตระกูล STOP/Djvu Ransomware แม้ว่าภัยคุกคามส่วนใหญ่จะเหมือนกับรูปแบบอื่น ๆ ที่อาชญากรไซเบอร์ปล่อยออกมา แต่ก็ยังสามารถสร้างความหายนะให้กับคอมพิวเตอร์หรืออุปกรณ์ที่ติดไวรัสได้ Byya Ransomware จะเริ่มกระบวนการเข้ารหัสซึ่งจะทำให้ข้อมูลส่วนใหญ่ที่พบในระบบที่ถูกละเมิดอยู่ในสถานะที่ไม่สามารถใช้งานได้

เมื่อเข้ารหัสไฟล์เป้าหมาย ภัยคุกคามจะแก้ไขชื่อดั้งเดิมของไฟล์นั้นด้วย โดยเฉพาะอย่างยิ่ง มัลแวร์จะเพิ่ม '.byaa' ต่อท้ายชื่อไฟล์เป็นนามสกุลใหม่ การเปลี่ยนแปลงอื่นในระบบจะเป็นการสร้างไฟล์ข้อความใหม่ที่ชื่อ '_readme.txt' ภายในไฟล์ ผู้ที่ตกเป็นเหยื่อของภัยคุกคามจะพบบันทึกเรียกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี

รายละเอียดของบันทึกค่าไถ่

โดยทั่วไป ข้อความเรียกร้องค่าไถ่ของ Byya Ransomware จะเป็นไปตามรูปแบบ STOP/ Djvu ที่กำหนดไว้อย่างใกล้ชิด ภัยคุกคามระบุว่าการกู้คืนไฟล์ที่ถูกล็อคจะทำได้หลังจากได้รับคีย์ถอดรหัสและเครื่องมือซอฟต์แวร์จากแฮกเกอร์เท่านั้น ในการทำเช่นนั้น เหยื่อถูกรีดไถให้จ่ายเงินค่าไถ่ 980 ดอลลาร์ หากมีการติดต่อกับอาชญากรไซเบอร์ภายใน 72 ชั่วโมงหลังจากเกิดการละเมิด มูลค่ารวมของค่าไถ่จะลดลง 50% เป็น 490 ดอลลาร์ ผู้ใช้ที่ได้รับผลกระทบจะได้รับแจ้งว่าสามารถแนบไฟล์ที่เข้ารหัสไฟล์เดียวเข้ากับข้อความได้ ซึ่งจะปลดล็อกได้ฟรี ตามหมายเหตุเรียกค่าไถ่ ที่อยู่อีเมลสองรายการสามารถใช้เพื่อจุดประสงค์นี้ - 'manager@time2mail.ch' และ 'supportsys@airmail.cc.'

ข้อความทั้งหมดของบันทึกย่อที่ Byya Ransomware ทิ้งไว้คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-2w6I3WpXEh
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
manager@time2mail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...