Threat Database Ransomware Ransomware Yzqe

Ransomware Yzqe

L'anàlisi de l'amenaça de programari maliciós Yzqe ha confirmat que es troba sota la classificació de ransomware. Com tots els programes de ransomware, Yzqe està dissenyat per xifrar fitxers a l'ordinador de la víctima, fent-los inaccessibles. En el cas de Yzqe, adjunta l'extensió '.yzqe' als noms de fitxer originals dels fitxers xifrats. Per exemple, un fitxer anomenat "1.jpg" es transformaria en "1.jpg.yzqe" després de ser xifrat per Yzqe. Aquesta amenaça és una altra variant de ransomware perillosa dins de la família de programari maliciós STOP/Djvu .

A més, Yzqe diposita una nota de rescat amb l'etiqueta "_readme.txt" a tots els directoris que contenen fitxers xifrats. Aquesta nota notifica a la víctima que els seus fitxers han estat xifrats i que han de pagar un rescat per obtenir la clau de desxifrat. És essencial tenir en compte que STOP/Djvu Ransomware es distribueix amb freqüència juntament amb altres tipus de programari maliciós, com ara robadors d'informació com RedLine iVidar . En conseqüència, és possible que les víctimes d'Yzqe hagin recollit la seva informació sensible a més de xifrar els seus fitxers.

El ransomware Yzqe pot deixar que les víctimes no puguin accedir a les seves pròpies dades i fitxers

Normalment, l'objectiu principal de la nota de rescat lliurada és proporcionar instruccions detallades sobre com les víctimes poden contactar amb els atacants i pagar el rescat demanat. El fitxer "_readme.txt" conté dues adreces de correu electrònic: "support@freshmail.top" i "datarestorehelp@airmail.cc".

La nota posa un èmfasi important en la naturalesa sensible al temps de la situació. Destaca que les víctimes poden obtenir les suposades eines de desxifrat a un preu reduït de 490 dòlars en lloc de la suma predeterminada de 980 dòlars si inicien el contacte amb els atacants en un període de 72 hores. A més, la nota esmenta una oferta limitada en què les víctimes poden enviar un sol fitxer als atacants i desxifrar-lo gratuïtament com a demostració de les seves capacitats abans de procedir amb qualsevol pagament.

Tanmateix, és crucial tenir en compte que es desaconsella molt pagar el rescat. No hi ha manera de saber si les víctimes rebran les eines de desxifrat necessàries encara que compleixin les demandes dels atacants. A més, és de gran importància prendre mesures immediates per eliminar el ransomware dels sistemes operatius afectats. Aquest pas és fonamental per evitar pèrdues de dades addicionals i protegir els equips connectats a xarxes locals d'atacs potencials de xifratge.

No arrisquis amb la seguretat dels teus dispositius i dades

Protegir els vostres dispositius i dades de l'amenaça sempre present dels atacs de ransomware és de gran importància en el panorama digital actual. Per reforçar les vostres defenses contra aquesta amenaça nociva, considereu la possibilitat d'implementar les mesures de seguretat integrals següents:

  • Instal·leu i actualitzeu el programari anti-malware :
  • Desplegueu una solució anti-malware de confiança i assegureu-vos que es mantingui constantment actualitzada. Aquests programes de seguretat són indispensables, ja que tenen la capacitat d'identificar i frustrar les amenaces de ransomware conegudes, actuant com a primera línia de defensa.
  • Mantenir els sistemes operatius i el programari actualitzats :
  • Mantingueu la divisa del vostre sistema operatiu i de tot el programari instal·lat aplicant regularment els darrers pedaços i actualitzacions de seguretat. Aquest enfocament proactiu ajuda a eliminar les vulnerabilitats que d'altra manera podrien ser explotades pel ransomware.
  • Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic :
  • Practiqueu la prudència quan es tracta d'obrir fitxers adjunts de correu electrònic o de fer clic als enllaços, especialment si provenen de fonts desconegudes o qüestionables. El ransomware s'infiltra amb freqüència als sistemes mitjançant correus electrònics de pesca, subratllant la importància de verificar l'autenticitat del remitent abans de participar amb qualsevol contingut de correu electrònic.
  • Còpia de seguretat de dades regularment :
  • Establiu una estratègia de còpia de seguretat de dades sòlida que inclogui tota la informació vital. Feu una còpia de seguretat constant dels vostres fitxers a solucions d'emmagatzematge fora de línia o al núvol, posant especial èmfasi en les còpies de seguretat fora de línia. Com que el ransomware normalment s'adreça als fitxers accessibles des del dispositiu infectat, és crucial assegurar i provar de manera rutinària el procés de restauració de les vostres còpies de seguretat.
  • Formar i formar els empleats :
  • Capaciteu els vostres empleats amb una formació integral sobre el reconeixement i el maneig de possibles amenaces, com ara correus electrònics de pesca, fitxers adjunts sospitosos i enllaços. Fomentar una cultura de vigilància i informar ràpidament de qualsevol activitat sospitosa o riscos de seguretat percebuts.
  • Superviseu i actualitzeu regularment la configuració del tallafoc :
  • Superviseu i mantingueu atents els vostres tallafocs configurats correctament i actualitzats. Els tallafocs actuen com a guardians vitals, protegint les vostres xarxes i dispositius de l'accés no autoritzat.
  • Limitar els privilegis d'usuari:
  • Adopteu una política per concedir als usuaris el mínim de privilegis necessaris per dur a terme les tasques designades. La restricció dels privilegis administratius redueix significativament la probabilitat que el ransomware tingui control sobre la configuració crítica del sistema.

Si compliu amb diligència aquestes mesures de seguretat multifacètica, podeu reduir dràsticament la vulnerabilitat dels vostres dispositius i dades als atacs de ransomware. Aquest enfocament proactiu no només reforça les vostres defenses, sinó que també protegeix els vostres valuosos actius digitals de l'encriptació i l'extorsió.

La nota de rescat que es deixa a les víctimes del ransomware Yzqe és:

ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://go.wetransfer.com/t-Z4jZBpJ1EK
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:

Ransomware Yzqe Vídeo

Consell: activa el so i mira el vídeo en mode de pantalla completa .

Tendència

Més vist

Carregant...