Uyro Ransomware
باج افزار Uyro قصد دارد رایانه های قربانیان خود را آلوده کند و داده های ذخیره شده در آنجا را رمزگذاری کند. همه اسناد تحت تأثیر، PDF ها، پایگاه های داده، بایگانی ها، فایل های صوتی و تصویری و غیره دیگر قابل دسترسی نخواهند بود. بازیابی اطلاعات قفل شده توسط تهدیدات باج افزار به ندرت بدون کلیدهای رمزگشایی لازم امکان پذیر است. اگرچه باجافزار Uyro یکی دیگر از انواع STOP/Djvu است، محققان infosec به کاربران هشدار میدهند که تواناییهای مخرب تهدید را دست کم نگیرند.
قربانیان متوجه خواهند شد که همه فایلهایی که تحت تأثیر تهدید قرار گرفتهاند، اکنون «.uyro» به عنوان پسوند جدید به نامهایشان اضافه شده است. از جمله تغییرات ایجاد شده توسط بدافزار نیز ظاهر یک فایل متنی با نام '_readme.txt' در دستگاه های آلوده است. این فایل حاوی یک یادداشت باج با دستورالعمل مجرمان سایبری است.
یادداشت Uyro Ransomware از الگوی معمول مشاهده شده در سایر تهدیدات STOP/Djvu پیروی می کند. این به قربانیان میگوید که باید 980 دلار باج به مهاجمان بپردازند تا ابزار رمزگشایی و کلید رمزگشایی مربوطه را دریافت کنند. به کسانی که در 72 ساعت اول با هکرها تماس می گیرند قول داده می شود که فقط نیمی از باج اصلی را بپردازند. علاوه بر این، مهاجمان پیشنهاد می کنند یک فایل را به صورت رایگان رمزگشایی کنند.
متن کامل یادداشت باج افزار Uyro به شرح زیر است:
'توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-5UcwRdS3ED
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@fishmail.topبرای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.ccشناسه شخصی شما:'
Uyro Ransomware ویدیو
نکته: صدای خود را روشن کنید و ویدیو را در حالت تمام صفحه تماشا کنید .