Threat Database Ransomware YAYA Ransomware

YAYA Ransomware

Dopo aver analizzato il codice sottostante di YAYA Ransomware, i ricercatori di infosec hanno stabilito che la minaccia non è del tutto unica ed è una variante appartenente alla famiglia Globe Imposter Ransomware. In quanto tale, YAYA Ransomware opera nel tipico modo di tale minaccia. Cerca di intrufolarsi nel computer di destinazione prima di avviare il processo di crittografia che interessa quasi tutti i tipi di file più utilizzati: foto, documenti, audio, video, database, ecc. Dopo la crittografia, gli utenti non saranno più in grado di farlo. accedere ai propri file personali o aziendali.

La minaccia malware modificherà il nome di ogni file interessato aggiungendo ".YAYA" come nuova estensione. Una nota con le istruzioni verrà rilasciata sotto forma di un file Html denominato "how_to_back_files.html". Gli hacker non specificano l'importo esatto che vogliono ricevere in cambio dello strumento decryptor o se il denaro deve essere pagato utilizzando una delle numerose criptovalute. Chiariscono che gli utenti riceveranno ulteriori istruzioni dopo aver avviato il contatto tramite l'indirizzo e-mail "yaya_captain@aol.com". Viene fornito anche un indirizzo alternativo: "yaya_captain999@india.com". Gli utenti interessati possono allegare un'immagine di segnale o un file di testo alle e-mail da decrittografare gratuitamente.

Il set completo di istruzioni fornite da YAYA Ransomware è:

'IL TUO ID PERSONALE

INGLESE

I TUOI FILE SONO CRITTOGRAFATI!

PER DECRITTRARE, SEGUIRE LE ISTRUZIONI SOTTO.

Per recuperare i dati è necessario decryptor.

Per ottenere il decryptor dovresti:

Invia 1 immagine di prova criptata o file di testo o documento a yaya_captain@aol.com

(Oppure posta alternativa yaya_captain999@india.com)

Nella lettera includi il tuo ID personale (guarda all'inizio di questo documento).

Ti forniremo il file decrittografato e ti assegneremo il prezzo per decrittografare tutti i file

Dopo averti inviato le istruzioni su come pagare per la decrittografia e dopo il pagamento riceverai un decrittore e le istruzioni Possiamo decrittare un file in qualità la prova che abbiamo il decodificatore.

PIÙ IMPORTANTE!!!

Non contattare altri servizi che promettono di decrittografare i tuoi file, questa è una frode da parte loro! Compreranno un decoder da noi e pagherai di più per i suoi servizi. Nessuno, ad eccezione di yaya_captain@aol.com, decrittograferà i tuoi file.

Solo yaya_captain@aol.com può decrittografare i tuoi file

Non fidarti di nessuno oltre a yaya_captain@aol.com

I programmi antivirus possono eliminare questo documento e non puoi contattarci in seguito.

I tentativi di auto-decrittografia dei file comporteranno la perdita dei dati

I decodificatori di altri utenti non sono compatibili con i tuoi dati, perché la chiave di crittografia univoca di ogni utente. '

Tendenza

I più visti

Caricamento in corso...