Yyza Ransomware
Yyza, išpirkos reikalaujančios programos grėsmė, įsiskverbia į kompiuterines sistemas ir naudoja šifravimą, kad užrakintų failus su plėtiniu „.yyza“. Šis veiksmas veiksmingai apriboja prieigą prie įvairių formų duomenų, įskaitant dokumentus, vaizdus ir vaizdo įrašus. Kai „Yyza“ įsitvirtina kompiuteryje, ji aktyviai ieško konkrečių failų formatų, tokių kaip .doc, .docx, .xls ir .pdf, šifruodama juos ir taip neleisdama vartotojui pasiekti. Po šio šifravimo proceso „Yyza Ransomware“ rodo išpirkos raštelį, kuris matomas kaip failas pavadinimu „_readme.txt“, aiškiai patalpintas aukos darbalaukyje.
Labai svarbu pažymėti, kad Yyza Ransomware priklauso gerai žinomai ir probleminei STOP/Djvu kenkėjiškų programų šeimai. Asmenys, kuriuos paveikė STOP/Djvu iteracijos, turėtų pripažinti, kad į jų kompiuterius gali patekti papildomos kenkėjiškos programos. Taip yra todėl, kad buvo pastebėti, kad kibernetiniai nusikaltėliai naudoja įvairius informacijos vagysčius, tokius kaip „Vidar “ ar „RedLine“ , kartu su konkrečiais STOP/Djvu variantais, taip padidindami grėsmę.
„Yyza Ransomware“ kibernetiniai nusikaltėliai išvilioja aukas už pinigus
„Yyza Ransomware“, įsiskverbusi į kompiuterį, palieka išpirkos raštelį, kuriame išvardijami užpuolikų reikalavimai. Pastaboje nurodoma, kad norint atrakinti grėsmės paveiktus failus, reikalingas konkretus iššifravimo įrankis ir unikalus raktas. Tačiau norint gauti šiuos esminius komponentus, aukoms nurodoma sumokėti išpirką kibernetiniams nusikaltėliams. Išpirkos suma skiriasi priklausomai nuo laiko, per kurį auka susisiekia su užpuolikais – arba per pirmąsias 72 valandas, kai išpirkos suma turėtų būti 490 USD, arba po to, kai aukos turės sumokėti 980 USD.
Išpirkos rašte pateikiami du skirtingi el. pašto adresai – „support@freshmail.top“ ir „datarestorehelp@airmail.cc“, kurie naudojami kaip ryšio kanalai tarp aukos ir užpuoliko. Be to, pastaboje siūloma galimybė aukoms išbandyti iššifravimo procesą siunčiant vieną užšifruotą failą, leidžiantį patikrinti iššifravimo įrankių teisėtumą prieš įsipareigodami pirkti.
Labai svarbu pabrėžti, kad ekspertai griežtai nerekomenduoja laikytis išpirkos reikalavimų. Šis veiksmas ne tik skatina užpuolikus ir toliau vykdyti savo neteisėtą veiklą, bet ir nesuteikia garantijos, kad žadėti iššifravimo įrankiai tikrai bus pateikti arba kad užšifruoti failai bus sėkmingai atkurti. Todėl aukoms labai rekomenduojama ieškoti alternatyvių duomenų atkūrimo būdų, pavyzdžiui, atkurti iš atsarginių kopijų, o ne pasiduoti išpirkos reikalavimams.
Įsitikinkite, kad jūsų įrenginiai yra pakankamai apsaugoti nuo Ransomware atakų
Optimalioms strategijoms apsaugoti duomenis ir įrenginius nuo išpirkos reikalaujančių infekcijų reikia visapusiško požiūrio ir įvairių metodų bei metodų derinio:
- Tvirtas duomenų atsarginės kopijos : įgyvendinkite struktūrizuotą svarbių duomenų atsarginių kopijų kūrimo režimą, užtikrindami saugų saugojimą išorinėse laikmenose arba patikimose debesų platformose. Patartina reguliariai tikrinti atsarginės kopijos vientisumą.
- Nuolatiniai programinės įrangos atnaujinimai : palaikykite naujausias operacines sistemas, programinės įrangos programas ir saugos įrankius, kad įtrauktumėte esminius pataisymus, kurie neutralizuoja galimus pažeidžiamumus, kuriuos išnaudoja išpirkos reikalaujančios programos.
- Veiksminga saugos programinė įranga : naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą, kad išvengtumėte išpirkos reikalaujančių programų ir susijusių grėsmių. Įsitikinkite, kad sukonfigūruoti automatiniai naujinimai ir įprastiniai nuskaitymai.
- Atsargi el. pašto praktika : elkitės atsargiai naudodami el. pašto priedus ir nuorodas, ypač iš nepažįstamų siuntėjų. Susilaikykite nuo abejotinų priedų ar nuorodų, kurios gali būti išpirkos reikalaujančios programos vektoriai.
- Makrokomandų išjungimas : išjunkite makrokomandas failuose, ypač tuose, kurių kilmė nepatvirtinta, atsižvelgiant į jų polinkį pateikti išpirkos reikalaujančias programas.
- Naudotojų švietimas : ugdykite vartotojų informuotumą apie išpirkos programinės įrangos grėsmes, sukčiavimo taktiką ir protingą elgesį internete, stiprindami prevencinę gynybą.
- Kelių faktorių autentifikavimas : įdiekite kelių faktorių autentifikavimą (MFA) pagrindinėms paskyroms, kad padidintumėte saugumą, ne tik naudojant tradicinius slaptažodžius.
Kruopščiai įgyvendindami šias priemones, vartotojai gali veiksmingai sumažinti išpirkos reikalaujančių programų riziką ir užtikrinti savo duomenų bei įrenginių saugumą.
„Yyza Ransomware“ užkrėstose sistemose numestas išpirkos raštas:
'DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
https://we.tl/t-oTIha7SI4s
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@fishmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc'