Threat Database Ransomware Byya Ransomware

Byya Ransomware

Byya Ransomware-trusselen er en annen truende variant som tilhører STOP/Djvu Ransomware-familien. Selv om trusselen for det meste er identisk med de andre variantene utgitt av nettkriminelle, kan den fortsatt skape kaos på de infiserte datamaskinene eller enhetene. Byya Ransomware vil sette i gang en krypteringsprosess som vil etterlate det store flertallet av dataene som finnes på det brutte systemet i en ubrukelig tilstand.

Ved kryptering av en målrettet fil vil trusselen også endre filens opprinnelige navn. Mer spesifikt vil skadelig programvare legge til '.byaa' til filnavnene som en ny utvidelse. En annen endring i systemet vil være opprettelsen av en ny tekstfil kalt '_readme.txt.' Inne i filen vil ofre for trusselen finne en løsepenge med instruksjoner fra angriperne

Ransom Notes detaljer

Generelt følger den løsepengekrevende meldingen til Byya Ransomware nøye det etablerte STOP/Djvu -mønsteret. Trusselen sier at gjenoppretting av de låste filene kun er mulig etter å ha mottatt dekrypteringsnøklene og programvareverktøyet fra hackerne. For å gjøre det, blir ofre presset til å betale løsepenger på 980 dollar. Hvis kontakt med nettkriminelle etableres innen 72 timer etter bruddet, vil summen av løsepenger visstnok reduseres med 50 % til $490. Berørte brukere blir også fortalt at de kan legge ved en enkelt kryptert fil til meldingene sine, som vil låses opp gratis. I følge løsepengene kan to e-postadresser brukes til dette formålet - 'manager@time2mail.ch' og 'supportsys@airmail.cc.'

Den fullstendige teksten til notatet etterlatt av Byya Ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-2w6I3WpXEh
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
manager@time2mail.ch

Reserver e-postadresse for å kontakte oss:
supportsys@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...