Threat Database Ransomware Yoqs Ransomware

Yoqs Ransomware

Infosec-forskere fortsetter å finne flere og flere ransomware-varianter basert på STOP/Djvu malware-familien. En slik trussel er Yoqs Ransomware. Selv om det er lite som skiller den fra resten av variantene av denne familien, bør ikke Yoqs som en trussel undervurderes. Hvis den er distribuert på en datamaskinvellykket, vil skadelig programvare raskt utføre en krypteringsrutine som vil gå etter flertallet av filene som er lagret på den ødelagte enheten.

Offerets dokumenter, PDF-er, databaser, arkiver, bilder, bilder osv. vil bli gjort utilgjengeligefullstendig, på grunn av den sterke kryptografiske algoritmen som brukes av løsepengevaren. Som en del av sine påtrengende handlinger, vil Yoqs endre navnene på alle berørte filer ved å legge dem til en ny filtype - '.yoqs.' Når trusselen har behandlet alle målrettede filtyper, vil den fortsette å levere en løsepengenota til det infiserte systemet. Denne løsepengekrevende meldingen vil bli slettet som en tekstfil kalt '_readme.txt'.

Ransom Notes oversikt

Detaljene som finnes i instruksjonene som er igjen av Yoqs Ransomware, er nesten helt identiske med de som finnes i andre STOP/Djvu malware-trusler. Ofrene er trygge på at dataene deres kan gjenopprettes, men for å gjøre det må de betale hackerne 980 dollar. Angriperne lover å sende tilbake et dekrypteringsverktøy og den nødvendige dekrypteringsnøkkelen i bytte mot løsepenger.

Berørte brukere har også muligheten til å kutte størrelsen på den krevde løsesummen til 490 dollar. Ifølge notatet er det eneste kravet å etablere kontakt med hackerne innen 72 timer etter ransomware-infeksjonen. Ofre kan også sende en enkelt låst fil som skal dekrypteres gratis. Yoqs' melding nevner to e-postadresser som kan brukes som kommunikasjonskanaler - 'support@sysmail.ch' og 'helprestoremanager@airmail.cc.'

Den fullstendige teksten til løsepengene er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-veBR09KNyi
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...