Threat Database Ransomware Yqal Ransomware

Yqal Ransomware

Yqal Ransomware er en del av den ekstremt populære blant nettkriminelle STOP/Djvu malware-familien, og er i stand til å forårsake betydelig skade på kompromitterte datamaskiner. Trusselen utfører en krypteringsprosess med en sterk kryptografisk algoritme for å låse offerets filer og gjøre dem ubrukelige. Etterpå presser angriperne de berørte brukerne for penger i bytte mot å gjenopprette tilgangen til dataene deres.

Som en del av sine truende aktiviteter,Yqal Ransomware merker også hver kryptert fil. Det gjør det ved å legge til '.yaql' til filens opprinnelige navn som en ny utvidelse. Løseseddelen med instruksjoner for offeret legges deretter på den infiserte enheten. Meldingen vil bli plassert i en nyopprettet tekstfil kalt '_readme.txt.'

Ransom Notes oversikt

Notatet til Yqal Ransomware er stort sett i samsvar med meldingene etter de andre STOP/Djvu- variantene. Den nevner at ofre må betale løsepenger på $980 hvis de ønsker å motta dekrypteringsverktøyet og nøkkelen som er nødvendig for å gjenopprette dataene.

Angriperne tilbyr å redusere det krevde beløpet med halvparten hvis de berørte brukerne kontakter dem innen de første 72 timene etter løsepengeangrepet. Notatet nevner også at nettkriminelle er villige til å låse opp en enkelt fil gratis. Det eneste spesifiserte kravet er at filen ikke skal inneholde viktige data. To e-poster er gitt som kommunikasjonsmidler - 'manager@mailtemp.ch' og 'helprestoremanager@airmail.cc.'

Den fullstendige teksten i løsepengene lyder:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-rIyEiK9ekc
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
manager@mailtemp.ch

Reserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...