Threat Database Ransomware Byya Ransomware

Byya Ransomware

De Byya Ransomware-dreiging is een andere bedreigende variant die behoort tot de STOP/Djvu Ransomware-familie. Hoewel de dreiging grotendeels identiek is aan de andere varianten die door cybercriminelen worden vrijgegeven, kan deze nog steeds grote schade aanrichten op de geïnfecteerde computers of apparaten. De Byya Ransomware zal een coderingsproces initiëren dat de overgrote meerderheid van de gegevens op het gehackte systeem in een onbruikbare staat zal achterlaten.

Bij het versleutelen van een gericht bestand, zal de dreiging ook de oorspronkelijke naam van dat bestand wijzigen. Meer specifiek zal de malware '.byaa' aan de bestandsnamen toevoegen als een nieuwe extensie. Een andere wijziging aan het systeem is de aanmaak van een nieuw tekstbestand met de naam '_readme.txt.' In het bestand zullen slachtoffers van de dreiging een losgeldbrief vinden met instructies van de aanvallers

Details van losgeldbrief

Over het algemeen volgt het bericht dat om losgeld vraagt van Byya Ransomware het gevestigde STOP/Djvu- patroon. De dreiging stelt dat herstel van de vergrendelde bestanden alleen mogelijk is na ontvangst van de decoderingssleutels en de softwaretool van de hackers. Om dit te doen, worden de slachtoffers afgeperst om een losgeld van $980 te betalen. Als er binnen 72 uur na de inbreuk contact wordt gelegd met de cybercriminelen, wordt de som van het losgeld met 50% verlaagd tot $ 490. Getroffen gebruikers wordt ook verteld dat ze een enkel gecodeerd bestand aan hun berichten kunnen toevoegen, dat gratis zal worden ontgrendeld. Volgens de losgeldbrief kunnen hiervoor twee e-mailadressen worden gebruikt - 'manager@time2mail.ch' en 'supportsys@airmail.cc'.

De volledige tekst van de notitie achtergelaten door Byya Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-2w6I3WpXEh
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@time2mail.ch

Reserve e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...