Threat Database Ransomware Yajoza Ransomware

Yajoza Ransomware

De Yajoza Ransomware is een bedreigende ransomware die grote schade kan aanrichten op elke computer die het weet te infecteren. Ondanks het feit dat de Yajoza Ransomware is geclassificeerd als een variant die behoort tot de VoidCrypt-malwarefamilie , mag de Yajoza Ransomware in het minst niet worden onderschat. Bij slachtoffers zullen bijna al hun bestanden worden vergrendeld met een onkraakbaar cryptografisch algoritme. Alle betrokken merken zullen hun oorspronkelijke naam drastisch wijzigen. De Yajoza Ransomware gebruikt het volgende naampatroon - [Oorspronkelijke naam]. [E-mailadres van hacker]. [Unieke ID]. [Unieke bestandsextensie]. Het door Yajoza opgegeven e-mailadres is ' golpayagob [@] gmail.com ' terwijl de bestandsextensie ' .yajoza ' is. Wanneer het coderingsproces is voltooid, laat de dreiging zijn losgeldbriefje vallen in de vorm van tekstbestanden met de naam 'Decrypt-me.txt'.

De losgeldbrief instrueert gebruikers dat als ze de decoderingssleutel en software van de hackers willen ontvangen, ze losgeld moeten betalen met behulp van de Bitcoin-cryptocurrency. Het exacte bedrag wordt niet vermeld. Een andere vereiste is het verzenden van het ' prvkey * .txt.key' -bestand dat is gemaakt door Yajoza Ransomware. Het sterretje mag worden vervangen door een cijfer.

Naast het prvkey-bestand mogen gebruikers een enkel vergrendeld bestand verzenden dat kleiner is dan 1 MB, dat zogenaamd gratis zal worden gedecodeerd. Het primaire e-mailadres dat moet worden gebruikt om communicatie op gang te brengen, is 'golpayagob [@] gmail.com .' Als er echter geen antwoord komt, worden de slachtoffers van de Yajoza Ransomware doorverwezen naar een reservemail op ' yajoza11 [@] telegram.org .'

De volledige tekst van de losgeldbrief is:

' Al uw bestanden zijn versleuteld
U moet betalen om uw bestanden terug te krijgen

1-Ga naar C: \ ProgramData \ of in uw andere schijven en stuur ons prvkey * .txt.key-bestand, * kan een nummer zijn (zoals dit: prvkey3.txt.key)
2-U kunt een bestand van minder dan 1 MB voor de decoderingstest verzenden om ons te vertrouwen. Maar het testbestand mag geen waardevolle gegevens bevatten
3-Betaling dient plaats te vinden met Bitcoin
4-Windows wijzigen zonder het prvkey.txt.key-bestand op te slaan, zal permanent gegevensverlies veroorzaken

Onze e-mail: golpayagob@gmail.com
in geval van geen antwoord: yajoza11@telegram.org
. '

Trending

Meest bekeken

Bezig met laden...