Threat Database Ransomware Yqal Ransomware

Yqal Ransomware

Als onderdeel van de extreem populaire STOP/Djvu-malwarefamilie van cybercriminelen, kan de Yqal Ransomware aanzienlijke schade toebrengen aan gecompromitteerde computers. De dreiging voert een versleutelingsproces uit met een sterk cryptografisch algoritme om de bestanden van het slachtoffer te vergrendelen en onbruikbaar te maken. Daarna persen de aanvallers de getroffen gebruikers af voor geld in ruil voor het herstellen van de toegang tot hun gegevens.

Als onderdeel van zijn bedreigende activiteiten,de Yqal Ransomware markeert ook elk versleuteld bestand. Het doet dit door '.yaql' toe te voegen aan de oorspronkelijke naam van het bestand als een nieuwe extensie. Het losgeldbriefje met instructies voor het slachtoffer wordt vervolgens op het geïnfecteerde apparaat geplaatst. Het bericht wordt in een nieuw gemaakt tekstbestand met de naam '_readme.txt' geplaatst.

Overzicht van losgeldbrief

De notitie van de Yqal Ransomware komt grotendeels overeen met de berichten die zijn achtergelaten door de andere STOP/Djvu- varianten. Het vermeldt dat slachtoffers een losgeld van $980 moeten betalen als ze de decoderingssoftwaretool en -sleutel willen ontvangen die nodig zijn voor het herstel van de gegevens.

De aanvallers bieden aan om het gevraagde bedrag met de helft te verlagen als de getroffen gebruikers binnen de eerste 72 uur na de ransomware-aanval contact met hen opnemen. De notitie vermeldt ook dat de cybercriminelen bereid zijn om een enkel bestand gratis te ontgrendelen. De enige gespecificeerde vereiste is dat het bestand geen belangrijke gegevens bevat. Als communicatiemiddel worden twee e-mails verstrekt - 'manager@mailtemp.ch' en 'helprestoremanager@airmail.cc'.

De volledige tekst van de losgeldbrief luidt:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-rIyEiK9ekc
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...