Zzla Ransomware

Zzla Ransomware Beschrijving

Zzla is nog een andere krachtige ransomware die is voortgekomen uit de extreem productieve STOP/Djvu-malwarefamilie. Hoewel er bijna dagelijks nieuwe varianten worden ontdekt door de infosec-gemeenschap, behouden de STOP/Djvu- bedreigingen nog steeds hun destructieve potentieel, en Zzla is geen uitzondering. De ransomware kan gebruikers buitensluiten van hun eigen bestanden. Het bereikt dit via een coderingsroutine die een onkraakbaar cryptografisch algoritme gebruikt. Bijna alle populaire bestandstypen zijn het doelwit - databases, archieven, foto's, afbeeldingen, video's, documenten, pdf's worden ontoegankelijk en onbruikbaar gemaakt. Aan elk versleuteld bestand wordt als nieuwe extensie '.zzla' toegevoegd aan de oorspronkelijke naam. Daarna zal de thread zijn losgeldbrief plaatsen in tekstbestanden met de naam '_readme.txt.' In elke map die versleutelde gegevens bevat, wordt één losgeldbestand gegenereerd.

Zzla geeft dezelfde instructies weer als in alle STOP/Djvu-varianten. De hackers persen hun slachtoffers af voor precies $980. In ruil daarvoor beloven ze de getroffen gebruikers de decoderingssleutel en tool te geven die nodig zijn om de gegevens te ontgrendelen. Het gebruikelijke aanbod om de prijs van het losgeld te halveren tot $ 490 is hier ook. De enige vereiste is dat de slachtoffers binnen de eerste 72 uur na de Zzla Ransomware-infectie contact hebben opgenomen. Er worden twee e-mails verstrekt als communicatiekanalen - 'manager@mailtemp.ch' en 'helpmanager@airmail.cc'. Een enkel versleuteld bestand kan aan het bericht worden toegevoegd. De hackers zouden het dan zogenaamd decoderen en het ontgrendeld teruggeven aan de gebruiker.

De volledige tekst van ZZla's losgeldbrief is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-mNr1oio2P6
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helpmanager@airmail.cc

Uw persoonlijke ID: '