Byya Ransomware

Descrição do Byya Ransomware

A ameaça Byya Ransomware é outra variante ameaçadora, que pertence à família do STOP/Djvu Ransomware. Embora a ameaça seja em grande parte idêntica às outras variantes lançadas por cibercriminosos, ela ainda pode causar estragos nos computadores ou dispositivos infectados. O Byya Ransomware iniciará um processo de criptografia que deixará a grande maioria dos dados encontrados no sistema violado em um estado inutilizável.

Ao criptografar um arquivo direcionado, a ameaça também modificará o nome original desse arquivo. Mais especificamente, o malware anexará '.byaa' aos nomes dos arquivos como uma nova extensão. Outra mudança no sistema será a criação de um novo arquivo de texto chamado '_readme.txt.' Dentro do arquivo, as vítimas da ameaça encontrarão uma nota de resgate com instruções dos atacantes

Detalhes sobre a Nota de Resgate

Em geral, a mensagem exigindo resgate do Byaa Ransomware segue de perto o padrão STOP/Djvu estabelecido. A ameaça afirma que a restauração dos arquivos bloqueados só é possível depois de receber as chaves de descriptografia e a ferramenta de software dos hackers. Para fazer isso, as vítimas são extorquidas a pagar um resgate de US$980. Se o contato com os cibercriminosos for estabelecido dentro de 72 horas após a violação, a soma do resgate supostamente será reduzida em 50% para US$490. Os usuários afetados também são informados de que podem anexar um único arquivo criptografado às suas mensagens, que será desbloqueado gratuitamente. De acordo com a nota de resgate, dois endereços de e-mail podem ser usados para esse fim - 'manager@time2mail.ch' e 'supportsys@airmail.cc'.

O texto completo da nota deixada pelo Byaa Ransomware é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
hxxps://we.tl/t-2w6I3WpXEh
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
manager@time2mail.ch

Reserve o endereço de e-mail para entrar em contato conosco:
supportsys@airmail.cc

Seu ID pessoal:'