Threat Database Ransomware YAYA Ransomware

YAYA Ransomware

Depois de analisar o código subjacente do YAYA Ransomware, os pesquisadores da infosec determinaram que a ameaça não é totalmente única e é uma variante pertencente à família do Globe Imposter Ransomware e, como tal, o YAYA Ransomware opera da maneira típica para esse tipo de ameaça. Ele tenta se infiltrar no computador de destino antes de iniciar o processo de criptografia que afeta quase todos os tipos de arquivo mais amplamente usados - fotos, documentos, áudio, vídeo, bancos de dados, etc. Após a criptografia, os usuários não serão mais capazes de acessar seus arquivos pessoais ou comerciais.

A ameaça de malware modificará o nome de cada arquivo que afeta, acrescentando '.YAYA' como uma nova extensão. Uma nota com instruções será inserida na forma de um arquivo Html denominado 'how_to_back_files.html.' Os hackers não especificam a quantia exata que desejam receber em troca da ferramenta de descriptografia ou se o dinheiro deve ser pago usando uma das várias criptomoedas. Eles esclarecem que os usuários receberão instruções adicionais após iniciarem o contato através do endereço de e-mail 'yaya_captain@aol.com'. Um endereço alternativo também é fornecido - 'yaya_captain999@india.com.' Os usuários afetados podem anexar uma imagem de sinal ou arquivo de texto aos e-mails para serem descriptografados gratuitamente.

O conjunto completo de instruções fornecidas pelo YAYA Ransomware é:

'SUA ID PESSOAL

INGLÊS

SEUS ARQUIVOS ESTÃO ENCRIPTADOS!

PARA DESCRIPTAR, SIGA AS INSTRUÇÕES ABAIXO.

Para recuperar os dados, você precisa do descriptografador.

Para obter o descriptografador, você deve:

Envie 1 imagem de teste criptografada ou arquivo de texto ou documento para yaya_captain@aol.com

(Ou correio alternativo yaya_captain999@india.com)

Na carta inclua sua identificação pessoal (veja no início deste documento).

Nós lhe daremos o arquivo descriptografado e atribuiremos o preço para descriptografar todos os arquivos

Depois de enviarmos a você instruções sobre como pagar pela descriptografia e após o pagamento você receberá um descriptografador e instruções Podemos descriptografar um arquivo com qualidade a prova de que temos o decodificador.

MAIS IMPORTANTE!!!

Não entre em contato com outros serviços que prometem descriptografar seus arquivos, isso é fraude da parte deles! Eles vão comprar um decodificador de nós, e você vai pagar mais por seus serviços. Ninguém, exceto yaya_captain@aol.com, irá descriptografar seus arquivos.

Apenas yaya_captain@aol.com pode descriptografar seus arquivos

Não confie em ninguém além de yaya_captain@aol.com

Os programas antivírus podem excluir este documento e você não pode nos contatar mais tarde.

As tentativas de autodescriptografia de arquivos resultarão na perda de seus dados

Os decodificadores de outros usuários não são compatíveis com seus dados, porque a chave de criptografia exclusiva de cada usuário. '

Tendendo

Mais visto

Carregando...