Threat Database Ransomware Yqal Ransomware

Yqal Ransomware

Parte da família de malware STOP/Djvu, extremamente popular entre os cibercriminosos, o Yqal Ransomware é capaz de causar danos significativos aos computadores comprometidos. A ameaça executa um processo de criptografia com um algoritmo criptográfico forte para bloquear os arquivos da vítima e torná-los inutilizáveis. Posteriormente, os invasores extorquem os usuários afetados por dinheiro em troca da restauração do acesso aos seus dados.

Como parte de suas atividades ameaçadoras, o Yqal Ransomware também marca cada arquivo criptografado. Isso é feito anexando '.yaql' ao nome original do arquivo como uma nova extensão. A nota de resgate com instruções para a vítima é então colocada no dispositivo infectado. A mensagem será colocada dentro de um arquivo de texto recém-criado denominado '_readme.txt.'

Visão Geral da Nota de Resgate

A nota do Yqal Ransomware é amplamente consistente com as mensagens deixadas pelas outras variantes STOP/Djvu. Ela menciona que as vítimas terão que pagar um resgate de US $980 se quiserem receber a ferramenta de software de descriptografia e a chave necessária para a restauração dos dados.

Os invasores oferecem reduzir a quantidade exigida pela metade se os usuários afetados entrarem em contato com eles nas primeiras 72 horas após o ataque do ransomware. A nota também menciona que os cibercriminosos estão dispostos a desbloquear um único arquivo gratuitamente. O único requisito especificado é que o arquivo não contenha dados importantes. Dois e-mails são fornecidos como meio de comunicação - 'manager@mailtemp.ch' e 'helprestoremanager@airmail.cc.'

O texto completo da nota de resgate é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
https://we.tl/t-rIyEiK9ekc
O preço da chave privada e do software de descriptografia é de US $980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
manager@mailtemp.ch

Reserve o endereço de e-mail para nos contatar:
helprestoremanager@airmail.cc

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...