Threat Database Ransomware YAYA Ransomware

YAYA Ransomware

Après avoir analysé le code sous-jacent de YAYA Ransomware, les chercheurs d'Infosec ont déterminé que la menace n'était pas totalement unique et était une variante appartenant à la famille Globe Imposter Ransomware. En tant que tel, le YAYA Ransomware fonctionne de manière typique pour une telle menace. Il essaie de se faufiler sur l'ordinateur ciblé avant de lancer son processus de chiffrement qui affecte presque tous les types de fichiers les plus utilisés - photos, documents, audio, vidéo, bases de données, etc. Après le chiffrement, les utilisateurs ne pourront plus accéder à leurs fichiers personnels ou professionnels.

La menace malveillante modifiera le nom de chaque fichier qu'elle affecte en ajoutant «.YAYA» en tant que nouvelle extension. Une note avec des instructions sera déposée sous la forme d'un fichier Html nommé «how_to_back_files.html». Les pirates ne précisent pas le montant exact qu'ils souhaitent recevoir en échange de l'outil de déchiffrement ou si l'argent doit être payé en utilisant l'une des nombreuses crypto-monnaies. Ils précisent que les utilisateurs recevront des instructions supplémentaires après avoir initié le contact via l'adresse e-mail «yaya_captain@aol.com». Une autre adresse est également fournie - «yaya_captain999@india.com». Les utilisateurs concernés sont autorisés à joindre gratuitement une image de signal ou un fichier texte aux e-mails à déchiffrer.

L'ensemble complet des instructions fournies par YAYA Ransomware est:

'VOTRE ID PERSONNEL

ANGLAIS

VOS FICHIERS SONT CRYPTÉS!

POUR DÉCRYPTER, SUIVEZ LES INSTRUCTIONS CI-DESSOUS.

Pour récupérer des données, vous avez besoin d'un décrypteur.

Pour obtenir le décrypteur, vous devez:

Envoyez 1 image de test cryptée, fichier texte ou document à yaya_captain@aol.com

(Ou adresse e-mail alternative yaya_captain999@india.com)

Dans la lettre, incluez votre identifiant personnel (regardez au début de ce document).

Nous vous donnerons le fichier décrypté et attribuerons le prix du décryptage de tous les fichiers

Après que nous vous ayons envoyé des instructions sur la façon de payer pour le décryptage et après le paiement, vous recevrez un décrypteur et des instructions.Nous pouvons décrypter un fichier en qualité la preuve que nous avons le décodeur.

LE PLUS IMPORTANT!!!

Ne contactez pas d'autres services qui promettent de décrypter vos fichiers, c'est une fraude de leur part! Ils achèteront un décodeur chez nous et vous paierez plus cher pour ses services. Personne, à l'exception de yaya_captain@aol.com, ne déchiffrera vos fichiers.

Seul yaya_captain@aol.com peut décrypter vos fichiers

Ne faites confiance à personne en dehors de yaya_captain@aol.com

Les programmes antivirus peuvent supprimer ce document et vous ne pourrez pas nous contacter ultérieurement.

Les tentatives d'auto-décryptage des fichiers entraîneront la perte de vos données

Les décodeurs d'autres utilisateurs ne sont pas compatibles avec vos données, car la clé de chiffrement unique de chaque utilisateur. '

Tendance

Le plus regardé

Chargement...