Cyber_Puffin Ransomware
Cyber_Puffin یک تهدید بدافزار است که به طور خاص برای هدف قرار دادن داده های قربانیان خود طراحی شده است. به لطف یک الگوریتم رمزگذاری قوی، باجافزار Cyber_Puffin اسناد، فایلهای PDF، تصاویر، عکسها، بایگانیها، پایگاههای داده و بسیاری از انواع فایلهای دیگر موجود در دستگاههای آلوده را قفل میکند. هدف مهاجمان این است که در ازای کمک به بازیابی فایلهای آسیبدیده، از قربانیان خود اخاذی کنند. لازم به ذکر است که باج افزار Cyber_Puffin بسیار شبیه به تهدید باج افزار دیگری است که به عنوان باج افزار Exploit6 ردیابی می شود.
قربانیان تهدید متوجه خواهند شد که هر فایل آسیبدیده اکنون «.Cyber_Puffin» را به عنوان پسوند جدید به نام اصلی خود متصل کرده است. علاوه بر این، بدافزار تصویر زمینه دسکتاپ فعلی دستگاه را تغییر میدهد و یک فایل متنی به نام «Cyber_Puffin.txt» را رها میکند. این فایل حاوی یک پیام باجخواهی مختصر است. طبق یادداشت باجگیری این تهدید، قربانیان تنها 1 فرصت دارند تا کد صحیح را وارد کرده و اطلاعات خود را پس بگیرند. تنها راه ارتباط با مجرمان سایبری از طریق اکانت تلگرام آنها به آدرس '@lamer112311' است.
متن کامل یادداشت باج به جا مانده توسط Cyber_Puffin Ransomware به شرح زیر است:
' توجه! تمام فایل های شما رمزگذاری شده اند!
برای بازیابی فایل های خود و دسترسی به آنها،
یک پیامک با متن - به کاربر @lamer112311 ارسال کنیدشما 1 تلاش برای وارد کردن کد دارید. اگر این
مقدار بیش از حد، تمام داده ها به طور برگشت ناپذیر بدتر می شود. بودن
در وارد کردن کد دقت کنیدجلال برای @Cyber_Puffin '