Threat Database Ransomware باج افزار ترکیه

باج افزار ترکیه

مجرمان سایبری یک نوع باج افزار تهدیدآمیز جدید را بر اساس بدافزار Chaos ایجاد کرده و از آن استفاده می کنند. این تهدید که باج‌افزار ترکیه نام دارد، می‌تواند به رایانه‌هایی که با موفقیت روی آن‌ها مستقر است، آسیب‌های قابل توجهی وارد کند. در واقع، به لطف الگوریتم رمزگذاری قوی که از آن استفاده می‌کند، باج‌افزار ترکیه می‌تواند طیف گسترده‌ای از انواع فایل‌ها را در حالت کاملاً غیرقابل دسترس و غیرقابل استفاده قرار دهد.

باج افزار ترکیه پسوند فایل خاصی ندارد که با آن فایل های پردازش شده را علامت گذاری کند. در عوض، یک پسوند تصادفی 4 کاراکتری برای هر فایل رمزگذاری شده ایجاد می کند. تغییرات اضافی در دستگاه‌های آلوده توسط باج‌افزار ترکیه شامل یک تصویر پس‌زمینه جدید دسکتاپ و ایجاد یک فایل متنی به نام «read_it.txt» است. والپیپر دسکتاپ تصویری از پرچم رسمی ترکیه است. در مورد فایل متنی، نقش آن ارائه یک یادداشت باج با دستورالعمل برای قربانیان است.

مروری بر Ransom Note

بر اساس دستورالعمل‌های ارائه شده توسط اپراتورهای باج‌افزار ترکیه، به قربانیان این تهدید گفته می‌شود که 1500 دلار باج بپردازند. پول باید با استفاده از ارز دیجیتال بیت کوین به آدرس کیف پول دیجیتال ارائه شده منتقل شود. در یادداشت باج آمده است که این مقدار برابر با 0.03394 BTC (بیت کوین) است. با این حال، با نرخ فعلی مبادله بیت کوین، ارزش این مبلغ کمتر از 1000 دلار است.

پیام باج خواهی هیچ راه دیگری برای تماس با مهاجمان ارائه نمی دهد، مانند آدرس های ایمیل یا حساب های رسانه های اجتماعی یا برنامه های پیام رسان. در یادداشت همچنین اشاره ای نشده است که آیا هکرها مایل به رمزگشایی چند فایل کوچک به صورت رایگان هستند یا خیر. این یک پیشنهاد معمولی است که در بیشتر تهدیدات باج افزار یافت می شود، زیرا توانایی مجرمان سایبری را برای بازیابی اطلاعات قربانیان خود نشان می دهد.

متن کامل پیام ارسال شده توسط باج افزار TURKEY به شرح زیر است:

همه فایل‌های شما با باج‌افزار TURKEY رمزگذاری شده‌اند
رایانه شما به یک باج افزار آلوده شده است. فایل های شما رمزگذاری شده اند و شما رمزگذاری نخواهید شد
قادر به رمزگشایی آنها بدون کمک ما باشید. برای بازگرداندن فایل هایم چه کنم؟ شما می توانید ویژه ما را خریداری کنید
نرم افزار رمزگشایی، این نرم افزار به شما این امکان را می دهد که تمامی اطلاعات خود را بازیابی و حذف کنید
باج افزار از رایانه شما قیمت این نرم افزار 1500 دلار است. پرداخت را می توان به بیت کوین انجام داد
فقط.
چگونه پرداخت کنم، بیت کوین را از کجا تهیه کنم؟
خرید بیت کوین از کشوری به کشور دیگر متفاوت است، بهتر است یک جستجوی سریع در گوگل انجام دهید
خودتان را پیدا کنید تا نحوه خرید بیت کوین را بیابید.
بسیاری از مشتریان ما این سایت ها را سریع و قابل اعتماد گزارش کرده اند:
Coinbase-hxxps://www.coinbase.com Bitpanda-hxps://www.bitpanda.com
اطلاعات پرداخت مبلغ: 0.03394 BTC
آدرس بیت کوین: 17CGtu7UkdyHnzPFRt49mxueKdAmuANMpJ
'

SpyHunter باج افزار ترکیه را شناسایی و حذف می کند

جزئیات سیستم فایل

باج افزار ترکیه ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل MD5 تشخیص ها
1. file.exe 7c30b043554e56bfb17efd4cae92fcd2 0

پرطرفدار

پربیننده ترین

بارگذاری...