Threat Database Ransomware باج افزار Znto

باج افزار Znto

سیل بی وقفه تهدیدهای مضر باج افزار STOP/Djvu کاهش نمی یابد. مجرمان سایبری به انتشار تهدیدهای باج افزار بیشتری بر اساس این خانواده بدافزار ادامه می دهند. تجزیه و تحلیل انجام شده توسط کارشناسان infosec تایید کرده است که باج‌افزار Znto یک چنین نسخه‌ای است. علیرغم اینکه این تهدید کاملاً منحصر به فرد نیست، می تواند منجر به از دست دادن دسترسی به داده های ارزشمند یا ضروری شود. عوامل تهدید از اسناد قفل شده، تصاویر، عکس ها، پایگاه های داده، صفحات گسترده و غیره به عنوان اهرمی برای اخاذی از قربانیان خود استفاده خواهند کرد.

هنگامی که باج افزار Znto به طور کامل بر روی دستگاه آلوده ایجاد شد، روال رمزگذاری خود را اجرا می کند. همه انواع فایل های مورد نظر رمزگذاری شده و با افزودن '.znto' به عنوان پسوند فایل جدید، نام آنها تغییر خواهد کرد. این تهدید همچنین یک فایل متنی جدید با نام '_readme.txt' در دستگاه نقض شده ایجاد می کند. این پرونده حاوی یک یادداشت باج است که جزئیات مطالبات مجرمان سایبری مسئول انتشار آن است.

با توجه به پیام ارائه شده، که توسط همه اعضای خانواده STOP/Djvu استفاده می شود، بازیگران تهدید به دنبال باج گیری از قربانیان خود برای پرداخت مبلغ 980 دلار به آنها هستند. کاربرانی که با دو آدرس ایمیل هکرها - "support@freshmail.top" و "datarestorehelp@airmail.cc" تماس می گیرند. ظاهرا فقط باید نیمی از این مبلغ اصلی را بپردازد. عوامل تهدید همچنین رمزگشایی یک فایل واحد را به صورت رایگان ارائه می دهند. اعتماد به سخنان افراد مسئول حملات بدافزار بسیار خطرناک است. قربانیان اغلب پول خواسته شده را پرداخت می کنند اما در ازای آن چیزی دریافت نمی کنند، یا ابزار رمزگشایی ارائه شده قادر به بازیابی همه داده های آسیب دیده نیست.

یادداشت باج افزار کامل Znto Ransomware این است:

'توجه!

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-OKSOfVy04R
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@freshmail.top

برای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.cc

شناسه شخصی شما:'

پرطرفدار

پربیننده ترین

بارگذاری...