Threat Database Ransomware BLOCK Ransomware

BLOCK Ransomware

BLOCK Ransomware Xorist मैलवेयर परिवार से संबंधित एक और खतरा है। खतरे का व्यवहार अन्य Xorist रूपों से कोई महत्वपूर्ण विचलन प्रदर्शित नहीं करता है।हालाँकि, BLOCK Ransomware को हटाने के लिए जिम्मेदार साइबर अपराधी मुख्य रूप से रूसी भाषी उपयोगकर्ताओं को लक्षित कर रहे हैं। धमकी के फिरौती नोट वाली फ़ाइल का नाम 'КАК .txt' है और हैकर्स के निर्देश पूरी तरह से रूसी में हैं, बिना किसी अन्य भाषा में अनुवाद किए।

BLOCK Ransomware बड़ी संख्या में फ़ाइल प्रकारों को एन्क्रिप्ट करने में सक्षम है, यह सुनिश्चित करता है कि समझौता किए गए सिस्टम पर संग्रहीत पीड़ित का अधिकांश डेटा अनुपयोगी हो जाएगा। प्रक्रिया के हिस्से के रूप में, खतरा प्रत्येक लॉक की गई फ़ाइल के नाम को '.BLOCK' एक्सटेंशन के साथ जोड़ देगा। यह ध्यान दिया जाना चाहिए कि एन्क्रिप्टेड फ़ाइलों को चिह्नित करने के तरीके के रूप में ब्लॉक शब्द का उपयोग करने का यह पहला खतरा नहीं है। Block Ransomware नाम का एक पहले से पता चला मैलवेयर है, जो उत्सुकता से रूसी भाषी उपयोगकर्ताओं को भी लक्षित करता है।हालाँकि, दो मैलवेयर खतरे अपने पीड़ितों को अलग-अलग फिरौती के नोट देते हैं और संपर्क के लिए अलग-अलग ईमेल का उपयोग करते हैं।

मांगों का अवलोकन

फिरौती नोट का अनुवाद करने से पता चलता है कि BLOCK Ransomware के पीछे के साइबर अपराधी ठीक $125 का भुगतान करना चाहते हैं। मैसेज में यह नहीं बताया गया है कि पीड़ितों को पैसे कैसे ट्रांसफर करने चाहिए, इसलिए यूजर्स को अतिरिक्त जानकारी के लिए हैकर्स से संपर्क करना होगा। संचार चैनल के रूप में एक ईमेल पते का उल्लेख किया गया है - 'dec@ro.ru'। पीड़ितों को अपने संदेश में एक विशिष्ट संख्या का उल्लेख करना चाहिए, जो संभवतः पीड़ित की आईडी के रूप में कार्य करता है। फिरौती नोट के अंदर नंबर मिला है।

मूल रूसी में नोट का पाठ है:

' नामर्दी!
се аши айлы ашифрованы криптостойким алгоритмом!
тобы восстановить свои айлы напишите нам исьмо на
dec@ro.ru, в исьме укажите номер 0042.
асшифровка обойдется ам в 125 USD।

ереустановка Window - не решит роблему, айлы останутся ашифрованы!

ужие екодеры - могут езвозвратно испортить аши айлы, удьте осторожны!

нтивирус - лечит и удаляет вирусы, айлы он не не восстановит। '

BLOCK Ransomware वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

संबंधित पोस्ट

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...