Threat Database Ransomware एड रैनसमवेयर

एड रैनसमवेयर

साइबर सुरक्षा विशेषज्ञों ने अपने पीड़ितों के डेटा को लॉक करने की क्षमता से लैस एक खतरनाक मैलवेयर का खुलासा किया है। खतरे को Edw Ransomware के रूप में ट्रैक किया जाता है और इसे धर्म रैंसमवेयर खतरे के एक प्रकार के रूप में वर्गीकृत किया जाता है। इसका एन्क्रिप्शन रूटीन उपयोगकर्ताओं को उनकी अधिकांश फाइलों तक पहुंचने में असमर्थ बना देगा। दस्तावेज़, PDF, फ़ोटो, चित्र, अभिलेखागार, डेटाबेस, ऑडियो और वीडियो फ़ाइलें, आदि डेटा एन्क्रिप्शन के अधीन होंगे और अनुपयोगी स्थिति में छोड़ दिए जाएंगे।

इसके अलावा, उनके मूल नामों को महत्वपूर्ण रूप से संशोधित किया जाएगा। खतरा विशिष्ट मशीन के लिए उत्पन्न एक आईडी स्ट्रिंग, एक ईमेल पता और अंत में, एक नए एक्सटेंशन के रूप में '.edw' को जोड़ देगा। Edw Ransomware द्वारा उपयोग किया गया ईमेल पता 'edward22w@aol.com' है।

फिरौती नोट का अवलोकन

एडव रैनसमवेयर अपने पीड़ितों को दो फिरौती के नोट देगा। एक को पॉप-अप विंडो में प्रदर्शित किया जाएगा, जबकि दूसरे को 'FILES ENCRYPTED.txt' नामक टेक्स्ट फ़ाइल के अंदर छोड़ दिया जाएगा। पाठ फ़ाइल में पाया जाने वाला यादृच्छिक-मांग वाला संदेश अत्यंत संक्षिप्त है। यह केवल प्रभावित उपयोगकर्ताओं को दो प्रदान किए गए ईमेल पतों - 'edward22w@aol.com' या 'edward22w@tutanota.com' पर एक संदेश भेजकर हमलावरों से संपर्क करने का निर्देश देता है। पॉप-अप विंडो में दिए गए निर्देश अधिक अतिरिक्त जानकारी प्रदान नहीं करते हैं। अधिकांश नोट विभिन्न चेतावनियों द्वारा उठाए जाते हैं, जैसे एन्क्रिप्टेड फ़ाइलों का नाम नहीं बदलना या उन्हें तीसरे पक्ष के सॉफ़्टवेयर टूल के साथ अनलॉक करने का प्रयास करना।

Edw Ransomware की पॉप-अप विंडो निम्न संदेश दिखाती है:

आपकी फ़ाइलें एन्क्रिप्ट की गई हैं
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
यदि आप उन्हें पुनर्स्थापित करना चाहते हैं, तो इस लिंक का अनुसरण करें: ईमेल edward22w@aol.com अपनी आईडी -
यदि आपको 12 घंटे के भीतर लिंक के माध्यम से उत्तर नहीं दिया गया है, तो हमें ई-मेल द्वारा लिखें:edward22w@tutanota.com
ध्यान!
एन्क्रिप्टेड फ़ाइलों का नाम न बदलें।
तृतीय पक्ष सॉफ़्टवेयर का उपयोग करके अपने डेटा को डिक्रिप्ट करने का प्रयास न करें, इससे स्थायी डेटा हानि हो सकती है।
तीसरे पक्ष की मदद से आपकी फाइलों के डिक्रिप्शन से कीमत बढ़ सकती है (वे अपना शुल्क हमारे साथ जोड़ते हैं) या आप एक घोटाले का शिकार हो सकते हैं।

पाठ फ़ाइल में दिया गया संदेश है:

आपका सारा डेटा हमें लॉक कर दिया गया है
आप लौटना चाहते हैं?
edward22w@aol.com या edward22w@tutanota.com पर ईमेल लिखें
।'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...