Threat Database Ransomware हिप1 रैंसमवेयर

हिप1 रैंसमवेयर

HIP1 एक रैंसमवेयर खतरा है जिसे हमले के संचालन के हिस्से के रूप में तैनात किया जा सकता है। रैंसमवेयर के खतरे उन कृतियों को खतरे में डाल रहे हैं जिन्हें उनके पीड़ितों के डेटा को एक अटूट एन्क्रिप्शन एल्गोरिथम के साथ लॉक करने के लिए डिज़ाइन किया गया है। प्रभावित फाइलें अब किसी भी तरह से पहुंच योग्य या प्रयोग करने योग्य नहीं रहेंगी। आमतौर पर, धमकी देने वाले अभिनेताओं का लक्ष्य प्रभावित व्यक्तियों या कॉर्पोरेट संस्थाओं को आवश्यक डिक्रिप्शन कुंजी प्रदान करने के बदले पैसे के लिए उगाही करना है। HIP1 रैंसमवेयर के विश्लेषण ने पुष्टि की है कि यह इसका एक प्रकार है VoidCrypt Ransomwsre धमकी।

भंग किए गए डिवाइस पर पूरी तरह से सक्रिय होने पर, HIP1 लक्ष्य फ़ाइलों को एन्क्रिप्ट करेगा और उनके मूल नाम बदल देगा। अधिक विशेष रूप से, खतरा एक आईडी स्ट्रिंग, एक ईमेल पता और एक नया फ़ाइल एक्सटेंशन जोड़ता है। प्रत्येक पीड़ित के लिए आईडी तैयार की जाती है, ईमेल पता 'FreedomTeam@mail.ee' है और संलग्न फ़ाइल एक्सटेंशन '.HIP1' है। धमकी देने वाले अभिनेताओं के निर्देशों वाला एक फिरौती नोट 'Read_Me!_.txt' नाम की टेक्स्ट फ़ाइल के रूप में छोड़ दिया जाता है।

फिरौती संदेश में 'Freedom29@Tutanota.com' ईमेल के माध्यम से एक द्वितीयक संचार चैनल का उल्लेख है। इससे यह भी पता चलता है कि हमलावर दोहरे रंगदारी का ऑपरेशन चला रहे हैं। मूल्यवान फ़ाइलों को एन्क्रिप्ट करने के अलावा, हमलावर संक्रमित उपकरणों से संवेदनशील और गोपनीय डेटा एकत्र करने का दावा करते हैं। जब तक साइबर अपराधियों को मांगी गई फिरौती का भुगतान नहीं किया जाता है, तब तक जानकारी सार्वजनिक रूप से प्रकाशित की जाएगी या इच्छुक पार्टियों को बेची जाएगी, जैसे कि पीड़ित के प्रतिस्पर्धियों को। हालांकि फिरौती की सही राशि का उल्लेख नहीं किया गया है, नोट में कहा गया है कि केवल बिटकॉइन में भुगतान स्वीकार किया जाएगा।

फिरौती नोट का पूरा पाठ है:

'आपकी सभी फाइलें एन्क्रिप्टेड और संवेदनशील डेटा डाउनलोड (वित्तीय दस्तावेज, अनुबंध, चालान आदि ..)

डिक्रिप्शन टूल प्राप्त करने के लिए आपको हमारे डिक्रिप्शन टूल खरीदने चाहिए और फिर हम आपको डिक्रिप्शन टूल भेजेंगे और अपने सर्वर से आपके संवेदनशील डेटा को हटा देंगे।

यदि भुगतान नहीं किया जाता है तो हमें आपके संवेदनशील डेटा को प्रकाशित करना होगा यदि आवश्यक हो तो उन्हें बेच दें और उन्हें अपने प्रतिस्पर्धियों को भेजें और थोड़ी देर बाद हमारे सर्वर सर्वर से आपकी डिक्रिप्शन कुंजी हटा देंगे।

आपकी फ़ाइलें सबसे मजबूत एन्क्रिप्शन एल्गोरिथम के साथ एन्क्रिप्ट की गई हैं, इसलिए हमारे डिक्रिप्शन टूल के बिना कोई भी आपकी मदद नहीं कर सकता है इसलिए अपना समय व्यर्थ में बर्बाद न करें!

तुम्हारी पहिचान:

ईमेल पता: FreedomTeam@mail.ee

पहले ईमेल के साथ समस्या के मामले में हमें ई-मेल पर लिखें: Freedom29@Tutanota.com

ईमेल में अपनी आईडी भेजें और स्पैम फ़ोल्डर की जांच करें।

लाभ प्राप्त करने के लिए यह सिर्फ व्यवसाय है, अगर 48 घंटे के बाद हमसे संपर्क न करें तो डिक्रिप्शन कीमत x2 होगी।

हम आपको क्या गारंटी देते हैं?

डिक्रिप्शन टेस्ट के लिए आपको कुछ एन्क्रिप्टेड फाइलें हमें भेजनी चाहिए।

-------------------------------------------------- ------------------------

ध्यान!

एन्क्रिप्टेड फ़ाइलों को संपादित या नाम न बदलें।

तृतीय-पक्ष या डेटा पुनर्प्राप्ति सॉफ़्टवेयर द्वारा फ़ाइलों को डिक्रिप्ट करने का प्रयास न करें, यह फ़ाइलों को नुकसान पहुंचा सकता है।

तृतीय-पक्ष सॉफ़्टवेयर के साथ फ़ाइलों को डिक्रिप्ट करने का प्रयास करने के मामले में, यह डिक्रिप्शन को कठिन बना सकता है इसलिए कीमतें बढ़ेंगी।

-------------------------------------------------- ------------------------

बिटकॉइन कैसे खरीदें:

LocalBitcoins पर बिटकॉइन निर्देश खरीदें:

hxxps://localbitcoins.com/guides/how-to-buy-bitcoins

Coindesk पर Bitcoin निर्देश खरीदें और Google पर खोज कर अधिक जानकारी प्राप्त करें:

hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...