Threat Database Ransomware Industira_host Ransomware

Industira_host Ransomware

खतरा स्कोरकार्ड

ख़तरा स्तर: 100 % (उच्च)
संक्रमित कंप्यूटर: 3
पहले देखा: July 1, 2021
अंतिम बार देखा गया: January 21, 2022
ओएस (एस) प्रभावित: Windows

Industira_host Ransomware का लक्ष्य लक्षित कंप्यूटरों को संक्रमित करना है, एक एन्क्रिप्शन रूटीन को तैनात करना है जो फाइलों के स्टोर को लॉक कर देता है, और फिर अपने पीड़ितों को पैसे के लिए जबरन वसूली करता है - एक विशिष्ट रैंसमवेयर ऑपरेशन। Industria_host चुपकाबरा रैनसमवेयर खतरे की लगभग समान प्रति होने के बावजूद, यह अभी भी बेहद हानिकारक है। मजबूत एन्क्रिप्शन सुनिश्चित करता है कि सभी प्रभावित फाइलें पहुंच से बाहर और अनुपयोगी हो जाएंगी। प्रत्येक लॉक की गई फ़ाइल को उसके मूल नाम के साथ '.industria_host' के साथ खतरे से चिह्नित किया जाएगा। जब Industria_host एन्क्रिप्शन प्रक्रिया को पूरा कर लेता है, तो यह साइबर अपराधियों के निर्देशों के साथ फिरौती के नोट को छोड़ने के लिए आगे बढ़ेगा। नोट पॉप-अप विंडो में और 'HowToDecrypt.txt' नामक टेक्स्ट फ़ाइल के अंदर प्रदर्शित होगा।

पीड़ितों के पास एक बेहद छोटा संदेश होता है जिसमें दो महत्वपूर्ण विवरण होते हैं। डिक्रिप्शन कुंजी और पासवर्ड प्राप्त करने के लिए, उन्हें नोट में पाए गए क्रिप्टोवॉलेट पते पर 0.2 बीटीसी (बिटकॉइन) की फिरौती भेजने की आवश्यकता होगी। बिटकॉइन अस्थिर विनिमय दर के लिए कुख्यात है जो किसी भी दिशा में तेजी से स्थानांतरित हो सकता है। वर्तमान में, Industria_host द्वारा मांगी गई फिरौती $7,700 के बराबर है। नोट में पाया गया दूसरा विवरण टेलीग्राम अकाउंट @industria_host है जिसे पीड़ित रैंसमवेयर ऑपरेटरों तक पहुंचने के लिए संचार चैनल के रूप में उपयोग कर सकते हैं।

फिरौती नोट का पूरा पाठ है:

' महत्वपूर्ण जानकारी!!!!
आपकी सभी फ़ाइलें industria.host:v.2.0 Reload . के साथ एन्क्रिप्ट की गई हैं
डिक्रिप्ट करने के लिए:

  • 0.02 बीटीसी भेजें: 1Eh4f3p2fQVjfyHAyJ2rCqjUgDxPgjJE5q
  • मुझसे संपर्क करें टेलीग्राम: @industria_host ।'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...