Threat Database Ransomware छिपकली दस्ते रैंसमवेयर

छिपकली दस्ते रैंसमवेयर

छिपकली दस्ते रैंसमवेयर खतरे को विशेष रूप से किसी भी भंग उपकरणों पर पाए गए डेटा को एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है। मैलवेयर एक एन्क्रिप्शन रूटीन शुरू करता है जो पर्याप्त रूप से मजबूत क्रिप्टोग्राफ़िक एल्गोरिथम का उपयोग करता है ताकि पीड़ित अपनी फ़ाइलों को आसानी से पुनर्स्थापित करने में असमर्थ हों। फिर हमलावर प्रभावित उपयोगकर्ताओं या कंपनियों से पैसे निकालने का प्रयास करते हैं। लिज़र्ड स्क्वाट, विशेष रूप से, ज्यादातर चीनी भाषी उपयोगकर्ताओं को लक्षित करता प्रतीत होता है।

जब भी रैंसमवेयर किसी फ़ाइल को एन्क्रिप्ट करता है, तो यह एक नए एक्सटेंशन के रूप में फ़ाइल के नाम में एक यादृच्छिक चार-वर्ण स्ट्रिंग भी जोड़ देगा। जब सभी लक्षित फ़ाइल प्रकार - दस्तावेज़, PDF, संग्रह, फ़ोटो, डेटाबेस, आदि एन्क्रिप्ट किए गए हों, तो छिपकली दस्ता '說明it.txt' नाम की एक टेक्स्ट फ़ाइल बनाने के लिए आगे बढ़ेगा। फ़ाइल के अंदर, पीड़ितों को चीनी में लिखा हुआ एक फिरौती का नोट और साथ ही एक अंग्रेजी अनुवाद मिलेगा। इसके अलावा, खतरा वर्तमान डेस्कटॉप पृष्ठभूमि की छवि को एक नए के साथ बदल देगा।

नोट के संदेश के अनुसार, साइबर अपराधियों ने 2000 USDT-TRC20 क्रिप्टो-सिक्कों के मूल्य की फिरौती देने की मांग की। इसका मतलब है कि हैकर्स केवल TRON नेटवर्क पर जारी किए गए Tether की क्रिप्टोकरेंसी से किए गए भुगतान को स्वीकार करेंगे। पैसे ट्रांसफर करने के बाद, पीड़ितों को निर्देश दिया जाता है कि वे दिए गए ईमेल पते पर 'woo090909@mail2tor.com' या '@woo090909' पर टेलीग्राम अकाउंट पर संदेश भेजकर धमकी देने वाले अभिनेताओं से संपर्क करें।

छिपकली दस्ते रैंसमवेयर द्वारा छोड़े गए फिरौती नोट का पूरा पाठ है:

'我來自一個名為:蜥蜴小隊的國際組織我們是黑客組織我的名字是:09先生我會用你的電腦作為收款的抵押品

USDT-TRC20
2000
TRZRAM9KL5qv1BMrXxo876wetHfzT19sii
woo090909@mail2tor.com
電報:@woo090909
मैं
'

'मैं एक अंतरराष्ट्रीय संगठन से हूं जिसका नाम है: छिपकली दस्ते
हम एक हैकर समूह हैं
मेरा नाम है: श्रीमान 09
मैं आपके कंप्यूटर को संग्रह के लिए संपार्श्विक के रूप में उपयोग करूंगा

कृपया भुगतान करें: USDT-TRC20
राशि: 2000
भुगतान पता: TRZRAM9KL5qv1BMrXxo876wetHfzT19sii
संपर्क विवरण: woo090909@mail2tor.com
टेलीग्राफ: @woo090909
भुगतान के बाद मुझसे संपर्क करें और मैं इसे आपके लिए अनलॉक कर दूंगा
यदि आप भुगतान नहीं करते हैं, तो आपका कंप्यूटर और फाइलें स्वतः नष्ट हो जाएंगी,
यदि आप वास्तव में सुधार चाहते हैं, तो बेझिझक शुल्क का भुगतान करें, मुझसे संपर्क करें और मैं आपको छूट देने पर विचार करूंगा।'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...