Threat Database Ransomware Mafer Ransomware

Mafer Ransomware

Mafer Ransomware अपने पीड़ितों के डेटा को लॉक करने के लिए डिज़ाइन किए गए मैलवेयर के खतरे के प्रकार से संबंधित है। संक्रमित सिस्टम पर एक मजबूत एन्क्रिप्शन रूटीन चलाकर, Mafer Ransomware अधिकांश दस्तावेज़ों, PDF, डेटाबेस, फ़ोटो, अभिलेखागार और अन्य फ़ाइल प्रकारों को पूरी तरह से अनुपयोगी बना देगा। इसके अलावा, पालन किए जाने वाले निर्देशों के साथ इसके फिरौती नोट के अनुसार, Mafer Ransomware के संचालक स्पष्ट रूप से उल्लंघन किए गए कंप्यूटरों से संवेदनशील और गोपनीय जानकारी एकत्र करते हैं, जिसका अर्थ है कि वे प्रभावी रूप से दोहरा-जबरन वसूली योजना चला रहे हैं। इसके अलावा, साइबर सुरक्षा विशेषज्ञों ने पुष्टि की है कि Mafer Ransomware पहले पहचाने गए VoidCrypt खतरे का एक प्रकार है।

मेफर द्वारा लॉक की गई फाइलों के नाम महत्वपूर्ण रूप से बदल दिए जाएंगे। खतरा उनके लिए एक आईडी स्ट्रिंग, एक ईमेल पता और एक नया एक्सटेंशन जोड़ देगा। आईडी स्ट्रिंग प्रत्येक अलग डिवाइस के लिए उत्पन्न होती है, जबकि ईमेल पता और एक्सटेंशन एक समान रहते हैं - 'dr.filees@gmail.com' और '.Mafer'। फिरौती के नोट को 'Read_Me!_.txt' नाम की एक टेक्स्ट फ़ाइल के रूप में छोड़ा गया है। धमकी देने वाले अभिनेताओं के संदेश के अनुसार, कीमत दोगुनी होने से पहले पीड़ितों के पास मांगी गई फिरौती का भुगतान करने के लिए 48 घंटे हैं। इसके अलावा, साइबर अपराधी निर्दिष्ट करते हैं कि वे केवल बिटकॉन्स में किए गए भुगतान स्वीकार करेंगे।

Mafer Ransomware के पीड़ितों को दिए गए निर्देशों का पूरा सेट है:

'आपकी सभी फाइलें एन्क्रिप्टेड और संवेदनशील डेटा डाउनलोड किया गया (वित्तीय दस्तावेज, अनुबंध, चालान आदि)।
डिक्रिप्शन टूल प्राप्त करने के लिए आपको हमारे डिक्रिप्शन टूल खरीदने चाहिए और फिर हम आपको डिक्रिप्शन टूल भेजेंगे और आपके संवेदनशील डेटा को हमारे सर्वर से हटा देंगे।
यदि भुगतान नहीं किया जाता है तो हमें आपके संवेदनशील डेटा को प्रकाशित करना होगा यदि आवश्यक हो तो उन्हें बेच दें और उन्हें अपने प्रतिस्पर्धियों को भेजें और थोड़ी देर के बाद हमारे सर्वर सर्वर से आपकी डिक्रिपियन कुंजी को हटा देंगे।
आपकी फ़ाइलें सबसे मजबूत एन्क्रिप्शन एल्गोरिथम के साथ एन्क्रिप्ट की गई हैं, इसलिए हमारे डिक्रिप्शन टूल के बिना कोई भी आपकी मदद नहीं कर सकता है, इसलिए व्यर्थ में अपना समय बर्बाद न करें!
तुम्हारी पहिचान:
ईमेल पता: dr.filees@gmail.com
पहले ईमेल में समस्या होने पर हमें ईमेल करें: luka.born@tutanota.com
ईमेल में अपनी आईडी भेजें और स्पैम फोल्डर चेक करें।
यह सिर्फ लाभ प्राप्त करने का व्यवसाय है, अगर हमसे संपर्क नहीं करते हैं तो 48 घंटे के बाद डिक्रिप्शन मूल्य x2 होगा।

हम आपको क्या गारंटी देते हैं?

डिक्रिप्शन परीक्षण के लिए आपको हमें कुछ एन्क्रिप्ट की गई फ़ाइलें भेजनी चाहिए।

ध्यान!
एन्क्रिप्टेड फ़ाइलों को संपादित या नाम न बदलें।
तृतीय-पक्ष या डेटा रिकवरी सॉफ़्टवेयर द्वारा फ़ाइलों को डिक्रिप्ट करने का प्रयास न करें, इससे फ़ाइलें क्षतिग्रस्त हो सकती हैं।

तृतीय-पक्ष सॉफ़्टवेयर के साथ फ़ाइलों को डिक्रिप्ट करने का प्रयास करने के मामले में, यह डिक्रिप्शन कठिन बना सकता है इसलिए कीमतें बढ़ जाएंगी।

बिटकॉइन कैसे खरीदें :
स्थानीय बिटकॉइन पर बिटकॉइन निर्देश खरीदें :
hxxps: //localbitcoins.com/guides/how-to-buy-bitcoins
कॉइनडेस्क पर बिटकॉइन निर्देश खरीदें और Google पर खोज कर अधिक जानकारी प्राप्त करें:
hxxps: //www.coindesk.com/learn/how-can-i-buy-bitcoin/'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...