Threat Database Ransomware Payransom500 Ransomware

Payransom500 Ransomware

खतरा स्कोरकार्ड

ख़तरा स्तर: 100 % (उच्च)
संक्रमित कंप्यूटर: 134
पहले देखा: October 7, 2021
ओएस (एस) प्रभावित: Windows

Payransom500 एक रैंसमवेयर खतरा है जो जंगली में पाया गया है। मैलवेयर कई फ़ाइल प्रकारों को लॉक करने में सक्षम है, और एक मजबूत एन्क्रिप्शन एल्गोरिथम का उपयोग यह सुनिश्चित करता है कि पीड़ित अपने डेटा को अपने दम पर पुनर्स्थापित नहीं कर पाएंगे। अधिकांश रैंसमवेयर हमलों में, पीड़ित जो आवश्यक डिक्रिप्शन कुंजी और सॉफ्टवेयर टूल प्राप्त करना चाहते हैं, उन्हें हैकर्स से संपर्क करने और मांगी गई फिरौती का भुगतान करने की आवश्यकता होगी।

जब Payransom500 किसी फ़ाइल को लॉक कर देता है, तो वह '@ payransom500' को जोड़ देगा और उसके बाद एक नए एक्सटेंशन के रूप में मूल फ़ाइल नाम में विशिष्ट पीड़ित को निर्दिष्ट एक आईडी नंबर देगा। खतरे की कार्यक्षमता का अंतिम चरण समझौता किए गए सिस्टम को फिरौती नोट देना है। फिरौती मांगने वाला संदेश '!!!' नाम की टेक्स्ट फ़ाइल के अंदर समाहित होगा। आपकी सभी फाइलें एन्क्रिप्ट की गई हैं !!!.TXT।'

फिरौती नोट का विवरण

धमकी के पीछे छोड़े गए निर्देशों के अनुसार पीड़ितों को 500 डॉलर की राशि देनी होगी। बिटकॉइन क्रिप्टोक्यूरेंसी का उपयोग करके धन को प्रदान किए गए क्रिप्टो-वॉलेट पते पर स्थानांतरित किया जाना चाहिए। Payransom500 Ransomware से प्रभावित उपयोगकर्ताओं को एक लॉक की गई फ़ाइल को मुफ्त में डिक्रिप्ट करने के लिए भेजने की अनुमति है। साइबर अपराधियों से संपर्क करने के लिए, उपयोगकर्ता फिरौती नोट में उल्लिखित ईमेल पते और टेलीग्राम खाते - 'payransom500@mail2tor.com' और '@payransom500' पर संदेश भेज सकते हैं।

फिरौती नोट का पूरा पाठ है:

' !!! आपकी सभी फाइलें एन्क्रिप्ट की गई हैं !!!

आपकी सभी फाइलें, दस्तावेज, फोटो, डेटाबेस और अन्य महत्वपूर्ण फाइलें एन्क्रिप्टेड हैं।

आप इसे अपने आप से डिक्रिप्ट करने में सक्षम नहीं हैं! फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका एक अद्वितीय निजी कुंजी खरीदना है।
केवल हम आपको यह कुंजी दे सकते हैं और केवल हम ही आपकी फ़ाइलें पुनर्प्राप्त कर सकते हैं।

यह सुनिश्चित करने के लिए कि हमारे पास डिक्रिप्टर है और यह काम करता है, आप एक ईमेल भेज सकते हैं: payransom500@mail2tor.com और एक फाइल को मुफ्त में डिक्रिप्ट करें।
लेकिन यह फ़ाइल मूल्यवान नहीं होनी चाहिए!

क्या आप वाकई अपनी फ़ाइलों को पुनर्स्थापित करना चाहते हैं?
ईमेल पर लिखें: payransom500@mail2tor.com
टेलीग्राम @payransom500

बीटीसी 500$ पता -

आपकी व्यक्तिगत आईडी:-

ध्यान दें! एन्क्रिप्टेड फाइलों का नाम न बदलें।

तृतीय पक्ष सॉफ़्टवेयर का उपयोग करके अपने डेटा को डिक्रिप्ट करने का प्रयास न करें, इससे स्थायी डेटा हानि हो सकती है।

तीसरे पक्ष की मदद से आपकी फाइलों के डिक्रिप्शन से कीमत बढ़ सकती है (वे अपना शुल्क हमारे साथ जोड़ते हैं) या आप एक घोटाले का शिकार हो सकते हैं। '

SpyHunter Payransom500 Ransomware . का पता लगाता है और हटाता है

फ़ाइल सिस्टम विवरण

Payransom500 Ransomware निम्न फ़ाइल बना सकता है:
# फ़ाइल का नाम MD5 जांच
1. taskeng.exe 86d11b31007a713ce45399c288250e13 134

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...