Threat Database Ransomware POLINA Ransomware

POLINA Ransomware

साइबर सुरक्षा विशेषज्ञ उपयोगकर्ताओं को एक और हानिकारक रैंसमवेयर खतरे के बारे में चेतावनी दे रहे हैं। मैलवेयर को POLINA Ransomware के रूप में ट्रैक किया जा रहा है और इसकी एन्क्रिप्शन प्रक्रिया कई अलग-अलग फ़ाइल प्रकारों को प्रभावित कर सकती है। इस प्रकार के अधिकांश खतरों की तरह, POLINA Ransomware पीड़ित के डेटा को अनुपयोगी और दुर्गम स्थिति में छोड़ देगा। सभी प्रभावित फाइलों में उनके मूल नामों के साथ '.POLINA' जोड़ा जाएगा।

यह खतरा संक्रमित डिवाइस पर 'READ_HELP.txt' नाम की टेक्स्ट फ़ाइल भी छोड़ देगा। फ़ाइल के अंदर मैलवेयर पीड़ितों के लिए निर्देशों के साथ एक फिरौती नोट है। संदेश के अनुसार, हमलावर एक कथित डिक्रिप्शन सॉफ्टवेयर टूल को वापस भेजने के बदले में फिरौती का भुगतान करने की मांग करते हैं। हालाँकि, ये दावे पूरी तरह से निराधार हैं, क्योंकि फिरौती के नोट में कुछ छोटी फ़ाइलों को मुफ्त में डिक्रिप्ट करने की विशिष्ट पेशकश का अभाव है। इसके बजाय, इसमें केवल एक ईमेल पता और एक टेलीग्राम खाता - 'myfilesrecovery@proton.me' और 'hxxps://t.me/filesrecovery' शामिल हैं, जिनका उपयोग संचार चैनलों के रूप में किया जा सकता है।

वितरित फिरौती मांगने वाले संदेश का पूरा पाठ है:

'All of your files have been ENCRYPTED with POLINA RANSOMWARE

Your computer was infected with a ransomware. Your files have been encrypted and you won't

be able to decrypt them without our help.

What can I do to get my files back?

You can buy our special decryption software, this software will allow you to recover all of your data and remove the

ransomware from your computer.

Email our team at: myfilesrecovery@proton.me OR TELEGRAM: hxxps://t.me/filesrecovery

Don't worry, you can return all your files!'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...