Polis Ransomware

Polis Ransomware विवरण

Polis Ransomware एक हानिकारक खतरा है जिसे विशेष रूप से इसके पीड़ितों के डेटा को लॉक करने के लिए डिज़ाइन किया गया है। रैंसमवेयर खतरे आमतौर पर मजबूत एन्क्रिप्शन रूटीन से लैस होते हैं जो उचित डिक्रिप्शन कुंजियों को जाने बिना प्रभावित फ़ाइल प्रकारों की बहाली को व्यावहारिक रूप से असंभव बना देते हैं। साइबर अपराधी एन्क्रिप्टेड फाइलों का उपयोग अपने पीड़ितों को एक महत्वपूर्ण फिरौती देने के लिए ब्लैकमेल करने के लिए करते हैं।

जब Polis Ransomware किसी फ़ाइल को लॉक कर देता है, तो वह उस फ़ाइल के मूल नाम में '.polis' भी जोड़ देता है। पीड़ितों को 'Restore.txt' नाम की एक अपरिचित टेक्स्ट फ़ाइल भी मिलेगी जो भंग किए गए उपकरणों पर दिखाई दी है। फ़ाइल में पोलिस रैनसमवेयर के ऑपरेटरों के निर्देशों के साथ एक फिरौती नोट है। मैसेज के मुताबिक हमलावर डबल जबरन वसूली की योजना चलाते हैं।

दरअसल, फिरौती नोट में दावा किया गया है कि महत्वपूर्ण और मूल्यवान डेटा, जैसे डेटाबेस, ईमेल संदेश, दस्तावेज़, पीडीएफ, और अन्य फ़ाइल प्रकारों को हमलावरों द्वारा नियंत्रित सर्वरों में बहिष्कृत कर दिया गया है। पीड़ितों को अपना डेटा जनता के लिए जारी करने से पहले संपर्क स्थापित करने के लिए 2 दिन का समय दिया जाता है। इस उद्देश्य के लिए संदेश में दो ईमेल दिए गए हैं - 'zdarovachel@gmx.at' और 'decryptydata2@gmx.net'।

Polis Ransomware के फिरौती नोट का पूरा पाठ है:

' आपकी फ़ाइलें एन्क्रिप्ट की गई हैं !!
नमस्ते! हमने आपकी फाइलों को ब्लॉक कर दिया है और आपके कंप्यूटर (एसक्यूएल डेटाबेस, आपके मेल संदेश, डॉक्टर, डॉक्स, पीडीएफ, एक्सएलएस और अन्य ऑफिस फाइल एक्सटेंशन) से उपयोगी डेटा भी हमारे सर्वर पर अपलोड कर दिया है।

आपकी फ़ाइलों को पुनर्स्थापित करने के लिए हमारी सेवाओं के भुगतान की शर्तों पर चर्चा करने के लिए आपके पास हमसे संपर्क करने के लिए 2 दिन हैं।

यदि आप हमसे संपर्क नहीं करते हैं या भुगतान करने से इनकार करते हैं, तो हम आपकी चोरी की गई फाइलों को सार्वजनिक डोमेन में डाल देंगे।

फ़ाइल के नाम और एक्सटेंशन न बदलें।

फ़ाइलों को स्वयं डिक्रिप्ट करने का प्रयास न करें, वे एक अच्छे एन्क्रिप्शन एल्गोरिथम का उपयोग करके एन्क्रिप्ट किए गए हैं।

मुख्य मेल:

zdarovachel@gmx.at

बैकअप मेल (यदि हम 24 घंटे उत्तर नहीं देते हैं):

decryptydata2@gmx.net

पहले संपर्क में, आप विश्वसनीयता के लिए दोनों ईमेल पर लिख सकते हैं। '