Threat Database Ransomware Rxx Ransomware

Rxx Ransomware

उपयोगकर्ताओं को संक्रमित करने के लिए कुख्यात धर्म रैनसमवेयर का एक नया संस्करण है। इसका नाम Rxx Ransomware है। धर्म रैंसमवेयर परिवार का परिवार 2019 के दौरान दूसरा सबसे सक्रिय रैन्समवेयर परिवार था।

प्रचार और एन्क्रिप्शन

स्पैम ईमेल अभियान रैंसमवेयर के खतरों के प्रसार के संबंध में सबसे अधिक इस्तेमाल किए जाने वाले प्रसार तरीकों में से एक है। लक्षित उपयोगकर्ता को एक ईमेल मिलेगा, जिसमें एक नकली संदेश और एक संक्रमित संलग्न दस्तावेज़ होगा। उपयोगकर्ता को संलग्न फाइल को जल्द से जल्द लॉन्च करने का आग्रह किया जाता है। अनुलग्नक लॉन्च करने से Rxx Ransomware उपयोगकर्ता के कंप्यूटर से समझौता कर सकेगा। डेटा-लॉकिंग ट्रोजन के प्रचार के लिए बोगस एप्लिकेशन अपडेट, टोरेंट ट्रैकर्स और मालवेयर अभियान अन्य लोकप्रिय तरीकों में से हैं। Rxx Ransomware संभवतः दस्तावेज़ों, छवियों, ऑडियो फ़ाइलों, वीडियो, स्प्रेडशीट, डेटाबेस, अभिलेखागार इत्यादि सहित फ़िलिप की लंबी सूची को एन्क्रिप्ट करने में सक्षम है। Rxx Ransomware सभी लक्षित डेटा को सुरक्षित रूप से लॉक करने के लिए एन्क्रिप्शन एल्गोरिथ्म का उपयोग करता है। किसी फ़ाइल को लॉक करने पर, Rxx Ransomware एक '.id -। [[Back_data@foxmail.com] .rxx' एक्सटेंशन जोड़कर अपना नाम बदलता है। Rxx Ransomware प्रत्येक प्रभावित उपयोगकर्ता के लिए एक अद्वितीय शिकार आईडी तैयार करेगा - इससे हमलावरों को पीड़ितों के बीच अंतर करने में मदद मिलती है।

द रैनसम नोट

अगला, Rxx Ransomware उपयोगकर्ता के लिए फिरौती संदेश छोड़ता है। हमलावरों का संदेश 'info.hta' और 'FILES ENCRYPTED.txt' नामक दो फाइलों में स्थित है। हमलावर फिरौती के नोट पर ज्यादा जानकारी नहीं देते हैं। वे प्रभावित उपयोगकर्ताओं से ईमेल के माध्यम से संपर्क करने की मांग करते हैं - 'back_data@foxmail.com।' फिरौती शुल्क क्या है यह निर्दिष्ट नहीं करने के बावजूद, आप यह सुनिश्चित कर सकते हैं कि Rxx Ransomware के लेखक कम से कम कुछ सौ डॉलर की मांग करेंगे।

साइबर बदमाशों से संपर्क करना सुरक्षित नहीं है। ऐसे नीच व्यक्ति अपने वादे शायद ही कभी निभाते हैं। यही कारण है कि भुगतान करने वाले उपयोगकर्ताओं की एक बड़ी संख्या को खाली हाथ छोड़ दिया जाता है जब हमलावर सौदे के अपने अंत को देने में विफल होते हैं। यदि Rxx Ransomware ने आपके कंप्यूटर से समझौता किया है, तो वास्तविक एंटी-स्पाईवेयर सॉफ़्टवेयर सूट की मदद से इसे हटाना सबसे अच्छा है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...