Threat Database Ransomware U2K Ransomware

U2K Ransomware

Infosec के शोधकर्ता उपयोगकर्ताओं को U2K Ransomware नाम के रैंसमवेयर खतरे के बारे में चेतावनी दे रहे हैं। मैलवेयर कई फ़ाइल प्रकारों को प्रभावित करने में सक्षम है, और इसका एन्क्रिप्शन रूटीन लक्षित फ़ाइलों को पूरी तरह से अनुपयोगी छोड़ देगा। प्रत्येक एन्क्रिप्टेड फ़ाइल के मूल नाम में '.U2K' भी जोड़ा जाएगा। प्रभावित उपयोगकर्ता यह भी देखेंगे कि संक्रमित उपकरणों पर 'ReadMe.txt' नाम की एक टेक्स्ट फ़ाइल दिखाई दी है। फ़ाइल में U2K Ransomware के ऑपरेटरों के निर्देशों के साथ एक फिरौती नोट है। यह इंगित किया जाना चाहिए कि यह खतरा लगभग पूरी तरह से पहले से पहचाने गए मैलवेयर के समान प्रतीत होता है जिसे MME रैंसमवेयर के रूप में जाना जाता है।

U2K द्वारा छोड़ा गया फिरौती नोट कई महत्वपूर्ण विवरण छोड़ देता है। यह उस राशि को प्रकट नहीं करता है जिसे हमलावर फिरौती के रूप में भुगतान करना चाहते हैं या यदि केवल एक विशिष्ट क्रिप्टोकुरेंसी का उपयोग करके किए गए भुगतान स्वीकार किए जाएंगे। इसके बजाय, संदेश ज्यादातर पीड़ितों को हैकर समूह से संबंधित दो समर्पित वेबसाइटों पर जाने पर केंद्रित करता है। ऐसा प्रतीत होता है कि मुख्य साइट टीओआर नेटवर्क पर होस्ट की गई साइट है। हालाँकि, नोट के अंत में, साइबर अपराधी एक पृष्ठ का लिंक भी प्रदान करते हैं जिसे सामान्य रूप से एक्सेस किया जा सकता है। बेशक, उपयोगकर्ताओं को साइबर अपराधियों के साथ कोई भी संचार शुरू करने से बचना चाहिए, क्योंकि ऐसा करने से उन्हें अतिरिक्त जोखिम हो सकते हैं।

U2K Ransomware द्वारा छोड़े गए फिरौती नोट का पूरा पाठ है:

'ध्यान!

आपकी सभी फाइलें, दस्तावेज, फोटो, डेटाबेस और अन्य महत्वपूर्ण फाइलें एन्क्रिप्टेड हैं

फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका एक अद्वितीय डिक्रिप्टर खरीदना है। केवल हम आपको यह डिक्रिप्टर दे सकते हैं और केवल हम ही आपकी फाइलों को रिकवर कर सकते हैं।

आपके डिक्रिप्टर वाला सर्वर बंद नेटवर्क टीओआर में है। आप निम्नलिखित तरीकों से वहां पहुंच सकते हैं:

----------------------------------

1. टोर ब्राउज़र डाउनलोड करें - hxxps://www.torproject.org/

2. टोर ब्राउज़र स्थापित करें

3. टोर ब्राउज़र खोलें

4. टीओआर ब्राउज़र में लिंक खोलें: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. और ओपन टिकट

----------------------------------

वैकल्पिक संचार चैनल यहाँ: hxxps://yip.su/2QstD5'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...