Threat Database Ransomware V4cnyy रैंसमवेयर

V4cnyy रैंसमवेयर

V4cnyy Ransomware एक ऐसा खतरा है जिसे इसके पीड़ितों की फाइलों को लॉक करने और फिर उन्हें पैसे के लिए निकालने के लिए डिज़ाइन किया गया है। मैलवेयर फ़ाइल प्रकारों की एक विस्तृत श्रृंखला को प्रभावित कर सकता है और उपयोग किए गए मजबूत एन्क्रिप्शन एल्गोरिथम यह सुनिश्चित करता है कि हमलावरों के पास सही डिक्रिप्शन कुंजी के बिना प्रभावित फ़ाइलों को पुनर्स्थापित करना संभव नहीं होगा। जबकि V4cnyy रैंसमवेयर के खतरे से अपेक्षित विशिष्ट व्यवहार का अनुसरण करता हैमोटे तौर पर, कुछ संकेत बताते हैं कि यह अपने विकास के परीक्षण चरण में हो सकता हैवर्तमान में। ऐसा लगता है कि यह विशेष रूप से रूसी भाषी उपयोगकर्ताओं को लक्षित कर रहा है।

अपनी एन्क्रिप्शन प्रक्रिया के दौरान, V4cnyy प्रभावित फ़ाइलों के नामों को '.v4cnyy' को एक नए एक्सटेंशन के रूप में जोड़कर बदल देगा। तब खतरा भंग सिस्टम पर '-Инструкция.txt' नाम की एक टेक्स्ट फ़ाइल बनाएगा। रूसी से अनुवादित नाम का अर्थ है निर्देश और स्पष्ट रूप से धमकी के फिरौती नोट को शामिल करने का इरादा है।हालाँकि, V4cnyy के वर्तमान संस्करणों में, फ़ाइल पूरी तरह से खाली है।

उपयोगकर्ताओं को अभी भी एक प्रकार के फिरौती नोट के साथ प्रस्तुत किया जाएगा। वास्तव में, V4cnyy एक संदेश उत्पन्न करेगा जो सिस्टम की लॉग-इन स्क्रीन से पहले प्रदर्शित होगा। संदेश फिर से पूरी तरह से रूसी में लिखा गया है। यह पीड़ित की फाइलों के एन्क्रिप्शन का उल्लेख नहीं करता है या कोई मांग नहीं करता है। यह केवल यह बताता है कि उपयोगकर्ताओं को 'cyber@outlookpro.net' ईमेल पते पर एक संदेश भेजकर V4cnyy Ransomware के ऑपरेटरों तक पहुंचना चाहिए।

मूल रूसी में संदेश का पूरा पाठ है:

' нимание нимание нимание !!!

обрый ен. ас возникли сложности на работе?
е стоит ереживать, наши IT-специалисты омогут ам.
ля того напишите ожалуйста нам на очту.

ईमेल ईमेल - साइबर@outlookpro.net

оросего और родуктивного ля! '

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...