Threat Database Ransomware Zxcvb रैंसमवेयर

Zxcvb रैंसमवेयर

Zxcvb रैंसमवेयर खतरे से संक्रमित डिवाइस डेटा एन्क्रिप्शन के अधीन होंगे। वास्तव में, प्रभावित उपयोगकर्ता या कंपनियां अब किसी भी क्षतिग्रस्त डिवाइस पर संग्रहीत दस्तावेज़ों, PDF, छवियों, अभिलेखागार, डेटाबेस आदि तक नहीं पहुंच पाएंगी। धमकी देने वाले अभिनेताओं का लक्ष्य लॉक किए गए डेटा का उपयोग अपने पीड़ितों से पैसे निकालने के लिए लीवरेज के रूप में करना है। Zxcvb रैंसमवेयर के व्यवहार और कोड से पता चलता है कि यह Dharma मैलवेयर परिवार से संबंधित एक प्रकार है।

एक विशिष्ट धर्म फैशन में, जब भी Zxcvb किसी फ़ाइल को एन्क्रिप्ट करता है, तो वह उस फ़ाइल का नाम भी बदल देगा। खतरा सबसे पहले पीड़ित के लिए विशेष रूप से उत्पन्न एक आईडी स्ट्रिंग जोड़ देगा। इसके बाद, एक ईमेल पता ('paymoney@onionmail.org') संलग्न किया जाएगा। अंत में, फ़ाइल को एक नए एक्सटेंशन के रूप में '.zxcvb' प्राप्त होगा। फिर धमकी का फिरौती नोट दो अलग-अलग रूपों में संक्रमित सिस्टम को दिया जाएगा। मुख्य संदेश एक पॉप-अप विंडो में प्रदर्शित किया जाएगा, जबकि एक बहुत छोटा नोट 'FILES ENCRYPTED.txt' नामक टेक्स्ट फ़ाइल के रूप में छोड़ दिया जाएगा।

दोनों संदेशों में कहा गया है कि एन्क्रिप्टेड डेटा को पुनर्स्थापित किया जा सकता है, लेकिन पीड़ितों को पहले हमलावरों से संपर्क करना होगा। फिरौती की सही राशि जो उन्हें देनी होगी, उसका उल्लेख नहीं किया गया है। हालांकि, हैकर्स एक द्वितीयक ईमेल पता छोड़ते हैं जिसका उपयोग 'zxcvb@onionmail.com' पर संचार के लिए किया जा सकता है।

पॉप-अप विंडो में दिखाए गए निर्देश हैं:

आपकी फ़ाइलें एन्क्रिप्ट की गई हैं
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
यदि आप उन्हें पुनर्स्थापित करना चाहते हैं, तो इस लिंक का अनुसरण करें: ईमेल paymoney@onionmail.org आपकी आईडी -
यदि आपको 12 घंटे के भीतर लिंक के माध्यम से उत्तर नहीं दिया गया है, तो हमें ई-मेल द्वारा लिखें:zxcvb@onionmail.com
ध्यान!
एन्क्रिप्टेड फ़ाइलों का नाम न बदलें।
तृतीय पक्ष सॉफ़्टवेयर का उपयोग करके अपने डेटा को डिक्रिप्ट करने का प्रयास न करें, इससे स्थायी डेटा हानि हो सकती है।
तीसरे पक्ष की मदद से आपकी फाइलों के डिक्रिप्शन से कीमत बढ़ सकती है (वे अपना शुल्क हमारे साथ जोड़ते हैं) या आप एक घोटाले का शिकार हो सकते हैं।

पाठ फ़ाइल के रूप में छोड़ा गया संदेश है:

आपका सारा डेटा हमें लॉक कर दिया गया है
आप लौटना चाहते हैं?
ईमेल लिखें paymoney@onionmail.org or zxcvb@onionmail.com
'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...