Threat Database Ransomware AXLocker Ransomware

AXLocker Ransomware

AXLocker Ransomware एक धम्की दिने उपकरण हो, विशेष गरी यसको पीडितहरूको डाटा लक गर्न सिर्जना गरिएको हो। जब धम्कीले कम्प्युटरलाई संक्रमित गर्छ, यसले यसमा भण्डारण गरिएका फाइलहरूलाई स्क्यान गर्नेछ र तिनीहरूलाई बलियो क्रिप्टोग्राफिक एल्गोरिदमको साथ इन्क्रिप्ट गर्नेछ। कागजातहरू, PDF हरू, डाटाबेसहरू, छविहरू, फोटोहरू, अभिलेखहरू र अन्य फाइल प्रकारहरू गुप्तिकरण गरी प्रयोग गर्न नसकिने अवस्थामा छोडिनेछन्। AXLokcer Ransomware को अपरेटरहरूले त्यसपछि प्रभावित प्रयोगकर्ताहरूलाई पैसाको लागि जबरजस्ती लुट्ने प्रयास गर्नेछन्।

सामान्यतया, ransomware खतराहरूले यो लक गरिएका फाइलहरूलाई चिन्ह लगाउनको लागि एक विशिष्ट फाइल विस्तार प्रयोग गर्दछ। छनोट गरिएको विस्तार लक्षित फाइलहरूको मूल नामहरूमा संलग्न गरिनेछ। यद्यपि, AXLocker, Ransomware ले कुनै पनि तरिकाले फाइल नामहरू परिमार्जन गर्दैन र तिनीहरूलाई पूर्ण रूपमा अक्षुण्ण छोड्छ। पीडितहरूको लागि निर्देशन सहितको धम्कीको फिरौती नोट एक समर्पित पप-अप विन्डोमा प्रदर्शित हुन्छ।

फिरौती-माग सन्देशले भन्छ कि पीडितहरूसँग फिरौती तिर्न र फाइलहरू अनलक गर्न डिक्रिप्शन कुञ्जी प्राप्त गर्न सीमित समय छ। पप-अप विन्डोमा रहेको टाइमरले बाँकी समय काउन्टडाउन गर्नेछ। नोटका अनुसार, जब समय समाप्त हुन्छ, पीडितको लागि अद्वितीय डिक्रिप्शन कुञ्जी साइबर अपराधीहरूको सर्भरबाट मेटाइनेछ। ह्याकरहरूले यो पनि दाबी गर्छन् कि प्रभावित कम्प्युटर बन्द गर्दा प्रभावित फाइलहरूमा गम्भीर क्षति हुनेछ। थप निर्देशनहरू प्राप्त गर्नका लागि, प्रयोगकर्ताहरूले 'anoynmous.axo@proton.me' इमेल ठेगानामा सन्देश पठाउने र उनीहरूको संक्रमित प्रणालीहरूमा तोकिएको अद्वितीय ID स्ट्रिङ प्रदान गर्ने अपेक्षा गरिन्छ।

AXLocker Ransomware को नोटको पूर्ण पाठ हो:

'चेतावनी!!
निजी कुञ्जी यसमा मेटिनेछ:

तपाईंका कागजातहरू, तस्बिरहरू, डाटाबेसहरू र अन्य महत्त्वपूर्ण फाइलहरू बलियो इन्क्रिप्शन र अद्वितीय कुञ्जीको साथ गुप्तिकरण गरिएको छ, यो कम्प्युटरको लागि उत्पन्न गरिएको छ। निजी डिक्रिप्शन कुञ्जी गोप्य इन्टरनेट सर्भरमा भण्डार गरिएको छ र कसैले पनि तपाइँको फाइलहरू डिक्रिप्ट गर्न सक्दैन जब सम्म तपाइँ भुक्तान गर्न र निजी कुञ्जी प्राप्त गर्नुहुन्न। यो सञ्झ्यालमा निर्दिष्ट समय अवधि पछि सर्भरले कुञ्जी हटाउनेछ।

चेतावनी!!

- ransomware बन्द नगर्नुहोस्, यदि तपाईंले त्यसो गर्नुभयो भने निजी कुञ्जी मेटिनेछ।

- कम्प्युटर बन्द नगर्नुहोस्।

म कसरी मेरो फाइलहरू डिक्रिप्ट गर्न सक्छु?
तपाईको व्यक्तिगत आईडीको साथ anoynmous.axo@proton.me मा इमेल पठाउनुहोस्
एकचोटि तपाईंले इमेल पठाउनुभएपछि तपाईंले 48 घण्टा पर्खनु पर्छ
48 घण्टा पछि हामी तपाइँलाई तपाइँको डिक्रिप्शन कुञ्जी संग एक डिक्रिप्शन कार्यक्रम पठाउनेछौं

तपाईंको अद्वितीय व्यक्तिगत आईडी:'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...