BrutusptCrypt Ransomware
brutusptCrypt Ransomware विशेष गरी लक्षित पीडितहरूको डाटा लक गर्न डिजाइन गरिएको मालवेयर खतराहरूको श्रेणीमा पर्दछ। घुसपैठ गरिएका उपकरणहरूमा सक्रिय भएपछि, खतरा धेरै, विभिन्न फाइल प्रकारहरू, जस्तै कागजातहरू, फोटोहरू, छविहरू, पीडीएफहरू, अभिलेखहरू, डाटाबेसहरू, इत्यादि पछि जान्छ, र तिनीहरूलाई पर्याप्त बलियो क्रिप्टोग्राफिक एल्गोरिथ्मको साथ इन्क्रिप्ट गर्दछ। जब फाइल लक हुन्छ, मालवेयरले त्यो फाइलको मूल नाममा '.brutusptCrypt' थप्छ।
पछि, धम्कीले पीडितहरूलाई दुई फिरौती नोटहरू प्रदान गर्न अगाडि बढ्नेछ। फिरौती माग्ने सन्देशहरू मध्ये एउटा 'Payment_Instructions.brutusptCrypt.txt' नामको टेक्स्ट फाइल भित्र समावेश हुनेछ। साइबर अपराधीहरूबाट सन्देशमा भनिएको छ कि उनीहरूले आफ्ना पीडितहरूबाट 1 बिटकोइनको रकम फिर्ता गर्न खोजिरहेका छन्। Bitcoin cryptocurrency को मूल्य अस्थिर आन्दोलन को लागी प्रवण छ तर यो अझै पनि $ 23, 000 भन्दा बढी मा व्यापार भइरहेको छ। प्रदान गरिएको क्रिप्टो-वालेट ठेगानामा पैसा पठाएपछि, पीडितहरूले 'francisco.henriques@airbus.com' ठेगानामा लेनदेन ID इमेल गर्ने अपेक्षा गरिन्छ। पाठ फाइलमा इन्क्रिप्टेड फाइलहरूको सूची पनि समावेश छ।
धम्कीको दोस्रो फिरौती नोट पप-अप विन्डोमा प्रदर्शित हुन्छ। निर्देशनहरू व्यावहारिक रूपमा समान छन्, उही इमेल ठेगाना र क्रिप्टो-वालेट ठेगाना उल्लेख गर्दै, र 1 बिटकोइनको भुक्तानीको माग पनि। दुबै सन्देशहरूमा Airbus Cybersecurity को नाम प्रयोग गरिएको छ र यो ध्यान दिनुपर्छ कि कम्पनीको मालवेयरका अपरेटरहरूसँग कुनै सम्बन्ध छैन।
पप-अप विन्डोले निम्न सन्देश देखाउँछ:
' तपाईँका फाइलहरू इन्क्रिप्ट गरिएका छन्!
तर चिन्ता नगर्नुहोस्, तपाईं तिनीहरूलाई पुन: प्राप्त गर्न सक्नुहुन्छ 🙂कृपया निम्न BTC ठेगानामा 1Bitcoin(हरू) पठाउनुहोस्
1u8h3u23h3jCyb3r22mer97ptPSi12am1143
अर्को, निम्नमा तपाईंको लेनदेन आईडी इ-मेल गर्नुहोस्
francisco.henriques@airbus.com
एयरबस साइबरसेक्युरिटीले शुभ दिनको कामना गर्दछ! 😉
पाठ फाइलको रूपमा पठाइएको फिरौती नोट हो:
तपाईंका सबै फाइलहरू इन्क्रिप्ट गरिएका छन्।
तिनीहरूलाई अनलक गर्न, कृपया हाम्रो BTC ठेगानामा 1 bitcoin(हरू) पठाउनुहोस्: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
भुक्तान अघि बढिसकेपछि, कृपया हामीलाई तपाईंको लेनदेन ID मा इमेल गर्नुहोस्: francisco.henriques@airbus.comएयरबस साइबरसेक्युरिटीले शुभ दिनको कामना गर्दछ! 😉
इन्क्रिप्टेड फाइलहरू:'