Threat Database Ransomware Gnik Ransomware

Gnik Ransomware

साइबर अपराधीहरूले कुख्यात धर्म मालवेयर स्ट्रेनको अर्को संस्करण सिर्जना गरेका छन्। खतरालाई Gnik Ransomware को रूपमा ट्र्याक गरिएको छ र यसको इन्क्रिप्शन दिनचर्याले फाइल प्रकारहरूको ठूलो दायरालाई असर गर्न सक्छ। लक्षित उपकरणमा कार्यान्वयन गर्दा, Gnik ले पीडितका कागजातहरू, फोटोहरू, अभिलेखहरू, डाटाबेसहरू, अडियो र भिडियो फाइलहरू, इत्यादि लक गर्नेछ। खतराद्वारा लक गरिएका फाइलहरूको नामहरू धेरै परिमार्जन गरिनेछ।

वास्तवमा, स्थापित Dharma व्यवहार पछ्याउँदै, Gnik ले एन्क्रिप्टेड डाटाको मूल नामहरूमा आईडी स्ट्रिङ, इमेल ठेगाना, र नयाँ फाइल विस्तार पनि संलग्न गर्नेछ। यस अवस्थामा, इमेल ठेगाना 'king2022@msgden.com' हो, र नयाँ फाइल विस्तार '.gnik' हो। संक्रमित प्रणालीहरूमा दुई फिरौती नोटहरू छोडिनेछ। मुख्य फिरौती-माग सन्देश पप-अप विन्डोमा प्रदर्शित हुनेछ, जबकि छोटो सन्देश 'info.txt' नामको पाठ फाइल भित्र समावेश हुनेछ।

Gnik Ransomware ले आफ्ना पीडितहरूलाई बताउँछ कि लक गरिएको डाटा पुनर्स्थापित गर्न सकिन्छ। यद्यपि, उनीहरूले थप निर्देशनहरू प्राप्त गर्न आक्रमणकारीहरूलाई सम्पर्क गर्न आवश्यक हुनेछ। फिरौती नोटहरूले 'king2022@msgden.com' ठेगानालाई इन्क्रिप्टेड फाइलहरूको नाममा पनि दोहोर्याउँदछ, तर तिनीहरूले 'king2022@onionmail.com' मा दोस्रो इमेल पनि उल्लेख गर्छन्। सामान्यतया, साइबर अपराधीहरूसँगको सञ्चारबाट जोगिनुपर्छ र ह्याकरहरूलाई कुनै पनि रकम हस्तान्तरण गर्नु हुँदैन। त्यसो गर्ने प्रयोगकर्ताहरूले मौद्रिक घाटा बेहोर्ने जोखिममा रहन्छन्, साथै आफूलाई थप सुरक्षा जोखिमहरूमा पनि पर्दाफास गर्छन्।

पप-अप विन्डोमा देखाइएको फिरौती नोट हो:

' तपाईंको फाइलहरू इन्क्रिप्टेड छन्
१०२४
चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
यदि तपाइँ तिनीहरूलाई पुनर्स्थापना गर्न चाहनुहुन्छ भने, मेलमा लेख्नुहोस्: king2022@msgden.com तपाईंको ID -
यदि तपाईंले 12 घण्टा भित्र मेल मार्फत जवाफ दिनुभएन भने, हामीलाई अर्को मेल मार्फत लेख्नुहोस्: king2022@onionmail.com
ध्यान दिनुहोस्!
हामी तपाईंलाई सिधै हामीलाई सम्पर्क गर्न सिफारिस गर्छौं एजेन्टहरू बढी भुक्तान गर्नबाट बच्न
एन्क्रिप्टेड फाइलहरू पुन: नामाकरण नगर्नुहोस्।
तेस्रो पक्ष सफ्टवेयर प्रयोग गरेर आफ्नो डाटा डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, यसले स्थायी डाटा हानि हुन सक्छ।
तेस्रो पक्षहरूको सहयोगमा तपाईंको फाइलहरूको डिक्रिप्शनले मूल्य वृद्धि गर्न सक्छ (तिनीहरूले हाम्रो शुल्क थप्छन्) वा तपाईं घोटालाको शिकार हुन सक्नुहुन्छ।

पाठ फाइलले निम्न सन्देश पठाउँछ:

तपाईंको सबै डाटा हामीलाई बन्द गरिएको छ
तपाईं फर्कन चाहनुहुन्छ?
इमेल king2022@msgden.com वा king2022@onionmail.com
'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...