Ifla Ransomware

Ifla Ransomware Description

Ifla Ransomware STOP/Djvu परिवारसँग सम्बन्धित अनगिन्ती मालवेयर भेरियन्टहरूमा अर्को थप हो। कुनै ठूला सुधारहरू नभए पनि, खतराको विनाशकारी सम्भावना महत्त्वपूर्ण रहन्छ। Ifla Ransomware का पीडितहरूले उल्लङ्घन गरिएका यन्त्रहरूमा भण्डारण गरिएका कागजातहरू, PDF हरू, डाटाबेसहरू, अभिलेखहरू, छविहरू, फोटोहरू, आदिमा पहुँच गुमाउनेछन्। खतराद्वारा प्रयोग गरिएको सैन्य-ग्रेड ईन्क्रिप्शन एल्गोरिदमले आवश्यक डिक्रिप्शन कुञ्जीहरू बिना लक गरिएका फाइलहरूको पुनर्स्थापना लगभग असम्भव हुनेछ भनेर सुनिश्चित गर्दछ।

प्रत्येक इन्क्रिप्टेड फाइलको नयाँ फाइल एक्सटेन्सनको रूपमा '.ifla' जोडेर यसको मूल नाम परिमार्जन गरिनेछ। खतराको कारणले गर्दा अर्को परिवर्तन '_readme.txt' नामको पाठ फाइलको उपस्थिति हुनेछ। फाइलको उद्देश्य Ifla Ransomware का पीडितहरूका लागि निर्देशनसहितको फिरौती नोट पठाउनु हो।

मागको अवलोकन

फिरौती-माग्ने सन्देश पढ्दा यसले प्रायः STOP/Djvu भेरियन्टहरूद्वारा स्थापित ढाँचालाई पछ्याउँछ भनेर प्रकट गर्छ। साइबर अपराधीहरूले $ 980 फिरौती प्राप्त गर्न माग गर्छन्। बदलामा, तिनीहरूले डिक्रिप्शन उपकरण र पीडितको फाइलहरूको पुनर्स्थापनाको लागि आवश्यक विशेष कुञ्जी फिर्ता पठाउने वाचा गर्छन्। नोटका अनुसार, Ifla Ransomware आक्रमणको पहिलो 72 घण्टा भित्र संचार सुरु गर्ने प्रयोगकर्ताहरूले प्राथमिकता सर्तहरू प्राप्त गर्नेछन्, मुख्यतया उनीहरूले तोकिएको फिरौतीको आधा मात्र तिर्नुपर्नेछ।

नोटले यो पनि प्रकट गर्दछ कि ह्याकरहरू एउटा फाइललाई सित्तैमा डिक्रिप्ट गर्न इच्छुक छन्। यद्यपि, छनोट गरिएको फाइलमा कुनै पनि बहुमूल्य जानकारी हुनु हुँदैन। निर्देशनहरूमा तीन फरक सञ्चार च्यानलहरू उल्लेख गरिएको छ। Ifla Ransomware को अपरेटरहरूको मुख्य इमेल ठेगाना 'restorealldata@firemail.cc' हो, जबकि 'gorentos@bitmessage.ch' को रिजर्भ भूमिका रहेको छ। अन्तमा, पीडितहरूलाई टेलीग्राम खाता पनि छोडिन्छ जुन तिनीहरूले आक्रमणकारीहरूलाई सम्पर्क गर्न प्रयोग गर्न सक्छन्।

फिरौतीको नोटको पूर्ण पाठ यस्तो छ:

' ध्यान!

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै फोटोहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको पीसी बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
https://we.tl/t-WbgTMF1Jmw
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
तपाईंले हामीलाई पहिलो ७२ घण्टामा सम्पर्क गर्नुभयो भने ५०% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $४९० हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिल्यै पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।

यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
restorealldata@firemail.cc

हामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
gorentos@bitmessage.ch

हाम्रो टेलिग्राम खाता:
@datarestore

तपाईको व्यक्तिगत परिचयपत्र: '