Polis Ransomware
Polis Ransomware विशेष गरी यसको पीडितहरूको डाटा लक गर्न डिजाइन गरिएको एक हानिकारक खतरा हो। Ransomware खतराहरू सामान्यतया बलियो इन्क्रिप्शन दिनचर्याहरूसँग सुसज्जित हुन्छन् जसले प्रभावित फाइल प्रकारहरूको पुनर्स्थापनालाई उचित डिक्रिप्शन कुञ्जीहरू व्यावहारिक रूपमा असम्भव थाहा नदिई बनाउँदछ। साइबर अपराधीहरूले महत्त्वपूर्ण फिरौती तिर्नका लागि आफ्ना पीडितहरूलाई ब्ल्याकमेल गर्न एन्क्रिप्टेड फाइलहरू प्रयोग गर्छन्।
जब Polis Ransomware ले फाइल लक गर्छ, यसले त्यो फाइलको मूल नाममा '.polis' पनि जोड्छ। पीडितहरूले 'Restore.txt' नामको अपरिचित पाठ फाइल पनि पत्ता लगाउनेछन् जुन उल्लङ्घन गरिएका उपकरणहरूमा देखा परेको छ। फाइलमा Polis Ransomware को अपरेटरहरूबाट निर्देशनहरू सहितको फिरौतीको नोट समावेश छ। सन्देश अनुसार आक्रमणकारीहरूले दोहोरो फिरौती योजना चलाउँछन्।
वास्तवमा, फिरौती नोटले दाबी गर्दछ कि महत्त्वपूर्ण र मूल्यवान डाटा, जस्तै डाटाबेस, इमेल सन्देश, कागजातहरू, पीडीएफहरू, र अन्य फाइल प्रकारहरू आक्रमणकारीहरू द्वारा नियन्त्रित सर्भरहरूमा एक्सफिल्ट गरिएको छ। पीडितहरूलाई उनीहरूको डाटा सार्वजनिक गर्न अघि सम्पर्क स्थापना गर्न 2 दिन दिइएको छ। यस उद्देश्यका लागि सन्देशमा दुई इमेलहरू प्रदान गरिएको छ - 'zdarovachel@gmx.at' र 'decryptydata2@gmx.net।'
Polis Ransomware को फिरौती नोट को पूर्ण पाठ हो:
' तपाईँका फाइलहरू इन्क्रिप्टेड छन्!!
नमस्ते! हामीले तपाइँका फाइलहरू ब्लक गरेका छौं र तपाइँको कम्प्युटरहरू (SQL डाटाबेस, तपाइँको मेल सन्देशहरू, कागजात, docx, pdf, xls र अन्य अफिस फाइलहरू विस्तारहरू) बाट उपयोगी डेटा हाम्रो सर्भरहरूमा अपलोड गरेका छौं।तपाईंका फाइलहरू पुनर्स्थापना गर्नका लागि हाम्रा सेवाहरूको भुक्तानीका सर्तहरूबारे छलफल गर्न तपाईंसँग हामीलाई सम्पर्क गर्न २ दिनहरू छन्।
यदि तपाईंले हामीलाई सम्पर्क गर्नुभएन वा भुक्तानी गर्न अस्वीकार गर्नुभयो भने, हामी तपाईंको चोरी फाइलहरू सार्वजनिक डोमेनमा राख्नेछौं।
फाइल नाम र विस्तारहरू परिवर्तन नगर्नुहोस्।
फाइलहरू आफैं डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, तिनीहरू राम्रो एन्क्रिप्शन एल्गोरिथ्म प्रयोग गरेर इन्क्रिप्ट गरिएका छन्।
मुख्य मेल:
zdarovachel@gmx.at
ब्याकअप मेल (यदि हामीले 24 घण्टा जवाफ दिएनौं):
decryptydata2@gmx.net
पहिलो सम्पर्कमा, तपाइँ विश्वसनीयताको लागि दुबै इमेलहरूमा लेख्न सक्नुहुन्छ। '