Threat Database Ransomware RedEngine Ransomware

RedEngine Ransomware

साइबर अपराधीहरूले कुख्यात Chaos Ransomware परिवारमा आधारित अर्को हानिकारक ransomware खतरा प्रयोग गर्दैछन्। जब RedEngine Ransomware को रूपमा ट्र्याक गरिएको यो खतरा तैनाथ हुन्छ, यसले पीडितको यन्त्रमा फेला परेका फाइलहरूलाई लक गर्न इन्क्रिप्शन एल्गोरिदम संलग्न गर्छ। प्रयोगकर्ताका तस्बिरहरू, कागजातहरू, PDF हरू, अभिलेखहरू, डाटाबेसहरू, र थप कुराहरू प्रयोग गर्न नसकिने अवस्थामा छोडिनेछन्। आक्रमणकारीहरूले त्यसपछि पीडितहरूबाट फिरौती भुक्तानीको माग गर्नेछन् जुन उनीहरूबाट आवश्यक डिक्रिप्शन कुञ्जीहरू प्राप्त गर्न चाहन्छन्।

ransomware खतराहरूको विशाल बहुमतको विपरीत, RedEngine सँग कुनै विशेष फाइल विस्तार छैन जसको साथ सबै प्रशोधित फाइलहरू चिन्ह लगाउन सकिन्छ। यसको सट्टा, धम्कीले प्रत्येक लक गरिएको फाइलको मूल नाममा नयाँ अनियमित 4-क्यारेक्टर स्ट्रिङ जोड्छ। ह्याकरहरूबाट निर्देशनहरू सहितको फिरौती नोट 'read_it.txt' नामको टेक्स्ट फाइलको रूपमा उल्लंघन गरिएका उपकरणहरूको डेस्कटपमा सिर्जना गरिनेछ।

रन्सम नोटको विवरण

नोट पढ्दा आक्रमणकारीहरूले मोनेरो (XMR) क्रिप्टोकरेन्सी प्रयोग गरेर गरिएको फिरौती भुक्तानीहरू मात्र स्वीकार गर्ने कुरा प्रकट हुन्छ। यद्यपि, आवश्यक डिक्रिप्शन उपकरण र कुञ्जीहरू पठाउन उनीहरूले प्राप्त गर्न माग गरेको सही रकम उल्लेख गरिएको छैन। अर्को समस्या पनि तुरुन्तै स्पष्ट हुन्छ - यद्यपि आक्रमणकारीहरूले आफ्नो 'RedEngine#2058' खातालाई प्रभावित प्रयोगकर्ताहरूलाई सम्पर्क गर्ने तरिकाको रूपमा छोड्छन्, नोटले सन्देश अनुप्रयोग वा खाता खोलेको प्लेटफर्म उल्लेख गर्न असफल भयो। अझै, साइबर अपराधीहरू, स्पष्ट रूपमा, 3 फाइलहरू नि: शुल्क डिक्रिप्ट गर्न इच्छुक छन्, यदि प्रयोगकर्ताहरूले कुनै तरिकाले सम्पर्क कसरी स्थापना गर्ने भनेर पत्ता लगाउन प्रबन्ध गरे।

फिरौतीको नोटको पूर्ण पाठ यस्तो छ:

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!

तपाईंका सबै फाइलहरू जस्तै कागजातहरू, फोटोहरू, डाटाबेसहरू र अन्य महत्त्वपूर्णहरू इन्क्रिप्टेड छन्

हामी तपाईलाई के ग्यारेन्टी दिन्छौं?

तपाईंले आफ्ना 3 इन्क्रिप्टेड फाइलहरू पठाउन सक्नुहुन्छ र हामी यसलाई नि:शुल्क रूपमा डिक्रिप्ट गर्छौं।

तपाईंले आफ्नो फाइलहरू डिक्रिप्ट गर्न यी चरणहरू पालना गर्नुपर्छ:
1) dm me RedEngine#2058

२) XMR प्राप्त गर्नुहोस् (तपाईले XMR मा डिक्रिप्शनको लागि तिर्नुपर्छ।
भुक्तान पछि हामी तपाईंलाई उपकरण पठाउनेछौं जसले तपाईंको सबै फाइलहरू डिक्रिप्ट गर्नेछ।)
'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...