Threat Database Ransomware T_TEN Ransomware

T_TEN Ransomware

T_TEN Ransomware एक मालवेयर खतरा हो जसले यसको पीडितहरूको डेटालाई लक्षित गर्दछ। यी धम्की दिने उपकरणहरू बलियो इन्क्रिप्शन दिनचर्याहरूसँग सुसज्जित छन् जसले फाइल प्रकारहरूको विविध सेटलाई असर गर्न सक्छ। नतिजाको रूपमा, लगभग सबै कागजातहरू, छविहरू, फोटोहरू, PDF हरू, अभिलेखहरू, डाटाबेसहरू, र उल्लङ्घन गरिएका उपकरणहरूमा भण्डारण गरिएका अन्य धेरै फाइलहरू अनुपयोगी र पहुँचयोग्य हुनेछन्। यस धम्कीद्वारा लक गरिएका फाइलहरूमा '.T_TEN' नयाँ विस्तारको रूपमा तिनीहरूको मूल नामहरूमा थपिनेछ। T_TEN Ransomware को विश्लेषणले पत्ता लगाएको छ कि खतरा पहिले पहिचान गरिएको DCRTR Ransomware को एक प्रकार हो।

पीडितहरूलाई दुई फिरौती नोटहरू छोडिनेछ। T_TEN Ransomware ले पप-अप विन्डो र यन्त्रको डेस्कटपमा सिर्जना गरिएको 'Readme.txt' नामक पाठ फाइलको रूपमा आफ्ना अपरेटरहरूको निर्देशनहरू प्रदान गर्दछ। पप-अप विन्डोमा देखाइएको फिरौती नोटले साइबर अपराधीहरूले बिटकोइनमा गरिएको फिरौती भुक्तानीहरू मात्र स्वीकार गर्नेछन् भनेर प्रकट गर्दछ। माग गरिएको फिरौतीको आकारको रूपमा, स्पष्ट रूपमा, मूल्य पीडितहरूले सम्पर्क स्थापना गर्न लाग्ने समयमा निर्भर गर्दछ।

नोटमा यो पनि उल्लेख छ कि 5 सम्म फाइलहरू नि: शुल्क डिक्रिप्ट गर्न पठाउन सकिन्छ, जबसम्म तिनीहरूमा कुनै महत्त्वपूर्ण जानकारी छैन र कुल आकार 4MB भन्दा कम छ। पप-अप विन्डोले एकल इमेल ठेगाना उल्लेख गर्दछ जुन पीडितहरूले सन्देश गर्न सक्छन् - 'yourbackup@email.tg'। धम्कीको पाठ फाइल भित्र भेटिएको सन्देशले अनिवार्य रूपमा उही जानकारी दोहोर्याउँछ, तर यसले दुई थप इमेलहरू ('JRM_2022@mail2tor.com' र 'honest_decript2022@mail2tor.com') प्रदान गर्दछ जुन सञ्चार च्यानलहरूको रूपमा प्रयोग गर्न सकिन्छ।

पप-अप विन्डोको रूपमा डेलिभर गरिएको पूर्ण सन्देश हो:

' तपाईंका सबै फाइलहरू इन्क्रिप्ट गरिएका छन्!
तपाइँको पीसी संग एक सुरक्षा समस्या को कारण तपाइँको सबै फाइलहरु एन्क्रिप्टेड गरिएको छ। यदि तपाइँ तिनीहरूलाई पुनर्स्थापना गर्न चाहनुहुन्छ भने, हामीलाई इ-मेल yourbackup@email.tg मा लेख्नुहोस्
तपाईको सन्देशको शीर्षकमा यो आईडी लेख्नुहोस् -
डाटा रिकभरी कम्पनीलाई सम्पर्क गर्नु अघि, हामी तपाईंलाई मेल yourbackup@email.tg* मा मूल्यहरू जाँच गर्न सुझाव दिन्छौं।
तपाईंले Bitcoins मा डिक्रिप्शन को लागी तिर्नुपर्छ। मूल्य तपाईं हामीलाई कति छिटो लेख्न मा निर्भर गर्दछ। भुक्तानी पछि हामी तपाईंलाई उपकरण पठाउनेछौं जसले तपाईंको सबै फाइलहरू डिक्रिप्ट गर्नेछ।
ग्यारेन्टीको रूपमा नि: शुल्क डिक्रिप्शन
भुक्तान गर्नु अघि तपाईंले हामीलाई निःशुल्क डिक्रिप्शनको लागि 5 फाइलहरू पठाउन सक्नुहुन्छ। फाइलहरूको कुल आकार 4Mb (गैर अभिलेख) भन्दा कम हुनुपर्छ, र फाइलहरूमा बहुमूल्य जानकारी हुनु हुँदैन। (डेटाबेसहरू, ब्याकअपहरू, ठूलो एक्सेल पानाहरू, आदि)
Bitcoins कसरी प्राप्त गर्ने
Bitcoins किन्न को लागी सबै भन्दा सजिलो तरीका LocalBitcoins साइट हो। तपाईंले दर्ता गर्नुपर्नेछ, 'बिटकोइनहरू किन्नुहोस्' क्लिक गर्नुहोस्, र भुक्तानी विधि र मूल्यद्वारा विक्रेता चयन गर्नुहोस्।
hxxps://localbitcoins.com/buy_bitcoins
साथै तपाइँ Bitcoins र शुरुआती गाइड किन्नको लागि अन्य ठाउँहरू यहाँ फेला पार्न सक्नुहुन्छ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
ध्यान!
एन्क्रिप्टेड फाइलहरू पुन: नामाकरण नगर्नुहोस्।
तेस्रो पक्ष सफ्टवेयर प्रयोग गरेर आफ्नो डाटा डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, यसले स्थायी डाटा हानि हुन सक्छ।
तेस्रो पक्षहरूको सहयोगमा तपाईंको फाइलहरूको डिक्रिप्शनले मूल्य बढाउन सक्छ (तिनीहरूले हाम्रो शुल्क थप्छन्) वा तपाईं घोटालाको शिकार हुन सक्नुहुन्छ।
'

T_TEN Ransomware को टेक्स्ट फाइलमा निम्न सन्देश समावेश छ:

' तपाईंको फाइलहरू इन्क्रिप्टेड छन्
तपाईंका फाइलहरू, कागजातहरू, फोटोहरू, डाटाबेसहरू र अन्य महत्त्वपूर्ण फाइलहरू इन्क्रिप्टेड छन्।
तपाईं आफैले यसलाई डिक्रिप्ट गर्न सक्षम हुनुहुन्न! फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका एक अद्वितीय निजी कुञ्जी खरिद गर्न हो। केवल हामी तपाईंलाई यो कुञ्जी दिन सक्छौं र केवल हामी तपाईंको फाइलहरू पुन: प्राप्त गर्न सक्छौं।
हामीसँग डिक्रिप्टर छ र यसले काम गर्छ भनेर सुनिश्चित गर्न तपाईंले इमेल पठाउन सक्नुहुन्छ: honest_decript2022@mail2tor.com र एउटा फाइल नि:शुल्क डिक्रिप्ट गर्नुहोस्। तर यो फाइल मूल्यवान हुनु हुँदैन!
के तपाईं साँच्चै आफ्नो फाइलहरू पुनर्स्थापना गर्न चाहनुहुन्छ?
इमेलमा लेख्नुहोस्: JRM_2022@mail2tor.com
हामीलाई सम्पर्क गर्ने वैकल्पिक तरिका Jabber प्रयोग गर्नु हो: JRM_2022@mail2tor.com
तपाईको व्यक्तिगत परिचयपत्र:-
ध्यान!
एन्क्रिप्टेड फाइलहरू पुन: नामाकरण नगर्नुहोस्।
तेस्रो पक्ष सफ्टवेयर प्रयोग गरेर आफ्नो डाटा डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, यसले स्थायी डाटा हानि हुन सक्छ।
तेस्रो पक्षहरूको सहयोगमा तपाईंको फाइलहरूको डिक्रिप्शनले मूल्य बढाउन सक्छ (तिनीहरूले हाम्रो शुल्क थप्छन्) वा तपाईं घोटालाको शिकार हुन सक्नुहुन्छ।
'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...