Threat Database Ransomware U2K Ransomware

U2K Ransomware

इन्फोसेक अनुसन्धानकर्ताहरूले प्रयोगकर्ताहरूलाई U2K Ransomware नामको ransomware खतराको बारेमा चेतावनी दिइरहेका छन्। मालवेयरले धेरै फाइल प्रकारहरूलाई असर गर्न सक्षम छ, र यसको इन्क्रिप्शन दिनचर्याले लक्षित फाइलहरूलाई पूर्ण रूपमा प्रयोग गर्न नसकिने छोड्नेछ। प्रत्येक इन्क्रिप्टेड फाइल पनि यसको मूल नाममा '.U2K' थपिनेछ। प्रभावित प्रयोगकर्ताहरूले यो पनि याद गर्नेछन् कि 'ReadMe.txt' नामको टेक्स्ट फाइल संक्रमित उपकरणहरूमा देखा परेको छ। फाइलमा U2K Ransomware को अपरेटरहरूबाट निर्देशनहरू सहितको फिरौती नोट समावेश छ। यो उल्लेख गर्नुपर्छ कि खतरा MME Ransomware भनेर चिनिने पहिले पहिचान गरिएको मालवेयरसँग लगभग पूर्ण रूपमा समान देखिन्छ।

U2K द्वारा छोडिएको फिरौती नोटले धेरै महत्त्वपूर्ण विवरणहरू छोड्छ। यसले आक्रमणकारीहरूले फिरौतीको रूपमा भुक्तान गर्न चाहेको रकम वा निर्दिष्ट क्रिप्टोकरेन्सी प्रयोग गरेर मात्र भुक्तानीहरू स्वीकार गरिनेछ भन्ने कुरा प्रकट गर्दैन। यसको सट्टा, सन्देशले प्राय: पीडितहरूलाई ह्याकर समूहसँग सम्बन्धित दुई समर्पित वेबसाइटहरू भ्रमण गर्नमा केन्द्रित गर्दछ। मुख्य साइट TOR नेटवर्कमा होस्ट गरिएको जस्तो देखिन्छ। यद्यपि, नोटको अन्त्यमा, साइबर अपराधीहरूले सामान्य रूपमा पहुँच गर्न सकिने पृष्ठको लिङ्क पनि प्रदान गर्छन्। निस्सन्देह, प्रयोगकर्ताहरूले साइबर अपराधीहरूसँग कुनै पनि सञ्चार सुरु गर्नबाट जोगिनै पर्छ, किनकि त्यसो गर्दा उनीहरूलाई थप जोखिमहरूमा पर्न सक्छ।

U2K Ransomware ले छोडेको फिरौती नोटको पूर्ण पाठ हो:

'ध्यान!

तपाईंका सबै फाइलहरू, कागजातहरू, फोटोहरू, डाटाबेसहरू र अन्य महत्त्वपूर्ण फाइलहरू इन्क्रिप्टेड छन्

फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका एक अद्वितीय डिक्रिप्टर खरिद गर्न हो। केवल हामी तपाईंलाई यो डिक्रिप्टर दिन सक्छौं र केवल हामी तपाईंको फाइलहरू पुन: प्राप्त गर्न सक्छौं।

तपाईंको डिक्रिप्टरको साथ सर्भर बन्द नेटवर्क TOR मा छ। तपाईं निम्न तरिकाहरू द्वारा त्यहाँ पुग्न सक्नुहुन्छ:

--------------------------------------------------

१. टोर ब्राउजर डाउनलोड गर्नुहोस् - hxxps://www.torproject.org/

2. टोर ब्राउजर स्थापना गर्नुहोस्

3. टोर ब्राउजर खोल्नुहोस्

४. TOR ब्राउजरमा लिङ्क खोल्नुहोस्: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. र टिकट खोल्नुहोस्

--------------------------------------------------

वैकल्पिक संचार च्यानल यहाँ: hxxps://yip.su/2QstD5'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...