Threat Database Ransomware Zxcvb Ransomware

Zxcvb Ransomware

Zxcvb Ransomware खतराबाट संक्रमित यन्त्रहरू डाटा इन्क्रिप्शनको अधीनमा हुनेछन्। वास्तवमा, प्रभावित प्रयोगकर्ता वा कम्पनीहरूले अब उप्रान्त कुनै पनि उल्लङ्घन गरिएका उपकरणहरूमा भण्डारण गरिएका कागजातहरू, PDF हरू, छविहरू, अभिलेखहरू, डाटाबेसहरू, इत्यादि पहुँच गर्न सक्ने छैनन्। धम्की दिने कलाकारहरूको लक्ष्य भनेको लक गरिएको डाटालाई उनीहरूको पीडितहरूबाट पैसा उठाउनको लागि लिभरेजको रूपमा प्रयोग गर्नु हो। Zxcvb Ransomware को व्यवहार र कोडले यो Dharma मालवेयर परिवारसँग सम्बन्धित भेरियन्ट हो भनी प्रकट गर्दछ।

सामान्य धर्म शैलीमा, जब पनि Zxcvb ले फाइललाई इन्क्रिप्ट गर्छ, यसले फाइलको नाम पनि परिवर्तन गर्नेछ। धम्कीले पहिले पीडितको लागि विशेष रूपमा उत्पन्न गरिएको आईडी स्ट्रिङ थप्नेछ। अर्को, एउटा इमेल ठेगाना ('paymoney@onionmail.org') संलग्न गरिनेछ। अन्तमा, फाइलले नयाँ विस्तारको रूपमा '.zxcvb' प्राप्त गर्नेछ। धम्कीको फिरौती नोट त्यसपछि दुई फरक रूपहरूमा संक्रमित प्रणालीमा डेलिभर गरिनेछ। मुख्य सन्देश पप-अप विन्डोमा प्रदर्शित हुनेछ, जबकि धेरै छोटो नोट 'FILES ENCRYPTED.txt' नामको पाठ फाइलको रूपमा छोडिनेछ।

दुबै सन्देशहरू बताउँछन् कि इन्क्रिप्टेड डाटा पुनर्स्थापित गर्न सकिन्छ, तर पीडितहरूले पहिले आक्रमणकारीहरूलाई सम्पर्क गर्न आवश्यक पर्दछ। उनीहरूले कति फिरौती तिर्नु पर्ने हो भन्ने कुरा भने उल्लेख गरिएको छैन। यद्यपि, ह्याकरहरूले माध्यमिक इमेल ठेगाना छोड्छन् जुन 'zxcvb@onionmail.com' मा सञ्चारको लागि प्रयोग गर्न सकिन्छ।

पप-अप विन्डोमा देखाइएका निर्देशनहरू हुन्:

' तपाईंको फाइलहरू इन्क्रिप्टेड छन्
चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
यदि तपाइँ तिनीहरूलाई पुनर्स्थापना गर्न चाहनुहुन्छ भने, यो लिङ्क पछ्याउनुहोस्: इमेल paymoney@onionmail.org तपाईंको आईडी -
यदि तपाईंलाई 12 घण्टा भित्र लिङ्क मार्फत जवाफ दिइएन भने, हामीलाई इ-मेल मार्फत लेख्नुहोस्: zxcvb@onionmail.com
ध्यान!
एन्क्रिप्टेड फाइलहरू पुन: नामाकरण नगर्नुहोस्।
तेस्रो पक्ष सफ्टवेयर प्रयोग गरेर आफ्नो डाटा डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, यसले स्थायी डाटा हानि हुन सक्छ।
तेस्रो पक्षहरूको सहयोगमा तपाईंको फाइलहरूको डिक्रिप्शनले मूल्य वृद्धि गर्न सक्छ (तिनीहरूले हाम्रो शुल्क थप्छन्) वा तपाईं घोटालाको शिकार हुन सक्नुहुन्छ।

पाठ फाइलको रूपमा छोडिएको सन्देश हो:

तपाईंको सबै डाटा हामीलाई बन्द गरिएको छ
तपाईं फर्कन चाहनुहुन्छ?
paymoney@onionmail.org वा zxcvb@onionmail.com' इमेल लेख्नुहोस्

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...