Iskaluz Ransomware
Iskaluz Ransomware nuk është tërësisht një lloj unik malware, pasi analiza ka zbuluar se është një variant nga familja Paradise Ransomware . Megjithatë, rreziku që paraqet kërcënimi nuk duhet nënvlerësuar as pak. Nëse Iskaluz vendoset me sukses në kompjuterët e synuar, do të shkaktojë dëme të rënda duke bllokuar shumicën e të dhënave të ruajtura atje. Në fund të fundit, qëllimi i sulmuesve është që të marrin si peng dokumentet, PDF-të, arkivat, bazat e të dhënave, fotot, etj dhe t'i zhvasin viktimat e tyre për para.
Gjatë procesit të kriptimit, Iskaluz gjithashtu do të lërë gjurmë në emrat e skedarëve të prekur. Më konkretisht, kërcënimi do të shtojë një adresë emaili të kontrolluar nga operatorët e tij dhe një shtesë të re skedari për çdo emër skedari origjinal. Adresa e emailit në fjalë është 'iskaluz@protonmail.com,' ndërsa zgjerimi i skedarit është '.iskaluz.' Së fundi, malware do të gjenerojë një skedar të ri teksti të quajtur '#DECRYPT MY FILES#.txt' në desktopin e sistemit të shkelur. Qëllimi i këtij skedari është të përmbajë një shënim shpërblesëje me udhëzime për viktimat.
Vështrim i përgjithshëm i kërkesave
Në shënimin e shpërblimit, kriminelët kibernetikë që qëndrojnë pas Iskaluz deklarojnë se duan të marrin një shpërblim prej saktësisht 400 dollarë. Fondet duhet të transferohen në adresën e portofolit të kripteve të dhëna në shënim. Hakerët do të pranojnë vetëm pagesa të bëra në Bitcoin, ndoshta kriptomonedha më e pranuar gjerësisht.
Pas dërgimit të parave, viktimat udhëzohen t'i dërgojnë me email ID-në e transaksionit sulmuesve. Përdoruesit gjithashtu pritet të gjejnë një skedar të quajtur DecryptionInfo që Iskaluz Ransomware duhet ta kishte krijuar në dosjen Documents të sistemit të infektuar dhe t'ua dërgojë atë gjithashtu hakerëve.
Teksti i plotë i shënimit është:
' DOSJET TUAJ JANË TË KRIPTUARA !!
Emaili ynë: ( iskaluz@protonmail.com )
[Ndiq këta hapa, nëse dëshiron çelësin që deshifron skedarët e tu]Dërgo Bitcoin me vlerë 400$ në adresën tonë të portofolit: ( 3CFMYb3QbWKpJZgWfufGfBKChp6dZDhs5h )
Kjo faqe interneti mund t'ju ndihmojë të blini Bitcoin ( buybitcoinworldwide.com )Na dërgoni me email ID-në e transaksionit të pagesës (TxID) me skedarin me emrin ( DecryptionInfo ) i cili është në dosjen tuaj Documents
[KUJDES]
Mos i riemërtoni skedarët tuaj të enkriptuar
Mos u përpiqni të deshifroni skedarët tuaj duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të skedarëve
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të rrisë tarifën, ata shtojnë tarifën e tyre tek tonat .'