RedEngine Ransomware
అపఖ్యాతి పాలైన Chaos Ransomware కుటుంబం ఆధారంగా సైబర్ నేరగాళ్లు మరో హానికరమైన ransomware ముప్పును ఉపయోగిస్తున్నారు. RedEngine Ransomware వలె ట్రాక్ చేయబడిన ఈ ముప్పు అమలు చేయబడినప్పుడు, బాధితుడి పరికరంలో కనుగొనబడిన ఫైల్లను లాక్ చేయడానికి ఇది ఎన్క్రిప్షన్ అల్గారిథమ్ను నిమగ్నం చేస్తుంది. వినియోగదారు ఫోటోలు, పత్రాలు, PDFలు, ఆర్కైవ్లు, డేటాబేస్లు మరియు మరిన్ని ఉపయోగించలేని స్థితిలో వదిలివేయబడతాయి. దాడి చేసేవారు వారి నుండి అవసరమైన డిక్రిప్షన్ కీలను స్వీకరించాలనుకునే బాధితుల నుండి విమోచన చెల్లింపును డిమాండ్ చేస్తారు.
అత్యధిక ransomware బెదిరింపుల వలె కాకుండా, RedEngine అన్ని ప్రాసెస్ చేయబడిన ఫైల్లను గుర్తించడానికి నిర్దిష్ట ఫైల్ పొడిగింపును కలిగి లేదు. బదులుగా, ముప్పు ప్రతి లాక్ చేయబడిన ఫైల్ యొక్క అసలు పేరుకు కొత్త యాదృచ్ఛిక 4-అక్షరాల స్ట్రింగ్ను జోడిస్తుంది. హ్యాకర్ల సూచనలతో కూడిన విమోచన నోట్ 'read_it.txt' పేరుతో టెక్స్ట్ ఫైల్గా ఉల్లంఘించిన పరికరాల డెస్క్టాప్లో సృష్టించబడుతుంది.
రాన్సమ్ నోట్ వివరాలు
దాడి చేసేవారు Monero (XMR) క్రిప్టోకరెన్సీని ఉపయోగించి చేసిన విమోచన చెల్లింపులను మాత్రమే అంగీకరిస్తారని నోట్ చదవడం ద్వారా తెలుస్తుంది. అయినప్పటికీ, అవసరమైన డిక్రిప్షన్ సాధనం మరియు కీలను పంపడానికి వారు కోరుకునే ఖచ్చితమైన మొత్తం పేర్కొనబడలేదు. మరొక సమస్య కూడా వెంటనే స్పష్టంగా కనిపిస్తుంది - దాడి చేసేవారు తమ 'RedEngine#2058' ఖాతాను బాధిత వినియోగదారులు సంప్రదించడానికి మార్గంగా వదిలివేసినప్పటికీ, ఖాతా ఆన్లో ఉన్న సందేశ అప్లికేషన్ లేదా ప్లాట్ఫారమ్ను పేర్కొనడంలో గమనిక విఫలమైంది. అయినప్పటికీ, సైబర్ నేరగాళ్లు 3 ఫైల్లను ఉచితంగా డీక్రిప్ట్ చేయడానికి సిద్ధంగా ఉన్నారు, ఒకవేళ వినియోగదారులు పరిచయాన్ని ఎలా ఏర్పాటు చేసుకోవాలో గుర్తించగలిగితే.
విమోచన నోట్ పూర్తి పాఠం:
' చింతించకండి, మీరు మీ అన్ని ఫైల్లను తిరిగి ఇవ్వవచ్చు!
డాక్యుమెంట్లు, ఫోటోలు, డేటాబేస్లు మరియు ఇతర ముఖ్యమైన ఫైల్లు అన్నీ ఎన్క్రిప్ట్ చేయబడ్డాయి
మేము మీకు ఏ హామీలు ఇస్తాము?
మీరు మీ గుప్తీకరించిన 3 ఫైల్లను పంపవచ్చు మరియు మేము దానిని ఉచితంగా డీక్రిప్ట్ చేస్తాము.
మీ ఫైల్లను డీక్రిప్ట్ చేయడానికి మీరు ఈ దశలను అనుసరించాలి:
1) dm me RedEngine#20582) XMR పొందండి (మీరు XMRలో డిక్రిప్షన్ కోసం చెల్లించాలి.
చెల్లింపు తర్వాత మేము మీ అన్ని ఫైల్లను డీక్రిప్ట్ చేసే సాధనాన్ని మీకు పంపుతాము.) '