Iskaluz Ransomware
Iskaluz Ransomware ไม่ใช่มัลแวร์สายพันธุ์พิเศษทั้งหมด เนื่องจากการวิเคราะห์พบว่าเป็นตัวแปรจากตระกูล Paradise Ransomware อย่างไรก็ตาม อันตรายที่เกิดจากภัยคุกคามไม่ควรมองข้ามแม้แต่น้อย หาก Iskaluz ใช้งานได้สำเร็จในคอมพิวเตอร์เป้าหมาย จะทำให้เกิดความเสียหายรุนแรงโดยการล็อกข้อมูลส่วนใหญ่ที่เก็บไว้ที่นั่น ท้ายที่สุด เป้าหมายของผู้โจมตีคือการนำเอกสาร PDF เอกสารสำคัญ ฐานข้อมูล รูปภาพ ฯลฯ ไปเป็นตัวประกันและรีดไถเหยื่อเพื่อเงิน
ในระหว่างขั้นตอนการเข้ารหัส อิสคาลุซจะทิ้งรอยไว้บนชื่อไฟล์ที่ได้รับผลกระทบ โดยเฉพาะอย่างยิ่ง ภัยคุกคามจะเพิ่มที่อยู่อีเมลที่ควบคุมโดยผู้ให้บริการและนามสกุลไฟล์ใหม่กับชื่อไฟล์ดั้งเดิมแต่ละชื่อ ที่อยู่อีเมลที่เป็นปัญหาคือ 'iskaluz@protonmail.com' ในขณะที่นามสกุลไฟล์คือ '.iskaluz' สุดท้าย มัลแวร์จะสร้างไฟล์ข้อความใหม่ที่ชื่อว่า '#DECRYPT MY FILES#.txt' บนเดสก์ท็อปของระบบที่ถูกละเมิด จุดประสงค์ของแฟ้มนี้คือต้องมีบันทึกเรียกค่าไถ่พร้อมคำแนะนำสำหรับผู้ที่ตกเป็นเหยื่อ
ความต้องการภาพรวม
ในบันทึกเรียกค่าไถ่ อาชญากรไซเบอร์ที่อยู่เบื้องหลังอิสคาลุซระบุว่าพวกเขาต้องการรับค่าไถ่ 400 ดอลลาร์ เงินจะต้องโอนไปยังที่อยู่ crypt-wallet ที่ระบุไว้ในหมายเหตุ แฮกเกอร์จะยอมรับเฉพาะการชำระเงินด้วย Bitcoin เท่านั้น ซึ่งเป็นสกุลเงินดิจิทัลที่ยอมรับกันอย่างกว้างขวางที่สุด
หลังจากส่งเงินแล้ว เหยื่อจะได้รับคำสั่งให้ส่งอีเมล ID ธุรกรรมไปยังผู้โจมตี ผู้ใช้ยังถูกคาดหวังให้ค้นหาไฟล์ชื่อ DecryptionInfo ที่ Iskaluz Ransomware ควรสร้างขึ้นในโฟลเดอร์ Documents ของระบบที่ติดไวรัส และส่งไปยังแฮกเกอร์ด้วยเช่นกัน
ข้อความทั้งหมดของบันทึกย่อคือ:
' ไฟล์ของคุณถูกเข้ารหัสแล้ว !!
อีเมลของเรา: ( iskaluz@protonmail.com )
[ทำตามขั้นตอนเหล่านี้ หากคุณต้องการคีย์ที่ถอดรหัสไฟล์ของคุณ]ส่ง Bitcoin มูลค่า 400$ ไปยังที่อยู่กระเป๋าเงินของเรา: ( 3CFMYb3QbWKpJZgWfufGfBKChp6dZDhs5h )
เว็บไซต์นี้อาจช่วยคุณซื้อ Bitcoin ( buybitcoinworldwide.com )ส่งอีเมลถึงเรา ID ธุรกรรมการชำระเงิน (TxID) พร้อมไฟล์ชื่อ ( DecryptionInfo ) ซึ่งอยู่ในโฟลเดอร์เอกสารของคุณ
[ความสนใจ]
อย่าเปลี่ยนชื่อไฟล์ที่เข้ารหัสของคุณ
อย่าพยายามถอดรหัสไฟล์ของคุณโดยใช้ซอฟต์แวร์บุคคลที่สาม เพราะอาจทำให้ไฟล์สูญหายได้
การถอดรหัสไฟล์ของคุณด้วยความช่วยเหลือของบุคคลที่สามอาจเพิ่มค่าธรรมเนียม พวกเขาเพิ่มค่าธรรมเนียมให้กับเรา '