Threat Database Ransomware फ्लाइंग डचमैन रैनसमवेयर

फ्लाइंग डचमैन रैनसमवेयर

फ्लाइंग डचमैन रैनसमवेयर खतरा अपने पीड़ितों के डेटा को लक्षित करता है और फिर लॉक की गई फ़ाइलों का उपयोग उनसे पैसे निकालने के तरीके के रूप में करता है। रैंसमवेयर खतरे आमतौर पर सैन्य-ग्रेड क्रिप्टोग्राफ़िक एल्गोरिदम को उनके एन्क्रिप्शन रूटीन के हिस्से के रूप में ले जाते हैं, जो सही डिक्रिप्शन कुंजियों के बिना डेटा की बहाली को व्यावहारिक रूप से असंभव बना देता है। भले ही फ्लाइंग डचमैन रैनसमवेयर कोई अनूठा खतरा नहीं है - यह पहले से पहचाने गए Xorist Ransomware का एक प्रकार है, यह तथ्य इसे कम विनाशकारी नहीं बनाता है।

भंग किए गए उपकरणों पर पूरी तरह से सक्रिय होने पर, फ्लाइंग डचमैन रैनसमवेयर दस्तावेजों, अभिलेखागार, डेटाबेस, छवियों, पीडीएफ और कई अन्य फ़ाइल प्रकारों को एन्क्रिप्ट करेगा। खतरा वर्णों की एक यादृच्छिक स्ट्रिंग बनाएगा और फिर इसे प्रत्येक प्रभावित फ़ाइल के मूल नाम में एक नए एक्सटेंशन के रूप में जोड़ देगा। फ्लाइंग डचमैन रैनसमवेयर संक्रमित सिस्टम में दो फिरौती के नोट छोड़ता है - एक नए डेस्कटॉप पृष्ठभूमि के रूप में प्रदर्शित होता है और एक टेक्स्ट फ़ाइल के अंदर होता है। विशिष्ट फ्लाइंग डचमैन संस्करण के आधार पर टेक्स्ट का नाम या तो 'РАСШИФРОВАТЬ .txt' या 'ДЕШИФРАТОР.txt' होगा।

यह ध्यान दिया जाना चाहिए कि पाठ फ़ाइल के नाम, साथ ही दोनों फिरौती नोट, पूरी तरह से रूसी में लिखे गए हैं। यह एक संकेत हो सकता है कि यह विशेष मैलवेयर खतरा विशेष रूप से रूसी-भाषी उपयोगकर्ताओं को लक्षित करने के लिए डिज़ाइन किया गया है। दोनों नोटों में समुद्री डाकू से संबंधित कई वाक्यांश और शब्द हैं। जहां तक किसी भी उपयोगी जानकारी की बात है, वे पीड़ितों को मैलवेयर संक्रमण के 3 दिनों के भीतर हमलावरों से संपर्क करने के लिए कहते हैं। इस उद्देश्य के लिए नोट में दो ईमेल पतों का उल्लेख किया गया है - 'somalia@2trom.com' और 'somaliajaz@aol.com'।

फ्लाइंग डचमैन रैनसमवेयर का नोट है:

'ПЯТНАДЦАТЬ !
हाँ! иплы! омон на орт нашего "Летучего олландца"।
аш компьютер взят на абордаж
कोमालिन्सो
аши айлы ашифрованы нашим
морским криптографом азоном икса
сли вы, мудрый и не скряга ,
ne изанутый епутат из ракции ,तो,
мы отовы обменять вашу рагоценную инфу, на алкие
умажки именуемые абками.
उत्तर, абло ло - отдайте его нам.
лчных और неадекватных типов а орт।
есёлым и находчивым скидки.
вас три ня о отплытия корабля।
ля ереговоров собираемся в кают компании, sos на мыло
омер компании -
सोमालिया@2trom.com
somaliajaz@aol.com'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...