Threat Database Ransomware BlackByteNT Ransomware

BlackByteNT Ransomware

BlackByteNT ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਹੈ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਬਲੌਕ ਕਰਨ ਦੀ ਯੋਗਤਾ ਲਈ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਜਦੋਂ ਇਹ ਰੈਨਸਮਵੇਅਰ ਕਿਸੇ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਫਾਈਲ ਨਾਮਾਂ ਨੂੰ ਸੰਸ਼ੋਧਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਬਣਾਉਂਦਾ ਹੈ, ਜਿਸਨੂੰ ਅਕਸਰ ਇੱਕ ਰੈਨਸਮ ਨੋਟ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਫਿਰੌਤੀ ਦੇ ਨੋਟ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'BB_Readme_[random_string].txt' ਨਾਮ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਇਸ ਵਿੱਚ ਹਦਾਇਤਾਂ ਹੁੰਦੀਆਂ ਹਨ ਕਿ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਦੇ ਬਦਲੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਿਵੇਂ ਕਰਨਾ ਹੈ। ਬਲੈਕਬਾਈਟੈਂਟ ਦੀਆਂ ਮੁੱਖ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਇਹ ਹੈ ਕਿ ਇਹ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ ਉਹਨਾਂ ਦੇ ਅਸਲ ਨਾਵਾਂ ਨੂੰ '.blackbytent' ਐਕਸਟੈਂਸ਼ਨ ਦੇ ਬਾਅਦ ਬੇਤਰਤੀਬ ਅੱਖਰਾਂ ਦੀ ਇੱਕ ਸਤਰ ਨਾਲ ਬਦਲਦਾ ਹੈ।

BlackByteNT Ransomware ਦੇ ਪੀੜਤ ਆਪਣੇ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਗੁਆ ਦੇਣਗੇ

ਪੀੜਤ ਦੇ ਸਿਸਟਮ 'ਤੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਛੱਡਿਆ ਗਿਆ ਰਿਹਾਈ ਦਾ ਨੋਟ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਦੀ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇਹ ਇਹ ਵੀ ਖੁਲਾਸਾ ਕਰਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਦੋਹਰੀ-ਜਬਰਦਸਤੀ ਸਕੀਮ ਚਲਾ ਰਹੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਉਲੰਘਣਾ ਕੀਤੇ ਗਏ ਉਪਕਰਣਾਂ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰਨ ਦਾ ਦਾਅਵਾ ਵੀ ਕਰਦੇ ਹਨ।

ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਦਾਇਤਾਂ ਵਿੱਚ ਇੱਕ ਨਿਸ਼ਚਿਤ ਵੈੱਬਸਾਈਟ ਤੋਂ TOR ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ। TOR ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਇੱਕ ਪ੍ਰਦਾਨ ਕੀਤੇ URL ਪਤੇ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਚੈਟ ਵਿੱਚ ਰੀਡਾਇਰੈਕਟ ਕਰੇਗਾ ਜਿੱਥੇ ਉਹ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਸਾਰੀ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ। ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਵੀ ਦਿੰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਪਹਿਲਾਂ ਹੀ ਨਿਲਾਮੀ ਲਈ ਤਿਆਰ ਹਨ, ਅਤੇ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਚਾਰ ਨੂੰ ਰੋਕਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਲਈ ਉੱਚ ਕੀਮਤ ਹੋਵੇਗੀ।

ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਉਹ ਤੀਜੀ-ਧਿਰ ਦੇ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰਨ, ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਰਿਕਵਰੀ ਦੀ ਸੰਭਾਵਨਾ ਤੋਂ ਬਿਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਸਥਾਈ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਖਾਸ URL ਅਤੇ ਕੁੰਜੀ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜਿਸਦੀ ਵਰਤੋਂ ਉਹ ਚੈਟ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਅਤੇ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਤੋਂ ਹੋਰ ਨਿਰਦੇਸ਼ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕਰ ਸਕਦੇ ਹਨ।

BlackByteNT Ransomware ਵਰਗੇ ਧਮਕੀਆਂ ਦੇ ਹਮਲਿਆਂ ਤੋਂ ਆਪਣੇ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਉਪਭੋਗਤਾ ਆਪਣੇ ਡੇਟਾ ਅਤੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਤੋਂ ਬਿਹਤਰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਕਈ ਉਪਾਅ ਕਰ ਸਕਦੇ ਹਨ। ਪਹਿਲਾ ਕਦਮ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਹੈ ਕਿ ਸਾਰੇ ਡਿਵਾਈਸ ਅਤੇ ਸੌਫਟਵੇਅਰ ਅੱਪ-ਟੂ-ਡੇਟ ਹਨ ਅਤੇ ਨਵੀਨਤਮ ਸੁਰੱਖਿਆ ਪੈਚ ਸਥਾਪਤ ਹਨ। ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਤੋਂ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।

ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਈਮੇਲ ਖੋਲ੍ਹਣ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਡਾਉਨਲੋਡ ਕਰਨ ਵੇਲੇ ਵੀ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਜੇਕਰ ਉਹ ਅਣਜਾਣ ਜਾਂ ਸ਼ੱਕੀ ਸਰੋਤਾਂ ਤੋਂ ਆਉਂਦੇ ਹਨ। ਕਿਸੇ ਵੀ ਈਮੇਲ ਜਾਂ ਅਟੈਚਮੈਂਟ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਅਤੇ ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚਣ ਲਈ।

ਇੱਕ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਉਪਾਅ ਜੋ ਉਪਭੋਗਤਾ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਲੈ ਸਕਦੇ ਹਨ ਉਹ ਹੈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਦਾ ਬੈਕਅੱਪ ਲੈਣਾ। ਇਹ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਗੁੰਮ ਨਾ ਹੋਵੇ, ਕਿਉਂਕਿ ਪੀੜਤ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਬਜਾਏ ਬੈਕਅੱਪ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਬਹਾਲ ਕਰ ਸਕਦਾ ਹੈ।

ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ, ਜਿਵੇਂ ਕਿ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਪ੍ਰੋਗਰਾਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ 'ਤੇ ਵੀ ਵਿਚਾਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਇਹਨਾਂ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖੋ ਕਿ ਉਹ ਨਵੀਨਤਮ ਖਤਰਿਆਂ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਨ।

BlackByteNT Ransomware ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਦਿੱਤੇ ਗਏ ਫਿਰੌਤੀ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

'ਬਲੈਕਬਾਈਟ ਐਨ.ਟੀ

ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਤੁਹਾਡਾ ਗੁਪਤ ਡੇਟਾ ਚੋਰੀ ਹੋ ਗਿਆ ਹੈ,
ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਲੀਕ ਹੋਣ ਤੋਂ ਬਚਣ ਲਈ, ਤੁਹਾਨੂੰ ਸਾਡੇ ਕਦਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।

1) ਇਸ ਸਾਈਟ ਤੋਂ TOR ਬਰਾਊਜ਼ਰ ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰੋ: hxxps://torproject.org/|

2) TOR ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ URL ਨੂੰ ਪੇਸਟ ਕਰੋ ਅਤੇ ਤੁਹਾਨੂੰ ਲੋੜੀਂਦੀ ਸਾਰੀ ਜਾਣਕਾਰੀ ਦੇ ਨਾਲ ਸਾਡੀ ਚੈਟ ਵਿੱਚ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਵੇਗਾ।

3) ਜੇਕਰ ਤੁਸੀਂ ਇਸ ਸੰਦੇਸ਼ ਨੂੰ ਪੜ੍ਹਦੇ ਹੋ ਤਾਂ ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਪਹਿਲਾਂ ਹੀ ਸਾਡੀ ਨਿਲਾਮੀ ਵਿੱਚ ਵਿਕਣ ਲਈ ਹਨ।
ਦੇਰੀ ਦੇ ਹਰ ਦਿਨ ਉੱਚ ਕੀਮਤ ਦਾ ਕਾਰਨ ਬਣ ਜਾਵੇਗਾ. 4 ਦਿਨਾਂ ਬਾਅਦ ਜੇਕਰ ਤੁਸੀਂ ਸਾਨੂੰ ਨਹੀਂ ਜੋੜੋਗੇ,
ਅਸੀਂ ਤੁਹਾਡੀ ਚੈਟ ਪਹੁੰਚ ਨੂੰ ਹਟਾ ਦੇਵਾਂਗੇ ਅਤੇ ਤੁਸੀਂ ਡੀਕ੍ਰਿਪਟ ਹੋਣ ਦਾ ਮੌਕਾ ਗੁਆ ਦੇਵੋਗੇ।

ਚੇਤਾਵਨੀ! ਸਾਡੇ ਨਾਲ ਸੰਚਾਰ ਸਿਰਫ਼ ਇਸ ਲਿੰਕ ਰਾਹੀਂ ਜਾਂ ਸਾਡੀ ਨਿਲਾਮੀ 'ਤੇ ਸਾਡੇ ਮੇਲ ਰਾਹੀਂ ਹੁੰਦਾ ਹੈ।
ਅਸੀਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਥਰਡ-ਪਾਰਟੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਨਹੀਂ ਕਰਦੇ ਹਾਂ,
ਕਿਉਂਕਿ ਇਹ ਰਿਕਵਰੀ ਦੀ ਸੰਭਾਵਨਾ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਾਰ ਦੇਵੇਗਾ।
ਮੈਂ ਦੁਹਰਾਉਂਦਾ ਹਾਂ, ਇਸ ਕੇਸ ਵਿੱਚ, ਕੋਈ ਵੀ ਤੁਹਾਡੀ ਮਦਦ ਨਹੀਂ ਕਰ ਸਕਦਾ!

ਤੁਹਾਡਾ URL:

ਚੈਟ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਤੁਹਾਡੀ ਕੁੰਜੀ:

ਸਾਡੀ ਨਿਲਾਮੀ ਇੱਥੇ ਲੱਭੋ (TOR ਬ੍ਰਾਊਜ਼ਰ):'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...