Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਬਦਨਾਮ Dharma ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਹੋਰ ਰੂਪ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦੇ ਰਹੇ ਹਨ, ਜਿਸਦਾ ਨਾਮ ਬੀਡੀਏਟੀ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਜਿਸ ਨੂੰ ਹਮਲੇ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਤਾਇਨਾਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। Ransomware ਧਮਕੀਆਂ ਖਾਸ ਤੌਰ 'ਤੇ ਉਹਨਾਂ ਦੁਆਰਾ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ 'ਤੇ ਪਾਏ ਗਏ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਖਤਰੇ ਆਮ ਤੌਰ 'ਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਅਣਕਰਕੇਬਲ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਕਿ ਸਾਰੀਆਂ ਲਾਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸਹੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਖਰੀਦਣ ਵਾਲੇ ਪੀੜਤਾਂ ਤੋਂ ਬਿਨਾਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਅਸੰਭਵ ਹੋਵੇਗਾ।

ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦੇ ਨਾਮ ਧਮਕੀ ਦੁਆਰਾ ਸੰਸ਼ੋਧਿਤ ਕੀਤੇ ਜਾਣਗੇ. ਪਹਿਲਾਂ, bDAT Ransomware ਉਹਨਾਂ ਨੂੰ ਖਾਸ ਪੀੜਤ ਲਈ ਬਣਾਈ ਗਈ ਇੱਕ ਆਈਡੀ ਸਤਰ ਨੂੰ ਜੋੜ ਦੇਵੇਗਾ। ਅੱਗੇ, ਧਮਕੀ 'bkpdata@msgsafe.io' ਈਮੇਲ ਪਤਾ ਜੋੜ ਦੇਵੇਗੀ। ਅੰਤ ਵਿੱਚ, '.bDAT' ਨੂੰ ਇੱਕ ਨਵੀਂ ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ ਰੱਖਿਆ ਜਾਵੇਗਾ। ਉਲੰਘਣਾ ਕੀਤੇ ਗਏ ਯੰਤਰਾਂ 'ਤੇ ਦੋ ਰਿਹਾਈ-ਮੰਗ ਵਾਲੇ ਸੁਨੇਹੇ ਛੱਡੇ ਜਾਣਗੇ। ਇੱਕ ਨੂੰ 'info.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਡਿਲੀਵਰ ਕੀਤਾ ਜਾਵੇਗਾ, ਜਦੋਂ ਕਿ ਦੂਜੀ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਜਾਵੇਗੀ।

ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਅੰਦਰ ਮਿਲੀਆਂ ਹਦਾਇਤਾਂ ਬਹੁਤ ਸੰਖੇਪ ਹਨ, ਸਿਰਫ ਪੀੜਤਾਂ ਨੂੰ 'bkpdata@msgsafe.io' ਜਾਂ 'bkpdata@onionmail.org' ਈਮੇਲ ਪਤਿਆਂ 'ਤੇ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਹਿ ਰਹੀਆਂ ਹਨ। ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਇੱਕ ਲੰਮਾ ਸੁਨੇਹਾ ਹੁੰਦਾ ਹੈ ਪਰ ਇਹ ਕਈ ਮਹੱਤਵਪੂਰਨ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਕਰਨ ਵਿੱਚ ਵੀ ਅਸਫਲ ਰਹਿੰਦਾ ਹੈ। ਨੋਟ ਮੁੱਖ ਤੌਰ 'ਤੇ ਉਹੀ ਦੋ ਈਮੇਲ ਪਤਿਆਂ ਨੂੰ ਦੁਹਰਾਉਂਦਾ ਹੈ, ਜਦਕਿ ਵੱਖ-ਵੱਖ ਚੇਤਾਵਨੀਆਂ ਵਾਲਾ ਇੱਕ ਭਾਗ ਵੀ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ।

ਬੀਡੀਏਟੀ ਰੈਨਸਮਵੇਅਰ ਦਾ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੈ:

'ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ

1024

ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਮੇਲ 'ਤੇ ਲਿਖੋ: bkpdata@msgsafe.io ਤੁਹਾਡੀ ਆਈ.ਡੀ.
ਜੇਕਰ ਤੁਸੀਂ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਡਾਕ ਦੁਆਰਾ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ ਹੈ, ਤਾਂ ਸਾਨੂੰ ਕਿਸੇ ਹੋਰ ਮੇਲ ਦੁਆਰਾ ਲਿਖੋ: bkpdata@onionmail.org

ਧਿਆਨ ਦਿਓ!

ਅਸੀਂ ਸਿਫ਼ਾਰਿਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਤੁਸੀਂ ਜ਼ਿਆਦਾ ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਏਜੰਟਾਂ ਤੋਂ ਬਚਣ ਲਈ ਸਿੱਧੇ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ

ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ।
ਥਰਡ ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ, ਇਸ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਨਾਲ ਕੀਮਤ ਵਧ ਸਕਦੀ ਹੈ (ਉਹ ਸਾਡੀ ਫੀਸ ਨੂੰ ਜੋੜਦੇ ਹਨ) ਜਾਂ ਤੁਸੀਂ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ।'

ਟੈਕਸਟ ਫਾਈਲ ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ ਨੂੰ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ:

'ਤੁਹਾਡਾ ਸਾਰਾ ਡਾਟਾ ਸਾਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ
ਕੀ ਤੁਸੀਂ ਵਾਪਸ ਜਾਣਾ ਚਾਹੁੰਦੇ ਹੋ?
ਈਮੇਲ bkpdata@msgsafe.io ਜਾਂ bkpdata@onionmail.org' ਲਿਖੋ

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...