Threat Database Ransomware D0n ਰੈਨਸਮਵੇਅਰ

D0n ਰੈਨਸਮਵੇਅਰ

D0n Ransomware ਇੱਕ ਧਮਕੀ ਭਰਿਆ ਸਾਫਟਵੇਅਰ ਹੈ ਜੋ ਇੱਕ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਪੀੜਤ ਦੀ ID, dong@techmail.info ਈਮੇਲ ਪਤਾ ਅਤੇ '.d0n' ਐਕਸਟੈਂਸ਼ਨ ਨਾਲ ਉਹਨਾਂ ਦੇ ਨਾਮ ਜੋੜਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਧਰਮਾ ਰੈਨਸਮਵੇਅਰ ਦਾ ਨਵਾਂ ਰੂਪ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਧਮਕੀ ਫਿਰੌਤੀ ਦੇ ਨੋਟਾਂ ਵਾਲੀ 'info.txt' ਫਾਈਲ ਨੂੰ ਛੱਡ ਦਿੰਦੀ ਹੈ ਅਤੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਹੋਰ ਹਦਾਇਤਾਂ ਦੇ ਨਾਲ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀ ਹੈ।

ਫਿਰੌਤੀ ਨੋਟ ਕਰਦਾ ਹੈ ਕਿ ਪੀੜਤਾਂ ਨੂੰ ਇਹ ਸ਼ਰਤ ਮਿਲੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ 'dong@airmail.cc,' 'dong@techmail.info' ਜਾਂ 'buhelper@proton.me' 'ਤੇ ਸੰਪਰਕ ਕਰਨ। D0n Ransomware ਦੇ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਤੋਂ ਖਾਸ ਸੁਨੇਹਾ ਅੱਗੇ ਦੱਸਦਾ ਹੈ ਕਿ ਕਿਸੇ ਵੀ ਕਿਸਮ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤਿੰਨ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁਫਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਉਹਨਾਂ ਨੂੰ ਤਾਲਾਬੰਦ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਜਾਂ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਥਰਡ-ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਵਿਰੁੱਧ ਸਾਵਧਾਨ ਕਰਦਾ ਹੈ ਕਿਉਂਕਿ ਇਸਦੇ ਨਤੀਜੇ ਵਜੋਂ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।

ਸਭ ਤੋਂ ਵੱਧ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ?

ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਨਿਕਾਰਾ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ, ਸਮਝੌਤਾ ਕੀਤੇ ਲਿੰਕਾਂ ਅਤੇ ਡਰਾਈਵ-ਬਾਈ ਡਾਉਨਲੋਡਸ ਦੁਆਰਾ ਫੈਲਦਾ ਹੈ। ਖਰਾਬ ਈਮੇਲਾਂ ਅਕਸਰ ਕਿਸੇ ਅਸਲ ਸਰੋਤ ਤੋਂ ਜਾਪਦੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ ਬੈਂਕ ਜਾਂ ਸਰਕਾਰੀ ਏਜੰਸੀ, ਅਤੇ ਉਹਨਾਂ ਵਿੱਚ ਇੱਕ ਅਟੈਚਮੈਂਟ ਹੁੰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਧਮਕੀ ਭਰਿਆ ਪੇਲੋਡ ਹੁੰਦਾ ਹੈ। ਜਦੋਂ ਉਪਭੋਗਤਾ ਅਟੈਚਮੈਂਟ ਨੂੰ ਖੋਲ੍ਹਦੇ ਹਨ, ਤਾਂ ਮਾਲਵੇਅਰ ਉਹਨਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ।

ਸਮਝੌਤਾ ਕੀਤੇ ਲਿੰਕਾਂ ਦੀ ਵਰਤੋਂ ਰੈਨਸਮਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਲਿੰਕ ਈਮੇਲ, ਸੋਸ਼ਲ ਮੀਡੀਆ ਜਾਂ ਤਤਕਾਲ ਸੰਦੇਸ਼ ਰਾਹੀਂ ਭੇਜੇ ਜਾ ਸਕਦੇ ਹਨ। ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ 'ਤੇ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਵੈਬਸਾਈਟ 'ਤੇ ਲਿਜਾਇਆ ਜਾਂਦਾ ਹੈ ਜੋ ਉਨ੍ਹਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰਦੀ ਹੈ।

ਅੰਤ ਵਿੱਚ, ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਅਸੁਰੱਖਿਅਤ ਇਸ਼ਤਿਹਾਰਾਂ ਜਾਂ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦੁਆਰਾ ਵੀ ਫੈਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਖਰਾਬ ਇਸ਼ਤਿਹਾਰ ਅਕਸਰ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਪਾਏ ਜਾਂਦੇ ਹਨ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਰੈਨਸਮਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੇ ਹਨ ਜਦੋਂ ਉਹ ਉਹਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹਨ। ਸੌਫਟਵੇਅਰ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਵਰਤੋਂਕਾਰ ਦੇ ਕੰਪਿਊਟਰ ਉੱਤੇ ਮਾਲਵੇਅਰ, ਰੈਨਸਮਵੇਅਰ ਸਮੇਤ, ਸਥਾਪਤ ਕਰਨ ਲਈ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।

ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਤੋਂ ਆਪਣੇ ਆਪ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰੀਏ?

ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਕਿਸਮ ਦਾ ਧਮਕੀ ਭਰਿਆ ਸਾਫਟਵੇਅਰ ਹੈ ਜੋ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰ ਸਕਦਾ ਹੈ, ਜਦੋਂ ਤੱਕ ਤੁਸੀਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕਰਦੇ, ਇਸ ਨੂੰ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾ ਸਕਦੇ। ਤੁਹਾਡੀ ਮਸ਼ੀਨ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖਣਾ ਅਤੇ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਸਰੋਤਾਂ ਤੋਂ ਫ਼ਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ, ਅਤੇ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਜਾਂ ਸ਼ੱਕੀ ਸਮੱਗਰੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ। ਆਪਣੇ ਕੰਪਿਊਟਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਕੈਨ ਕਰਨ ਨਾਲ ਕਿਸੇ ਵੀ ਰੈਨਸਮਵੇਅਰ ਦੀ ਲਾਗ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਜਲਦੀ ਹਟਾਉਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ। ਕ੍ਰੈਕਡ ਜਾਂ ਅਣਜਾਣ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਬਚਣਾ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਹੋ ਸਕਦੇ ਹਨ। ਕਿਸੇ ਵੀ ਸੌਫਟਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਖੋਜ ਕਰੋ ਕਿ ਇਹ ਸੁਰੱਖਿਅਤ ਹੈ।

ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਇਆ ਗਿਆ ਰਿਹਾਈ ਦਾ ਨੋਟ:

'ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ!
ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਜੇ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਮੇਲ 'ਤੇ ਲਿਖੋ: buhelper@proton.me : dong@techmail.info ਤੁਹਾਡੀ ਆਈਡੀ -
ਜੇਕਰ ਤੁਸੀਂ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਡਾਕ ਦੁਆਰਾ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ ਹੈ, ਤਾਂ ਸਾਨੂੰ ਕਿਸੇ ਹੋਰ ਮੇਲ ਦੁਆਰਾ ਲਿਖੋ:dong@airmail.cc
ਗਰੰਟੀ ਦੇ ਤੌਰ 'ਤੇ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ
ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਸਾਨੂੰ ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ 3 ਤੱਕ ਫਾਈਲਾਂ ਭੇਜ ਸਕਦੇ ਹੋ। ਫ਼ਾਈਲਾਂ ਦਾ ਕੁੱਲ ਆਕਾਰ 3Mb (ਗੈਰ-ਪੁਰਾਲੇਖਬੱਧ) ਤੋਂ ਘੱਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਫ਼ਾਈਲਾਂ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ। (ਡੇਟਾਬੇਸ, ਬੈਕਅੱਪ, ਵੱਡੀਆਂ ਐਕਸਲ ਸ਼ੀਟਾਂ, ਆਦਿ)
ਬਿਟਕੋਇਨਾਂ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਾਪਤ ਕਰਨਾ ਹੈ
ਬਿਟਕੋਇਨ ਖਰੀਦਣ ਦਾ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ ਹੈ ਲੋਕਲ ਬਿਟਕੋਇਨ ਸਾਈਟ। ਤੁਹਾਨੂੰ ਰਜਿਸਟਰ ਕਰਨਾ ਹੋਵੇਗਾ, 'ਬਿਟਕੋਇਨ ਖਰੀਦੋ' 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਅਤੇ ਭੁਗਤਾਨ ਵਿਧੀ ਅਤੇ ਕੀਮਤ ਦੁਆਰਾ ਵਿਕਰੇਤਾ ਦੀ ਚੋਣ ਕਰੋ।
hxxps://localbitcoins.com/buy_bitcoins
ਨਾਲ ਹੀ ਤੁਸੀਂ ਇੱਥੇ ਬਿਟਕੋਇਨਾਂ ਅਤੇ ਸ਼ੁਰੂਆਤ ਕਰਨ ਵਾਲੇ ਗਾਈਡ ਖਰੀਦਣ ਲਈ ਹੋਰ ਸਥਾਨ ਲੱਭ ਸਕਦੇ ਹੋ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
ਧਿਆਨ ਦਿਓ!
ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ।
ਥਰਡ ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ, ਇਸ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਨਾਲ ਕੀਮਤ ਵਧ ਸਕਦੀ ਹੈ (ਉਹ ਸਾਡੀ ਫੀਸ ਨੂੰ ਜੋੜਦੇ ਹਨ) ਜਾਂ ਤੁਸੀਂ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ।'

ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿੱਤੇ ਗਏ ਨਿਰਦੇਸ਼:

'ਤੁਹਾਡਾ ਸਾਰਾ ਡਾਟਾ ਸਾਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ
ਕੀ ਤੁਸੀਂ ਵਾਪਸ ਜਾਣਾ ਚਾਹੁੰਦੇ ਹੋ?
ਈਮੇਲ ਲਿਖੋ dong@airmail.cc ਜਾਂ buhelper@proton.me'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...