Threat Database Ransomware D0nut ਰੈਨਸਮਵੇਅਰ

D0nut ਰੈਨਸਮਵੇਅਰ

D0nut Ransomware ਧਮਕੀ ਇਸ ਦੇ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬੇਕਾਰ ਕਰਨ ਲਈ ਇੱਕ ਅਨਕ੍ਰੈਕਬਲ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਫਾਈਲਾਂ, ਜਿਵੇਂ ਕਿ ਦਸਤਾਵੇਜ਼, ਚਿੱਤਰ, ਫੋਟੋਆਂ, ਪੁਰਾਲੇਖਾਂ, ਡੇਟਾਬੇਸ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਸਾਰੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਲੌਕ ਹੋ ਜਾਣਗੇ, ਅਤੇ ਸਹੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਜਾਣੇ ਬਿਨਾਂ ਉਹਨਾਂ ਦੀ ਬਹਾਲੀ ਅਮਲੀ ਤੌਰ 'ਤੇ ਅਸੰਭਵ ਹੋਵੇਗੀ। D0nut Ransomware ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਖਤਰੇ ਵਾਲੇ ਐਕਟਰ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਪ੍ਰੇਰਿਤ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਉਪਭੋਗਤਾਵਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਤੋਂ ਪੈਸੇ ਕੱਢਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਗੇ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹ ਸਫਲਤਾਪੂਰਵਕ ਉਲੰਘਣਾ ਕਰਦੇ ਹਨ।

ਧਮਕੀ ਦੇ ਪੀੜਤਾਂ ਨੇ ਨੋਟਿਸ ਕੀਤਾ ਹੈ ਕਿ ਸਾਰੀਆਂ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਨੂੰ ਨਵੇਂ ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ ਦੇ ਰੂਪ ਵਿੱਚ ਉਹਨਾਂ ਦੇ ਅਸਲੀ ਨਾਮਾਂ ਨਾਲ '.d0nut' ਨਾਲ ਜੋੜ ਕੇ ਚਿੰਨ੍ਹਿਤ ਕੀਤਾ ਗਿਆ ਹੈ। ਧਮਕੀ ਸੰਕਰਮਿਤ ਪ੍ਰਣਾਲੀਆਂ 'ਤੇ ਰਿਹਾਈ ਦੇ ਤਿੰਨ ਨੋਟ ਛੱਡ ਦੇਵੇਗੀ। ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੇ ਦੋ ਸੁਨੇਹੇ 'd0nut.html' ਨਾਮ ਦੀਆਂ ਫਾਈਲਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਡਿਲੀਵਰ ਕੀਤੇ ਜਾਣਗੇ, ਜਦੋਂ ਕਿ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਨਿਰਦੇਸ਼ਾਂ ਦਾ ਇੱਕ ਵੱਖਰਾ ਸੈੱਟ ਦਿਖਾਇਆ ਜਾਵੇਗਾ।

ਦੋ HTML ਫਾਈਲਾਂ ਵਿੱਚ ਲਗਭਗ ਇੱਕੋ ਜਿਹੀਆਂ ਹਦਾਇਤਾਂ ਹੁੰਦੀਆਂ ਹਨ। ਜ਼ਾਹਰਾ ਤੌਰ 'ਤੇ, ਹੈਕਰ ਆਪਣੇ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦੇ ਆਕਾਰ ਨੂੰ ਵਧਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਸੰਪਰਕ ਸਥਾਪਤ ਕਰਨ ਲਈ 96 ਘੰਟੇ ਦਿੰਦੇ ਹਨ ਜੋ ਉਹ ਲਾਕ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕਰਨ ਦੀ ਮੰਗ ਕਰਨਗੇ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹੈਕਰ ਦੱਸਦੇ ਹਨ ਕਿ ਉਹ 2 ਫਾਈਲਾਂ ਤੱਕ ਮੁਫਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਕੁੱਲ ਆਕਾਰ ਵਿੱਚ 2MB ਤੋਂ ਘੱਟ ਹਨ ਅਤੇ ਉਹਨਾਂ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੈ। ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਦੋ ਸੰਚਾਰ ਚੈਨਲਾਂ ਦਾ ਜ਼ਿਕਰ ਕੀਤਾ ਗਿਆ ਹੈ - ਟੌਕਸ ਚੈਟ ਕਲਾਇੰਟ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਜਾਂ TOR ਨੈੱਟਵਰਕ 'ਤੇ ਹੋਸਟ ਕੀਤੀ ਇੱਕ ਸਮਰਪਿਤ ਵੈਬਸਾਈਟ 'ਤੇ ਜਾਣਾ।

HTML ਫਾਈਲਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ ਗਈਆਂ ਹਦਾਇਤਾਂ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਹਨ:

ਮਾਈਕ੍ਰੋਸਾਫਟ ਵਿੰਡੋਜ਼ [ਵਰਜਨ 0.0.31337.0.0]
(c) ਮਾਈਕ੍ਰੋਸਾਫਟ ਕਾਰਪੋਰੇਸ਼ਨ। ਸਾਰੇ ਹੱਕ ਰਾਖਵੇਂ ਹਨ.

C:\Users\Administrator> powershell Get-EventLog ਸੁਰੱਖਿਆ
C:\User\Administrator> ਤਰੁੱਟੀ..

ਬਹੁਤ ਸਮਾਂ ਪਹਿਲਾਂ, ਅਸੀਂ ਤੁਹਾਡੇ ਨੈਟਵਰਕ ਵਿੱਚ ਇੱਕ ਗੰਭੀਰ ਸਮੱਸਿਆ ਦਾ ਪਤਾ ਲਗਾਇਆ ਅਤੇ ਤੁਹਾਡੀ ਮਦਦ ਕਰਨ ਦਾ ਫੈਸਲਾ ਕੀਤਾ। ਤਾਂ ਕੀ ਹੋਇਆ?
ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਏਕੀਕ੍ਰਿਤ ਐਨਕ੍ਰਿਪਸ਼ਨ ਸਕੀਮ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
ਫਾਈਲ ਬਣਤਰ ਨੂੰ ਕੋਈ ਨੁਕਸਾਨ ਨਹੀਂ ਹੋਇਆ ਸੀ। ਤੁਹਾਨੂੰ ਇੱਕ ਵਿਲੱਖਣ ਪਛਾਣਕਰਤਾ ਨਿਯੁਕਤ ਕੀਤਾ ਗਿਆ ਹੈ। ਲਾਗ ਤੋਂ ਬਾਅਦ, ਤੁਹਾਡੇ ਕੋਲ ਡੀਕ੍ਰਿਪਸ਼ਨ ਘੋਸ਼ਿਤ ਕਰਨ ਲਈ 96 ਘੰਟੇ ਹਨ। 96 ਘੰਟਿਆਂ ਦੀ ਮਿਆਦ ਪੁੱਗਣ ਤੋਂ ਬਾਅਦ, ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਾਗਤ ਆਪਣੇ ਆਪ ਵਧ ਜਾਵੇਗੀ।
ਹੁਣ ਤੁਹਾਨੂੰ ਸਾਨੂੰ ਆਪਣੀ ਨਿੱਜੀ ਆਈਡੀ ਦੇ ਨਾਲ ਸੁਨੇਹਾ ਭੇਜਣਾ ਚਾਹੀਦਾ ਹੈ, ਜੋ ਕਿ ਸੰਦੇਸ਼ ਦੇ ਹੇਠਾਂ ਹੈ। ਅਸੀਂ ਉਮੀਦ ਕਰਦੇ ਹਾਂ ਕਿ ਤੁਸੀਂ ਸਾਡੇ ਦੁਆਰਾ ਕੀਤੇ ਗਏ ਕੰਮ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਸਮਝਦੇ ਹੋ, ਜੇਕਰ ਕਮਜ਼ੋਰੀ ਕਿਸੇ ਹੋਰ ਦੁਆਰਾ ਪਾਈ ਗਈ ਸੀ, ਤਾਂ ਸੰਭਵ ਹੈ ਕਿ ਇਸਦੇ ਨਤੀਜੇ ਹਮਲਾ ਕੰਮ ਲਈ ਸਾਡੇ ਦੁਆਰਾ ਕੀਤੇ ਪੈਸੇ ਦੇ ਆਮ ਭੁਗਤਾਨ ਨਾਲੋਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਹੋ ਸਕਦਾ ਹੈ।
ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਸਾਨੂੰ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ 2 ਫਾਈਲਾਂ ਭੇਜ ਸਕਦੇ ਹੋ। ਫਾਈਲਾਂ ਦਾ ਕੁੱਲ ਆਕਾਰ 1Mb (ਗੈਰ-ਪੁਰਾਲੇਖ) ਤੋਂ ਘੱਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਫਾਈਲਾਂ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ (ਡੇਟਾਬੇਸ, ਬੈਕਅੱਪ, ਵੱਡੇ ਐਕਸਲ
ਧਿਆਨ ਦਿਓ! ਜੇਕਰ ਤੁਸੀਂ ਬਿਨਾਂ ਕਿਸੇ ਸਮੱਸਿਆ ਦੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ - ਕਦੇ ਵੀ ਰੀਬੂਟ ਨਾ ਕਰੋ, ਹਾਰਡ ਡਰਾਈਵਾਂ ਨੂੰ ਡਿਸਕਨੈਕਟ ਨਾ ਕਰੋ ਜਾਂ ਕੋਈ ਕਾਰਵਾਈ ਨਾ ਕਰੋ ਜਦੋਂ ਤੱਕ ਤੁਸੀਂ ਇਹ ਨਹੀਂ ਜਾਣਦੇ ਹੋ ਕਿ ਤੁਸੀਂ ਕੀ ਕਰ ਰਹੇ ਹੋ!!!
ਨਹੀਂ ਤਾਂ, ਅਸੀਂ 100% ਯਕੀਨੀ ਨਹੀਂ ਹੋ ਸਕਦੇ ਕਿ ਡੀਕ੍ਰਿਪਟਰ ਸਹੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰੇਗਾ।
ਇਹ ਖਾਸ ਤੌਰ 'ਤੇ ESXI ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ!!!
ਜੇ ਤੁਸੀਂ ਆਪਣੇ ਡੇਟਾ ਜਾਂ ਐਂਟੀਵਾਇਰਸ ਹੱਲਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਕਿਸੇ ਵੀ ਤੀਜੀ ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋਗੇ - ਤਾਂ ਇਸ ਨਾਲ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਪੂਰਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਕਿਉਂਕਿ ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਬਹਾਲ ਕਰਨਾ ਸੰਭਵ ਨਹੀਂ ਹੋਵੇਗਾ। ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਵਿੱਚ ਕੋਈ ਵੀ ਤਬਦੀਲੀ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੀ ਹੈ ਅਤੇ ਨਤੀਜੇ ਵਜੋਂ, ਸਾਰਾ ਡਾਟਾ ਖਰਾਬ ਹੋ ਸਕਦਾ ਹੈ।
ਤੁਹਾਡੀ ਨਿੱਜੀ ਆਈਡੀ: F3AA226DACCDA0EF
ਯੂਜ਼ਰਨੇਮ ਅਤੇ ਪਾਸਵਰਡ ਉਪਰੋਕਤ ਦੇ ਸਮਾਨ ਹਨ। ਕਿਉਂਕਿ ਅਸੀਂ SSL(https) ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਨਾਲ-ਨਾਲ .onion ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਾਂ, ਸਰਟੀਫਿਕੇਟ ਸਹੀ ਤਰ੍ਹਾਂ ਹਸਤਾਖਰਿਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਹੀਂ ਤਾਂ ਸਾਡਾ ਸਰਵਰ IP ਪਤਾ ਹਰ ਕਿਸੇ ਨੂੰ ਦਿਖਾਈ ਦੇਵੇਗਾ। ਇਸ ਲਈ ਚੈਟ ਵਿੱਚ ਆਉਣ ਲਈ, ਤੁਹਾਨੂੰ ਅਸੁਰੱਖਿਅਤ ਕਨੈਕਸ਼ਨ ਅਪਵਾਦ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਲੋੜ ਹੈ। ਸਮਝ ਲਈ ਤੁਹਾਡਾ ਧੰਨਵਾਦ.
ਤੁਸੀਂ ਇੱਥੇ TOX ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੇ ਹੋ > hxxps://tox.chat/download.html
ਤੁਸੀਂ TOR ਨੈੱਟਵਰਕ ਵਿੱਚ ਸਥਿਤ ਚੈਟ ਨੂੰ ਇੱਥੇ ਵੀ ਲਿਖ ਸਕਦੇ ਹੋ:
hxxps://qkbbaxiuqqcqb5nox4np4qjcniy2q6m7yeluvj7n5i5dn7pgpcwxwfid.onion
ਤੁਸੀਂ ਇੱਥੇ TOR ਬ੍ਰਾਊਜ਼ਰ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੇ ਹੋ > hxxps://www.torproject.org/download/
ਸਾਡੇ TOX ਹੇਠਾਂ >:)
D3404141459BC7206CC4AFEC16A3403F262C0937A732C12644E7CA97F0615201A519F7EAB2E2
ਸਭ ਤੋਂ ਵਧੀਆ ਅਤੇ ਚੰਗੇ ਮੂਡ, ਮੈਂ ਉਮੀਦ ਕਰਦਾ ਹਾਂ ਕਿ ਤੁਸੀਂ ਇਸ ਸੰਦੇਸ਼ ਨੂੰ ਧਿਆਨ ਨਾਲ ਪੜ੍ਹ ਲਿਆ ਹੈ ਅਤੇ ਪਹਿਲਾਂ ਹੀ ਜਾਣਦੇ ਹੋ ਕਿ XDXD ਕੀ ਕਰਨਾ ਹੈ'

ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਹੇਠ ਦਿੱਤੀ ਰਿਹਾਈ ਨੋਟ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀ ਹੈ:

ਧਿਆਨ !!! ਸਿਸਟਮ ਲਾਕ ਹੈ।

'ਸਾਰਾ ਡੇਟਾ ਪਹਿਲਾਂ ਹੀ ਐਨਕ੍ਰਿਪਟਡ ਹੈ। ਨੁਕਸਾਨ ਤੋਂ ਬਚਣ ਲਈ, ਅਸੀਂ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਤੁਸੀਂ ਹਦਾਇਤਾਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਪੜ੍ਹੋ।

ਤੁਹਾਡੀ ਨਿੱਜੀ ID: -
ਇਹ ਚੈਟ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦਾ ਪਾਸਵਰਡ ਵੀ ਹੈ।

ਚੈਟ ਐਪ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਓਕੇ ਬਟਨ ਨੂੰ ਦਬਾਓ ਜਿੱਥੇ ਤੁਸੀਂ ਵਧੇਰੇ ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ।

ਧਿਆਨ ਦਿਓ: hxxps://transfer.sh ਬਲੌਕਲਿਸਟ ਵਿੱਚ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ।

ਕਿਸਮਤ
[ਠੀਕ ਹੈ]'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...