DarkMystic Ransomware

ਇੱਕ ਅਜਿਹੀ ਦੁਨੀਆਂ ਵਿੱਚ ਜਿੱਥੇ ਡੇਟਾ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜੀਵਨ ਦੋਵਾਂ ਦਾ ਜੀਵਨ ਹੈ, ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਔਨਲਾਈਨ ਲੁਕੇ ਹੋਏ ਬਹੁਤ ਸਾਰੇ ਖ਼ਤਰਿਆਂ ਵਿੱਚੋਂ, ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਖਾਸ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਵਜੋਂ ਸਾਹਮਣੇ ਆਉਂਦੇ ਹਨ - ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਤੋਂ ਬਾਹਰ ਕੱਢਣਾ ਅਤੇ ਬਹਾਲੀ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਨਾ। ਸਾਹਮਣੇ ਆਉਣ ਵਾਲੇ ਨਵੀਨਤਮ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਵਿੱਚੋਂ ਇੱਕ ਡਾਰਕਮਿਸਟਿਕ ਹੈ, ਜੋ ਕਿ ਬਲੈਕਬਿੱਟ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਸੂਝਵਾਨ ਅਤੇ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਹੈ।

ਖ਼ਤਰੇ ਨੂੰ ਬੇਪਰਦ ਕਰਨਾ: ਡਾਰਕਮਿਸਟਿਕ ਰੈਨਸਮਵੇਅਰ ਕੀ ਹੈ?

ਉੱਭਰ ਰਹੇ ਮਾਲਵੇਅਰ ਰੂਪਾਂ ਦੀ ਜਾਂਚ ਦੌਰਾਨ ਖੋਜਿਆ ਗਿਆ, ਡਾਰਕਮਿਸਟਿਕ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਦੇ ਨਾਮ ਬਦਲਦਾ ਹੈ, ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਬਿਟਕੋਇਨ ਵਿੱਚ ਭਾਰੀ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦਾ ਹੈ।

ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਕਿਸੇ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਡਾਰਕਮਿਸਟਿਕ ਟਾਰਗੇਟ ਫਾਈਲ ਕਿਸਮਾਂ ਲਈ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਫਿਰ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਹਨਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ ਇਹਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:

  • ਹਮਲਾਵਰ ਦਾ ਈਮੇਲ ਪਤਾ
  • ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ID
  • '.darkmystic' ਐਕਸਟੈਂਸ਼ਨ

ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਫਾਈਲ ਜਿਸਦਾ ਮੂਲ ਨਾਮ 1.png ਸੀ, ਨੂੰ '[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic' ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਰਿਹਾਈ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦੀਆਂ ਰਣਨੀਤੀਆਂ

ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਪੀੜਤ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਸੋਧਦਾ ਹੈ ਅਤੇ ਦੋ ਤਰ੍ਹਾਂ ਦੇ ਫਿਰੌਤੀ ਨੋਟ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ:

  • Restore-My-Files.txt ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ
  • ਇੱਕ HTML ਐਪਲੀਕੇਸ਼ਨ ਪੌਪ-ਅੱਪ ਜਿਸਦਾ ਸਿਰਲੇਖ info.hta ਹੈ।

ਇਹ ਨੋਟਸ ਹੇਠ ਲਿਖਿਆਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੰਦੇ ਹਨ:

  • ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਜੇਕਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ।
  • ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਬਿਟਕੋਇਨ ਵਿੱਚ ਭੁਗਤਾਨ ਕਰਨਾ ਪਵੇਗਾ, ਨਹੀਂ ਤਾਂ ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਦੁੱਗਣੀ ਹੋ ਜਾਵੇਗੀ।
  • ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ ਇਹ ਸਾਬਤ ਕਰਨ ਲਈ ਤਿੰਨ ਫਾਈਲਾਂ ਤੱਕ ਲਈ ਇੱਕ ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੈਸਟ ਹੈ।
  • ਫਾਈਲਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਜਾਂ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਈ ਵੀ ਕੋਸ਼ਿਸ਼ ਸਥਾਈ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ।

ਡਰਾਉਣੀ ਧਮਕੀ ਵਿੱਚ ਵਾਧਾ ਕਰਦੇ ਹੋਏ, ਪੌਪ-ਅੱਪ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਜੇਕਰ ਸਮਾਂ ਸੀਮਾ ਲੰਘ ਜਾਂਦੀ ਹੈ ਤਾਂ ਹਾਰਡ ਡਰਾਈਵ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚੇਗਾ। ਹਾਲਾਂਕਿ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਖ਼ਤ ਨਿੰਦਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ - ਨਾ ਸਿਰਫ਼ ਇਸ ਲਈ ਕਿਉਂਕਿ ਇਹ ਅਪਰਾਧਿਕ ਕਾਰਵਾਈਆਂ ਨੂੰ ਫੰਡ ਦਿੰਦਾ ਹੈ, ਸਗੋਂ ਇਸ ਲਈ ਵੀ ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਵੀ ਕਦੇ ਵੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨਹੀਂ ਮਿਲਦੀਆਂ।

ਡਾਰਕਮਿਸਟਿਕ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਕਿਵੇਂ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ

ਡਾਰਕਮਿਸਟਿਕ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਤਰੀਕੇ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਮਿਆਰੀ ਹਨ ਅਤੇ ਅਕਸਰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਲਈ ਉਪਭੋਗਤਾ ਕਾਰਵਾਈ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।

ਆਮ ਲਾਗ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ
  • ਟ੍ਰੋਜਨ ਲੋਡਰ/ਬੈਕਡੋਰ ਜੋ ਚੁੱਪਚਾਪ ਰੈਨਸਮਵੇਅਰ ਡਿਲੀਵਰ ਕਰਦੇ ਹਨ
  • ਸ਼ੱਕੀ ਸਾਈਟਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤੇ ਗਏ ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਜਾਂ ਕਰੈਕ
  • ਛੇੜਛਾੜ ਕੀਤੇ ਜਾਂ ਧੋਖੇਬਾਜ਼ ਵੈੱਬ ਪੰਨਿਆਂ ਤੋਂ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ
  • ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ ਅਤੇ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਫ੍ਰੀਵੇਅਰ ਸਾਈਟਾਂ
  • ਮਾਲਵੇਅਰਾਈਜ਼ਿੰਗ ਅਤੇ ਨਕਲੀ ਪੌਪ-ਅੱਪ ਜੋ ਡਾਊਨਲੋਡਸ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ
  • ਹਟਾਉਣਯੋਗ ਡਿਵਾਈਸਾਂ ਜਿਵੇਂ ਕਿ USB ਡਰਾਈਵ ਜੋ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਨੂੰ ਲੈ ਕੇ ਜਾਂਦੀਆਂ ਹਨ
  • ਖਾਸ ਰੂਪਾਂ ਵਿੱਚ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਸਵੈ-ਫੈਲਣ ਵਾਲਾ ਵਿਵਹਾਰ

ਸਿਰਫ਼ ਇੱਕ ਖਤਰਨਾਕ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਜਾਂ ਕਿਸੇ ਲੁਕਵੇਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਹੀ ਹਮਲੇ ਨੂੰ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੋ ਸਕਦਾ ਹੈ।

ਕਿਲ੍ਹਾ ਬਣਾਉਣਾ: ਸੁਰੱਖਿਆ ਅਭਿਆਸ ਜੋ ਤੁਹਾਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਦੇ ਹਨ

ਡਾਰਕਮਿਸਟਿਕ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰੋਐਕਟਿਵ ਡਿਫੈਂਸ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸੁਰੱਖਿਆ ਹੈ। ਸੁਰੱਖਿਆ-ਪਹਿਲਾਂ ਮਾਨਸਿਕਤਾ ਅਪਣਾ ਕੇ ਅਤੇ ਹੇਠ ਲਿਖੇ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਘਟਾ ਸਕਦੇ ਹਨ:

  1. ਸਿਸਟਮ ਅਤੇ ਨੈੱਟਵਰਕ ਸਖ਼ਤੀਕਰਨ
  2. ਭਰੋਸੇਯੋਗ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਿਤ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।

ਅਕਸਰ, ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਅਪਡੇਟ ਕਰੋ।

ਅਣਅਧਿਕਾਰਤ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਨੂੰ ਰੋਕਣ ਲਈ ਫਾਇਰਵਾਲ ਦੀ ਵਰਤੋਂ ਕਰੋ।

ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸੀਮਤ ਕਰੋ ਅਤੇ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਅਯੋਗ ਕਰੋ।

ਐਕਸਪੋਜਰ ਘਟਾਉਣ ਲਈ ਸੀਮਤ ਅਧਿਕਾਰਾਂ ਵਾਲੇ ਉਪਭੋਗਤਾ ਖਾਤੇ ਬਣਾਓ।

  1. ਸਮਾਰਟ ਯੂਜ਼ਰ ਆਦਤਾਂ
  2. ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।

ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਹੀ ਸਾਫਟਵੇਅਰ ਇੰਸਟਾਲ ਕਰੋ।

ਕਦੇ ਵੀ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਜਾਂ 'ਕਰੈਕਸ' ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਕਸਰ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਹੁੰਦੇ ਹਨ।

ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਚਾਲੂ ਕਰੋ।

ਸਥਾਨਕ ਔਫਲਾਈਨ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ ਦੋਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਜ਼ਰੂਰੀ ਡੇਟਾ ਦਾ ਅਕਸਰ ਬੈਕਅੱਪ ਲਓ।

ਹਮਲੇ ਦੌਰਾਨ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਵਰਤੋਂ ਵਿੱਚ ਨਾ ਹੋਣ 'ਤੇ ਬੈਕਅੱਪ ਨੂੰ ਆਪਣੇ ਨੈੱਟਵਰਕ ਤੋਂ ਡਿਸਕਨੈਕਟ ਰੱਖੋ।

ਸਿੱਟਾ: ਚੌਕਸ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ

ਡਾਰਕਮਿਸਟਿਕ ਰੈਨਸਮਵੇਅਰ ਸਿਰਫ਼ ਇੱਕ ਡਿਜੀਟਲ ਪਰੇਸ਼ਾਨੀ ਨਹੀਂ ਹੈ - ਇਹ ਇੱਕ ਉੱਚ-ਦਾਅ ਵਾਲਾ ਖ਼ਤਰਾ ਹੈ ਜੋ ਡਰ, ਦਬਾਅ ਅਤੇ ਨਿਰਾਸ਼ਾ ਪੈਦਾ ਕਰਨ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਬਲੈਕਬਿਟ ਪਰਿਵਾਰ ਨਾਲ ਇਸਦੇ ਸਬੰਧ ਇਸਦੀਆਂ ਉੱਨਤ ਚੋਰੀ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਅਤੇ ਹਮਲਾਵਰ ਜਬਰਦਸਤੀ ਦੇ ਤਰੀਕਿਆਂ ਕਾਰਨ ਇਸਨੂੰ ਹੋਰ ਵੀ ਖਤਰਨਾਕ ਬਣਾਉਂਦੇ ਹਨ।

ਬਚਾਅ ਦੀ ਸਭ ਤੋਂ ਵਧੀਆ ਲਾਈਨ ਆਫ਼ਤ ਆਉਣ ਦੀ ਉਡੀਕ ਨਹੀਂ ਕਰ ਰਹੀ - ਇਸਦੀ ਪਹਿਲਾਂ ਤੋਂ ਤਿਆਰੀ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ। ਆਪਣੇ ਆਪ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰਨਾ, ਚੰਗੀ ਸਾਈਬਰ ਸਫਾਈ ਦਾ ਅਭਿਆਸ ਕਰਨਾ, ਅਤੇ ਠੋਸ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗਾ ਕਿ ਤੁਹਾਡਾ ਡੇਟਾ ਤੁਹਾਡਾ ਹੀ ਰਹੇ, ਭਾਵੇਂ ਡਿਜੀਟਲ ਹਨੇਰੇ ਵਿੱਚ ਕੋਈ ਵੀ ਖ਼ਤਰਾ ਕਿਉਂ ਨਾ ਹੋਵੇ।

ਸੁਨੇਹੇ

ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ DarkMystic Ransomware ਨਾਲ ਮਿਲ ਗਏ:

All your files have been encrypted by BLACKBIT!

29d,23:55:54 LEFT TO LOSE ALL OF YOUR FILES

All your files have been encrypted due to a security problem with your PC.
If you want to restore them, please send an email darkmystic@onionmail.com

You have to pay for decryption in Bitcoin. The price depends on how fast you contact us.
After payment we will send you the decryption tool.
You have to 48 hours(2 Days) To contact or paying us After that, you have to Pay Double.
In case of no answer in 24 hours (1 Day) write to this email darkmystic@tutamail.com
Your unique ID is : -

You only have LIMITED time to get back your files!
•If timer runs out and you dont pay us , all of files will be DELETED and you hard disk will be seriously DAMAGED.
•You will lose some of your data on day 2 in the timer.
•You can buy more time for pay. Just email us.
•THIS IS NOT A JOKE! you can wait for the timer to run out ,and watch deletion of your files 🙂

What is our decryption guarantee?
•Before paying you can send us up to 3 test files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
•DO NOT pay any money before decrypting the test files.
•DO NOT trust any intermediary. they wont help you and you may be victim of scam. just email us , we help you in any steps.
•DO NOT reply to other emails. ONLY this two emails can help you.
•Do not rename encrypted files.
•Do not try to decrypt your data using third party software, it may cause permanent data loss.
•Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ransom message shown as desktop background image:
BLACKBIT

All your files have been encrypted due to a security problem with your computer
If you want to restore them, write us to the e-mail: darkmystic@onionmail.com
Write this ID in the title of your message: -
In case of no answer in 24 hours write us to this e-mail:
darkmystic@tutamail.com
For more information see Restore-My-Files.txt that is located in every encrypted folder
Ransom note deliveres as a text message:
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: darkmystic@onionmail.com
In case of no answer in 24h, send e-mail to this address: darkmystic@tutamail.com
You can also contact us on Telegram: @DarkMystic_support

All your files will be lost on Wednesday, May 14, 2025 8:44:45 AM.
Your SYSTEM ID :
!!!Deleting "Cpriv.darkmystic" causes permanent data loss.

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...