Threat Database Ransomware ਐਡਡਬਲਯੂ ਰੈਨਸਮਵੇਅਰ

ਐਡਡਬਲਯੂ ਰੈਨਸਮਵੇਅਰ

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੇ ਇੱਕ ਖਤਰਨਾਕ ਮਾਲਵੇਅਰ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਹੈ ਜੋ ਇਸਦੇ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਨਾਲ ਲੈਸ ਹੈ। ਧਮਕੀ ਨੂੰ Edw Ransomware ਦੇ ਰੂਪ ਵਿੱਚ ਟ੍ਰੈਕ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਧਰਮਾ ਰੈਨਸਮਵੇਅਰ ਧਮਕੀ ਦੇ ਰੂਪ ਵਜੋਂ ਸ਼੍ਰੇਣੀਬੱਧ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸਦਾ ਏਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀਆਂ ਜ਼ਿਆਦਾਤਰ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਵਿੱਚ ਅਸਮਰੱਥ ਛੱਡ ਦੇਵੇਗਾ। ਦਸਤਾਵੇਜ਼, PDF, ਫੋਟੋਆਂ, ਚਿੱਤਰ, ਪੁਰਾਲੇਖ, ਡੇਟਾਬੇਸ, ਆਡੀਓ ਅਤੇ ਵੀਡੀਓ ਫਾਈਲਾਂ, ਆਦਿ ਨੂੰ ਡੇਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਅਧੀਨ ਕੀਤਾ ਜਾਵੇਗਾ ਅਤੇ ਇੱਕ ਨਾ-ਵਰਤਣਯੋਗ ਸਥਿਤੀ ਵਿੱਚ ਛੱਡ ਦਿੱਤਾ ਜਾਵੇਗਾ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਉਨ੍ਹਾਂ ਦੇ ਅਸਲੀ ਨਾਮਾਂ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਸੋਧ ਕੀਤੀ ਜਾਵੇਗੀ। ਧਮਕੀ ਖਾਸ ਮਸ਼ੀਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਆਈਡੀ ਸਤਰ, ਇੱਕ ਈਮੇਲ ਪਤਾ ਅਤੇ ਅੰਤ ਵਿੱਚ, '.edw' ਨੂੰ ਇੱਕ ਨਵੇਂ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ ਜੋੜ ਦੇਵੇਗੀ। Edw Ransomware ਦੁਆਰਾ ਵਰਤਿਆ ਗਿਆ ਈਮੇਲ ਪਤਾ 'edward22w@aol.com' ਹੈ।

ਰੈਨਸਮ ਨੋਟ ਦੀ ਸੰਖੇਪ ਜਾਣਕਾਰੀ

ਐਡਡਬਲਯੂ ਰੈਨਸਮਵੇਅਰ ਆਪਣੇ ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਰਿਹਾਈ ਦੇ ਨੋਟ ਪ੍ਰਦਾਨ ਕਰੇਗਾ। ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਜਾਵੇਗਾ, ਜਦੋਂ ਕਿ ਦੂਜੀ ਨੂੰ 'FILES ENCRYPTED.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਛੱਡ ਦਿੱਤਾ ਜਾਵੇਗਾ। ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਮਿਲਿਆ ਬੇਤਰਤੀਬ-ਮੰਗ ਵਾਲਾ ਸੁਨੇਹਾ ਬਹੁਤ ਸੰਖੇਪ ਹੈ। ਇਹ ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਦੋ ਪ੍ਰਦਾਨ ਕੀਤੇ ਈਮੇਲ ਪਤਿਆਂ - 'edward22w@aol.com' ਜਾਂ 'edward22w@tutanota.com' 'ਤੇ ਸੁਨੇਹਾ ਭੇਜ ਕੇ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਸਿਰਫ਼ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ। ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਨਿਰਦੇਸ਼ ਜ਼ਿਆਦਾ ਵਾਧੂ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਨੋਟ ਵੱਖ-ਵੱਖ ਚੇਤਾਵਨੀਆਂ ਦੁਆਰਾ ਲਏ ਜਾਂਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲਣਾ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਟੂਲਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਅਨਲੌਕ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰਨਾ।

ਐਡਡਬਲਯੂ ਰੈਨਸਮਵੇਅਰ ਦੀ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ ਨੂੰ ਦਿਖਾਉਂਦਾ ਹੈ:

' ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ
ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਇਸ ਲਿੰਕ ਦੀ ਪਾਲਣਾ ਕਰੋ: ਈਮੇਲ edward22w@aol.com ਤੁਹਾਡੀ ID -
ਜੇਕਰ ਤੁਹਾਨੂੰ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਲਿੰਕ ਰਾਹੀਂ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਤਾਂ ਸਾਨੂੰ ਈ-ਮੇਲ ਦੁਆਰਾ ਲਿਖੋ: edward22w@tutanota.com
ਧਿਆਨ ਦਿਓ!
ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ।
ਥਰਡ ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ, ਇਸ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਨਾਲ ਕੀਮਤ ਵਧ ਸਕਦੀ ਹੈ (ਉਹ ਸਾਡੀ ਫੀਸ ਨੂੰ ਜੋੜਦੇ ਹਨ) ਜਾਂ ਤੁਸੀਂ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ।

ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਦਿੱਤਾ ਸੁਨੇਹਾ ਇਹ ਹੈ:

ਤੁਹਾਡਾ ਸਾਰਾ ਡਾਟਾ ਸਾਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ
ਕੀ ਤੁਸੀਂ ਵਾਪਸ ਜਾਣਾ ਚਾਹੁੰਦੇ ਹੋ?
ਈਮੇਲ edward22w@aol.com ਜਾਂ edward22w@tutanota.com ਲਿਖੋ
।'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...