Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware ਇੱਕ ਹਾਨੀਕਾਰਕ ਖ਼ਤਰਾ ਹੈ, ਜੋ ਕਿ ਕੈਓਸ ਰੈਨਸਮਵੇਅਰ ਤਣਾਅ 'ਤੇ ਅਧਾਰਤ ਹੈ। ਇਹ ਮਾਲਵੇਅਰ ਕਿਸਮਾਂ ਨੂੰ ਪੀੜਤ ਦੇ ਡੇਟਾ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਹਮਲੇ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਤਾਇਨਾਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਚਲਾ ਕੇ, ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਧਮਕੀਆਂ ਕਿਸੇ ਵੀ ਦਸਤਾਵੇਜ਼, ਚਿੱਤਰ, ਡੇਟਾਬੇਸ, ਪੁਰਾਲੇਖਾਂ ਅਤੇ ਉਲੰਘਣਾ ਕੀਤੀਆਂ ਡਿਵਾਈਸਾਂ 'ਤੇ ਪਾਏ ਜਾਣ ਵਾਲੇ ਕਈ ਹੋਰ ਫਾਈਲ ਕਿਸਮਾਂ ਨੂੰ ਲਾਕ ਕਰ ਦੇਣਗੀਆਂ। ਜ਼ਿਆਦਾਤਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਰੈਨਸਮਵੇਅਰ ਦੇ ਸੰਚਾਲਕ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਪ੍ਰੇਰਿਤ ਹੁੰਦੇ ਹਨ ਅਤੇ ਪ੍ਰਭਾਵਤ ਉਪਭੋਗਤਾਵਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਤੋਂ ਪੈਸੇ ਕੱਢਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਗੇ।

ਐਕਟੀਵੇਟ ਹੋਣ 'ਤੇ, Flame Ransomware, ਜਿਵੇਂ ਕਿ Chaos ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਦੇ ਦੂਜੇ ਮੈਂਬਰਾਂ ਦੀ ਤਰ੍ਹਾਂ, ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰੇਗਾ ਅਤੇ ਹਰੇਕ ਵਿੱਚ ਇੱਕ ਬੇਤਰਤੀਬ 4-ਅੱਖਰਾਂ ਦੀ ਸਤਰ ਜੋੜ ਕੇ ਫਾਈਲਾਂ ਦੇ ਨਾਮ ਨੂੰ ਸੋਧੇਗਾ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਡਿਵਾਈਸ ਦੇ ਡੈਸਕਟੌਪ ਬੈਕਗ੍ਰਾਉਂਡ ਨੂੰ ਧਮਕੀ ਦੁਆਰਾ ਚੁੱਕੇ ਗਏ ਇੱਕ ਨਵੇਂ ਵਿੱਚ ਬਦਲਿਆ ਜਾਵੇਗਾ। 'read_it.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਅੰਦਰ ਇੱਕ ਹੋਰ ਰਿਹਾਈ-ਮੰਗ ਵਾਲਾ ਸੁਨੇਹਾ ਸੁੱਟਿਆ ਜਾਵੇਗਾ।

ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਨਿਰਦੇਸ਼ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੂਸ ਵਿੱਚ ਲਿਖੇ ਗਏ ਹਨ, ਜਦੋਂ ਕਿ ਡੈਸਕਟੌਪ ਬੈਕਗ੍ਰਾਉਂਡ ਵਿੱਚ ਦਿਖਾਇਆ ਗਿਆ ਸੁਨੇਹਾ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਹੈ। ਹਾਲਾਂਕਿ, ਦੋਵਾਂ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਬਹੁਤ ਘੱਟ ਉਪਯੋਗੀ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ। ਉਹ ਮੁੱਖ ਤੌਰ 'ਤੇ ਪੀੜਤਾਂ ਨੂੰ 'b5cce0d45fd0@list.ru' ਈਮੇਲ ਪਤਿਆਂ 'ਤੇ ਸੁਨੇਹਾ ਭੇਜ ਕੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹਨ।

ਰਿਹਾਈ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:

'ਫਲੇਮ, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись чипустил бы!

Flame Ransomware ਦੇ ਡੈਸਕਟੌਪ ਚਿੱਤਰ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤੇ ਸੰਦੇਸ਼ ਹਨ:

'ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ*

ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਫਲੇਮ ਯੂਟਿਲਿਟੀ ਦੁਆਰਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਸੀ। ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਇਸ ਨੋਟੀਫਿਕੇਸ਼ਨ ਨੂੰ ਹਟਾਉਣ ਲਈ, "ਮੇਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰੋ" ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰੋ। ਤਕਨੀਕੀ ਸਹਾਇਤਾ - b5cce0d45fd0@list.ru

*ਕਿਰਪਾ ਕਰਕੇ ਬੇਦਾਅਵਾ ਪੜ੍ਹੋ!
ਇਹ ਪ੍ਰੋਗਰਾਮ ਇੱਕ ਵਾਇਰਸ ਨਹੀਂ ਹੈ, ਪਰ ਸਿਰਫ਼ ਇੱਕ ਉਪਯੋਗਤਾ ਹੈ ਜੋ ਤੁਹਾਨੂੰ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਉਪਭੋਗਤਾ ਡੇਟਾ ਨੂੰ ਆਪਣੀ ਮਰਜ਼ੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ।'

ਸੰਬੰਧਿਤ ਪੋਸਟ

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...