Threat Database Ransomware Gqlmcwnhh Ransomware

Gqlmcwnhh Ransomware

Gqlmcwnhh Snatch ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਹੈ। ਇਹ '.gqlmcwnhh' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਜੋੜ ਕੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਦੇ ਸਮਰੱਥ ਹੈ। ਉਦਾਹਰਨ ਲਈ, "Photo1.jpg" ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.jpg.gqlmcwnhh' ਰੱਖਿਆ ਜਾਵੇਗਾ, ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਸਿਸਟਮ ਵਿੱਚ ਮੌਜੂਦ ਕਿਸੇ ਵੀ ਹੋਰ ਫਾਈਲਾਂ ਲਈ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਸਫਲ ਏਨਕ੍ਰਿਪਸ਼ਨ 'ਤੇ 'How TO Restore YOR FILES.TXT' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਏਨਕੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹਨ ਅਤੇ ਸਿਰਫ ਰਿਹਾਈ ਦੀ ਅਦਾਇਗੀ 'ਤੇ ਹੀ ਮੁੜ ਪ੍ਰਾਪਤ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਲਈ, ਚੌਕਸ ਰਹਿਣਾ ਅਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਅਜਿਹੀ ਕਿਸੇ ਵੀ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਤੋਂ ਬਚਣ ਲਈ ਸਾਰੇ ਨਿੱਜੀ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲਿਆ ਗਿਆ ਹੈ ਅਤੇ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਗਿਆ ਹੈ।

Gqlmcwnhh Ransomware' ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਵਾਪਸ ਕਰਨ ਲਈ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਈਮੇਲ ਪਤਿਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ - 'Toni.morrison13@tutanota.com.com' ਅਤੇ 'Frank.Sinatra1010@protonmail.com।' ਪੀੜਤ ਦੀ ਈਮੇਲ ਦੀ ਵਿਸ਼ਾ ਲਾਈਨ ਵਿੱਚ ਜਾਂ ਤਾਂ ਇੱਕ ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਕਸਟੈਂਸ਼ਨ ਜਾਂ ਉਲੰਘਣਾ ਕੀਤੀ ਕੰਪਨੀ ਦਾ ਨਾਮ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਹਰੇਕ 1 MB ਤੋਂ ਵੱਧ ਨਾ ਹੋਣ ਵਾਲੀਆਂ 3 ਫਾਈਲਾਂ ਤੱਕ ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੇਜੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ, ਹਾਲਾਂਕਿ, ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਜਿਵੇਂ ਕਿ ਡੇਟਾਬੇਸ, ਬੈਕਅੱਪ, ਅਤੇ ਵੱਡੀਆਂ ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟਾਂ ਨੂੰ ਸ਼ਾਮਲ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਇੱਕ ਗਾਹਕ ਸੇਵਾ TOX ID ਵੀ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜੇਕਰ ਸਹਾਇਤਾ ਜਵਾਬ ਨਹੀਂ ਦਿੰਦੀ ਹੈ। ਅੰਤ ਵਿੱਚ, ਇਹ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਸੁਨੇਹਿਆਂ ਨੂੰ ਬਲੌਕ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਚਣ ਲਈ ਜਨਤਕ ਸੇਵਾਵਾਂ ਜਿਵੇਂ ਕਿ ਜੀਮੇਲ ਦੀ ਬਜਾਏ ਪ੍ਰੋਟੋਨਮੇਲ ਜਾਂ ਟੂਟਾਨੋਟਾ ਤੋਂ ਇੱਕ ਈਮੇਲ ਪਤਾ ਵਰਤਿਆ ਜਾਵੇ।

Gqlmcwnhh Ransomware ਦੀਆਂ ਮੰਗਾਂ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

ਸਤ ਸ੍ਰੀ ਅਕਾਲ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟਡ ਹਨ, ਮੈਨੂੰ ਲਿਖੋ ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ - ਮੈਂ ਇਸਨੂੰ ਬਹੁਤ ਜਲਦੀ ਕਰ ਸਕਦਾ ਹਾਂ!
ਈਮੇਲ ਦੁਆਰਾ ਮੇਰੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ:
Toni.morrison13@tutanota.com.com ਜਾਂ Frank.Sinatra1010@protonmail.com

ਵਿਸ਼ਾ ਲਾਈਨ ਵਿੱਚ ਇੱਕ ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਕਸਟੈਂਸ਼ਨ ਜਾਂ ਤੁਹਾਡੀ ਕੰਪਨੀ ਦਾ ਨਾਮ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ!
ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ, ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਲਈ ਗੁਆ ਸਕਦੇ ਹੋ।
ਤੁਸੀਂ ਧੋਖਾਧੜੀ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ। ਗਾਰੰਟੀ ਦੇ ਤੌਰ 'ਤੇ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ।
ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਸਾਨੂੰ 3 ਤੱਕ ਫ਼ਾਈਲਾਂ ਭੇਜੋ।
ਕੁੱਲ ਫਾਈਲ ਦਾ ਆਕਾਰ 1 MB ਤੋਂ ਵੱਧ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ! (ਪੁਰਾਲੇਖ ਵਿੱਚ ਨਹੀਂ), ਅਤੇ ਫਾਈਲਾਂ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ। (ਡੇਟਾਬੇਸ, ਬੈਕਅੱਪ, ਵੱਡੀਆਂ ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟਾਂ, ਆਦਿ)
!!! NAS ਉਪਕਰਣਾਂ ਨੂੰ ਬੰਦ ਜਾਂ ਮੁੜ ਚਾਲੂ ਨਾ ਕਰੋ। ਇਸ ਨਾਲ ਡਾਟਾ ਖਰਾਬ ਹੋਵੇਗਾ !!!

ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ, ਅਸੀਂ ਸਿਫ਼ਾਰਿਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਤੁਸੀਂ protonmail.com ਜਾਂ tutanota.com 'ਤੇ ਇੱਕ ਈਮੇਲ ਪਤਾ ਬਣਾਓ
ਕਿਉਂਕਿ ਜੀਮੇਲ ਅਤੇ ਹੋਰ ਜਨਤਕ ਈਮੇਲ ਪ੍ਰੋਗਰਾਮ ਸਾਡੇ ਸੰਦੇਸ਼ਾਂ ਨੂੰ ਬਲੌਕ ਕਰ ਸਕਦੇ ਹਨ!

========================================== =========
ਗਾਹਕ ਸੇਵਾ TOX ID: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
ਸਿਰਫ ਐਮਰਜੈਂਸੀ! ਜੇਕਰ ਸਹਾਇਤਾ ਜਵਾਬ ਨਹੀਂ ਦੇ ਰਹੀ ਹੈ ਤਾਂ ਵਰਤੋਂ

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...