Threat Database Ransomware Gyew Ransomware

Gyew Ransomware

Gyew, ਰੈਨਸਮਵੇਅਰ ਦਾ ਇੱਕ ਰੂਪ, ਕੰਪਿਊਟਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ ਅਤੇ ਐਕਸਟੈਂਸ਼ਨ '.gyew' ਨਾਲ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰਨ ਲਈ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਪ੍ਰਕਿਰਿਆ ਵੀਡੀਓ, ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਚਿੱਤਰਾਂ ਸਮੇਤ ਵੱਖ-ਵੱਖ ਡਾਟਾ ਕਿਸਮਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪ੍ਰਤਿਬੰਧਿਤ ਕਰਦੀ ਹੈ। ਇੱਕ ਵਾਰ Gyew ਇੱਕ ਕੰਪਿਊਟਰ ਸਿਸਟਮ ਵਿੱਚ ਆਪਣੇ ਆਪ ਨੂੰ ਸਥਾਪਿਤ ਕਰ ਲੈਂਦਾ ਹੈ, ਇਹ ਸਰਗਰਮੀ ਨਾਲ ਖਾਸ ਫਾਈਲ ਫਾਰਮੈਟਾਂ ਜਿਵੇਂ ਕਿ .doc, .docx, .xls, ਅਤੇ .pdf ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਉਪਭੋਗਤਾ ਦੀ ਪਹੁੰਚ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ। ਇਸ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੇ ਬਾਅਦ, Gyew Ransomware ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਪੇਸ਼ ਕਰਦਾ ਹੈ, '_readme.txt' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਪ੍ਰਗਟ ਹੁੰਦਾ ਹੈ, ਜੋ ਕਿ ਪੀੜਤ ਦੇ ਡੈਸਕਟਾਪ 'ਤੇ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਸਥਿਤ ਹੈ।

ਇਹ ਉਜਾਗਰ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ ਕਿ Gyew Ransomware ਮਸ਼ਹੂਰ ਅਤੇ ਧਮਕੀ ਭਰੇ STOP/Djvu Ransomware ਪਰਿਵਾਰ ਦਾ ਹਿੱਸਾ ਹੈ। Gyew ਸਮੇਤ, STOP/Djvu ਰੂਪਾਂ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਇਹ ਸੁਚੇਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਵਾਧੂ ਮਾਲਵੇਅਰ ਪੇਸ਼ ਕੀਤੇ ਜਾਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਇਹ ਖਾਸ STOP/Djvu ਦੁਹਰਾਓ ਦੇ ਨਾਲਵਿਦਾਰ ਅਤੇ ਰੈੱਡਲਾਈਨ ਵਰਗੇ ਵੱਖ-ਵੱਖ ਇਨਫੋਸਟੇਲਰਾਂ ਦੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਦੇਖੀ ਗਈ ਵਰਤੋਂ ਦੇ ਕਾਰਨ ਹੈ, ਜਿਸ ਨਾਲ ਸਮੁੱਚੇ ਖਤਰੇ ਦੇ ਲੈਂਡਸਕੇਪ ਨੂੰ ਤੇਜ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

Gyew Ransomware ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾਉਂਦਾ

Gyew Ransomware, ਇੱਕ ਕੰਪਿਊਟਰ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਨੂੰ ਦਰਸਾਉਂਦੇ ਹੋਏ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਨੋਟ ਦੱਸਦਾ ਹੈ ਕਿ ਧਮਕੀ ਨਾਲ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਨੂੰ ਅਨਲੌਕ ਕਰਨ ਲਈ ਇੱਕ ਖਾਸ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਅਤੇ ਇੱਕ ਵਿਲੱਖਣ ਕੁੰਜੀ ਜ਼ਰੂਰੀ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹਨਾਂ ਮਹੱਤਵਪੂਰਨ ਭਾਗਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਪੀੜਤਾਂ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਉਸ ਸਮੇਂ ਦੀ ਸੀਮਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ ਜਿਸ ਦੇ ਅੰਦਰ ਪੀੜਤ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਦਾ ਹੈ - ਜਾਂ ਤਾਂ ਸ਼ੁਰੂਆਤੀ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਜਦੋਂ ਰਿਹਾਈ ਦੀ ਕੀਮਤ $490 ਹੈ ਜਾਂ ਉਸ ਤੋਂ ਬਾਅਦ ਜਦੋਂ ਪੀੜਤਾਂ ਨੂੰ $980 ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ।

ਫਿਰੌਤੀ ਦੇ ਨੋਟ ਵਿੱਚ ਦੋ ਵੱਖਰੇ ਈਮੇਲ ਪਤੇ ਸ਼ਾਮਲ ਹਨ—'support@freshmail.top' ਅਤੇ 'datarestorehelp@airmail.cc'—ਪੀੜਤ ਅਤੇ ਹਮਲਾਵਰਾਂ ਵਿਚਕਾਰ ਸੰਚਾਰ ਚੈਨਲਾਂ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਭੇਜ ਕੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਇੱਕ ਵਿਕਲਪ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਖਰੀਦਦਾਰੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਦੀ ਵੈਧਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ।

ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਮਾਹਰ ਰਿਹਾਈ ਦੀਆਂ ਮੰਗਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਨੂੰ ਸਖ਼ਤੀ ਨਾਲ ਨਿਰਾਸ਼ ਕਰਦੇ ਹਨ। ਇਹ ਕਾਰਵਾਈ ਨਾ ਸਿਰਫ਼ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਗ਼ੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੀ ਹੈ ਬਲਕਿ ਇਹ ਵੀ ਕੋਈ ਭਰੋਸਾ ਨਹੀਂ ਦਿੰਦੀ ਹੈ ਕਿ ਵਾਅਦਾ ਕੀਤੇ ਗਏ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕੀਤੇ ਜਾਣਗੇ ਜਾਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਮੁੜ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾਵੇਗਾ। ਸਿੱਟੇ ਵਜੋਂ, ਪੀੜਤਾਂ ਨੂੰ ਡਾਟਾ ਰਿਕਵਰੀ ਲਈ ਵਿਕਲਪਕ ਤਰੀਕਿਆਂ ਦੀ ਖੋਜ ਕਰਨ ਦੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਰਿਹਾਈ ਦੀਆਂ ਮੰਗਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦੀ ਬਜਾਏ, ਬੈਕਅਪ ਤੋਂ ਬਹਾਲ ਕਰਨਾ।

ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ 'ਤੇ ਲਾਗੂ ਕਰਨ ਲਈ ਮਾਲਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਉਪਾਅ

ਇੱਕ ਵਿਆਪਕ ਪਹੁੰਚ, ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਤਰੀਕਿਆਂ ਅਤੇ ਤਕਨੀਕਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨਾ, ਜ਼ਰੂਰੀ ਹੈ ਜਦੋਂ ਇਹ ਤੁਹਾਡੇ ਡੇਟਾ ਅਤੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਤੋਂ ਬਚਾਉਣ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ। ਇੱਥੇ ਅਪਣਾਉਣ ਲਈ ਕਈ ਮੁੱਖ ਭਾਗ ਹਨ:

  • ਮਜ਼ਬੂਤ ਡਾਟਾ ਬੈਕਅੱਪ :
  • ਨਾਜ਼ੁਕ ਡੇਟਾ ਲਈ ਇੱਕ ਢਾਂਚਾਗਤ ਬੈਕਅੱਪ ਰੁਟੀਨ ਸਥਾਪਤ ਕਰੋ, ਬਾਹਰੀ ਡਿਵਾਈਸਾਂ ਜਾਂ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਕਲਾਉਡ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ ਨੂੰ ਯਕੀਨੀ ਬਣਾਓ। ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਉਹਨਾਂ ਦੀ ਭਰੋਸੇਯੋਗਤਾ ਦੀ ਗਾਰੰਟੀ ਦੇਣ ਲਈ ਬੈਕਅੱਪ ਦੀ ਇਕਸਾਰਤਾ ਦੀ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਪੁਸ਼ਟੀ ਕਰੋ।
  • ਇਕਸਾਰ ਸੌਫਟਵੇਅਰ ਅਪਡੇਟਸ :
  • ਅਪ-ਟੂ-ਡੇਟ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ, ਸੌਫਟਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ, ਅਤੇ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖੋ। ਸਮੁੱਚੀ ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਨੂੰ ਵਧਾਉਂਦੇ ਹੋਏ, ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਗਏ ਸੰਭਾਵੀ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਮੁਕਾਬਲਾ ਕਰਨ ਲਈ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਜ਼ਰੂਰੀ ਪੈਚ ਲਾਗੂ ਕਰੋ।
  • ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ :
  • ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਸੰਬੰਧਿਤ ਖਤਰਿਆਂ ਨੂੰ ਸਰਗਰਮੀ ਨਾਲ ਰੋਕਣ ਲਈ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਤਾਇਨਾਤ ਕਰੋ। ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਲਗਾਤਾਰ ਸੁਰੱਖਿਆ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਸਵੈਚਲਿਤ ਅੱਪਡੇਟ ਅਤੇ ਰੁਟੀਨ ਸਕੈਨ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
  • ਸਾਵਧਾਨ ਈਮੇਲ ਅਭਿਆਸ :
  • ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤੋ, ਖਾਸ ਕਰਕੇ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ। ਸ਼ੱਕੀ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰੋ ਜੋ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਲਈ ਵੈਕਟਰ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ।
  • ਮੈਕਰੋ ਅਕਿਰਿਆਸ਼ੀਲਤਾ :
  • ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ, ਖਾਸ ਤੌਰ 'ਤੇ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ, ਕਿਉਂਕਿ ਉਹ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਜਾਣੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਸਾਵਧਾਨੀ ਵਾਲਾ ਕਦਮ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਰਾਹੀਂ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
  • ਉਪਭੋਗਤਾ ਸਿੱਖਿਆ :
  • ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਧਮਕੀਆਂ, ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰ ਔਨਲਾਈਨ ਵਿਹਾਰ ਬਾਰੇ ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਨੂੰ ਵਧਾਓ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਭਾਵੀ ਜੋਖਮਾਂ ਨੂੰ ਪਛਾਣਨ ਅਤੇ ਪਹਿਲਾਂ ਤੋਂ ਬਚਾਅ ਦੇ ਉਪਾਅ ਅਪਣਾਉਣ ਲਈ ਸਿਖਿਅਤ ਕਰੋ, ਇੱਕ ਵਧੇਰੇ ਲਚਕੀਲੇ ਸੁਰੱਖਿਆ ਮੁਦਰਾ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਂਦੇ ਹੋਏ।
  • ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਲਾਗੂ ਕਰਨਾ :
  • ਰਵਾਇਤੀ ਪਾਸਵਰਡਾਂ ਤੋਂ ਪਰੇ ਸੁਰੱਖਿਆ ਨੂੰ ਵਧਾਉਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਤਾਇਨਾਤ ਕਰੋ। ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਇਹ ਵਾਧੂ ਪਰਤ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਵਾਧੂ ਰੁਕਾਵਟ ਜੋੜਦੀ ਹੈ, ਸਮੁੱਚੇ ਖਾਤੇ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦੀ ਹੈ।

ਇਹਨਾਂ ਉਪਾਵਾਂ ਨੂੰ ਲਗਨ ਨਾਲ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਜੁੜੇ ਜੋਖਮਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਇੱਕ ਵਧਦੀ ਗੁੰਝਲਦਾਰ ਡਿਜੀਟਲ ਲੈਂਡਸਕੇਪ ਵਿੱਚ ਆਪਣੇ ਡੇਟਾ ਅਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖ ਸਕਦੇ ਹਨ।

Gyew Ransomware ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਰਿਹਾਈ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-CDZ4hMgp2X
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...