Threat Database Ransomware Kitz Ransomware

Kitz Ransomware

Kitz Ransomware ਇੱਕ ਮਾਲਵੇਅਰ ਹੈ ਜੋ ਇੱਕ ਨਿਸ਼ਾਨਾ ਕੰਪਿਊਟਰ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰਨ ਲਈ ਐਨਕ੍ਰਿਪਸ਼ਨ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਕਿਟਜ਼ ਇੱਕ ਡਿਵਾਈਸ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਕਿਸੇ ਵੀ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਦੇ ਫਾਈਲ ਨਾਮ ਵਿੱਚ '.kitz' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਜੋੜ ਦੇਵੇਗਾ ਅਤੇ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਫਾਈਲ ਛੱਡ ਦੇਵੇਗਾ, ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ '_readme.txt' ਨਾਮ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਰਿਹਾਈ ਦਾ ਨੋਟ ਫਾਈਲਾਂ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਦੇ ਬਦਲੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਿਵੇਂ ਕਰਨਾ ਹੈ ਇਸ ਬਾਰੇ ਨਿਰਦੇਸ਼ ਪ੍ਰਦਾਨ ਕਰੇਗਾ। ਧਮਕੀ ਦੇ STOP/Djvu Ransomware ਪਰਿਵਾਰ ਦਾ ਇੱਕ ਹੋਰ ਮੈਂਬਰ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਇਸਨੂੰ ਰੈੱਡਲਾਈਨ ਜਾਂ ਵਿਦਾਰ ਵਰਗੇ ਮਾਲਵੇਅਰ ਦੀਆਂ ਹੋਰ ਕਿਸਮਾਂ ਦੇ ਨਾਲ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ।

Kitz Ransomware ਦੇ ਪੀੜਤ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਗੁਆ ਦੇਣਗੇ

ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੈ ਕਿ ਹਮਲਾਵਰ ਕਿਟਜ਼ ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਇੱਕ ਕੰਪਿਊਟਰ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਪਿੱਛੇ ਛੱਡ ਜਾਂਦੇ ਹਨ, ਉਹਨਾਂ ਕਦਮਾਂ ਦੀ ਰੂਪਰੇਖਾ ਦੱਸਦੇ ਹਨ ਜੋ ਪੀੜਤ ਨੂੰ ਉਹਨਾਂ ਦੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਚੁੱਕਣਾ ਚਾਹੀਦਾ ਹੈ। ਨੋਟ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ, ਇੱਕ ਖਾਸ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਅਤੇ ਇੱਕ ਵਿਲੱਖਣ ਕੁੰਜੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਪੀੜਤਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨੂੰ $980 ਜਾਂ $490 ਦੀ ਰਿਹਾਈ ਦੀ ਅਦਾਇਗੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਇਹ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਪੀੜਤ ਨੂੰ ਉਹਨਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਵਿੱਚ ਕਿੰਨਾ ਸਮਾਂ ਲੱਗਦਾ ਹੈ - ਜਾਂ ਤਾਂ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਜਾਂ ਬਾਅਦ ਵਿੱਚ।

ਫਿਰੌਤੀ ਦੇ ਨੋਟ ਵਿੱਚ ਦੋ ਈਮੇਲ ਪਤਿਆਂ ਦਾ ਜ਼ਿਕਰ ਹੈ - 'support@freshmail.top' ਅਤੇ 'datarestorehelp@airmail.cc' - ਜਿਨ੍ਹਾਂ ਦੀ ਵਰਤੋਂ ਪੀੜਤ ਹਮਲਾਵਰਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਕਰ ਸਕਦੀ ਹੈ। ਨੋਟ ਇਹ ਵੀ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਪੀੜਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਖਰੀਦਣ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਸਿੰਗਲ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਭੇਜ ਕੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਦੀ ਜਾਂਚ ਕਰ ਸਕਦੇ ਹਨ।

ਇਹ ਨੋਟ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਨੂੰ ਮੰਨਣ ਨੂੰ ਸਖ਼ਤੀ ਨਾਲ ਨਿਰਾਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਨਾ ਸਿਰਫ਼ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ, ਪਰ ਇਹ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਾਰੰਟੀ ਵੀ ਨਹੀਂ ਦਿੰਦਾ ਹੈ ਕਿ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਅਸਲ ਵਿੱਚ ਪ੍ਰਦਾਨ ਕੀਤੇ ਜਾਣਗੇ ਜਾਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾਵੇਗਾ। ਇਸ ਤਰ੍ਹਾਂ, ਇਹ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਪੀੜਤ ਲੋਕ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਬਜਾਏ ਡਾਟਾ ਰਿਕਵਰੀ ਦੇ ਵਿਕਲਪਕ ਤਰੀਕਿਆਂ ਦੀ ਭਾਲ ਕਰਨ, ਜਿਵੇਂ ਕਿ ਬੈਕਅੱਪ ਤੋਂ ਰਿਕਵਰੀ ਕਰਨਾ।

Kitz ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਧਮਕੀਆਂ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸਵਿਫਟ ਐਕਸ਼ਨ ਦੀ ਲੋੜ ਹੈ

ਜੇਕਰ ਕਿਸੇ ਪੀੜਤ ਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਉਸਦਾ ਕੰਪਿਊਟਰ ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਹੋਇਆ ਹੈ, ਤਾਂ ਮਾਲਵੇਅਰ ਨੂੰ ਫੈਲਣ ਤੋਂ ਰੋਕਣ ਲਈ ਪ੍ਰਭਾਵਿਤ ਕੰਪਿਊਟਰ ਨੂੰ ਇੰਟਰਨੈੱਟ ਅਤੇ ਕਿਸੇ ਹੋਰ ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰਨ ਲਈ ਪਹਿਲਾ ਕਦਮ ਚੁੱਕਣਾ ਚਾਹੀਦਾ ਹੈ। ਅੱਗੇ, ਉਲੰਘਣਾ ਕੀਤੀ ਡਿਵਾਈਸ ਨੂੰ ਇੱਕ ਪੇਸ਼ੇਵਰ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲ ਨਾਲ ਸਕੈਨ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਖੋਜੀਆਂ ਗਈਆਂ ਸਾਰੀਆਂ ਖਤਰਨਾਕ ਚੀਜ਼ਾਂ ਨੂੰ ਹਟਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਿਸਟਮ ਨੂੰ ਸਾਫ਼ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਹੀ ਪੀੜਤਾਂ ਨੂੰ ਡਾਟਾ ਬਹਾਲੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਤਰਜੀਹੀ ਤੌਰ 'ਤੇ ਇੱਕ ਢੁਕਵੇਂ ਬੈਕਅੱਪ ਤੋਂ ਜੋ ਮਾਲਵੇਅਰ ਦੀ ਲਾਗ ਤੋਂ ਪਹਿਲਾਂ ਬਣਾਇਆ ਗਿਆ ਸੀ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਪੀੜਤਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਰਿਹਾਈ ਦੀ ਮੰਗ ਕਰਨ ਤੋਂ ਗੁਰੇਜ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਸਿਰਫ਼ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਦੀ ਰਿਕਵਰੀ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਅੰਤ ਵਿੱਚ, ਭਵਿੱਖ ਵਿੱਚ ਹੋਣ ਵਾਲੇ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਕਦਮ ਚੁੱਕਣੇ ਮਹੱਤਵਪੂਰਨ ਹਨ, ਜਿਵੇਂ ਕਿ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਲਾਗੂ ਕਰਨਾ, ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਣਾ, ਅਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲੈਣਾ।

Kitz Ransomware ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਰਿਹਾਈ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

'ਧਿਆਨ ਦਿਓ!

ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਤਸਵੀਰਾਂ, ਡੇਟਾਬੇਸ, ਦਸਤਾਵੇਜ਼ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ ਹਨ।
ਫਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਤੁਹਾਡੇ ਲਈ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਖਰੀਦਣਾ ਹੈ।
ਇਹ ਸੌਫਟਵੇਅਰ ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰੇਗਾ।
ਤੁਹਾਡੇ ਕੋਲ ਕੀ ਗਾਰੰਟੀ ਹੈ?
ਤੁਸੀਂ ਆਪਣੇ PC ਤੋਂ ਆਪਣੀ ਇਨਕ੍ਰਿਪਟਡ ਫ਼ਾਈਲ ਵਿੱਚੋਂ ਇੱਕ ਭੇਜ ਸਕਦੇ ਹੋ ਅਤੇ ਅਸੀਂ ਇਸਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਦੇ ਹਾਂ।
ਪਰ ਅਸੀਂ ਸਿਰਫ਼ 1 ਫ਼ਾਈਲ ਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹਾਂ। ਫਾਈਲ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
ਤੁਸੀਂ ਵੀਡੀਓ ਓਵਰਵਿਊ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਦੇਖ ਸਕਦੇ ਹੋ:
hxxps://we.tl/t-lEbmgnjBGi
ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਅਤੇ ਡੀਕ੍ਰਿਪਟ ਸੌਫਟਵੇਅਰ ਦੀ ਕੀਮਤ $980 ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲੇ 72 ਘੰਟਿਆਂ ਵਿੱਚ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹੋ ਤਾਂ 50% ਦੀ ਛੂਟ ਉਪਲਬਧ ਹੈ, ਤੁਹਾਡੇ ਲਈ ਇਹ ਕੀਮਤ $490 ਹੈ।
ਕਿਰਪਾ ਕਰਕੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਸੀਂ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਕਦੇ ਵੀ ਆਪਣਾ ਡੇਟਾ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰੋਗੇ।
ਜੇਕਰ ਤੁਹਾਨੂੰ 6 ਘੰਟਿਆਂ ਤੋਂ ਵੱਧ ਸਮੇਂ ਵਿੱਚ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ ਹੈ ਤਾਂ ਆਪਣੇ ਈ-ਮੇਲ "ਸਪੈਮ" ਜਾਂ "ਜੰਕ" ਫੋਲਡਰ ਦੀ ਜਾਂਚ ਕਰੋ।

ਇਸ ਸੌਫਟਵੇਅਰ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤੁਹਾਨੂੰ ਸਾਡੇ ਈ-ਮੇਲ 'ਤੇ ਲਿਖਣ ਦੀ ਲੋੜ ਹੈ:
support@freshmail.top

ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਰਿਜ਼ਰਵ ਈ-ਮੇਲ ਪਤਾ:
datarestorehelp@airmail.cc

ਤੁਹਾਡੀ ਨਿੱਜੀ ID:'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...