Threat Database Ransomware KOK08 ਰੈਨਸਮਵੇਅਰ

KOK08 ਰੈਨਸਮਵੇਅਰ

KOK08 ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਨਾਲ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। KOK08 Ransomware Matrix ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਦਾ ਹਿੱਸਾ ਹੈ। ਇਹ ਫਾਈਲ ਕਿਸਮਾਂ ਦੇ ਇੱਕ ਵੱਡੇ ਸਮੂਹ ਨੂੰ ਪ੍ਰਭਾਵਤ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਾ ਵਰਤਣਯੋਗ ਬਣਾ ਸਕਦਾ ਹੈ। ਇਹ ਲੌਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੇ ਅਸਲ ਨਾਮ ਵੀ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਦਲ ਦੇਵੇਗਾ। ਨਵੇਂ ਨਾਵਾਂ ਵਿੱਚ ਇੱਕ ਈਮੇਲ ਪਤਾ - 'KOK08@QQ.COM' ਤੋਂ ਬਾਅਦ ਬੇਤਰਤੀਬ ਅੱਖਰਾਂ ਦੀ ਇੱਕ ਸਤਰ ਹੋਵੇਗੀ। ਅੰਤ ਵਿੱਚ, '.KOK08' ਨੂੰ ਇੱਕ ਨਵੇਂ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ ਜੋੜਿਆ ਜਾਵੇਗਾ।

ਮਾਲਵੇਅਰ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ 'ਤੇ '!README_KOK08!.rtf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਵੀ ਬਣਾਉਂਦਾ ਹੈ। ਫਾਈਲ ਨੂੰ ਚਲਾਉਣਾ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਹਿਦਾਇਤਾਂ ਦਾ ਵੇਰਵਾ ਦੇਣ ਵਾਲਾ ਇੱਕ ਲੰਮਾ ਰਿਹਾਈ ਨੋਟ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਸੰਦੇਸ਼ ਦੇ ਅਨੁਸਾਰ, AES-128 ਅਤੇ RSA-2048 ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੇ ਸੁਮੇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਸੰਦੇਸ਼ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਹਮਲਾਵਰ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਸਿਰਫ 7 ਦਿਨਾਂ ਲਈ ਰੱਖਣ ਜਾ ਰਹੇ ਹਨ। ਉਸ ਮਿਆਦ ਦੇ ਬਾਅਦ, ਕੁੰਜੀਆਂ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ ਜਾਵੇਗਾ, ਸਾਰੀਆਂ ਤਾਲਾਬੰਦ ਫਾਈਲਾਂ ਨੂੰ ਬਚਾਏ ਜਾਣ ਯੋਗ ਨਹੀਂ ਬਣਾਇਆ ਜਾਵੇਗਾ।

KOK08 Ransomware ਦੇ ਆਪਰੇਟਰ 3 ਈਮੇਲ ਪਤੇ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ ਜੋ ਸੰਚਾਰ ਚੈਨਲਾਂ ਵਜੋਂ ਵਰਤੇ ਜਾ ਸਕਦੇ ਹਨ। ਪੀੜਤਾਂ ਤੋਂ ਉਮੀਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਸਾਰੇ 3 ਨੂੰ ਮੈਸੇਜ ਕਰਨਗੇ। ਇਸ ਤੋਂ ਇਲਾਵਾ, 3 ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਸੁਨੇਹਿਆਂ ਨਾਲ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਮੁਫਤ ਵਿਚ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਵੇਗਾ। ਵਿਕਲਪਕ ਤੌਰ 'ਤੇ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਬਿੱਟਮੈਸੇਜ ਰਾਹੀਂ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ।

KOK08 Ransomware ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਰਿਹਾਈ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

' ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਦੇ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਕਿਵੇਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਹੈ
ਧਿਆਨ!!!
ਸਾਨੂੰ ਤੁਹਾਨੂੰ ਇਹ ਸੂਚਿਤ ਕਰਦੇ ਹੋਏ ਬਹੁਤ ਅਫ਼ਸੋਸ ਹੈ ਕਿ ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ
ਸਾਡੇ ਆਟੋਮੈਟਿਕ ਸੌਫਟਵੇਅਰ ਦੁਆਰਾ. ਇਹ ਖਰਾਬ ਸਰਵਰ ਸੁਰੱਖਿਆ ਕਾਰਨ ਸੰਭਵ ਹੋਇਆ ਹੈ।
ਧਿਆਨ!!!
ਕਿਰਪਾ ਕਰਕੇ ਚਿੰਤਾ ਨਾ ਕਰੋ, ਅਸੀਂ ਤੁਹਾਡੇ ਸਰਵਰ ਨੂੰ ਅਸਲ ਵਿੱਚ ਰੀਸਟੋਰ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਕਰ ਸਕਦੇ ਹਾਂ
ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਜਲਦੀ ਅਤੇ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸਟੇਟ ਅਤੇ ਡੀਕ੍ਰਿਪਟ ਕਰੋ!

ਜਾਣਕਾਰੀ!!!
ਫਾਈਲਾਂ ਨਹੀਂ ਟੁੱਟੀਆਂ !!!
ਫ਼ਾਈਲਾਂ ਨੂੰ AES-128+RSA-2048 ਕ੍ਰਿਪਟੋ ਐਲਗੋਰਿਦਮ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਸੀ।
ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਵਿਲੱਖਣ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਅਤੇ ਵਿਸ਼ੇਸ਼ ਸੌਫਟਵੇਅਰ ਤੋਂ ਬਿਨਾਂ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦਾ ਕੋਈ ਤਰੀਕਾ ਨਹੀਂ ਹੈ। ਤੁਹਾਡੀ ਵਿਲੱਖਣ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਸਾਡੇ ਸਰਵਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਰੂਪ ਨਾਲ ਸਟੋਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਸਾਡੀ ਸੁਰੱਖਿਆ ਲਈ, ਤੁਹਾਡੇ ਸਰਵਰ ਅਤੇ ਤੁਹਾਡੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਬਾਰੇ ਸਾਰੀ ਜਾਣਕਾਰੀ 7 ਦਿਨਾਂ ਬਾਅਦ ਆਟੋਮੈਟਿਕਲੀ ਮਿਟਾ ਦਿੱਤੀ ਜਾਵੇਗੀ! ਤੁਸੀਂ ਅਟੱਲ ਤੌਰ 'ਤੇ ਆਪਣਾ ਸਾਰਾ ਡਾਟਾ ਗੁਆ ਦੇਵੋਗੇ!

ਕਿਰਪਾ ਕਰਕੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਆਪਣੇ ਦੁਆਰਾ ਰਿਕਵਰ ਕਰਨ ਦੀਆਂ ਸਾਰੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਜਾਂ ਤੀਜੀ ਧਿਰ ਦੇ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸਿਰਫ ਤੁਹਾਡੇ ਡੇਟਾ ਦਾ ਅਟੱਲ ਨੁਕਸਾਨ ਹੋਵੇਗਾ!

ਕਿਰਪਾ ਕਰਕੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਸੀਂ ਸਿਰਫ਼ ਆਪਣੀ ਵਿਲੱਖਣ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਨਾਲ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ, ਜੋ ਸਾਡੇ ਪਾਸੇ ਸਟੋਰ ਕੀਤੀ ਗਈ ਹੈ। ਜੇਕਰ ਤੁਸੀਂ ਤੀਜੀ ਧਿਰ ਦੀ ਮਦਦ ਦੀ ਵਰਤੋਂ ਕਰੋਗੇ, ਤਾਂ ਤੁਸੀਂ ਸਿਰਫ਼ ਇੱਕ ਵਿਚੋਲੇ ਨੂੰ ਜੋੜੋਗੇ।

ਫਾਈਲਾਂ ਨੂੰ ਕਿਵੇਂ ਰਿਕਵਰ ਕਰੀਏ ???
ਕਿਰਪਾ ਕਰਕੇ ਸਾਨੂੰ ਈ-ਮੇਲ 'ਤੇ ਲਿਖੋ (ਅੰਗਰੇਜ਼ੀ 'ਤੇ ਲਿਖੋ ਜਾਂ ਪੇਸ਼ੇਵਰ ਅਨੁਵਾਦਕ ਦੀ ਵਰਤੋਂ ਕਰੋ):
KOK08@QQ.COM
KOK08@protonmail.com
KOK8@tutanota.com
ਤੁਹਾਨੂੰ ਸਾਡੀਆਂ 3 ਈਮੇਲਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ 'ਤੇ ਆਪਣਾ ਸੁਨੇਹਾ ਭੇਜਣਾ ਪਵੇਗਾ ਕਿਉਂਕਿ ਸੰਦੇਸ਼ ਕਈ ਕਾਰਨਾਂ ਕਰਕੇ ਉਹਨਾਂ ਦੇ ਇੱਛਤ ਪ੍ਰਾਪਤਕਰਤਾ ਤੱਕ ਨਹੀਂ ਪਹੁੰਚ ਸਕਦਾ ਹੈ!

ਵਿਸ਼ਾ ਲਾਈਨ ਵਿੱਚ ਆਪਣੀ ਨਿੱਜੀ ID ਲਿਖੋ:

ਅਸੀਂ ਤੁਹਾਨੂੰ ਆਪਣੇ ਸੁਨੇਹੇ ਨਾਲ 3 ਇਨਕ੍ਰਿਪਟਡ ਫ਼ਾਈਲਾਂ ਨੱਥੀ ਕਰਨ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੀ ਹੈ। ਅਸੀਂ ਦਿਖਾਵਾਂਗੇ ਕਿ ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰ ਸਕਦੇ ਹਾਂ।

ਕਿਰਪਾ ਕਰਕੇ ਧਿਆਨ ਦਿਓ ਕਿ ਫਾਈਲਾਂ ਵਿੱਚ ਕੋਈ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ ਅਤੇ ਉਹਨਾਂ ਦਾ ਕੁੱਲ ਆਕਾਰ 5Mb ਤੋਂ ਘੱਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।

ਸਾਡੀ ਸਲਾਹ!!!
ਕਿਰਪਾ ਕਰਕੇ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਾਨੂੰ ਆਮ ਭਾਸ਼ਾ ਮਿਲੇਗੀ। ਅਸੀਂ ਸਾਰਾ ਡਾਟਾ ਰੀਸਟੋਰ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਨੂੰ ਸੁਝਾਅ ਦੇਵਾਂਗੇ ਕਿ ਤੁਹਾਡੇ ਸਰਵਰ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਕਿਵੇਂ ਕੌਂਫਿਗਰ ਕਰਨਾ ਹੈ।

ਅਸੀਂ ਯਕੀਨੀ ਤੌਰ 'ਤੇ ਇਕ ਸਮਝੌਤੇ 'ਤੇ ਪਹੁੰਚਾਂਗੇ 😉 !!!

ਵਿਕਲਪਕ ਸੰਚਾਰ
ਜੇਕਰ ਤੁਸੀਂ ਅੱਗੇ ਦਿੱਤੀਆਂ ਈਮੇਲਾਂ ਦਾ ਜਵਾਬ ਹੋਰ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤਾ ਤਾਂ 24 ਘੰਟਿਆਂ ਲਈ ਕਿਰਪਾ ਕਰਕੇ ਸਾਨੂੰ ਇੱਕ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ bitmеssаgеs ਭੇਜੋ gеbxx wеgme thеb. ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ ਰਾਹੀਂ ਬਿਟਮੈਸੇਜ ਕਿਵੇਂ ਭੇਜਣਾ ਹੈ ਇਸ ਬਾਰੇ ਹੇਠਾਂ ਇੱਕ ਟਿਊਟੋਰਿਅਲ ਹੈ:

ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ hxxps://bitmsg.me/users/sign_up ਲਿੰਕ ਨੂੰ ਖੋਲ੍ਹੋ ਅਤੇ ਨਾਮ ਈਮੇਲ ਅਤੇ ਪਾਸਵਰਡ ਦਾਖਲ ਕਰਕੇ ਰਜਿਸਟਰੇਸ਼ਨ ਕਰੋ।

ਤੁਹਾਨੂੰ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਆਪਣੇ ਈਮੇਲ 'ਤੇ ਵਾਪਸ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਜੋ ਤੁਹਾਨੂੰ ਭੇਜੀਆਂ ਗਈਆਂ ਸਨ।

ਸਾਈਟ 'ਤੇ ਵਾਪਸ ਜਾਓ ਅਤੇ "ਲੌਗਇਨ" ਲੇਬਲ 'ਤੇ ਕਲਿੱਕ ਕਰੋ ਜਾਂ hxxps://bitmsg.me/users/sign_in ਲਿੰਕ ਦੀ ਵਰਤੋਂ ਕਰੋ, ਆਪਣਾ ਈਮੇਲ ਅਤੇ ਪਾਸਵਰਡ ਦਾਖਲ ਕਰੋ ਅਤੇ "ਸਾਈਨ ਇਨ" ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰੋ।

"ਰੈਂਡਮ ਐਡਰੈਸ ਬਣਾਓ" ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰੋ।

"ਨਵਾਂ ਮਸਾਜ" ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰੋ।

ਸੁਨੇਹਾ ਭੇਜਿਆ ਜਾ ਰਿਹਾ ਹੈ:
ਕਰਨ ਲਈ: ਪਤਾ ਦਾਖਲ ਕਰੋ:
ਵਿਸ਼ਾ: ਆਪਣੀ ID ਦਰਜ ਕਰੋ:
ਸੁਨੇਹਾ: ਵਰਣਨ ਕਰੋ ਕਿ ਤੁਸੀਂ ਕੀ ਸੋਚਦੇ ਹੋ ਕਿ ਜ਼ਰੂਰੀ ਹੈ।
"ਸੁਨੇਹਾ ਭੇਜੋ" ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰੋ।
'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...