Threat Database Ransomware ਮਾਸਕੈਨ ਰੈਨਸਮਵੇਅਰ

ਮਾਸਕੈਨ ਰੈਨਸਮਵੇਅਰ

ਧਮਕੀ ਸਕੋਰ ਕਾਰਡ

ਦਰਜਾਬੰਦੀ: 1,616
ਖਤਰੇ ਦਾ ਪੱਧਰ: 100 % (ਉੱਚ)
ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ: 18,964
ਪਹਿਲੀ ਵਾਰ ਦੇਖਿਆ: March 28, 2021
ਅਖੀਰ ਦੇਖਿਆ ਗਿਆ: September 25, 2023
ਪ੍ਰਭਾਵਿਤ OS: Windows

Masscan Ransomware ਇੱਕ ਨੁਕਸਾਨਦੇਹ ਸਾਫਟਵੇਅਰ ਹੈ ਜੋ ਕਿਸੇ ਲਾਗ ਵਾਲੇ ਸਿਸਟਮ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਅਤੇ ਲਾਕ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਫਿਰ ਉਹਨਾਂ ਨੂੰ ਅਨਲੌਕ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਕੁੰਜੀਆਂ ਲਈ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰੋ। ਰੈਨਸਮਵੇਅਰ ਪਹਿਲੀ ਵਾਰ 2018 ਵਿੱਚ ਖੋਜਿਆ ਗਿਆ ਸੀ ਅਤੇ ਉਦੋਂ ਤੋਂ ਕਈ ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਮੁਹਿੰਮਾਂ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ। ਇਹ ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਦੇ ਸਭ ਤੋਂ ਆਮ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣ ਗਿਆ ਹੈ ਕਿਉਂਕਿ ਇਹ ਆਪਣੇ ਹੈਂਡਲਰਾਂ ਲਈ ਆਸਾਨ ਪੈਸਾ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ। Masscan Ransomware ਦੇ ਤਿੰਨ ਜਾਣੇ-ਪਛਾਣੇ ਰੂਪ ਹਨ, " F ," " G ," ਅਤੇ " R. "

Masscan Ransomware ਆਮ ਤੌਰ 'ਤੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ, ਖਰਾਬ ਵੈੱਬਸਾਈਟ ਡਾਊਨਲੋਡਾਂ ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਫੈਲਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਕੰਪਿਊਟਰ ਜਾਂ ਨੈੱਟਵਰਕ 'ਤੇ ਸਫਲਤਾਪੂਰਵਕ ਸਥਾਪਿਤ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ Masscan Ransomware ਉਸ ਡੇਟਾ ਲਈ ਇੱਕ ਬਹੁਤ ਹੀ ਸ਼ਕਤੀਸ਼ਾਲੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਵਿਧੀ ਲਾਗੂ ਕਰੇਗਾ ਜਿਸਨੂੰ ਉਹ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਚੁਣਦਾ ਹੈ ਅਤੇ .masscan-F-[victim_ID], .masscan-G-[victim_ID], ਉਹਨਾਂ ਲਈ .masscan-R-[victim_ID] ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ।

Masscan Ransomware ਆਮ ਤੌਰ 'ਤੇ ਰਿਕਵਰੀ ਇਨਫੋਰਮੇਸ਼ਨ!!!.txt ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਆਪਣੇ ਪੀੜਤਾਂ ਨੂੰ ਰਿਹਾਈ ਦਾ ਨੋਟ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਇਸ ਵਿੱਚ ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਬਾਰੇ ਹਦਾਇਤਾਂ ਅਤੇ ਹੋਰ ਕਈ ਸਿਫ਼ਾਰਸ਼ਾਂ ਸ਼ਾਮਲ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਕੀਤੇ ਬਿਨਾਂ ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ, ਮੈਸਕੈਨ ਰੈਨਸਮਵੇਅਰ ਸ਼ੈਡੋ ਵਾਲੀਅਮ ਕਾਪੀਆਂ ਨੂੰ ਮਿਟਾ ਦੇਵੇਗਾ ਅਤੇ ਅਟੈਚਡ ਫਲੈਸ਼ ਡਰਾਈਵਾਂ ਅਤੇ ਸਿਸਟਮ ਨੈਟਵਰਕ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੇਗਾ।

ਇਸ ਰੈਨਸਮਵੇਅਰ ਦੇ ਸ਼ਿਕਾਰ ਲੋਕ ਇਸ ਤੋਂ ਛੁਟਕਾਰਾ ਪਾਉਣ ਲਈ ਕਈ ਤਰੀਕੇ ਵਰਤ ਸਕਦੇ ਹਨ।

ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਦੁਆਰਾ ਹੈ। ਹਾਲਾਂਕਿ, ਰੈਨਸਮਵੇਅਰ ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਯਾਦ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਮੰਗੀ ਗਈ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿਉਂਕਿ, ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਦੀ ਬਜਾਏ, ਇਹ ਚੀਜ਼ਾਂ ਨੂੰ ਵਿਗੜ ਸਕਦਾ ਹੈ।

ਨਿਮਨਲਿਖਤ ਰਿਹਾਈ ਦਾ ਨੋਟ ਉਹ ਹੈ ਜੋ Masscan Ransomware ਦੇ ਪੀੜਤ ਆਪਣੇ ਡੈਸਕਟਾਪਾਂ 'ਤੇ ਦੇਖਣਗੇ:

ਛੋਟੇ ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ:
.1.
ਸਵਾਲ: ਕੀ ਹੁੰਦਾ ਹੈ?
A: ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਹੁਣ ".mascan" ਐਕਸਟੈਂਸ਼ਨ ਹੈ।
ਫਾਈਲ ਸਟ੍ਰਕਚਰ ਨੂੰ ਨੁਕਸਾਨ ਨਹੀਂ ਪਹੁੰਚਿਆ, ਅਸੀਂ ਹਰ ਸੰਭਵ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਤਾਂ ਜੋ ਅਜਿਹਾ ਨਾ ਹੋ ਸਕੇ।

.2.
ਸਵਾਲ: ਫਾਈਲਾਂ ਨੂੰ ਕਿਵੇਂ ਰਿਕਵਰ ਕਰਨਾ ਹੈ?
A: ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ ਤਾਂ ਤੁਹਾਨੂੰ ਬਿਟਕੋਇਨਾਂ ਵਿੱਚ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ।

.3.
ਸਵਾਲ: ਗਾਰੰਟੀ ਬਾਰੇ ਕੀ?
ਜਵਾਬ: ਇਹ ਸਿਰਫ਼ ਇੱਕ ਕਾਰੋਬਾਰ ਹੈ।
ਅਸੀਂ ਲਾਭ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਤੁਹਾਡੇ ਅਤੇ ਤੁਹਾਡੇ ਸੌਦਿਆਂ ਦੀ ਬਿਲਕੁਲ ਪਰਵਾਹ ਨਹੀਂ ਕਰਦੇ।
ਜੇਕਰ ਅਸੀਂ ਆਪਣਾ ਕੰਮ ਅਤੇ ਦੇਣਦਾਰੀਆਂ ਨਹੀਂ ਕਰਦੇ - ਕੋਈ ਵੀ ਸਾਡੇ ਨਾਲ ਸਹਿਯੋਗ ਨਹੀਂ ਕਰੇਗਾ। ਇਹ ਸਾਡੇ ਹਿੱਤ ਵਿੱਚ ਨਹੀਂ ਹੈ।
ਫਾਈਲਾਂ ਨੂੰ ਵਾਪਸ ਕਰਨ ਦੀ ਯੋਗਤਾ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ,
ਤੁਸੀਂ ਸਾਨੂੰ ਐਕਸਟੈਂਸ਼ਨ .mascan ਨਾਲ ਕੋਈ ਵੀ 2 ਫਾਈਲਾਂ ਭੇਜ ਸਕਦੇ ਹੋ
(jpg, xls, doc, etc... ਡਾਟਾਬੇਸ ਨਹੀਂ!) ਅਤੇ ਛੋਟਾ ਆਕਾਰ (ਅਧਿਕਤਮ 1 mb)।
ਅਸੀਂ ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਾਂਗੇ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਨੂੰ ਵਾਪਸ ਭੇਜਾਂਗੇ। ਇਹ ਸਾਡੀ ਗਾਰੰਟੀ ਹੈ।

.4.
ਸ: ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਕਿਵੇਂ ਅੱਗੇ ਵਧੇਗੀ?
ਉ: ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਅਸੀਂ ਤੁਹਾਨੂੰ ਸਾਡਾ ਡੀਕੋਡਰ ਪ੍ਰੋਗਰਾਮ ਅਤੇ ਵਿਸਤ੍ਰਿਤ ਵਰਤੋਂ ਨਿਰਦੇਸ਼ ਭੇਜਾਂਗੇ।
ਇਸ ਪ੍ਰੋਗਰਾਮ ਨਾਲ ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੇ ਯੋਗ ਹੋਵੋਗੇ।

.5.
ਸਵਾਲ: ਜੇਕਰ ਮੈਂ ਤੁਹਾਡੇ ਵਰਗੇ ਬੁਰੇ ਲੋਕਾਂ ਨੂੰ ਭੁਗਤਾਨ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦਾ?
A: ਜੇਕਰ ਤੁਸੀਂ ਸਾਡੀ ਸੇਵਾ ਵਿੱਚ ਸਹਿਯੋਗ ਨਹੀਂ ਕਰੋਗੇ - ਸਾਡੇ ਲਈ, ਇਸ ਨਾਲ ਕੋਈ ਫ਼ਰਕ ਨਹੀਂ ਪੈਂਦਾ।
ਪਰ ਤੁਸੀਂ ਆਪਣਾ ਸਮਾਂ ਅਤੇ ਡੇਟਾ ਗੁਆ ਦੇਵੋਗੇ, ਕਿਉਂਕਿ ਸਿਰਫ ਸਾਡੇ ਕੋਲ ਨਿੱਜੀ ਕੁੰਜੀ ਹੈ।
ਅਭਿਆਸ ਵਿੱਚ - ਸਮਾਂ ਪੈਸੇ ਨਾਲੋਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਕੀਮਤੀ ਹੈ।

.6.
ਸਵਾਲ: ਜੇਕਰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਛੱਡ ਦਿੱਤੀ ਜਾਵੇ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
A: ਜੇਕਰ ਤੁਸੀਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਛੱਡ ਦਿੰਦੇ ਹੋ,
ਸਾਡੇ ਕੰਮ ਲਈ ਕੋਈ ਇਨਾਮ ਨਹੀਂ ਹੈ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ ਸਾਰੇ ਡੇਟਾ ਨੂੰ ਡਾਰਕ ਵੈੱਬ ਜਾਂ ਤੁਹਾਡੇ ਦੇਸ਼ ਵਿੱਚ ਮੁਆਵਜ਼ੇ ਲਈ ਵੇਚਾਂਗੇ,
ਵਿੱਤੀ ਡੇਟਾ ਅਤੇ ਉਪਭੋਗਤਾ ਡੇਟਾ ਸਮੇਤ।

.7.
ਸਵਾਲ: ਤੁਹਾਡੇ ਨਾਲ ਕਿਵੇਂ ਸੰਪਰਕ ਕਰਨਾ ਹੈ?
ਜਵਾਬ: ਤੁਸੀਂ ਸਾਨੂੰ ਸਾਡੇ ਮੇਲਬਾਕਸ 'ਤੇ ਲਿਖ ਸਕਦੇ ਹੋ: masscan@tutanota.com
ਜੇਕਰ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਕੋਈ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ ਤਾਂ ਸੰਪਰਕ ਕਰੋ: masscan@onionmail.com(ਬੈਕਅੱਪ ਈਮੇਲ)

:::ਸਾਵਧਾਨ:::
1. ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਡੇਟਾ ਜਾਂ ਐਂਟੀਵਾਇਰਸ ਹੱਲਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਕਿਸੇ ਵੀ ਤੀਜੀ ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋਗੇ।
ਕਿਰਪਾ ਕਰਕੇ ਸਾਰੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਲਈ ਬੈਕਅੱਪ ਬਣਾਓ!
2. ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਵਿੱਚ ਕੋਈ ਵੀ ਤਬਦੀਲੀ ਕਰਨ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਭ੍ਰਿਸ਼ਟਾਚਾਰ ਹੋ ਸਕਦੀ ਹੈ, ਨਤੀਜੇ ਵਜੋਂ ਸਾਰਾ ਡਾਟਾ ਖਤਮ ਹੋ ਸਕਦਾ ਹੈ!
3. ਜੇਕਰ ਤੁਸੀਂ ਮੌਜੂਦਾ ਕੰਪਿਊਟਰ ਤੋਂ ਕਿਸੇ ਵੀ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮਿਟਾਉਂਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੋ ਸਕਦੇ ਹੋ!
4. ਤੁਹਾਡੀ ਕੁੰਜੀ ਸਿਰਫ ਸੱਤ ਦਿਨਾਂ ਲਈ ਰੱਖੀ ਜਾਂਦੀ ਹੈ ਜਿਸ ਤੋਂ ਬਾਅਦ ਇਸਨੂੰ ਕਦੇ ਵੀ ਡੀਕ੍ਰਿਪਟ ਨਹੀਂ ਕੀਤਾ ਜਾਵੇਗਾ!

In the letter include your personal ID! Send me this ID in your first email to me!'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...