Threat Database Ransomware Poqw ਰੈਨਸਮਵੇਅਰ

Poqw ਰੈਨਸਮਵੇਅਰ

Poqw ਰੈਨਸਮਵੇਅਰ ਹੈ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਅਤੇ ਫਿਰ ਇਸਦੇ ਪੀੜਤਾਂ ਤੋਂ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਕੇ ਕੰਮ ਕਰਦਾ ਹੈ। Poqw Ransomware ਫਾਈਲ ਨਾਮਾਂ ਵਿੱਚ ਆਪਣਾ ਐਕਸਟੈਂਸ਼ਨ ('.poqw') ਜੋੜਦਾ ਹੈ। ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਇਹ '_readme.txt' ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, ਜੇਕਰ ਕਿਸੇ ਫ਼ਾਈਲ ਦਾ ਨਾਮ '1.jpg' ਹੈ, ਤਾਂ Poqw ਇਸਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.jpg.poqw' ਕਰ ਦੇਵੇਗਾ। ਜਿਵੇਂ ਕਿ STOP/Djvu Ransomware ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਹੋਰ ਧਮਕੀ ਭਰੇ ਰੂਪਾਂ ਦਾ ਮਾਮਲਾ ਹੈ, Poqw Ransomware ਨੂੰ ਹੋਰ ਮਾਲਵੇਅਰ ਦੇ ਨਾਲ ਵੰਡਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ Vidar ਅਤੇ RedLine , ਜੋ ਪੀੜਤਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ ਤੋਂ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।

Poqw Ransomware ਦੀਆਂ ਮੰਗਾਂ ਦੀ ਇੱਕ ਸੰਖੇਪ ਜਾਣਕਾਰੀ

Poqw Ransomware ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਈਮੇਲ ਪਤੇ - 'support@freshmail.top' ਅਤੇ 'datarestorehelp@airmail.cc' ਵਾਲੇ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਦੇ ਨਾਲ ਪੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਜੇਕਰ ਉਹ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹਨ, ਤਾਂ ਪੀੜਤ ਫਿਰੌਤੀ ਦੀ ਪੂਰੀ $980 ਰਕਮ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਚਣਗੇ ਅਤੇ ਇਸ ਦੀ ਬਜਾਏ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੌਫਟਵੇਅਰ ਅਤੇ ਕੁੰਜੀ ਲਈ $490 ਦੀ ਘੱਟ ਕੀਮਤ ਦੀ ਪੇਸ਼ਕਸ਼ ਕੀਤੀ ਜਾਵੇਗੀ। ਹਮਲਾਵਰ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਭੇਜਣ ਦਾ ਮੌਕਾ ਵੀ ਦਿੰਦੇ ਹਨ। ਚੁਣੀ ਗਈ ਫਾਈਲ ਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਵੇਗਾ, ਹਾਲਾਂਕਿ ਸੂਚੀਬੱਧ ਲੋੜਾਂ ਵਿੱਚੋਂ ਇੱਕ ਇਹ ਹੈ ਕਿ ਇਸ ਵਿੱਚ ਕੋਈ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋ ਸਕਦੀ।

ਬਦਕਿਸਮਤੀ ਨਾਲ, ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਐਕਟਰ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਾਅਦ ਲੋੜੀਂਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ। ਇਸ ਤਰ੍ਹਾਂ, ਉਹਨਾਂ ਨੂੰ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਕਿਉਂਕਿ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਵਾਅਦੇ ਦੀ ਪਾਲਣਾ ਕਰਨਗੇ। ਪੀੜਤਾਂ ਲਈ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਹੈ ਜੇਕਰ ਉਹਨਾਂ ਕੋਲ ਡੇਟਾ ਬੈਕਅੱਪ ਹੈ ਜਾਂ ਕਿਸੇ ਕੰਮ ਕਰਨ ਵਾਲੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਤੱਕ ਪਹੁੰਚ ਹੈ।

Poqw Ransomware ਵਰਗੀਆਂ ਧਮਕੀਆਂ ਕਿਵੇਂ ਵੰਡੀਆਂ ਜਾਂਦੀਆਂ ਹਨ

ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾਵਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਸਾਂਝਾ ਖ਼ਤਰਾ ਹਨ, ਉਲੰਘਣਾਵਾਂ ਦੇ ਖਰਚਿਆਂ ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਦੇ ਰੂਪ ਵਿੱਚ ਗੰਭੀਰ ਨਤੀਜਿਆਂ ਦੇ ਨਾਲ। ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ, ਇਹ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਪਹਿਲਾਂ ਕਿਵੇਂ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ।

  1. ਸਪੈਮ ਈਮੇਲਾਂ - ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਦਾ ਸਭ ਤੋਂ ਆਮ ਤਰੀਕਾ ਜਾਇਜ਼ ਸੰਦੇਸ਼ਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭ੍ਰਿਸ਼ਟ ਈਮੇਲਾਂ ਨੂੰ ਭੇਜਣਾ ਹੈ। ਜਿਵੇਂ ਹੀ ਤੁਸੀਂ ਸੰਦੇਸ਼ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹੋ, ਮਾਲਵੇਅਰ ਕੋਡ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ।
  2. ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ - ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਹਨਾਂ ਕੰਪਿਊਟਰਾਂ ਅਤੇ ਨੈੱਟਵਰਕਾਂ ਨੂੰ ਵੀ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਕੋਲ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ ਅਨਪੈਚਡ ਸੌਫਟਵੇਅਰ, ਪੁਰਾਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਕਮਜ਼ੋਰ ਪਾਸਵਰਡ। ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ, ਹੈਕਰ ਤੁਹਾਡੇ ਸਿਸਟਮ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਇਸ 'ਤੇ ਖਰਾਬ ਕੋਡ ਸਥਾਪਤ ਕਰ ਸਕਦੇ ਹਨ।
  3. ਮਾਲਵਰਟਾਈਜ਼ਿੰਗ - ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਭ੍ਰਿਸ਼ਟ ਇਸ਼ਤਿਹਾਰਾਂ ਦੀ ਵਰਤੋਂ ਅਕਸਰ ਉਨ੍ਹਾਂ ਦੇ ਧਮਕੀ ਭਰੇ ਪੇਲੋਡਾਂ ਨੂੰ ਫੈਲਾਉਣ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਅਸੰਭਵ ਪੀੜਤਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ ਅਤੇ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਸਥਾਪਤ ਕਰਨ ਲਈ ਕੋਡ ਹੁੰਦਾ ਹੈ। ਸੰਕਰਮਿਤ ਹੋਣ ਤੋਂ ਬਚਣ ਲਈ, ਸਾਰੇ ਸ਼ੱਕੀ ਇਸ਼ਤਿਹਾਰਾਂ ਅਤੇ ਪੌਪ-ਅਪਸ ਨੂੰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਜਾਂ ਨੈੱਟਵਰਕ 'ਤੇ ਦਿਖਾਈ ਦੇਣ ਤੋਂ ਰੋਕਣਾ ਯਕੀਨੀ ਬਣਾਓ।
  4. ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ - ਇਸ ਹਮਲੇ ਦਾ ਉਦੇਸ਼ ਧੋਖਾਧੜੀ ਦੀਆਂ ਚਾਲਾਂ ਜਿਵੇਂ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਰਾਹੀਂ ਲੋਕਾਂ ਨੂੰ ਗੁਪਤ ਜਾਣਕਾਰੀ ਜਾਂ ਨਿੱਜੀ ਡੇਟਾ ਦੇਣ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਗੈਰ-ਸੁਰੱਖਿਅਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਫਾਈਲਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਅਣਪਛਾਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਧੋਖਾ ਦੇਣ ਦੇ ਟੀਚੇ ਨਾਲ ਈਮਾਨਦਾਰ ਦਿੱਖ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜਾਂ ਪ੍ਰੋਗਰਾਮ ਭੇਜ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਐਕਟਰਾਂ ਨੂੰ ਨੈਟਵਰਕ ਦੇ ਅੰਦਰ ਪੈਰ ਜਮਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਮਿਲਦੀ ਹੈ।

Poqw Ransomware ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:

'ਧਿਆਨ ਦਿਓ!

ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਤਸਵੀਰਾਂ, ਡੇਟਾਬੇਸ, ਦਸਤਾਵੇਜ਼ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ ਹਨ।
ਫਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਤੁਹਾਡੇ ਲਈ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਖਰੀਦਣਾ ਹੈ।
ਇਹ ਸੌਫਟਵੇਅਰ ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰੇਗਾ।
ਤੁਹਾਡੇ ਕੋਲ ਕੀ ਗਾਰੰਟੀ ਹੈ?
ਤੁਸੀਂ ਆਪਣੇ PC ਤੋਂ ਆਪਣੀ ਇਨਕ੍ਰਿਪਟਡ ਫ਼ਾਈਲ ਵਿੱਚੋਂ ਇੱਕ ਭੇਜ ਸਕਦੇ ਹੋ ਅਤੇ ਅਸੀਂ ਇਸਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਦੇ ਹਾਂ।
ਪਰ ਅਸੀਂ ਸਿਰਫ਼ 1 ਫ਼ਾਈਲ ਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹਾਂ। ਫਾਈਲ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
ਤੁਸੀਂ ਵੀਡੀਓ ਓਵਰਵਿਊ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਦੇਖ ਸਕਦੇ ਹੋ:
hxxps://we.tl/t-GTrvfBi8hs
ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਅਤੇ ਡੀਕ੍ਰਿਪਟ ਸੌਫਟਵੇਅਰ ਦੀ ਕੀਮਤ $980 ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲੇ 72 ਘੰਟਿਆਂ ਵਿੱਚ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹੋ ਤਾਂ 50% ਦੀ ਛੂਟ ਉਪਲਬਧ ਹੈ, ਤੁਹਾਡੇ ਲਈ ਇਹ ਕੀਮਤ $490 ਹੈ।
ਕਿਰਪਾ ਕਰਕੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਸੀਂ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਕਦੇ ਵੀ ਆਪਣਾ ਡੇਟਾ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰੋਗੇ।
ਜੇਕਰ ਤੁਹਾਨੂੰ 6 ਘੰਟਿਆਂ ਤੋਂ ਵੱਧ ਸਮੇਂ ਵਿੱਚ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ ਹੈ ਤਾਂ ਆਪਣੇ ਈ-ਮੇਲ "ਸਪੈਮ" ਜਾਂ "ਜੰਕ" ਫੋਲਡਰ ਦੀ ਜਾਂਚ ਕਰੋ।

ਇਸ ਸੌਫਟਵੇਅਰ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤੁਹਾਨੂੰ ਸਾਡੇ ਈ-ਮੇਲ 'ਤੇ ਲਿਖਣ ਦੀ ਲੋੜ ਹੈ:
support@freshmail.top

ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਰਿਜ਼ਰਵ ਈ-ਮੇਲ ਪਤਾ:
datarestorehelp@airmail.cc

ਤੁਹਾਡੀ ਨਿੱਜੀ ID:'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...