Threat Database Ransomware Qqmt ਰੈਨਸਮਵੇਅਰ

Qqmt ਰੈਨਸਮਵੇਅਰ

Qqmt Ransomware ਧਮਕੀ ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਹ ਬਦਨਾਮ STOP/Djvu ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ 'ਤੇ ਆਧਾਰਿਤ ਇੱਕ ਹੋਰ ਰੂਪ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਜੇ ਵੀ ਨਵੇਂ ਖਤਰੇ ਪੈਦਾ ਕਰਨ ਲਈ ਇਸ ਵਿਸ਼ੇਸ਼ ਮਾਲਵੇਅਰ ਤਣਾਅ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਪ੍ਰਤੀਤ ਹੁੰਦੇ ਹਨ। ਆਖਰਕਾਰ, ਹਾਲਾਂਕਿ ਵੱਖ-ਵੱਖ ਰੂਪਾਂ ਵਿੱਚ ਕੁਝ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਹਨ ਜੋ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਦੂਜੇ ਤੋਂ ਵੱਖ ਕਰਦੀਆਂ ਹਨ, ਉਹ ਸਾਰੇ ਇਸ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਜੁੜੀਆਂ ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੇ ਹਨ। ਦਰਅਸਲ, Qqmt Ransomware ਦੁਆਰਾ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਨੂੰ ਡੇਟਾ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਅਧੀਨ ਕੀਤਾ ਜਾਵੇਗਾ ਜੋ ਲਗਭਗ ਸਾਰੇ ਦਸਤਾਵੇਜ਼ਾਂ, PDFs, ਪੁਰਾਲੇਖਾਂ, ਡੇਟਾਬੇਸ, ਫੋਟੋਆਂ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਨੂੰ ਇੱਕ ਬੇਕਾਰ ਅਤੇ ਪਹੁੰਚਯੋਗ ਸਥਿਤੀ ਵਿੱਚ ਛੱਡ ਦੇਵੇਗਾ।

ਧਮਕੀ ਹਰੇਕ ਪ੍ਰੋਸੈਸਡ ਫਾਈਲ ਨੂੰ ਇਸਦੇ ਅਸਲੀ ਨਾਮ ਵਿੱਚ ਇੱਕ ਨਵਾਂ ਐਕਸਟੈਂਸ਼ਨ - '.qqmt,' ਜੋੜ ਕੇ ਚਿੰਨ੍ਹਿਤ ਕਰੇਗੀ। ਪ੍ਰਭਾਵਿਤ ਪੀੜਤਾਂ ਨੇ ਵੀ ਉਲੰਘਣਾ ਕੀਤੀ ਡਿਵਾਈਸ 'ਤੇ '_readme.txt' ਨਾਮ ਦੀ ਟੈਕਸਟ ਫਾਈਲ ਦੀ ਅਚਾਨਕ ਦਿੱਖ ਨੂੰ ਦੇਖਿਆ ਹੋਵੇਗਾ। ਫਾਈਲ ਵਿੱਚ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਸ਼ਾਮਲ ਹੈ ਜਿਸ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਖ਼ਤਰੇ ਦੇ ਅਦਾਕਾਰਾਂ ਦੀਆਂ ਹਦਾਇਤਾਂ ਦਾ ਵੇਰਵਾ ਦਿੱਤਾ ਗਿਆ ਹੈ।

ਨੋਟ ਵਿੱਚ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਦੱਸਦੇ ਹਨ ਕਿ ਉਹ 980 ਡਾਲਰ ਦੀ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਇਸ ਸ਼ੁਰੂਆਤੀ ਰਕਮ ਨੂੰ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ 50% ਤੱਕ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਜੇਕਰ ਧਮਕੀ ਦੇ ਪੀੜਤ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਹੈਕਰਾਂ ਨਾਲ ਸੰਪਰਕ ਸਥਾਪਤ ਕਰਦੇ ਹਨ। ਆਪਣੇ ਸੰਦੇਸ਼ ਦੇ ਹਿੱਸੇ ਵਜੋਂ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਇੱਕ ਸਿੰਗਲ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਨੂੰ ਮੁਫਤ ਵਿੱਚ ਅਨਲੌਕ ਕਰਨ ਲਈ ਭੇਜ ਸਕਦੇ ਹਨ। ਨੋਟ ਵਿੱਚ ਤਿੰਨ ਸੰਚਾਰ ਚੈਨਲਾਂ ਦਾ ਜ਼ਿਕਰ ਕੀਤਾ ਗਿਆ ਹੈ - ਦੋ ਈਮੇਲ ਪਤੇ ('restorealldata@firemail.cc' ਅਤੇ 'gorentos@bitmessage.ch') ਅਤੇ ਇੱਕ ਟੈਲੀਗ੍ਰਾਮ ਖਾਤਾ ('@datarestore')।

ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਬਾਰੇ ਬਹਿਸ ਕਰਨ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹ ਯਾਦ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਅਜਿਹਾ ਕਰਨਾ ਬਹੁਤ ਜੋਖਮ ਭਰਿਆ ਹੋ ਸਕਦਾ ਹੈ। ਹੈਕਰ ਪੈਸੇ ਲੈ ਸਕਦੇ ਹਨ ਅਤੇ ਸਾਰੇ ਐਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਨੂੰ ਅਨਲੌਕ ਕੀਤੇ ਬਿਨਾਂ ਭੱਜ ਸਕਦੇ ਹਨ। ਉਹ ਪ੍ਰਭਾਵਿਤ ਪੀੜਤਾਂ ਦਾ ਹੋਰ ਫਾਇਦਾ ਲੈਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਵੀ ਕਰ ਸਕਦੇ ਹਨ ਜਿਸ ਨਾਲ ਵਾਧੂ ਗੋਪਨੀਯਤਾ ਜਾਂ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਪੈਦਾ ਹੁੰਦੀਆਂ ਹਨ।

Qqmt ਦੇ ਰਿਹਾਈ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:

' ਧਿਆਨ ਦਿਓ!

ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਫੋਟੋਆਂ, ਡੇਟਾਬੇਸ, ਦਸਤਾਵੇਜ਼ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ ਹਨ।
ਫਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਤੁਹਾਡੇ ਲਈ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਅਤੇ ਵਿਲੱਖਣ ਕੁੰਜੀ ਖਰੀਦਣਾ ਹੈ।
ਇਹ ਸੌਫਟਵੇਅਰ ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰੇਗਾ।
ਤੁਹਾਡੇ ਕੋਲ ਕੀ ਗਾਰੰਟੀ ਹੈ?
ਤੁਸੀਂ ਆਪਣੇ PC ਤੋਂ ਆਪਣੀ ਇਨਕ੍ਰਿਪਟਡ ਫ਼ਾਈਲ ਵਿੱਚੋਂ ਇੱਕ ਭੇਜ ਸਕਦੇ ਹੋ ਅਤੇ ਅਸੀਂ ਇਸਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਦੇ ਹਾਂ।
ਪਰ ਅਸੀਂ ਸਿਰਫ਼ 1 ਫ਼ਾਈਲ ਨੂੰ ਮੁਫ਼ਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹਾਂ। ਫਾਈਲ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
ਤੁਸੀਂ ਵੀਡੀਓ ਓਵਰਵਿਊ ਡੀਕ੍ਰਿਪਟ ਟੂਲ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਦੇਖ ਸਕਦੇ ਹੋ:
https://we.tl/t-WbgTMF1Jmw
ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਅਤੇ ਡੀਕ੍ਰਿਪਟ ਸੌਫਟਵੇਅਰ ਦੀ ਕੀਮਤ $980 ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲੇ 72 ਘੰਟਿਆਂ ਵਿੱਚ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹੋ ਤਾਂ 50% ਦੀ ਛੋਟ ਉਪਲਬਧ ਹੈ, ਤੁਹਾਡੇ ਲਈ ਇਹ ਕੀਮਤ $490 ਹੈ।
ਕਿਰਪਾ ਕਰਕੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਸੀਂ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਕਦੇ ਵੀ ਆਪਣਾ ਡੇਟਾ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰੋਗੇ।
ਜੇਕਰ ਤੁਹਾਨੂੰ 6 ਘੰਟਿਆਂ ਤੋਂ ਵੱਧ ਸਮੇਂ ਵਿੱਚ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ ਹੈ ਤਾਂ ਆਪਣੇ ਈ-ਮੇਲ "ਸਪੈਮ" ਜਾਂ "ਜੰਕ" ਫੋਲਡਰ ਦੀ ਜਾਂਚ ਕਰੋ।

ਇਸ ਸੌਫਟਵੇਅਰ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤੁਹਾਨੂੰ ਸਾਡੇ ਈ-ਮੇਲ 'ਤੇ ਲਿਖਣ ਦੀ ਲੋੜ ਹੈ:
restorealldata@firemail.cc

ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਰਿਜ਼ਰਵ ਈ-ਮੇਲ ਪਤਾ:
gorentos@bitmessage.ch

ਸਾਡਾ ਟੈਲੀਗ੍ਰਾਮ ਖਾਤਾ:
@datarestore

ਤੁਹਾਡੀ ਨਿੱਜੀ ID: '

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...