Threat Database Ransomware Sheeva Ransomware

Sheeva Ransomware

ਸ਼ੀਵਾ ਰੈਨਸਮਵੇਅਰ ਉਹਨਾਂ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਸਪੁਰਦ ਕਰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਹ ਡਾਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ ਲਈ ਹਮਲਾ ਕਰਨ ਲਈ ਪ੍ਰਬੰਧਿਤ ਕਰਦਾ ਹੈ। ਨਤੀਜੇ ਵਜੋਂ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਉਲੰਘਣਾ ਕੀਤੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਪਾਈਆਂ ਗਈਆਂ ਬਹੁਤ ਸਾਰੀਆਂ ਫਾਈਲ ਕਿਸਮਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਆਪਣੀ ਯੋਗਤਾ ਗੁਆ ਦੇਣਗੇ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਰੇਕ ਲਾਕ ਕੀਤੀ ਫਾਈਲ ਦਾ ਅਸਲੀ ਨਾਮ ਬਹੁਤ ਬਦਲ ਜਾਵੇਗਾ। ਧਮਕੀ ਖਾਸ ਪੀੜਤ ਨੂੰ ਇੱਕ ID ਸਤਰ ਨਿਰਧਾਰਤ ਕਰੇਗੀ ਅਤੇ ਇਸਨੂੰ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦੇ ਨਾਮ ਵਿੱਚ ਜੋੜ ਦੇਵੇਗੀ। ਅੱਗੇ, ਸ਼ੀਵਾ ਰੈਨਸਮਵੇਅਰ ਆਪਣੇ ਆਪਰੇਟਰਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਇੱਕ ਈਮੇਲ ਪਤਾ ਜੋੜੇਗਾ - 'Sheeva@onionmail.org।' ਅੰਤ ਵਿੱਚ, ਹਰੇਕ ਫਾਈਲ ਵਿੱਚ ਇੱਕ ਨਵੀਂ ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ '.sheeva' ਸ਼ਾਮਲ ਹੋਵੇਗੀ। ਧਮਕੀ ਦੇ ਪੀੜਤ ਡੈਸਕਟਾਪ 'ਤੇ ਇੱਕ ਨਵੀਂ ਟੈਕਸਟ ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਵੀ ਨੋਟਿਸ ਕਰਨਗੇ। 'sheeva.txt' ਨਾਮ ਦੀ ਇਸ ਫ਼ਾਈਲ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਦਾ ਵੇਰਵਾ ਦੇਣ ਵਾਲਾ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੈ।

ਸੰਦੇਸ਼ ਦੇ ਅਨੁਸਾਰ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਜੋ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਤੋਂ ਲੋੜੀਂਦੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਅਤੇ ਸੌਫਟਵੇਅਰ ਟੂਲ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਫਿਰੌਤੀ ਅਦਾ ਕਰਨੀ ਪਵੇਗੀ। ਹਾਲਾਂਕਿ ਸਹੀ ਰਕਮ ਨਿਰਧਾਰਤ ਨਹੀਂ ਕੀਤੀ ਗਈ ਹੈ, ਨੋਟ ਸਪੱਸ਼ਟ ਕਰਦਾ ਹੈ ਕਿ ਸਿਰਫ ਬਿਟਕੋਇਨ ਵਿੱਚ ਕੀਤੇ ਭੁਗਤਾਨਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕੀਤਾ ਜਾਵੇਗਾ। ਹੈਕਰਸ ਨੇ ਇਹ ਵੀ ਦੱਸਿਆ ਹੈ ਕਿ ਉਹ 5MB ਤੋਂ ਘੱਟ ਆਕਾਰ ਦੀਆਂ ਦੋ ਫਾਈਲਾਂ ਨੂੰ ਮੁਫਤ ਵਿੱਚ ਅਨਲੌਕ ਕਰਨ ਦੀ ਇੱਛਾ ਰੱਖਦੇ ਹਨ। ਰਿਹਾਈ ਦਾ ਨੋਟ ਕਈ ਚੇਤਾਵਨੀਆਂ ਨਾਲ ਖਤਮ ਹੁੰਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ C:/Sheeva ਵਿੱਚ ਸਥਿਤ ਇੱਕ ਲੁਕਵੇਂ ਫੋਲਡਰ ਨਾਲ ਸਬੰਧਤ ਹੈ। ਫੋਲਡਰ ਨੂੰ ਮਿਟਾਉਣ ਨਾਲ ਸਾਰੀਆਂ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਕਿਉਂਕਿ ਹੈਕਰ ਵੀ ਹੁਣ ਉਹਨਾਂ ਨੂੰ ਅਨਲੌਕ ਨਹੀਂ ਕਰ ਸਕਣਗੇ।

ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:

'::: ਸ਼ੁਭਕਾਮਨਾਵਾਂ :::

ਵਿੱਤੀ/ਵਿਕਾਸ, ਲੇਖਾ-ਜੋਖਾ, ਰਣਨੀਤੀਆਂ, ਅਤੇ ਹੋਰ ਜ਼ਰੂਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਡੇਟਾਬੇਸ ਸਮੇਤ ਤੁਹਾਡਾ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾ ਚੁੱਕਾ ਹੈ ਅਤੇ ਭੁਗਤਾਨ ਨਾ ਕੀਤੇ ਜਾਣ 'ਤੇ ਜਲਦੀ ਹੀ ਲੀਕ ਹੋ ਜਾਵੇਗਾ।

============================

ਛੋਟੇ ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ:
.1.
ਸਵਾਲ: ਕੀ ਹੋਇਆ?
A: ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਹੁਣ "ਸ਼ੀਵਾ" ਐਕਸਟੈਂਸ਼ਨ ਹੈ। ਫਾਈਲ ਢਾਂਚੇ ਨੂੰ ਨਾ-ਪੜ੍ਹਨਯੋਗ ਫਾਰਮੈਟ ਵਿੱਚ ਬਦਲ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਪਰ ਤੁਸੀਂ ਸਾਡੇ ਟੂਲ ਨਾਲ ਉਹਨਾਂ ਸਾਰਿਆਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ।

.2.
ਸਵਾਲ: ਫਾਈਲਾਂ ਨੂੰ ਕਿਵੇਂ ਰਿਕਵਰ ਕਰਨਾ ਹੈ?
A: ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਤੁਹਾਨੂੰ ਬਿਟਕੋਇਨਾਂ ਵਿੱਚ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ।

.3.
ਸਵਾਲ: ਗਾਰੰਟੀ ਬਾਰੇ ਕੀ?
ਜਵਾਬ: ਇਹ ਸਿਰਫ਼ ਇੱਕ ਕਾਰੋਬਾਰ ਹੈ। ਅਸੀਂ ਲਾਭ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਤੁਹਾਡੇ ਅਤੇ ਤੁਹਾਡੇ ਸੌਦਿਆਂ ਦੀ ਬਿਲਕੁਲ ਪਰਵਾਹ ਨਹੀਂ ਕਰਦੇ। ਜੇਕਰ ਅਸੀਂ ਆਪਣਾ ਕੰਮ ਅਤੇ ਦੇਣਦਾਰੀਆਂ ਨਹੀਂ ਨਿਭਾਉਂਦੇ ਤਾਂ ਕੋਈ ਵੀ ਸਾਡਾ ਸਾਥ ਨਹੀਂ ਦੇਵੇਗਾ। ਇਹ ਸਾਡੇ ਹਿੱਤ ਵਿੱਚ ਨਹੀਂ ਹੈ।
ਫਾਈਲਾਂ ਵਾਪਸ ਕਰਨ ਦੀ ਯੋਗਤਾ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ, ਤੁਸੀਂ ਸਾਨੂੰ ਕਿਸੇ ਵੀ ਕਿਸਮ ਦੀਆਂ ਦੋ ਫਾਈਲਾਂ (5MB ਤੋਂ ਘੱਟ) ਭੇਜ ਸਕਦੇ ਹੋ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਮਹੱਤਵਪੂਰਣ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੈ। ਅਸੀਂ ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਾਂਗੇ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਨੂੰ ਵਾਪਸ ਭੇਜਾਂਗੇ। ਇਹ ਸਾਡੀ ਗਾਰੰਟੀ ਹੈ।

.4.
ਸਵਾਲ: ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਿਵੇਂ ਕਰੀਏ?
ਜਵਾਬ: ਤੁਸੀਂ ਸਾਨੂੰ ਸਾਡੇ ਮੇਲਬਾਕਸ 'ਤੇ ਲਿਖ ਸਕਦੇ ਹੋ: sheeva@onionmail.org ਅਤੇ sheeva@cyberfear.com
ਇਸ ਨੂੰ ਈਮੇਲ ਸਿਰਲੇਖ ਵਿੱਚ ਲਿਖੋ: ID:-

.5.
ਪ੍ਰ: ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਕਿਵੇਂ ਅੱਗੇ ਵਧੇਗੀ?
ਉ: ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਅਸੀਂ ਤੁਹਾਨੂੰ ਆਪਣਾ ਡੀਕੋਡਰ ਪ੍ਰੋਗਰਾਮ ਅਤੇ ਤੁਹਾਡੀ ਆਈਡੀ ਦੀਆਂ ਵਿਲੱਖਣ ਕੁੰਜੀਆਂ + ਵਰਤੋਂ ਲਈ ਵਿਸਤ੍ਰਿਤ ਨਿਰਦੇਸ਼ ਭੇਜਾਂਗੇ। ਇਸ ਪ੍ਰੋਗਰਾਮ ਦੇ ਨਾਲ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੇ ਯੋਗ ਹੋਵੋਗੇ.

.6.
ਸਵਾਲ: ਜੇ ਮੈਂ ਤੁਹਾਡੇ ਵਰਗੇ ਬੁਰੇ ਲੋਕਾਂ ਨੂੰ ਭੁਗਤਾਨ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦਾ?
A: ਜੇਕਰ ਤੁਸੀਂ ਸਾਡੀ ਸੇਵਾ ਵਿੱਚ ਸਹਿਯੋਗ ਨਹੀਂ ਕਰੋਗੇ, ਤਾਂ ਇਸ ਨਾਲ ਸਾਡੇ ਲਈ ਕੋਈ ਫ਼ਰਕ ਨਹੀਂ ਪੈਂਦਾ। ਪਰ ਤੁਸੀਂ ਆਪਣਾ ਸਮਾਂ ਅਤੇ ਡੇਟਾ ਗੁਆ ਦੇਵੋਗੇ ਕਿਉਂਕਿ ਸਾਡੇ ਕੋਲ ਹੀ ਨਿੱਜੀ ਕੁੰਜੀ ਹੈ। ਅਭਿਆਸ ਵਿੱਚ - ਸਮਾਂ ਪੈਸੇ ਨਾਲੋਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਕੀਮਤੀ ਹੈ।

:::ਸਾਵਧਾਨ:::
1.1 ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਬਦਲਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ!
ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਡੇਟਾ ਜਾਂ ਐਂਟੀਵਾਇਰਸ ਹੱਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰਨ ਲਈ ਕਿਸੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਸਾਰੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਬੈਕਅੱਪ ਬਣਾਓ!
ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਵਿੱਚ ਕੋਈ ਵੀ ਤਬਦੀਲੀ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੀ ਹੈ ਅਤੇ ਨਤੀਜੇ ਵਜੋਂ, ਸਾਰੇ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
.2. ਕੋਈ ਵੀ ਕੰਪਨੀ/ਵਿਅਕਤੀ ਸਾਨੂੰ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕਰ ਰਿਹਾ ਹੈ, ਉਹ ਸਿਰਫ਼ ਝੂਠ ਬੋਲ ਰਹੇ ਹਨ ਅਤੇ ਇਸਦੇ ਲਈ ਤੁਹਾਡੇ ਤੋਂ ਬਹੁਤ ਸਾਰੇ ਵਾਧੂ ਪੈਸੇ ਵਸੂਲ ਕਰਨਗੇ; ਉਹ ਸਾਰੇ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹਨ ਅਤੇ ਸਾਡੇ ਤੋਂ ਡੀਕ੍ਰਿਪਟਰ ਖਰੀਦਦੇ ਹਨ।
.3. ਡਿਵੈਲਪਰਾਂ ਤੋਂ ਸੁਨੇਹਾ: ਇਸ ਈਮੇਲ ਏਜੰਟ ਨਾਲ ਕਿਸੇ ਵੀ ਸੰਭਾਵੀ ਸਮੱਸਿਆਵਾਂ ਤੋਂ ਬਚਣ ਲਈ, ਜਿਵੇਂ ਕਿ ਹਮੇਸ਼ਾਂ ਟੈਸਟ ਫਾਈਲਾਂ ਲਈ, ਇਹਨਾਂ ਦੋ ਈਮੇਲਾਂ ਤੋਂ ਬਾਹਰ ਕਦੇ ਵੀ ਕਿਸੇ ਨੂੰ ਭੁਗਤਾਨ ਨਾ ਕਰੋ, ਸਿਰਫ ਵਾਲਿਟ ਪਤੇ 'ਤੇ ਭੁਗਤਾਨ ਕਰੋ ਜੋ ਅਸੀਂ ਤੁਹਾਨੂੰ ਟੈਸਟ ਫਾਈਲ ਦੇ ਨਾਲ ਭੇਜਦੇ ਹਾਂ, ਇਹ ਤੁਹਾਨੂੰ ਗਾਰੰਟੀ ਦੇਵੇਗਾ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਸਾਰੇ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰੋਗੇ। ਬਿਨਾਂ ਕਿਸੇ ਜੋਖਮ ਵਾਲੀਆਂ ਫਾਈਲਾਂ
.4.ਕੁਝ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ ਪਰ ਨਾਂ ਬਦਲੀਆਂ ਗਈਆਂ ਸਨ; ਇਹ ਫਾਈਲਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ ਰੀਸਟੋਰ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ।

/ਮਹੱਤਵਪੂਰਨ/ .5. C:/Sheeva ਫੋਲਡਰ ਨੂੰ ਨਾ ਮਿਟਾਓ (ਇਹ ਇੱਕ ਲੁਕਿਆ ਹੋਇਆ ਫੋਲਡਰ ਹੈ) ਨਹੀਂ ਤਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਅਸੰਭਵ /ਮਹੱਤਵਪੂਰਨ/' ਹੋਵੇਗੀ।

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...