Threat Database Ransomware ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ

ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ

ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ, ਧਮਕੀ ਦੇਣ ਵਾਲਾ ਟੂਲ ਹੈ ਜੋ ਸੰਕਰਮਿਤ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਬੁਰੀ ਤਰ੍ਹਾਂ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦਾ ਹੈ। ਧਮਕੀ ਕਈ ਕਿਸਮਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦੀ ਹੈ ਅਤੇ ਲੌਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੇ ਨਾਵਾਂ ਵਿੱਚ ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ਦੀ ID, 'codeofhonor@tuta.io' ਈਮੇਲ ਪਤਾ, ਅਤੇ '.STEEL' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦੀ ਹੈ। ਉਦਾਹਰਨ ਲਈ, ਜੇਕਰ ਇੱਕ ਫ਼ਾਈਲ ਨੂੰ ਪਹਿਲਾਂ '1.jpg' ਨਾਮ ਦਿੱਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਇਸਦਾ ਨਾਮ '1.jpg.id[ID ਸਤਰ] [codeofhonor@tuta.io].STEEL ਵਜੋਂ ਬਦਲਿਆ ਜਾਵੇਗਾ।' ਧਮਕੀ ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਇਹ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਕਿ ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਫੋਬੋਸ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਦਾ ਇੱਕ ਰੂਪ ਹੈ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਆਪਣੇ ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਰਿਹਾਈ ਦੇ ਨੋਟ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ: 'info.hta' ਅਤੇ 'info.txt।' ਇਹਨਾਂ ਨੋਟਸ ਵਿੱਚ ਹਦਾਇਤਾਂ ਹੁੰਦੀਆਂ ਹਨ ਕਿ ਕਿਵੇਂ ਪੀੜਤ ਆਪਣੀਆਂ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰ ਸਕਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਇਸ ਗੱਲ ਦੀ ਗਾਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ ਹੈ ਕਿ ਪੀੜਤਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਮਿਲ ਜਾਣਗੀਆਂ, ਇਸ ਲਈ ਇਸਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਚਣਾ ਅਤੇ ਬੈਕਅੱਪ ਜਾਂ ਹੋਰ ਸਰੋਤਾਂ ਤੋਂ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਵਿਕਲਪਕ ਹੱਲ ਲੱਭਣਾ ਸਭ ਤੋਂ ਵਧੀਆ ਹੈ।

ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਮੰਗਾਂ

STEEL Ransomware ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਹੋਰ ਨਿਰਦੇਸ਼ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਈਮੇਲ ('codeofhonor@tuta.io') ਜਾਂ ਟੈਲੀਗ੍ਰਾਮ ('@Stop_24') ਦੇ ਆਈਡੀ ਨੰਬਰ ਨਾਲ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਿਹਾ ਗਿਆ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਜਾਂ ਸੰਸਥਾਵਾਂ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ 4 MB ਤੋਂ ਵੱਧ ਆਕਾਰ ਦੀਆਂ ਪੰਜ ਫਾਈਲਾਂ ਭੇਜ ਸਕਦੇ ਹਨ। ਇਹ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਹਨਾਂ ਫਾਈਲਾਂ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਾ ਹੋਵੇ ਅਤੇ ਉਹਨਾਂ ਦਾ ਨਾਮ ਬਦਲਿਆ ਨਾ ਜਾਵੇ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਨਾਲ ਛੇੜਛਾੜ ਨਾ ਕੀਤੀ ਜਾਵੇ, ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਸਥਾਈ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਧਮਕੀ ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਫਿਰੌਤੀ ਦੇ ਨੋਟਸ ਦੇ ਅਨੁਸਾਰ, ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਕਲਾਕਾਰ ਸਿਰਫ ਬਿਟਕੋਇਨ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੀਤੇ ਭੁਗਤਾਨਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨਗੇ।

ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਖ਼ਤਰੇ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਭਾਵਿਤ ਕਰਦੇ ਹਨ?

Ransomware ਧਮਕੀ ਭਰਿਆ ਸਾਫਟਵੇਅਰ ਹੈ ਜੋ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਇਸਦੇ ਜ਼ਿਆਦਾਤਰ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰ ਸਕਦਾ ਹੈ। ਇਸ ਦਾ ਟੀਚਾ ਗੈਰ-ਸ਼ੱਕੀ ਉਪਭੋਗਤਾਵਾਂ ਤੋਂ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਅਨਲੌਕ ਕਰਨ ਦੇ ਬਦਲੇ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਕੇ ਉਨ੍ਹਾਂ ਤੋਂ ਪੈਸਾ ਵਸੂਲਣਾ ਹੈ। ਕੰਪਿਊਟਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਵੱਖ-ਵੱਖ ਅਟੈਕ ਵੈਕਟਰਾਂ ਨੂੰ ਸਮਝਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਅਟੈਕ ਵੈਕਟਰ ਟਰਾਂਸਪੋਰਟ ਦੇ ਉਹ ਤਰੀਕੇ ਹਨ ਜੋ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਪੀੜਤਾਂ ਦੇ ਕੰਪਿਊਟਰਾਂ ਜਾਂ ਨੈਟਵਰਕਾਂ 'ਤੇ ਖਰਾਬ ਕੋਡ ਜਾਂ ਸਮੱਗਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਹਨ। ਆਮ ਹਮਲੇ ਦੇ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਸ਼ਾਮਲ ਹਨ ਜਿਵੇਂ ਕਿ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ, ਖਰਾਬ ਵੈਬਪੇਜ, ਸਮਝੌਤਾ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਡਾਉਨਲੋਡਸ ਅਤੇ ਹੈਕ ਕੀਤੇ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਕਨੈਕਸ਼ਨ।

ਸਟੀਲ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਮੁੱਖ ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤਾ ਸੰਦੇਸ਼ ਸ਼ਾਮਲ ਹੈ:

'ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਤੁਹਾਡੇ PC ਵਿੱਚ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆ ਦੇ ਕਾਰਨ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਸਾਨੂੰ ਕੋਡੋਫੋਨੋਰ@tuta.io 'ਤੇ ਈ-ਮੇਲ ਲਿਖੋ
ਆਪਣੇ ਸੰਦੇਸ਼ ਦੇ ਸਿਰਲੇਖ ਵਿੱਚ ਇਸ ID ਨੂੰ ਲਿਖੋ -
ਜੇਕਰ ਤੁਹਾਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਕੋਈ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ Telegram.org ਖਾਤੇ ਦੁਆਰਾ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ: @Stop_24
ਤੁਹਾਨੂੰ ਬਿਟਕੋਇਨਾਂ ਵਿੱਚ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਕਰਨਾ ਪਵੇਗਾ। ਕੀਮਤ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ ਕਿ ਤੁਸੀਂ ਸਾਨੂੰ ਕਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਲਿਖਦੇ ਹੋ। ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਅਸੀਂ ਤੁਹਾਨੂੰ ਉਹ ਟੂਲ ਭੇਜਾਂਗੇ ਜੋ ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰੇਗਾ।
ਗਰੰਟੀ ਦੇ ਤੌਰ 'ਤੇ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ
ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਸਾਨੂੰ ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ 5 ਤੱਕ ਫਾਈਲਾਂ ਭੇਜ ਸਕਦੇ ਹੋ। ਫ਼ਾਈਲਾਂ ਦਾ ਕੁੱਲ ਆਕਾਰ 4Mb (ਗੈਰ-ਪੁਰਾਲੇਖਬੱਧ) ਤੋਂ ਘੱਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਫ਼ਾਈਲਾਂ ਵਿੱਚ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ। (ਡੇਟਾਬੇਸ, ਬੈਕਅੱਪ, ਵੱਡੀਆਂ ਐਕਸਲ ਸ਼ੀਟਾਂ, ਆਦਿ)
ਬਿਟਕੋਇਨਾਂ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਾਪਤ ਕਰਨਾ ਹੈ
ਬਿਟਕੋਇਨ ਖਰੀਦਣ ਦਾ ਸਭ ਤੋਂ ਆਸਾਨ ਤਰੀਕਾ ਹੈ ਲੋਕਲ ਬਿਟਕੋਇਨ ਸਾਈਟ। ਤੁਹਾਨੂੰ ਰਜਿਸਟਰ ਕਰਨਾ ਹੋਵੇਗਾ, 'ਬਿਟਕੋਇਨ ਖਰੀਦੋ' 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਅਤੇ ਭੁਗਤਾਨ ਵਿਧੀ ਅਤੇ ਕੀਮਤ ਦੁਆਰਾ ਵਿਕਰੇਤਾ ਦੀ ਚੋਣ ਕਰੋ।
hxxps://localbitcoins.com/buy_bitcoins
ਨਾਲ ਹੀ ਤੁਸੀਂ ਇੱਥੇ ਬਿਟਕੋਇਨਾਂ ਅਤੇ ਸ਼ੁਰੂਆਤ ਕਰਨ ਵਾਲੇ ਗਾਈਡ ਖਰੀਦਣ ਲਈ ਹੋਰ ਸਥਾਨ ਲੱਭ ਸਕਦੇ ਹੋ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
ਧਿਆਨ ਦਿਓ!
ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ।
ਥਰਡ ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ, ਇਸ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਨਾਲ ਕੀਮਤ ਵਧ ਸਕਦੀ ਹੈ (ਉਹ ਸਾਡੀ ਫੀਸ ਨੂੰ ਜੋੜਦੇ ਹਨ) ਜਾਂ ਤੁਸੀਂ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ।

ਟ੍ਰੀਟ ਦੀ ਟੈਕਸਟ ਫਾਈਲ ਹੇਠ ਲਿਖੀਆਂ ਹਦਾਇਤਾਂ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ:

!!!ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਇਨਕ੍ਰਿਪਟਡ ਹਨ!!!
ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਇਸ ਪਤੇ 'ਤੇ ਈ-ਮੇਲ ਭੇਜੋ: codeofhonor@tuta.io।
ਜੇਕਰ ਅਸੀਂ 24 ਘੰਟੇ ਵਿੱਚ ਜਵਾਬ ਨਹੀਂ ਦਿੰਦੇ, ਤਾਂ ਟੈਲੀਗ੍ਰਾਮ 'ਤੇ ਸੁਨੇਹਾ ਭੇਜੋ: @Stop_24'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...