Threat Database Ransomware U2K Ransomware

U2K Ransomware

Infosec ਖੋਜਕਰਤਾ ਯੂ2ਕੇ ਰੈਨਸਮਵੇਅਰ ਨਾਮਕ ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਖ਼ਤਰੇ ਬਾਰੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦੇ ਰਹੇ ਹਨ। ਮਾਲਵੇਅਰ ਕਈ ਕਿਸਮਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੈ, ਅਤੇ ਇਸਦਾ ਐਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ ਨਿਸ਼ਾਨਾ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਛੱਡ ਦੇਵੇਗਾ। ਹਰੇਕ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਨੂੰ ਇਸਦੇ ਅਸਲੀ ਨਾਮ ਵਿੱਚ '.U2K' ਵੀ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਵੇਗਾ। ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਇਹ ਵੀ ਨੋਟਿਸ ਕਰਨਗੇ ਕਿ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ 'ਤੇ 'ReadMe.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦਿਖਾਈ ਦਿੱਤੀ ਹੈ। ਫਾਈਲ ਵਿੱਚ U2K ਰੈਨਸਮਵੇਅਰ ਦੇ ਆਪਰੇਟਰਾਂ ਦੀਆਂ ਹਦਾਇਤਾਂ ਦੇ ਨਾਲ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੈ। ਇਹ ਇਸ਼ਾਰਾ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਧਮਕੀ ਲਗਭਗ ਪੂਰੀ ਤਰ੍ਹਾਂ ਪਹਿਲਾਂ ਪਛਾਣੇ ਗਏ ਮਾਲਵੇਅਰ ਦੇ ਸਮਾਨ ਜਾਪਦੀ ਹੈ ਜਿਸ ਨੂੰ MME Ransomware ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ।

U2K ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਰਿਹਾਈ ਦੀ ਨੋਟ ਵਿੱਚ ਬਹੁਤ ਸਾਰੇ ਮਹੱਤਵਪੂਰਨ ਵੇਰਵਿਆਂ ਨੂੰ ਛੱਡ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਇਹ ਉਸ ਰਕਮ ਦਾ ਖੁਲਾਸਾ ਨਹੀਂ ਕਰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਫਿਰੌਤੀ ਵਜੋਂ ਭੁਗਤਾਨ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ ਜਾਂ ਜੇਕਰ ਸਿਰਫ਼ ਕਿਸੇ ਖਾਸ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੀਤੇ ਗਏ ਭੁਗਤਾਨਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕੀਤਾ ਜਾਵੇਗਾ। ਇਸ ਦੀ ਬਜਾਏ, ਸੁਨੇਹਾ ਜਿਆਦਾਤਰ ਪੀੜਤਾਂ ਨੂੰ ਹੈਕਰ ਸਮੂਹ ਨਾਲ ਸਬੰਧਤ ਦੋ ਸਮਰਪਿਤ ਵੈਬਸਾਈਟਾਂ 'ਤੇ ਜਾਣ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦਾ ਹੈ। ਮੁੱਖ ਸਾਈਟ TOR ਨੈੱਟਵਰਕ 'ਤੇ ਹੋਸਟ ਕੀਤੀ ਜਾਪਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਨੋਟ ਦੇ ਅੰਤ ਵਿੱਚ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਇੱਕ ਪੰਨੇ ਦਾ ਲਿੰਕ ਵੀ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਐਕਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਬੇਸ਼ੱਕ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨਾਲ ਕੋਈ ਵੀ ਸੰਚਾਰ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ, ਕਿਉਂਕਿ ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਉਹ ਵਾਧੂ ਜੋਖਮਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਸਕਦੇ ਹਨ।

U2K ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਰਿਹਾਈ-ਪੱਤਰ ਦੇ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਇਹ ਹੈ:

'ਧਿਆਨ!

ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ, ਦਸਤਾਵੇਜ਼, ਫੋਟੋਆਂ, ਡੇਟਾਬੇਸ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟਡ ਹਨ

ਫਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਹੈ ਇੱਕ ਵਿਲੱਖਣ ਡੀਕ੍ਰਿਪਟਰ ਖਰੀਦਣਾ। ਸਿਰਫ਼ ਅਸੀਂ ਤੁਹਾਨੂੰ ਇਹ ਡੀਕ੍ਰਿਪਟਰ ਦੇ ਸਕਦੇ ਹਾਂ ਅਤੇ ਸਿਰਫ਼ ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਫ਼ਾਈਲਾਂ ਨੂੰ ਰਿਕਵਰ ਕਰ ਸਕਦੇ ਹਾਂ।

ਤੁਹਾਡੇ ਡੀਕ੍ਰਿਪਟਰ ਵਾਲਾ ਸਰਵਰ ਇੱਕ ਬੰਦ ਨੈੱਟਵਰਕ TOR ਵਿੱਚ ਹੈ। ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੇ ਤਰੀਕਿਆਂ ਨਾਲ ਉੱਥੇ ਪਹੁੰਚ ਸਕਦੇ ਹੋ:

----------------------------------

1. ਟੋਰ ਬ੍ਰਾਊਜ਼ਰ ਡਾਊਨਲੋਡ ਕਰੋ - hxxps://www.torproject.org/

2. ਟੋਰ ਬਰਾਊਜ਼ਰ ਇੰਸਟਾਲ ਕਰੋ

3. ਟੋਰ ਬ੍ਰਾਊਜ਼ਰ ਖੋਲ੍ਹੋ

4. TOR ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਲਿੰਕ ਖੋਲ੍ਹੋ: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. ਅਤੇ ਓਪਨ ਟਿਕਟ

----------------------------------

ਇੱਥੇ ਵਿਕਲਪਕ ਸੰਚਾਰ ਚੈਨਲ: hxxps://yip.su/2QstD5'

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...