WanaCray2023+ ਰੈਨਸਮਵੇਅਰ

WanaCray2023+ ਰੈਨਸਮਵੇਅਰ ਵੇਰਵਾ

WanaCray2023+ ਮਾਲਵੇਅਰ ਖਾਸ ਤੌਰ 'ਤੇ ਉਨ੍ਹਾਂ ਦੇ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਨ ਲਈ ਬਣਾਏ ਗਏ ਧਮਕੀਆਂ ਦੇ ਸਮੂਹ ਨਾਲ ਸਬੰਧਤ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਖਤਰੇ ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਹਨ, ਉਹ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਕਿ ਐਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਨੂੰ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਦੀ ਸਹਾਇਤਾ ਤੋਂ ਬਿਨਾਂ ਬਹਾਲ ਕਰਨਾ ਅਸੰਭਵ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਆਪਰੇਟਰਾਂ ਦੀ ਵੱਡੀ ਬਹੁਗਿਣਤੀ ਦਾ ਟੀਚਾ ਪੈਸੇ ਲਈ ਆਪਣੇ ਪੀੜਤਾਂ ਤੋਂ ਜ਼ਬਰਦਸਤੀ ਕਰਨਾ ਹੈ।

ਜਦੋਂ WanaCray2023+ Ransomware ਨੂੰ ਸੰਕਰਮਿਤ ਸਿਸਟਮ 'ਤੇ ਕਿਰਿਆਸ਼ੀਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਉੱਥੇ ਸਟੋਰ ਕੀਤੀਆਂ ਜ਼ਿਆਦਾਤਰ ਫਾਈਲਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰੇਗਾ। ਧਮਕੀ ਹਰੇਕ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਵਿੱਚ ਇੱਕ ਨਵੀਂ ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ ('.WanaCray2023+') ਨੂੰ ਜੋੜ ਦੇਵੇਗੀ। ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਕੀਤੇ ਸਿਸਟਮ ਵਿੱਚ ਹੋਰ ਤਬਦੀਲੀਆਂ, ਮੌਜੂਦਾ ਡੈਸਕਟਾਪ ਬੈਕਗ੍ਰਾਉਂਡ ਚਿੱਤਰ ਨੂੰ ਬਦਲਣਾ, 'HOW TO DECRYPT FILES.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਬਣਾਉਣਾ ਅਤੇ 'ਗਲਤੀ' ਨਾਮ ਦੀ ਇੱਕ ਪੌਪ-ਅਪ ਵਿੰਡੋ ਖੋਲ੍ਹਣਾ ਸ਼ਾਮਲ ਹੈ।

ਰੈਨਸਮ ਨੋਟ ਦੇ ਵੇਰਵੇ

ਟੈਕਸਟ ਫਾਈਲ ਅਤੇ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਦੋਵਾਂ ਵਿੱਚ WanaCray2023+ ਰੈਨਸਮਵੇਅਰ ਪੀੜਤਾਂ ਲਈ ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਨਾਲ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੈ। ਦੋਵਾਂ ਥਾਵਾਂ 'ਤੇ ਸੰਦੇਸ਼ ਇਕੋ ਜਿਹਾ ਹੈ ਅਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਚੈੱਕ ਵਿਚ ਲਿਖਿਆ ਗਿਆ ਹੈ, ਬਿਨਾਂ ਕਿਸੇ ਹੋਰ ਭਾਸ਼ਾ ਵਿਚ ਅਨੁਵਾਦ ਕੀਤੇ। ਆਮ ਤੌਰ 'ਤੇ, ਇਹ ਸੰਕੇਤ ਦੇਵੇਗਾ ਕਿ ਧਮਕੀ ਦੇ ਸੰਚਾਲਕ ਮੁੱਖ ਤੌਰ 'ਤੇ ਉਸ ਖਾਸ ਦੇਸ਼ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹਨ।

ਫਿਰੌਤੀ-ਮੰਗ ਵਾਲੇ ਸੰਦੇਸ਼ ਦੇ ਇੱਕ ਮੋਟੇ ਅਨੁਵਾਦ ਦੇ ਅਨੁਸਾਰ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਬਿਲਕੁਲ 6000 ਚੈੱਕ ਕੋਰੂਨਾ ਦੀ ਫਿਰੌਤੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ, ਜਿਸਦੀ ਕੀਮਤ ਲਗਭਗ $25 ਹੈ। ਹਾਲਾਂਕਿ, ਪੈਸਾ ਤਾਂ ਹੀ ਸਵੀਕਾਰ ਕੀਤਾ ਜਾਵੇਗਾ ਜੇਕਰ ਇਹ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਕ੍ਰਿਪਟੋ-ਵਾਲਿਟ ਪਤੇ 'ਤੇ ਬਿਟਕੋਇਨਾਂ ਵਜੋਂ ਟ੍ਰਾਂਸਫਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਉਨ੍ਹਾਂ ਦੇ ਪੀੜਤਾਂ 'ਤੇ ਹੋਰ ਦਬਾਅ, WanaCray2023+ ਰੈਨਸਮਵੇਅਰ ਦੇ ਪਿੱਛੇ ਹੈਕਰ ਸੈਕਸਟੋਰਸ਼ਨ ਸਕੀਮਾਂ ਵਜੋਂ ਜਾਣੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਰਣਨੀਤੀਆਂ ਤੋਂ ਉਧਾਰ ਲੈਂਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਪਭੋਗਤਾ ਦੇ ਡਿਵਾਈਸ ਨੂੰ RAT (ਰਿਮੋਟ ਐਕਸੈਸ ਟ੍ਰੋਜਨ) ਨਾਲ ਸੰਕਰਮਿਤ ਕੀਤਾ ਗਿਆ ਹੈ ਜਿਸ ਨੇ ਉਹਨਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕਰਨ ਵਾਲੇ ਵੀਡੀਓ ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਹੈ। ਫਿਰੌਤੀ ਦੇ ਨੋਟ ਵਿੱਚ ਇਹ ਵੀ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਉਲੰਘਣਾ ਕੀਤੇ ਗਏ ਡਿਵਾਈਸ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਅਤੇ ਗੁਪਤ ਡੇਟਾ ਇਕੱਤਰ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਹੁਣ ਹਮਲਾਵਰਾਂ ਲਈ ਉਪਲਬਧ ਹੈ। ਰਿਹਾਈ ਦੇ ਦੋਵੇਂ ਨੋਟ ਇੱਕ ਅਧੂਰੇ ਈਮੇਲ ਪਤੇ ਨਾਲ ਖਤਮ ਹੁੰਦੇ ਹਨ - 'decryptmypc@onionmail।'

ਮੂਲ ਚੈੱਕ ਭਾਸ਼ਾ ਵਿੱਚ WanaCray2023+ Ransomware ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਸੁਨੇਹਿਆਂ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:

' ytvoøil jsem ਵੀਡੀਓ se dvìma obrazovkami. První èást ukazuje video, které jste sledoval (máte dobrý vkus, haha …), a druhá èást zobrazuje záznam z Vaší webové kamery. Mùžete skenovat poèítaè nebo cokoliv jiného. (Všechna data jsou již nahrána na vzdálený ਸਰਵਰ।) ਇੱਕ vaše zašifrována všechna . 6000 Kè je spravedlivá cena za naše malé tajemství. Zaplatíte pøes Bitcoin Do vašeho pøístroje jsme nainstalovali jeden software RAT. Pro tento okamžik je váš emailový úèet napaden (ਜਿਵੇਂ ਕਿ , nyní mám pøístup k vašim úètùm). Nejzajímavìjším okamžikem, který jsem objevil, jsou videozáznamy o vás masturbující. BTC PENEZENKA_ 133bBk9oqt5W9A8WuA1RPW8JtLYdSDkZcQ Zveøejnil jsem ਵਾਇਰਸ ਅਤੇ ਪੋਰਨੋਗ੍ਰਾਫਿਕਮ ਵੈਬੁ, ਇੱਕ pak jste jej nainstalovali do svého operaèního systému. Po klepnutí na tlaèítko Pøehrát na porno video, v tom okamžiku byl mùj trojan stažen do vašeho zaøízení. Po instalaci vám pøední fotoaparát natáèí video. ਸੰਪਰਕ ਕਰੋ decryptmypc@onionmail '