WiKon Ransomware
Infosec ਖੋਜਕਰਤਾ ਕੰਪਿਊਟਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ WiKoN Ransomware ਵਜੋਂ ਟਰੈਕ ਕੀਤੇ ਗਏ ਇੱਕ ਨਵੇਂ ਮਾਲਵੇਅਰ ਖ਼ਤਰੇ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦੇ ਰਹੇ ਹਨ। ਇਹ ਰੈਨਸਮਵੇਅਰ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਅਸਲ ਫਾਈਲਨਾਮਾਂ ਵਿੱਚ '.WiKoN' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਜੋੜਨ ਦੇ ਸਮਰੱਥ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ ਪੀੜਤ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ ਅਤੇ 'ਫਾਈਲਾਂ ਨੂੰ ਕਿਵੇਂ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਹੈ. txt' ਫਾਈਲ ਬਣਾਉਂਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੁੰਦਾ ਹੈ। ਜਦੋਂ WiKoN ਸਫਲਤਾਪੂਰਵਕ ਇੱਕ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਵਾਲਾ ਇੱਕ ਗਲਤੀ ਸੁਨੇਹਾ ਵੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਇਹ ਗਲਤੀ ਸੰਦੇਸ਼ ਪੀੜਤ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਡਰਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। WiKoN Ransomware ਇੱਕ ਪੂਰੀ ਤਰ੍ਹਾਂ ਵਿਲੱਖਣ ਖਤਰਾ ਨਹੀਂ ਹੈ, ਕਿਉਂਕਿ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਇਹ Xorist Ransomware ਪਰਿਵਾਰ ਦਾ ਹਿੱਸਾ ਹੈ।
WiKoN ਰੈਨਸਮਵੇਅਰ ਪੀੜਤਾਂ ਤੋਂ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ
ਰਿਹਾਈ ਦਾ ਨੋਟ ਜੋ ਇਸ ਹਮਲੇ ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਇਸ ਬਾਰੇ ਸਪੱਸ਼ਟ ਹਦਾਇਤਾਂ ਮਿਲਦੀਆਂ ਹਨ ਕਿ ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕੀ ਕਰਨ ਦੀ ਲੋੜ ਹੈ। ਫਿਰੌਤੀ ਨੋਟ ਦੇ ਅਨੁਸਾਰ, ਪੀੜਤਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਹੈ 0.05 ਬਿਟਕੋਇਨ ਦੀ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ।
ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ, ਪੀੜਤ ਨੂੰ ਫਿਰੌਤੀ ਨੋਟ ਵਿੱਚ ਦਿੱਤੇ ਬਿਟਕੋਇਨ ਵਾਲੇਟ ਪਤੇ 'ਤੇ ਨਿਰਧਾਰਤ ਰਕਮ ਭੇਜਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਭੁਗਤਾਨ ਦੀ ਪੁਸ਼ਟੀ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਪੀੜਤ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਕੁੰਜੀਆਂ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਦਿੱਤੇ ਈਮੇਲ ਪਤੇ ਰਾਹੀਂ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਨੋਟ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਰਿਹਾਈ ਦਾ ਨੋਟ ਇਹ ਚੇਤਾਵਨੀ ਵੀ ਦਿੰਦਾ ਹੈ ਕਿ ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਨਹੀਂ ਤਾਂ, ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾ ਦਿੱਤਾ ਜਾਵੇਗਾ, ਅਤੇ ਪੀੜਤ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਕੋਈ ਮੌਕਾ ਗੁਆ ਦੇਵੇਗਾ।
ਹਾਲਾਂਕਿ ਰਿਹਾਈ ਦੀ ਅਦਾਇਗੀ ਨਾਲ ਸਹਿਮਤ ਹੋਣਾ ਇੱਕਮਾਤਰ ਵਿਕਲਪ ਜਾਪਦਾ ਹੈ, ਇਹ ਯਾਦ ਰੱਖਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਵੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ। ਇਸ ਲਈ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਇੱਕ ਸਿਫ਼ਾਰਸ਼ੀ ਕਾਰਵਾਈ ਨਹੀਂ ਹੈ, ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਇਸਦੀ ਬਜਾਏ ਉਹਨਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਇੱਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਦੀ ਮਦਦ ਲੈਣ ਬਾਰੇ ਵਿਚਾਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
WiKoN ਰੈਨਸਮਵੇਅਰ ਵਰਗੀਆਂ ਧਮਕੀਆਂ ਕਾਰਨ ਹੋਣ ਵਾਲੇ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਸਵਿਫਟ ਐਕਸ਼ਨ ਦੀ ਲੋੜ ਹੈ
ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਨੂੰ ਮਹੱਤਵਪੂਰਣ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ, ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ, ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਅਜਿਹੇ ਹਮਲਿਆਂ ਕਾਰਨ ਹੋਣ ਵਾਲੇ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਣ ਲਈ ਕਦਮ ਚੁੱਕਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਹੋਏ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਪਹੁੰਚ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਅ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਨਾਲ ਹੀ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਇੱਕ ਯੋਜਨਾ ਬਣਾਉਣਾ ਸ਼ਾਮਲ ਹੈ।
ਸਭ ਤੋਂ ਪਹਿਲਾਂ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੋਕਥਾਮ ਉਪਾਅ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ਜਿਵੇਂ ਕਿ ਉਹਨਾਂ ਦੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਅਪ ਟੂ ਡੇਟ ਰੱਖਣਾ, ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨਾ, ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਤੋਂ ਬਚਣਾ, ਅਤੇ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਲਾਗੂ ਕਰਨਾ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਆਪਣੇ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਬੈਕਅੱਪਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਸਥਾਨ 'ਤੇ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਹ ਉਹਨਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਕਿਸੇ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਆਪਣਾ ਡੇਟਾ ਬਹਾਲ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਵੇਗਾ।
ਕਿਸੇ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਇੱਕ ਰਣਨੀਤੀ ਬਣਾਉਣਾ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਸ ਵਿੱਚ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਨੂੰ ਨੈੱਟਵਰਕ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰਨਾ, ਸੰਬੰਧਿਤ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਹਮਲੇ ਦੀ ਰਿਪੋਰਟ ਕਰਨਾ, ਅਤੇ ਰਿਕਵਰੀ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਇੱਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਦੀ ਮਦਦ ਲੈਣ ਵਰਗੇ ਕਦਮ ਸ਼ਾਮਲ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ।
WiKoN Ransomware ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਰਿਹਾਈ-ਮੰਗ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਹੇਠ ਲਿਖਿਆਂ ਟੈਕਸਟ ਹੈ:
'ਧਿਆਨ ਦਿਓ!
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ
ਅਤੇ ਉਹਨਾਂ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਤੁਹਾਨੂੰ 0.05 ਬਿਟਕੋਇਨ ਦੀ ਲਾਗਤ ਆਵੇਗੀ।ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੇ ਕਦਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ
ਕਦਮ 1) ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਸੀਂ ਇਸ ਵਾਲਿਟ ਨੂੰ 0.05 ਬਿਟਕੋਇਨ ਭੇਜਦੇ ਹੋ:
bc1q0u997r79ylv9hrc7zcth0mvr3mjua6324hxnkcਕਦਮ 2) ਮੇਰੇ ਨਾਲ ਇਸ ਈਮੇਲ ਪਤੇ 'ਤੇ ਸੰਪਰਕ ਕਰੋ: wikon@tuta.io
ਇਸ ਵਿਸ਼ੇ ਨਾਲ:-ਭੁਗਤਾਨ ਦੀ ਪੁਸ਼ਟੀ ਹੋਣ ਤੋਂ ਬਾਅਦ,
ਤੁਸੀਂ ਡੀਕ੍ਰਿਪਟਰ ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਕੁੰਜੀਆਂ ਪ੍ਰਾਪਤ ਕਰੋਗੇ!ਹੋਰ ਜਾਣਕਾਰੀ:
ਜੇਕਰ ਤੁਹਾਡੇ ਕੋਲ ਬਿਟਕੋਇਨ ਨਹੀਂ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਇਸਨੂੰ ਇੱਥੇ ਬਹੁਤ ਆਸਾਨੀ ਨਾਲ ਖਰੀਦ ਸਕਦੇ ਹੋ
www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.comਤੁਸੀਂ ਇੱਥੇ ਇੱਕ ਵੱਡੀ ਸੂਚੀ ਲੱਭ ਸਕਦੇ ਹੋ:
hxxps://bitcoin.org/en/exchangesਜੇਕਰ ਭੁਗਤਾਨ 2 ਦਿਨਾਂ ਵਿੱਚ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਮੈਂ ਵਿਚਾਰ ਕਰਾਂਗਾ ਕਿ ਤੁਸੀਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ,
ਅਤੇ ਇਸਲਈ ਤੁਹਾਡੇ ਪੀਸੀ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਕੁੰਜੀਆਂ ਸਥਾਈ ਤੌਰ 'ਤੇ ਹਟਾ ਦਿੱਤੀਆਂ ਜਾਣਗੀਆਂ।'