Threat Database Ransomware Zxcvb ਰੈਨਸਮਵੇਅਰ

Zxcvb ਰੈਨਸਮਵੇਅਰ

Zxcvb Ransomware ਧਮਕੀ ਦੁਆਰਾ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਨੂੰ ਡੇਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਅਧੀਨ ਕੀਤਾ ਜਾਵੇਗਾ। ਦਰਅਸਲ, ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾ ਜਾਂ ਕੰਪਨੀਆਂ ਹੁਣ ਕਿਸੇ ਵੀ ਉਲੰਘਣਾ ਕੀਤੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਸਟੋਰ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ਾਂ, PDFs, ਚਿੱਤਰਾਂ, ਪੁਰਾਲੇਖਾਂ, ਡੇਟਾਬੇਸ, ਆਦਿ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੋਣਗੇ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਦਾ ਟੀਚਾ ਫਿਰ ਆਪਣੇ ਪੀੜਤਾਂ ਤੋਂ ਪੈਸੇ ਵਸੂਲਣ ਲਈ ਲਾਕ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਲਾਭ ਵਜੋਂ ਵਰਤਣਾ ਹੈ। Zxcvb Ransomware ਦਾ ਵਿਹਾਰ ਅਤੇ ਕੋਡ ਦੱਸਦਾ ਹੈ ਕਿ ਇਹ Dharma ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਰੂਪ ਹੈ।

ਇੱਕ ਆਮ ਧਰਮ ਫੈਸ਼ਨ ਵਿੱਚ, ਜਦੋਂ ਵੀ Zxcvb ਇੱਕ ਫਾਈਲ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਇਹ ਉਸ ਫਾਈਲ ਦਾ ਨਾਮ ਵੀ ਬਦਲ ਦੇਵੇਗਾ। ਧਮਕੀ ਪਹਿਲਾਂ ਪੀੜਤ ਲਈ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤੀ ਆਈਡੀ ਸਤਰ ਨੂੰ ਸ਼ਾਮਲ ਕਰੇਗੀ। ਅੱਗੇ, ਇੱਕ ਈਮੇਲ ਪਤਾ ('paymoney@onionmail.org') ਨੱਥੀ ਕੀਤਾ ਜਾਵੇਗਾ। ਅੰਤ ਵਿੱਚ, ਫਾਈਲ ਨੂੰ ਇੱਕ ਨਵੇਂ ਐਕਸਟੈਂਸ਼ਨ ਵਜੋਂ '.zxcvb' ਪ੍ਰਾਪਤ ਹੋਵੇਗਾ। ਧਮਕੀ ਦਾ ਫਿਰੌਤੀ ਨੋਟ ਫਿਰ ਦੋ ਵੱਖ-ਵੱਖ ਰੂਪਾਂ ਵਿੱਚ ਲਾਗ ਵਾਲੇ ਸਿਸਟਮ ਨੂੰ ਦਿੱਤਾ ਜਾਵੇਗਾ। ਮੁੱਖ ਸੁਨੇਹਾ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਜਾਵੇਗਾ, ਜਦੋਂ ਕਿ ਇੱਕ ਬਹੁਤ ਛੋਟਾ ਨੋਟ 'FILES ENCRYPTED.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਸੁੱਟਿਆ ਜਾਵੇਗਾ।

ਦੋਵੇਂ ਸੰਦੇਸ਼ ਦੱਸਦੇ ਹਨ ਕਿ ਐਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਪਰ ਪੀੜਤਾਂ ਨੂੰ ਪਹਿਲਾਂ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ। ਉਨ੍ਹਾਂ ਨੂੰ ਕਿੰਨੀ ਰਿਹਾਈ ਦੀ ਰਕਮ ਅਦਾ ਕਰਨੀ ਪਵੇਗੀ, ਇਸ ਦਾ ਜ਼ਿਕਰ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ, ਹੈਕਰ ਇੱਕ ਸੈਕੰਡਰੀ ਈਮੇਲ ਪਤਾ ਛੱਡ ਦਿੰਦੇ ਹਨ ਜੋ 'zxcvb@onionmail.com' 'ਤੇ ਸੰਚਾਰ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਵਿੱਚ ਦਿਖਾਈਆਂ ਗਈਆਂ ਹਦਾਇਤਾਂ ਹਨ:

' ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ
ਚਿੰਤਾ ਨਾ ਕਰੋ, ਤੁਸੀਂ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਕਰ ਸਕਦੇ ਹੋ!
ਜੇਕਰ ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਇਸ ਲਿੰਕ ਦੀ ਪਾਲਣਾ ਕਰੋ: ਈਮੇਲ paymoney@onionmail.org ਤੁਹਾਡੀ ਆਈਡੀ -
ਜੇਕਰ ਤੁਹਾਨੂੰ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਲਿੰਕ ਰਾਹੀਂ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਤਾਂ ਸਾਨੂੰ ਈ-ਮੇਲ ਦੁਆਰਾ ਲਿਖੋ: zxcvb@onionmail.com
ਧਿਆਨ ਦਿਓ!
ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਬਦਲੋ।
ਥਰਡ ਪਾਰਟੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ, ਇਸ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਨਾਲ ਕੀਮਤ ਵਧ ਸਕਦੀ ਹੈ (ਉਹ ਸਾਡੀ ਫੀਸ ਨੂੰ ਜੋੜਦੇ ਹਨ) ਜਾਂ ਤੁਸੀਂ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹੋ।

ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਛੱਡਿਆ ਗਿਆ ਸੁਨੇਹਾ ਇਹ ਹੈ:

ਤੁਹਾਡਾ ਸਾਰਾ ਡਾਟਾ ਸਾਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ
ਕੀ ਤੁਸੀਂ ਵਾਪਸ ਜਾਣਾ ਚਾਹੁੰਦੇ ਹੋ?
ਈਮੇਲ paymoney@onionmail.org ਜਾਂ zxcvb@onionmail.com 'ਲਿਖੋ

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...