ਫਲਾਇੰਗ ਡੱਚਮੈਨ ਰੈਨਸਮਵੇਅਰ
The Flying Dutchman Ransomware ਧਮਕੀ ਆਪਣੇ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀ ਹੈ ਅਤੇ ਫਿਰ ਉਹਨਾਂ ਤੋਂ ਪੈਸੇ ਵਸੂਲਣ ਦੇ ਤਰੀਕੇ ਵਜੋਂ ਲਾਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਧਮਕੀਆਂ ਆਮ ਤੌਰ 'ਤੇ ਮਿਲਟਰੀ-ਗ੍ਰੇਡ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਨੂੰ ਉਹਨਾਂ ਦੇ ਏਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਰੱਖਦੀਆਂ ਹਨ, ਜੋ ਸਹੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਦੇ ਬਿਨਾਂ ਡੇਟਾ ਦੀ ਬਹਾਲੀ ਨੂੰ ਅਮਲੀ ਤੌਰ 'ਤੇ ਅਸੰਭਵ ਬਣਾਉਂਦਾ ਹੈ। ਭਾਵੇਂ ਫਲਾਇੰਗ ਡੱਚਮੈਨ ਰੈਨਸਮਵੇਅਰ ਕੋਈ ਵਿਲੱਖਣ ਖ਼ਤਰਾ ਨਹੀਂ ਹੈ - ਇਹ ਪਹਿਲਾਂ ਪਛਾਣੇ ਗਏ Xorist Ransomware ਦਾ ਇੱਕ ਰੂਪ ਹੈ, ਇਹ ਤੱਥ ਇਸ ਨੂੰ ਘੱਟ ਵਿਨਾਸ਼ਕਾਰੀ ਨਹੀਂ ਬਣਾਉਂਦਾ।
ਉਲੰਘਣਾ ਕੀਤੇ ਗਏ ਡਿਵਾਈਸਾਂ 'ਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਰਗਰਮ ਹੋਣ 'ਤੇ, ਫਲਾਇੰਗ ਡਚਮੈਨ ਰੈਨਸਮਵੇਅਰ ਦਸਤਾਵੇਜ਼ਾਂ, ਪੁਰਾਲੇਖਾਂ, ਡੇਟਾਬੇਸ, ਚਿੱਤਰਾਂ, PDF ਅਤੇ ਹੋਰ ਬਹੁਤ ਸਾਰੀਆਂ ਫਾਈਲ ਕਿਸਮਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰੇਗਾ। ਧਮਕੀ ਅੱਖਰਾਂ ਦੀ ਇੱਕ ਬੇਤਰਤੀਬ ਸਤਰ ਬਣਾਵੇਗੀ ਅਤੇ ਫਿਰ ਇਸਨੂੰ ਇੱਕ ਨਵੇਂ ਐਕਸਟੈਂਸ਼ਨ ਦੇ ਰੂਪ ਵਿੱਚ ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਦੇ ਅਸਲੀ ਨਾਮ ਵਿੱਚ ਜੋੜ ਦੇਵੇਗੀ। ਫਲਾਇੰਗ ਡਚਮੈਨ ਰੈਨਸਮਵੇਅਰ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਨੂੰ ਦੋ ਰਿਹਾਈ-ਕੀਮਤ ਨੋਟ ਸੁੱਟਦਾ ਹੈ - ਇੱਕ ਨਵੇਂ ਡੈਸਕਟਾਪ ਬੈਕਗ੍ਰਾਉਂਡ ਵਜੋਂ ਪ੍ਰਦਰਸ਼ਿਤ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਅੰਦਰ ਹੁੰਦਾ ਹੈ। ਖਾਸ ਫਲਾਇੰਗ ਡਚਮੈਨ ਸੰਸਕਰਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹੋਏ, ਟੈਕਸਟ ਦਾ ਨਾਮ ਜਾਂ ਤਾਂ 'РАСШИФРОВАТЬ ФАЙЛЫ.txt' ਜਾਂ 'ДЕШИФРАТОР.txt' ਹੋਵੇਗਾ।
ਇਹ ਨੋਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਨਾਮ, ਅਤੇ ਨਾਲ ਹੀ ਦੋਵੇਂ ਰਿਹਾਈ ਦੇ ਨੋਟ, ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੂਸੀ ਵਿੱਚ ਲਿਖੇ ਗਏ ਹਨ. ਇਹ ਇਸ ਗੱਲ ਦਾ ਸੰਕੇਤ ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਇਹ ਖਾਸ ਮਾਲਵੇਅਰ ਧਮਕੀ ਖਾਸ ਤੌਰ 'ਤੇ ਰੂਸੀ ਬੋਲਣ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਦੋਵੇਂ ਨੋਟਾਂ ਵਿੱਚ ਸਮੁੰਦਰੀ ਡਾਕੂ ਨਾਲ ਸਬੰਧਤ ਬਹੁਤ ਸਾਰੇ ਵਾਕਾਂਸ਼ ਅਤੇ ਸ਼ਬਦ ਹਨ। ਕਿਸੇ ਵੀ ਲਾਭਦਾਇਕ ਜਾਣਕਾਰੀ ਲਈ, ਉਹ ਸਿਰਫ਼ ਪੀੜਤਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਦੀ ਲਾਗ ਦੇ 3 ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹਨ। ਇਸ ਉਦੇਸ਼ ਲਈ ਨੋਟ ਵਿੱਚ ਦੋ ਈਮੇਲ ਪਤਿਆਂ ਦਾ ਜ਼ਿਕਰ ਕੀਤਾ ਗਿਆ ਹੈ - 'somalia@2trom.com' ਅਤੇ 'somaliajaz@aol.com।'
ਫਲਾਇੰਗ ਡੱਚਮੈਨ ਰੈਨਸਮਵੇਅਰ ਦਾ ਨੋਟ ਹੈ:
'ПЯТНАДЦАТЬ ЧЕЛОВЕК НА СУНДУК МЕРТВЕЦА!
ਹਾਏ! Пиплы ! Комон на борт нашего "Летучего голландца"।
Ваш компьютер взят на абордаж
командой Комалийских пиратов
Ваши файлы зашифрованы нашим
ਮੋਰਸਕੀਮ ਕ੍ਰੀਪਟੋਗ੍ਰਾਫੌਮ ਬਾਜ਼ੋਨੋਮ ਹਿਕਸਾ
Если вы, мудрый и не скряга ,
не шизанутый депутат из фракции ЛДПР,то,
мы готовы обменять вашу драгоценную инфу, на жалкие
бумажки именуемые бабками.
Поверьте, бабло зло - отдайте его нам.
Алчных и неадекватных типов за борт.
Весёлым и находчивым скидки.
У вас три дня до отплытия корабля.
Для переговоров собираемся в кают компании, sos на мыло
Номер компании -
somalia@2trom.com
somaliajaz@aol.com'