Adventurer Ransomware
ਰੈਨਸਮਵੇਅਰ ਅਜੇ ਵੀ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਸਭ ਤੋਂ ਵਿਨਾਸ਼ਕਾਰੀ ਸਾਈਬਰ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇਹ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਨਾ ਸਿਰਫ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਜ਼ਰੂਰੀ ਡੇਟਾ ਤੋਂ ਲਾਕ ਕਰਦਾ ਹੈ ਬਲਕਿ ਸੰਭਾਵੀ ਰਿਕਵਰੀ ਲਈ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਵੀ ਮਜਬੂਰ ਕਰਦਾ ਹੈ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਰੂਪ ਐਡਵੈਂਚਰਰ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਇੱਕ ਖ਼ਤਰਨਾਕ ਕਿਸਮ ਜਿਸਨੂੰ ਸਰਗਰਮੀ ਨਾਲ ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦੇ ਅਤੇ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦੇ ਦੇਖਿਆ ਗਿਆ ਹੈ। ਇਸਦੇ ਵਿਵਹਾਰ, ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਅਤੇ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਸਮਝਣਾ ਵਿਨਾਸ਼ਕਾਰੀ ਨਤੀਜਿਆਂ ਤੋਂ ਬਚਣ ਦੀ ਕੁੰਜੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਐਡਵੈਂਚਰਰ ਰੈਨਸਮਵੇਅਰ ਕੀ ਹੈ?
ਐਡਵੈਂਚਰਰ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਉੱਚ-ਜੋਖਮ ਵਾਲਾ ਮਾਲਵੇਅਰ ਹੈ ਜੋ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜ ਦੌਰਾਨ ਖੋਜਿਆ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਕਿਸੇ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਉਪਭੋਗਤਾ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਪੀੜਤ ਦੀ ਵਿਲੱਖਣ ਆਈਡੀ ਅਤੇ '.adventurer' ਐਕਸਟੈਂਸ਼ਨ ਦੋਵਾਂ ਨੂੰ ਜੋੜ ਕੇ ਉਹਨਾਂ ਦੇ ਫਾਈਲ ਨਾਮਾਂ ਨੂੰ ਸੋਧਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ '1.png.{6C914BD1-2E36-0D0B-B99F-45F0C8FAE93D}.adventurer' ਬਣ ਜਾਂਦੀ ਹੈ। ਇਹ ਨਾਮ ਬਦਲਣ ਦੀ ਯੋਜਨਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਹਮਲੇ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਤੁਰੰਤ ਪਛਾਣ ਲੈਂਦੇ ਹਨ।
ਰਿਹਾਈ ਦੀ ਰਕਮ: ਇੱਕ ਉੱਚ-ਦਾਅ ਵਾਲਾ ਅਲਟੀਮੇਟਮ
ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਐਡਵੈਂਚਰਰ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਡਾਇਰੈਕਟਰੀਆਂ ਵਿੱਚ 'README.TXT' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਦਸਤਾਵੇਜ਼, ਫੋਟੋਆਂ ਅਤੇ ਡੇਟਾਬੇਸ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਹਮਲਾਵਰਾਂ ਤੋਂ ਇੱਕ ਵਿਲੱਖਣ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਖਰੀਦ ਕੇ ਹੀ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਪਾਲਣਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ, ਨੋਟ ਵਿੱਚ ਹੇਠ ਲਿਖੀਆਂ ਧਮਕੀਆਂ ਅਤੇ ਨਿਰਦੇਸ਼ ਸ਼ਾਮਲ ਹਨ:
- ਪੀੜਤਾਂ ਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ-ਅੰਦਰ adventurer@mailum.com ਜਾਂ ਸੈਸ਼ਨ ਮੈਸੇਜਿੰਗ ਐਪ ਰਾਹੀਂ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
- ਉਹਨਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
- ਹਮਲਾਵਰ ਆਪਣੀਆਂ ਸਮਰੱਥਾਵਾਂ ਦੇ 'ਸਬੂਤ' ਵਜੋਂ ਇੱਕ ਗੈਰ-ਨਾਜ਼ੁਕ ਫਾਈਲ ਨੂੰ ਮੁਫਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੇ ਹਨ।
- ਜੇਕਰ ਸਮਾਂ ਸੀਮਾ ਲੰਘ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਡੇਟਾ ਵੇਚਣ ਜਾਂ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ।
ਇਨ੍ਹਾਂ ਵਾਅਦਿਆਂ ਦੇ ਬਾਵਜੂਦ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਬਹੁਤ ਜੋਖਮ ਭਰਿਆ ਹੈ, ਡਿਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ, ਅਤੇ ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਹੋਰ ਹਵਾ ਮਿਲਦੀ ਹੈ।
ਸਾਹਸੀ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
ਹਮਲਾਵਰ ਲਾਗਾਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਵੰਡ ਦੀਆਂ ਰਣਨੀਤੀਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਆਮ ਲਾਗ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਨੁਕਸਾਨਦੇਹ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕ (ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ)।
- ਪਾਈਰੇਟਿਡ ਸਾਫਟਵੇਅਰ, ਕੀਜੇਨ, ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲ।
- ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਅਣਪੈਚ ਕੀਤੇ ਸਿਸਟਮਾਂ ਦਾ ਸ਼ੋਸ਼ਣ।
- ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ, ਖਤਰਨਾਕ ਇਸ਼ਤਿਹਾਰ, ਅਤੇ ਸੰਕਰਮਿਤ P2P ਨੈੱਟਵਰਕ।
- ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਵਾਲੇ USB ਡਰਾਈਵ।
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਘੁਟਾਲੇ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ ਵੀ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਡਿਲੀਵਰੀ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦੇਣਾ ਕੋਈ ਹੱਲ ਕਿਉਂ ਨਹੀਂ ਹੈ
ਹਮਲਾਵਰਾਂ ਦੀ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਬਿਨਾਂ ਐਡਵੈਂਚਰਰ-ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਅਕਸਰ ਪਹਿਲਾਂ ਬੈਕਅੱਪ ਤੋਂ ਬਿਨਾਂ ਅਸੰਭਵ ਹੁੰਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਕੁਝ ਉਪਭੋਗਤਾ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਬਾਰੇ ਵਿਚਾਰ ਕਰ ਸਕਦੇ ਹਨ, ਇਸਦੀ ਸਖ਼ਤ ਨਿੰਦਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿਉਂਕਿ:
ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ : ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਗਾਇਬ ਹੋ ਸਕਦੇ ਹਨ ਜਾਂ ਵਾਧੂ ਫੰਡਾਂ ਦੀ ਮੰਗ ਕਰ ਸਕਦੇ ਹਨ।
ਭਵਿੱਖ ਵਿੱਚ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ : ਭੁਗਤਾਨ ਕਰਨਾ ਪੀੜਤ ਨੂੰ ਇੱਕ ਲਾਭਦਾਇਕ ਨਿਸ਼ਾਨਾ ਵਜੋਂ ਦਰਸਾਉਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹੋਰ ਹਮਲੇ ਹੋ ਸਕਦੇ ਹਨ।
ਅਪਰਾਧਿਕ ਫੰਡਿੰਗ : ਫਿਰੌਤੀ ਦੇ ਭੁਗਤਾਨ ਚੱਲ ਰਹੇ ਸਾਈਬਰ ਅਪਰਾਧ ਕਾਰਜਾਂ ਨੂੰ ਵਿੱਤ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
ਇਨਫੈਕਸ਼ਨ ਤੋਂ ਬਾਅਦ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਇਹ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੁਰੰਤ ਹਟਾ ਦਿੱਤਾ ਜਾਵੇ ਤਾਂ ਜੋ ਹੋਰ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਿਆ ਜਾ ਸਕੇ ਅਤੇ ਇਸਨੂੰ ਜੁੜੇ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਫੈਲਣ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕੇ।
ਰੈਨਸਮਵੇਅਰ ਦੇ ਖਿਲਾਫ ਮਜ਼ਬੂਤ ਬਚਾਅ ਬਣਾਉਣਾ
ਐਡਵੈਂਚਰਰ ਵਰਗੇ ਗੁੰਝਲਦਾਰ ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ, ਬਹੁ-ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇੱਥੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:
- ਭਰੋਸੇਯੋਗ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ
ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ ਸਟੋਰੇਜ ਹੱਲਾਂ ਵਿੱਚ ਬੈਕਅੱਪ ਲਓ। ਹਮਲੇ ਦੌਰਾਨ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਬੈਕਅੱਪ ਮੁੱਖ ਨੈੱਟਵਰਕ ਤੋਂ ਅਲੱਗ ਕੀਤੇ ਜਾਣ ਨੂੰ ਯਕੀਨੀ ਬਣਾਓ। - ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ
ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਐਂਟੀਵਾਇਰਸ ਟੂਲਸ ਲਈ ਸੁਰੱਖਿਆ ਪੈਚ ਅਤੇ ਅੱਪਡੇਟ ਤੁਰੰਤ ਲਾਗੂ ਕਰੋ। ਪੁਰਾਣਾ ਸਾਫਟਵੇਅਰ ਰੈਨਸਮਵੇਅਰ ਲਈ ਇੱਕ ਮੁੱਖ ਐਂਟਰੀ ਪੁਆਇੰਟ ਹੈ। - ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਸਮਾਧਾਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ
ਉੱਨਤ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਤੈਨਾਤ ਕਰੋ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਖੋਜ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਸ਼ਾਮਲ ਹਨ। ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਆਟੋਮੈਟਿਕ ਸਕੈਨਿੰਗ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ। - ਈਮੇਲ ਚੌਕਸੀ ਵਰਤੋ
ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ, ਖਾਸ ਕਰਕੇ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੋਣ। ਭੇਜਣ ਵਾਲੇ ਦੀ ਪਛਾਣ ਦੀ ਹਮੇਸ਼ਾ ਪੁਸ਼ਟੀ ਕਰੋ ਅਤੇ ਸ਼ੱਕੀ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ। - ਵਰਤੋਂਕਾਰ ਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ
ਰੋਜ਼ਾਨਾ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਲਈ ਸੀਮਤ ਅਨੁਮਤੀਆਂ ਵਾਲੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਰੈਨਸਮਵੇਅਰ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾਉਣ ਲਈ ਪ੍ਰਬੰਧਕੀ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਐਡਵੈਂਚਰਰ ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਅਪਰਾਧ ਦੀ ਨਿਰੰਤਰ ਅਤੇ ਵਿਕਸਤ ਹੋ ਰਹੀ ਪ੍ਰਕਿਰਤੀ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ, ਪੀੜਤਾਂ ਨੂੰ ਡਰਾਉਣ ਅਤੇ ਕਈ ਹਮਲੇ ਦੇ ਵੈਕਟਰਾਂ ਰਾਹੀਂ ਫੈਲਾਉਣ ਦੀ ਸਮਰੱਥਾ ਦੇ ਨਾਲ, ਇਹ ਅਸੁਰੱਖਿਅਤ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਇੱਕ ਗੰਭੀਰ ਖ਼ਤਰਾ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਨਿਯਮਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖ ਕੇ, ਅਤੇ ਔਨਲਾਈਨ ਸਾਵਧਾਨੀ ਵਰਤ ਕੇ, ਉਪਭੋਗਤਾ ਇਸ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।