BackLock Ransomware
ਇੱਕ ਅਜਿਹੇ ਯੁੱਗ ਵਿੱਚ ਜਦੋਂ ਡਿਜੀਟਲ ਜਾਣਕਾਰੀ ਮੁਦਰਾ ਜਿੰਨੀ ਹੀ ਕੀਮਤੀ ਹੈ, ਰੈਨਸਮਵੇਅਰ ਦਾ ਖ਼ਤਰਾ ਇੱਕ ਪਰੇਸ਼ਾਨੀ ਤੋਂ ਵੱਧ ਹੈ; ਇਹ ਗੋਪਨੀਯਤਾ, ਉਤਪਾਦਕਤਾ ਅਤੇ ਸੁਰੱਖਿਆ 'ਤੇ ਸਿੱਧਾ ਹਮਲਾ ਹੈ। ਦੁਸ਼ਟ ਕਾਰਕੁਨ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਵਿਕਸਤ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਮਾਲਵੇਅਰ ਦੇ ਵਧੇਰੇ ਉੱਨਤ ਅਤੇ ਧੋਖੇਬਾਜ਼ ਰੂਪਾਂ ਨੂੰ ਤੈਨਾਤ ਕਰਦੇ ਹਨ। ਇੱਕ ਅਜਿਹਾ ਉੱਭਰ ਰਿਹਾ ਖ਼ਤਰਾ ਜੋ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਨੂੰ ਚਿੰਤਾਜਨਕ ਬਣਾ ਰਿਹਾ ਹੈ ਉਹ ਹੈ ਬੈਕਲਾਕ ਰੈਨਸਮਵੇਅਰ, ਇੱਕ ਬਹੁਤ ਹੀ ਖਤਰਨਾਕ ਰੂਪ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਅਤੇ ਇਸਦੀ ਰਿਹਾਈ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਕੇ ਜ਼ਬਰਦਸਤੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਨਵਾਂ ਖ਼ਤਰਾ: ਬੈਕਲਾਕ ਰੈਨਸਮਵੇਅਰ ਕੀ ਹੈ?
ਬੈਕਲਾਕ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਗੁੰਝਲਦਾਰ ਡਾਟਾ-ਲਾਕਿੰਗ ਮਾਲਵੇਅਰ ਹੈ ਜੋ ਖਰਾਬ ਡਿਵਾਈਸਾਂ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਇਸਨੂੰ ਇਸਦਾ ਫਾਈਲ ਨਾਮ ਬਦਲਣ ਵਾਲਾ ਫਾਰਮੈਟ ਵੱਖਰਾ ਕਰਦਾ ਹੈ, ਜਿੱਥੇ ਹਰੇਕ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਨੂੰ ਇੱਕ ਵਿਲੱਖਣ ਪਛਾਣਕਰਤਾ ਅਤੇ .ਬੈਕਲਾਕ ਐਕਸਟੈਂਸ਼ਨ ਨਾਲ ਜੋੜਿਆ ਜਾਂਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, '1.pdf' ਨੂੰ '1.pdf.{9A87409D-AB31-D349-7DCB-72284ABD03AA}.backlock' ਵਰਗੀ ਚੀਜ਼ ਵਿੱਚ ਬਦਲਿਆ ਜਾਂਦਾ ਹੈ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਬੈਕਲੌਕ 'README.TXT' ਨਾਮਕ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ, ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ - ਦਸਤਾਵੇਜ਼, ਤਸਵੀਰਾਂ ਅਤੇ ਡੇਟਾਬੇਸ ਸਮੇਤ - ਹੁਣ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹਨ। ਸੁਨੇਹਾ ਇੱਕ ਫਾਈਲ ਦਾ 'ਟੈਸਟ ਡੀਕ੍ਰਿਪਸ਼ਨ' ਪੇਸ਼ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਇਹ ਸਾਬਤ ਕੀਤਾ ਜਾ ਸਕੇ ਕਿ ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ, ਪਰ ਪੂਰੀ ਪਹੁੰਚ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਲਈ ਭੁਗਤਾਨ ਕਰਨ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ।
ਫਿਰੌਤੀ ਨੋਟ ਵਿੱਚ ਪੀੜਤਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਬਦਲਣ, ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ, ਜਾਂ ਬਾਹਰੀ ਮਦਦ ਲੈਣ ਤੋਂ ਨਿਰਾਸ਼ ਕਰਨ ਵਾਲੀਆਂ ਚੇਤਾਵਨੀਆਂ ਵੀ ਹਨ, ਇਹ ਦਾਅਵਾ ਕਰਦੇ ਹੋਏ ਕਿ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਸਥਿਤੀ ਨੂੰ ਵਿਗੜ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਨੂੰ ਵਧਾ ਸਕਦੀਆਂ ਹਨ।
ਪਾਲਣਾ ਦੀ ਅਸਲ ਕੀਮਤ: ਕੀ ਤੁਹਾਨੂੰ ਭੁਗਤਾਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਵਿਰੁੱਧ ਸਖ਼ਤ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ। ਭਾਵੇਂ ਹਮਲਾਵਰ ਡੇਟਾ ਬਹਾਲੀ ਦਾ ਵਾਅਦਾ ਕਰਦੇ ਹਨ, ਪਰ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਕਦੇ ਵੀ ਕੰਮ ਕਰਨ ਵਾਲੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਨਹੀਂ ਮਿਲਦੀ। ਇਸ ਤੋਂ ਵੀ ਮਾੜੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਪਾਲਣਾ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਅੱਗੇ ਵਧਾਉਂਦੀ ਹੈ ਅਤੇ ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਵਿੱਤ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ।
ਵਾਧੂ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਸਿਸਟਮ ਤੋਂ ਬੈਕਲਾਕ ਨੂੰ ਹਟਾਉਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਪਰ ਇਹ ਪਹਿਲਾਂ ਤੋਂ ਹੀ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰੇਗਾ। ਫਾਈਲ ਰਿਕਵਰੀ ਲਈ ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਤਰੀਕਾ ਇਨਫੈਕਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਬਣਾਏ ਗਏ ਬੈਕਅੱਪਾਂ ਤੋਂ ਰੀਸਟੋਰ ਕਰਨਾ ਅਤੇ ਸਮਝੌਤਾ ਕੀਤੇ ਵਾਤਾਵਰਣ ਤੋਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅਲੱਗ ਕਰਨਾ ਹੈ।
ਬੈਕਲਾਕ ਸਿਸਟਮਾਂ ਵਿੱਚ ਕਿਵੇਂ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ: ਲਾਗ ਦੇ ਤਰੀਕੇ
ਬੈਕਲਾਕ ਡਿਵਾਈਸਾਂ ਨੂੰ ਤੋੜਨ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ : ਈਮੇਲ, ਸੁਨੇਹੇ ਜਾਂ ਵੈੱਬਸਾਈਟਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਸੁਰੱਖਿਅਤ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ।
- ਬੰਡਲ ਪੇਲੋਡ : ਸੁਰੱਖਿਅਤ ਜਾਪਦੇ ਸਾਫਟਵੇਅਰ, ਮੀਡੀਆ ਫਾਈਲਾਂ ਜਾਂ ਕ੍ਰੈਕਡ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਿੱਚ ਲੁਕਿਆ ਹੋਇਆ ਰੈਨਸਮਵੇਅਰ।
- ਸੰਕਰਮਿਤ ਫਾਈਲ ਫਾਰਮੈਟ : ਪੁਰਾਲੇਖ (.zip, .rar), ਐਗਜ਼ੀਕਿਊਟੇਬਲ (.exe), ਸਕ੍ਰਿਪਟਾਂ (.js) ਅਤੇ ਦਸਤਾਵੇਜ਼ (ਆਫਿਸ, PDF) ਸਾਰੇ ਵੈਕਟਰਾਂ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ।
- ਅਸੁਰੱਖਿਅਤ ਚੈਨਲ : ਮਾਲਵੇਅਰ ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕਾਂ, ਸ਼ੱਕੀ ਡਾਊਨਲੋਡ ਸਾਈਟਾਂ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟਾਂ ਰਾਹੀਂ ਫੈਲ ਸਕਦਾ ਹੈ।
- ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਅਤੇ ਡਿਵਾਈਸ ਪ੍ਰਸਾਰ : ਕੁਝ ਰੈਨਸਮਵੇਅਰ, ਜਿਵੇਂ ਕਿ ਬੈਕਲਾਕ, ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਜਾਂ USB ਡਰਾਈਵਾਂ ਵਰਗੇ ਬਾਹਰੀ ਡਿਵਾਈਸਾਂ ਰਾਹੀਂ ਫੈਲਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ।
ਇੱਕ ਠੋਸ ਰੱਖਿਆ ਬਣਾਓ: ਸਾਬਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਵਧੀਆ ਅਭਿਆਸ
ਬੈਕਲੌਕ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਇੱਕ ਕਦਮ ਅੱਗੇ ਰਹਿਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਰੋਕਥਾਮ ਵਾਲੇ ਬਚਾਅ ਸਥਾਪਤ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ। ਐਕਸਪੋਜਰ ਅਤੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਇੱਥੇ ਕੁਝ ਜ਼ਰੂਰੀ ਅਭਿਆਸ ਹਨ:
- ਸਾਈਬਰ ਸਫਾਈ ਜ਼ਰੂਰੀ ਗੱਲਾਂ
- ਆਪਣੇ ਸਿਸਟਮਾਂ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ: ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਂਟੀ-ਮਾਲਵੇਅਰ, ਬ੍ਰਾਊਜ਼ਰਾਂ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ 'ਤੇ ਤੁਰੰਤ ਪੈਚ ਅਤੇ ਅੱਪਡੇਟ ਲਾਗੂ ਕਰੋ।
- ਨਾਮਵਰ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਆਉਣ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਦੀ ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਆਟੋਮੈਟਿਕ ਸਕੈਨਿੰਗ ਯਕੀਨੀ ਬਣਾਓ।
- ਅਸਪਸ਼ਟ ਲਿੰਕਾਂ ਅਤੇ ਡਾਊਨਲੋਡਾਂ ਤੋਂ ਬਚੋ: ਕਦੇ ਵੀ ਸ਼ੱਕੀ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਨਾ ਖੋਲ੍ਹੋ ਜਾਂ ਅਣਜਾਣ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
- ਅਧਿਕਾਰਤ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ: ਤੀਜੀ-ਧਿਰ ਜਾਂ ਪਾਈਰੇਟਿਡ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਛੱਡ ਦਿਓ ਜੋ ਮਾਲਵੇਅਰ ਲਈ ਪ੍ਰਜਨਨ ਦੇ ਆਧਾਰ ਹਨ।
- ਫੋਰਟੀਫਾਈਡ ਸਿਸਟਮ ਕੌਂਫਿਗਰੇਸ਼ਨ
- ਐਡਮਿਨ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ: ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਪ੍ਰਭਾਵ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ ਮਿਆਰੀ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ 'ਤੇ ਕੰਮ ਕਰੋ।
- ਫਾਇਰਵਾਲਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ: ਅਣਅਧਿਕਾਰਤ ਆਉਣ ਅਤੇ ਜਾਣ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਬਲੌਕ ਕਰੋ।
- ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਮੈਕਰੋ ਅਤੇ ਸਕ੍ਰਿਪਟਿੰਗ ਨੂੰ ਅਯੋਗ ਕਰੋ: ਖਾਸ ਕਰਕੇ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ।
- ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਅਤੇ MFA ਦੀ ਵਰਤੋਂ ਕਰੋ: ਲੇਅਰਡ ਪ੍ਰਮਾਣੀਕਰਨ ਨਾਲ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕੋ।
- ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬੈਕਅੱਪ ਲਓ: ਕਾਪੀਆਂ ਨੂੰ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਵਰਜਨ ਕੰਟਰੋਲ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਨਾਲ ਸਟੋਰ ਕਰੋ।
ਅੰਤਿਮ ਨੋਟ: ਰੋਕਥਾਮ ਤੁਹਾਡੀ ਸਭ ਤੋਂ ਵਧੀਆ ਰਣਨੀਤੀ ਹੈ
ਬੈਕਲਾਕ ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੀ ਵਧਦੀ ਸੂਝ-ਬੂਝ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਇਸਦੀਆਂ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤਕਨੀਕਾਂ ਬਹੁਤ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਨ, ਉਪਭੋਗਤਾ ਅਜੇ ਵੀ ਸਹੀ ਸਾਵਧਾਨੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ ਸੁਰੱਖਿਅਤ ਰਹਿ ਸਕਦੇ ਹਨ। ਰੋਕਥਾਮ ਦੀ ਲਾਗਤ ਹਮੇਸ਼ਾਂ ਰਿਕਵਰੀ ਦੀ ਲਾਗਤ ਨਾਲੋਂ ਘੱਟ ਹੁੰਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਤੁਹਾਡਾ ਡੇਟਾ, ਗੋਪਨੀਯਤਾ ਅਤੇ ਮਨ ਦੀ ਸ਼ਾਂਤੀ ਖਤਰੇ ਵਿੱਚ ਹੁੰਦੀ ਹੈ। ਚੌਕਸ ਰਹੋ, ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਦਾ ਬੈਕਅੱਪ ਲਓ ਅਤੇ ਦਾਅ ਨਾ ਲਗਾਓ।