BAVACAI ਰੈਨਸਮਵੇਅਰ

ਡਿਜੀਟਲ ਸਿਸਟਮਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਤੋਂ ਬਚਾਉਣਾ ਇੱਕ ਅਜਿਹੇ ਯੁੱਗ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਤਰਜੀਹ ਬਣ ਗਈ ਹੈ ਜਿੱਥੇ ਸਾਈਬਰ ਖ਼ਤਰੇ ਜਟਿਲਤਾ ਅਤੇ ਪ੍ਰਭਾਵ ਵਿੱਚ ਵਿਕਸਤ ਹੁੰਦੇ ਰਹਿੰਦੇ ਹਨ। ਖਾਸ ਤੌਰ 'ਤੇ, ਰੈਨਸਮਵੇਅਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਗੰਭੀਰ ਜੋਖਮ ਪੈਦਾ ਕਰਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਨਾ ਸਿਰਫ਼ ਕੀਮਤੀ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਬੰਦ ਕਰਦਾ ਹੈ ਬਲਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੇ ਜਨਤਕ ਐਕਸਪੋਜਰ ਨੂੰ ਵੀ ਵਧਦਾ ਖ਼ਤਰਾ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਉੱਨਤ ਖ਼ਤਰਾ BAVACAI ਰੈਨਸਮਵੇਅਰ ਹੈ, ਇੱਕ ਰੂਪ ਜੋ ਆਧੁਨਿਕ ਸਾਈਬਰ ਅਪਰਾਧ ਦੀ ਵਧਦੀ ਸੂਝ-ਬੂਝ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ।

BAVACAI ਰੈਨਸਮਵੇਅਰ: ਇੱਕ ਦੋਹਰੀ-ਜਬਰਦਸਤੀ ਧਮਕੀ

BAVACAI ਰੈਨਸਮਵੇਅਰ ਮੇਡੂਸਾਲਾਕਰ ਪਰਿਵਾਰ ਦਾ ਹਿੱਸਾ ਹੈ, ਇੱਕ ਸਮੂਹ ਜੋ ਕਾਰਪੋਰੇਟ ਵਾਤਾਵਰਣਾਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਆਰਕੇਸਟ੍ਰੇਟ ਕੀਤੇ ਹਮਲਿਆਂ ਨਾਲ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਸਟ੍ਰੇਨ ਦੋਹਰੇ-ਜਬਰਦਸਤੀ ਮਾਡਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੰਮ ਕਰਦਾ ਹੈ, ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਜਦੋਂ ਕਿ ਇੱਕੋ ਸਮੇਂ ਸਮਝੌਤਾ ਕੀਤੇ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਦਾ ਹੈ। ਇਸ ਲਈ ਪੀੜਤਾਂ 'ਤੇ ਨਾ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਗੁਆਉਣ ਦਾ ਦਬਾਅ ਹੁੰਦਾ ਹੈ, ਸਗੋਂ ਗੁਪਤ ਡੇਟਾ ਦੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਲੀਕ ਹੋਣ ਦੇ ਜੋਖਮ ਦਾ ਵੀ ਦਬਾਅ ਹੁੰਦਾ ਹੈ।

ਇੱਕ ਵਾਰ ਤੈਨਾਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, BAVACAI ਸੰਕਰਮਿਤ ਸਿਸਟਮ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਹਰੇਕ ਫਾਈਲ ਨਾਮ ਵਿੱਚ '.BAVACAI' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, 'document.pdf' ਵਰਗੀ ਫਾਈਲ 'document.pdf.BAVACAI' ਬਣ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਹੋ ਜਾਂਦੀ। ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ 'WHATS_HAPPEND.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ, ਜੋ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਧਮਕੀਆਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੰਦਾ ਹੈ।

ਰਿਹਾਈ ਦੇ ਅੰਦਰ ਨੋਟ: ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਅਤੇ ਸਮਾਂ-ਸੀਮਾਵਾਂ

ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਭਰੋਸਾ ਅਤੇ ਡਰਾਉਣ-ਧਮਕਾਉਣ ਦੇ ਮਿਸ਼ਰਣ ਨਾਲ ਹੇਰਾਫੇਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ। ਇਹ ਸ਼ੁਰੂ ਵਿੱਚ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਫਾਈਲਾਂ 'ਸੰਪੂਰਨ ਅਤੇ ਸੁਰੱਖਿਅਤ' ਹਨ, ਪਰ ਜਲਦੀ ਹੀ ਇਹ ਖੁਲਾਸਾ ਕਰਦਾ ਹੈ ਕਿ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਦੋਵੇਂ ਹੋਏ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਜੇਕਰ ਸੰਪਰਕ ਸਥਾਪਤ ਨਹੀਂ ਹੁੰਦਾ ਹੈ ਤਾਂ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਡੇਟਾ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਪ੍ਰਕਾਸ਼ਤ ਕੀਤਾ ਜਾਵੇਗਾ।

ਸੰਚਾਰ ਚੈਨਲਾਂ ਵਿੱਚ ਇੱਕ qTox ID, ਇੱਕ ਈਮੇਲ ਪਤਾ, ਅਤੇ ਇੱਕ ਟੋਰ-ਅਧਾਰਤ ਵੈੱਬਸਾਈਟ ਸ਼ਾਮਲ ਹੈ ਜਿੱਥੇ ਐਕਸਫਿਲਟਰਡ ਡੇਟਾ ਕਥਿਤ ਤੌਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ, ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਦਾ ਪਹਿਲਾਂ ਖੁਲਾਸਾ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਪੀੜਤ ਦੀ ਸਮਝੀ ਗਈ ਵਿੱਤੀ ਸਮਰੱਥਾ ਦੇ ਅਧਾਰ 'ਤੇ ਮੰਗਾਂ ਨੂੰ ਅਨੁਕੂਲ ਬਣਾ ਸਕਦੇ ਹਨ। ਨੋਟ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਜਾਂ ਰਿਕਵਰੀ ਸੇਵਾਵਾਂ ਤੋਂ ਮਦਦ ਲੈਣ, ਪੀੜਤ ਨੂੰ ਅਲੱਗ-ਥਲੱਗ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਅਤੇ ਭੁਗਤਾਨ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਤੋਂ ਵੀ ਨਿਰਾਸ਼ ਕਰਦਾ ਹੈ।

ਹਮਲੇ ਦੀ ਵਿਧੀ: BAVACAI ਸਿਸਟਮਾਂ ਵਿੱਚ ਕਿਵੇਂ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ

BAVACAI ਕਾਰਪੋਰੇਟ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਜ਼ੋਰਦਾਰ ਧਿਆਨ ਦੇ ਨਾਲ, ਆਮ ਤੌਰ 'ਤੇ MedusaLocker ਰੂਪਾਂ ਨਾਲ ਜੁੜੇ ਹਮਲੇ ਦੇ ਪੈਟਰਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਇੱਕ ਆਮ ਐਂਟਰੀ ਪੁਆਇੰਟ ਮਾੜੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਸੇਵਾਵਾਂ ਹਨ। ਹਮਲਾਵਰ ਕਮਜ਼ੋਰ ਜਾਂ ਮੁੜ ਵਰਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਬਰੂਟ-ਫੋਰਸ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਸਿਸਟਮਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ।

ਇੱਕ ਵਾਰ ਅੰਦਰ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਨੈੱਟਵਰਕ ਵਿੱਚ ਪਾਸੇ ਵੱਲ ਘੁੰਮਦੇ ਹਨ, ਕੀਮਤੀ ਡੇਟਾ ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਪਛਾਣ ਕਰਦੇ ਹਨ। ਡੇਟਾ ਐਕਸਫਿਲਟ੍ਰੇਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਹੁੰਦਾ ਹੈ, ਜੋ ਬੈਕਅੱਪ ਮੌਜੂਦ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਲੀਵਰੇਜ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ। ਫਿਰ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਕਈ ਮਸ਼ੀਨਾਂ ਵਿੱਚ ਤੈਨਾਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਵਿਘਨ ਵੱਧ ਤੋਂ ਵੱਧ ਹੁੰਦਾ ਹੈ।

RDP ਸ਼ੋਸ਼ਣ ਤੋਂ ਪਰੇ, ਕਈ ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਇਸ ਖਤਰੇ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ:

  • ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ
  • ਟਰੋਜਨਾਈਜ਼ਡ ਸਾਫਟਵੇਅਰ ਜੋ ਬੈਕਗ੍ਰਾਊਂਡ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਦਾ ਹੈ
  • ਏਮਬੈਡਡ ਮੈਕਰੋ ਵਾਲੇ ਖਤਰਨਾਕ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼
  • ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਅਤੇ ਪਾਈਰੇਟਿਡ ਸਾਫਟਵੇਅਰ ਇੰਸਟਾਲਰ

ਇਹ ਤਰੀਕੇ ਉਪਭੋਗਤਾ ਦੀ ਆਪਸੀ ਤਾਲਮੇਲ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਜੋ ਜਾਗਰੂਕਤਾ ਅਤੇ ਸਾਵਧਾਨੀ ਨੂੰ ਬਚਾਅ ਦੇ ਜ਼ਰੂਰੀ ਹਿੱਸੇ ਬਣਾਉਂਦੇ ਹਨ।

ਰਿਕਵਰੀ ਦੀ ਅਸਲੀਅਤ: ਸੀਮਤ ਵਿਕਲਪ

ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਘਟਨਾਵਾਂ ਵਿੱਚ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ BAVACAI ਸ਼ਾਮਲ ਹਨ, ਹਮਲਾਵਰ ਦੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ। ਜਦੋਂ ਕਿ ਕੋਡਿੰਗ ਖਾਮੀਆਂ ਦੇ ਕਾਰਨ ਬਹੁਤ ਘੱਟ ਅਪਵਾਦ ਮੌਜੂਦ ਹਨ, ਅਜਿਹੇ ਮਾਮਲੇ ਅਣਪਛਾਤੇ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ 'ਤੇ ਭਰੋਸਾ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਵਿੱਚ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਨੂੰ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਨਿਰਾਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ, ਜਾਂ ਕੋਈ ਵੀ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਪੀੜਤਾਂ ਨੂੰ ਜਾਂ ਤਾਂ ਅਣਡਿੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜਾਂ ਬੇਅਸਰ ਹੱਲ ਪ੍ਰਦਾਨ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਰਿਕਵਰੀ ਵਿਧੀ ਸਾਫ਼, ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਦੀ ਵਰਤੋਂ ਹੈ। ਇਹਨਾਂ ਬੈਕਅੱਪਾਂ ਨੂੰ ਮੁੱਖ ਨੈੱਟਵਰਕ ਤੋਂ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਤਾਂ ਜੋ ਹਮਲੇ ਦੌਰਾਨ ਉਹਨਾਂ ਨੂੰ ਨੁਕਸਾਨ ਨਾ ਪਹੁੰਚੇ।

ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ: ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਅਭਿਆਸ

BAVACAI ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ ਅਤੇ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ। ਸੰਗਠਨਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਐਕਸਪੋਜਰ ਨੂੰ ਘਟਾਉਣ ਅਤੇ ਲਚਕੀਲੇਪਣ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣ ਲਈ ਅਨੁਸ਼ਾਸਿਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।

  • ਨਿਯਮਤ ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ ਅਤੇ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਉਹਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ।
  • ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ, ਖਾਸ ਕਰਕੇ RDP ਪਹੁੰਚ ਲਈ
  • ਲੋੜ ਨਾ ਹੋਣ 'ਤੇ RDP ਸੇਵਾਵਾਂ ਨੂੰ ਸੀਮਤ ਜਾਂ ਅਯੋਗ ਕਰੋ, ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਸਹੀ ਸੰਰਚਨਾਵਾਂ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕਰੋ।
  • ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਨਵੀਨਤਮ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨਾਲ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
  • ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਸਰੋਤਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
  • ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤੋ, ਖਾਸ ਕਰਕੇ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ।
  • ਦਫ਼ਤਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ ਜਦੋਂ ਤੱਕ ਕਿ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ

ਇਹਨਾਂ ਉਪਾਵਾਂ ਤੋਂ ਪਰੇ, ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਅਤੇ ਅੰਤਮ ਬਿੰਦੂ ਸੁਰੱਖਿਆ ਸਾਧਨ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਜਲਦੀ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦੇ ਹਨ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹਮਲੇ ਨੂੰ ਵਧਣ ਤੋਂ ਪਹਿਲਾਂ ਰੋਕਣ ਵਿੱਚ।

ਸਿੱਟਾ: ਚੌਕਸੀ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ

BAVACAI ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਚੱਲ ਰਹੇ ਵਿਕਾਸ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ, ਪੀੜਤਾਂ 'ਤੇ ਵੱਧ ਤੋਂ ਵੱਧ ਦਬਾਅ ਪਾਉਣ ਲਈ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਡੇਟਾ ਚੋਰੀ ਨਾਲ ਜੋੜਦਾ ਹੈ। ਇਸਦਾ ਨਿਸ਼ਾਨਾ ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਆਮ ਕਮਜ਼ੋਰੀਆਂ 'ਤੇ ਨਿਰਭਰਤਾ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਹਮਲਾਵਰ ਤਕਨੀਕੀ ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਮਨੁੱਖੀ ਵਿਵਹਾਰ ਦੋਵਾਂ ਦਾ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।

ਜਾਗਰੂਕਤਾ, ਰੋਕਥਾਮ ਅਤੇ ਤਿਆਰੀ 'ਤੇ ਬਣਿਆ ਇੱਕ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਦ੍ਰਿਸ਼ਟੀਕੋਣ, ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਹਾਲਾਂਕਿ ਕਿਸੇ ਵੀ ਪ੍ਰਣਾਲੀ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਬਣਾਇਆ ਜਾ ਸਕਦਾ, ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ ਨੂੰ ਘਟਾਉਣਾ ਅਤੇ ਭਰੋਸੇਯੋਗ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖਣਾ ਅਜਿਹੇ ਖਤਰਿਆਂ ਦੇ ਸੰਭਾਵੀ ਪ੍ਰਭਾਵ ਨੂੰ ਕਾਫ਼ੀ ਘੱਟ ਕਰਦਾ ਹੈ।

System Messages

The following system messages may be associated with BAVACAI ਰੈਨਸਮਵੇਅਰ:

DON'T PANIC!!! YOUR FILES ARE PERFECT AND SAFE!
We've found flaws in your security system and gained access to your internal corporate network. Your files were encrypted, and we can help you decrypt them and fix any existing security flaws.

We've also retrieved files from your servers, which will be published in 72 hours if you don't contact us.

Our contact information: qtox - [qTox ID]
e-mail: nhuvgh@outlook.com
our tor fileserver with your files - [.onion URL]

Your ID:
[victim ID]

Please do not use file recovery services. They are either scammers or middlemen. In both cases, you will simply pay more.

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...