Bbuild Ransomware
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਧਮਕੀਆਂ ਦਾ ਵਿਕਾਸ ਜਾਰੀ ਹੈ, ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੀਆਂ ਸਭ ਤੋਂ ਨੁਕਸਾਨਦੇਹ ਕਿਸਮਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। Bbuild Ransomware MedusaLocker ਪਰਿਵਾਰ ਨਾਲ ਜੁੜਿਆ ਇੱਕ ਵਧੀਆ ਰੂਪ ਹੈ, ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਇੱਕੋ ਜਿਹਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਕਿਰਿਆਸ਼ੀਲ ਹੋਣ 'ਤੇ, ਇਹ ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਇੱਕ '.bbuild' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ, ਅਤੇ ਉਹਨਾਂ ਦੀ ਬਹਾਲੀ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਖਤਰਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਖਤਰੇ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਪਣਾਉਣਾ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
Bbuild Ransomware ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
Bbuild Ransomware ਇੱਕ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ ਅਤੇ RSA ਅਤੇ AES ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੇ ਨੋਟਿਸ ਕੀਤਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਇੱਕ ਵਾਧੂ '.bbuild' ਐਕਸਟੈਂਸ਼ਨ ਨਾਲ ਬਦਲਿਆ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇਸ ਦੇ ਨਾਲ, 'HOW_TO_RECOVER_DATA.html' ਨਾਮਕ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਪ੍ਰਭਾਵਿਤ ਸਿਸਟਮ ਉੱਤੇ ਰੱਖਿਆ ਗਿਆ ਹੈ, ਜਿਸ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਦਾ ਵੇਰਵਾ ਦਿੱਤਾ ਗਿਆ ਹੈ।
ਨੋਟ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਪੀੜਤ ਦੀ ਕੰਪਨੀ ਦੇ ਨੈਟਵਰਕ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਕਟਾਈ ਕੀਤੀ ਗਈ ਹੈ। ਹਮਲਾਵਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਹ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ 'ਤੇ ਇਸ ਜਾਣਕਾਰੀ ਨੂੰ ਮਿਟਾ ਦੇਣਗੇ, ਪਰ ਜੇ ਪੀੜਤ ਇਨਕਾਰ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਹ ਡੇਟਾ ਨੂੰ ਲੀਕ ਕਰਨ ਜਾਂ ਵੇਚਣ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ। ਸੁਨੇਹਾ ਪੀੜਤਾਂ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਦੁਆਰਾ ਫਾਈਲਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਤੋਂ ਵੀ ਨਿਰਾਸ਼ ਕਰਦਾ ਹੈ, ਇਹ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਉਹਨਾਂ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੀਆਂ ਹਨ।
ਰਿਹਾਈ ਦੀ ਮੰਗ ਅਤੇ ਰਣਨੀਤੀਆਂ
ਸੰਚਾਰ ਸਥਾਪਤ ਕਰਨ ਲਈ, ਰਿਹਾਈ ਦਾ ਨੋਟ ਦੋ ਈਮੇਲ ਪਤਿਆਂ-'behappy123456@cock.li' ਅਤੇ 'chinchoppa2299gayspilsss@yopmail.com' ਦੇ ਨਾਲ-ਨਾਲ ਟੋਰ-ਅਧਾਰਿਤ .onion ਲਿੰਕ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਸੰਪਰਕ ਕਰਨ ਲਈ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਨਹੀਂ ਤਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੀਮਤ ਵਧ ਜਾਵੇਗੀ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ 2-3 ਗੈਰ-ਜ਼ਰੂਰੀ ਫਾਈਲਾਂ ਨੂੰ ਮੁਫਤ ਵਿਚ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹਨਾਂ ਕੋਲ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਹੈ।
ਇਨ੍ਹਾਂ ਭਰੋਸੇ ਦੇ ਬਾਵਜੂਦ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦੇਣ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਜ਼ਰੂਰੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਭੁਗਤਾਨ ਸਿਰਫ ਹੋਰ ਹਮਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
ਰੈਨਸਮਵੇਅਰ ਦੇ ਹੋਰ ਰੂਪਾਂ ਵਾਂਗ, Bbuild Ransomware ਨੂੰ ਵੱਖ-ਵੱਖ ਧੋਖੇਬਾਜ਼ ਚਾਲਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ। ਸਭ ਤੋਂ ਪ੍ਰਸਿੱਧ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਕਰਮਿਤ ਡਾਊਨਲੋਡ ਹੁੰਦੇ ਹਨ। ਇਹ ਈਮੇਲਾਂ ਅਕਸਰ ਜਾਇਜ਼ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਐਗਜ਼ੀਕਿਊਟੇਬਲ, PDF, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਖੋਲ੍ਹਣ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ ਇਹਨਾਂ ਰਾਹੀਂ ਫੈਲ ਸਕਦਾ ਹੈ:
- ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਇਸ਼ਤਿਹਾਰ ਜੋ ਡਰਾਈਵ-ਬਾਈ ਡਾਉਨਲੋਡਸ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕੀਜੇਨਸ ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲ
ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਇਹਨਾਂ ਅਟੈਕ ਵੈਕਟਰਾਂ ਨੂੰ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ
ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰਭਾਵੀ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ ਹਮਲੇ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਕਾਫ਼ੀ ਘੱਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ:
- ਨਿਯਮਤ ਬੈਕਅਪ : ਜ਼ਰੂਰੀ ਫਾਈਲਾਂ ਦੇ ਸੁਰੱਖਿਅਤ, ਔਫਲਾਈਨ ਬੈਕਅਪ ਬਣਾਈ ਰੱਖੋ। ਵਰਜਨਿੰਗ ਸਮਰੱਥਾਵਾਂ ਵਾਲਾ ਕਲਾਉਡ ਸਟੋਰੇਜ ਵੀ ਰਿਹਾਈ ਦੀ ਅਦਾਇਗੀ ਕੀਤੇ ਬਿਨਾਂ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।
- ਈਮੇਲ ਸੁਰੱਖਿਆ ਜਾਗਰੂਕਤਾ : ਅਚਨਚੇਤ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੇ। ਭੇਜਣ ਵਾਲੇ ਦੀ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਅਤੇ ਸ਼ੱਕੀ ਫ਼ਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟ ਅਤੇ ਮੁਰੰਮਤ ਪ੍ਰਬੰਧਨ : ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਸਮੇਤ, ਸਾਰੇ ਸਥਾਪਿਤ ਕੀਤੇ ਗਏ ਸੌਫਟਵੇਅਰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਸੁਰੱਖਿਆ ਪੈਚ ਨੇੜੇ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਮਦਦ ਕਰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਹਮਲਾਵਰ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
- ਸੁਰੱਖਿਅਤ ਰਿਮੋਟ ਐਕਸੈਸ : ਨਾ ਵਰਤੇ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ ਅਤੇ ਰਿਮੋਟ ਐਕਸੈਸ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਵਾਲੇ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਭਰੋਸੇਮੰਦ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ : ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜੋ ਰੈਨਸਮਵੇਅਰ-ਸਬੰਧਤ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਖੋਜ ਅਤੇ ਬਲੌਕ ਕਰਦੇ ਹਨ।
- ਪ੍ਰਤੀਬੰਧਿਤ ਉਪਭੋਗਤਾ ਅਧਿਕਾਰ : ਸਿਰਫ ਜ਼ਰੂਰੀ ਕਰਮਚਾਰੀਆਂ ਤੱਕ ਪ੍ਰਬੰਧਕੀ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰੋ। ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ 'ਤੇ ਪਾਬੰਦੀ ਲਗਾਉਣ ਨਾਲ ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ।
ਇਹਨਾਂ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੇ ਸੁਮੇਲ ਨੂੰ ਅਪਣਾ ਕੇ, ਉਪਭੋਗਤਾ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਜਿਵੇਂ ਕਿ Bbuild ਅਤੇ ਹੋਰ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਸਾਈਬਰ ਜੋਖਮਾਂ ਦੇ ਵਿਰੁੱਧ ਆਪਣੇ ਬਚਾਅ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਵਧਾ ਸਕਦੇ ਹਨ।
ਅੰਤਿਮ ਵਿਚਾਰ
Bbuild Ransomware ਇੱਕ ਜ਼ਬਰਦਸਤ ਸਾਈਬਰ ਖ਼ਤਰਾ ਹੈ ਜੋ ਡੇਟਾ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਡੇਟਾ ਐਕਸਪੋਜਰ ਦੇ ਜੋਖਮ ਨਾਲ ਜੋੜਦਾ ਹੈ, ਇਸ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਲਈ ਸਬੰਧਤ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ ਅਤੇ ਤੀਬਰ ਸੁਰੱਖਿਆ ਰੁਟੀਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਾ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਤੋਂ ਬਚਣ ਵਿੱਚ ਸਾਰੇ ਫਰਕ ਲਿਆ ਸਕਦਾ ਹੈ। ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਅਕਸਰ ਮਨੁੱਖੀ ਗਲਤੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ, ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਅਤੇ ਤਿਆਰੀ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਲੜਾਈ ਵਿੱਚ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਧਨ ਬਣੇ ਹੋਏ ਹਨ।