BlackFL Ransomware
ਇੱਕ ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ ਜਿੱਥੇ ਡੇਟਾ ਕਾਰੋਬਾਰਾਂ, ਸੰਚਾਰਾਂ ਅਤੇ ਰੋਜ਼ਾਨਾ ਦੇ ਕਾਰਜਾਂ ਨੂੰ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਰੈਨਸਮਵੇਅਰ ਦਾ ਖ਼ਤਰਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਗੰਭੀਰ ਹੋ ਗਿਆ ਹੈ। ਡੇਟਾ ਨੂੰ ਬੰਧਕ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਇੱਕੋ ਜਿਹਾ ਤਬਾਹ ਕਰ ਸਕਦਾ ਹੈ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਦੁਆਰਾ ਹਾਲ ਹੀ ਵਿੱਚ ਖੋਜਿਆ ਗਿਆ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਰੂਪ BlackFL Ransomware ਹੈ। ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਫਾਈਲਾਂ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਅਤੇ ਡਾਰਕ ਵੈੱਬ ਖਤਰਿਆਂ ਰਾਹੀਂ ਦਬਾਅ ਲਾਗੂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਦੇ ਨਾਲ, BlackFL ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਦੀ ਵਧਦੀ ਸੂਝ-ਬੂਝ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਬਲੈਕਐਫਐਲ ਨੂੰ ਮਿਲੋ: ਇੱਕ ਚੁੱਪ ਸਾਬੋਟਰ
BlackFL Ransomware ਇੱਕ ਗੁਪਤ ਅਤੇ ਨੁਕਸਾਨਦੇਹ ਮਾਲਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਕਿਸੇ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ 'ਤੇ ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਤੈਨਾਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਡਿਵਾਈਸ ਨੂੰ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੀਮਤੀ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਤੋਂ ਬਾਹਰ ਕੱਢਦਾ ਹੈ। ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਦਾ ਨਾਮ '.BlackFL' ਐਕਸਟੈਂਸ਼ਨ ਨਾਲ ਬਦਲਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਰੈਨਸਮਵੇਅਰ ਦੀ ਮੌਜੂਦਗੀ ਤੁਰੰਤ ਸਪੱਸ਼ਟ ਹੋ ਜਾਂਦੀ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' ਵਰਗੀ ਇੱਕ ਸਧਾਰਨ ਚਿੱਤਰ ਫਾਈਲ ਦਾ ਨਾਮ '1.png.BlackFL' ਰੱਖਿਆ ਜਾਵੇਗਾ।
ਇਨਕ੍ਰਿਪਸ਼ਨ ਪੂਰਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, BlackFL 'BlackField_ReadMe.txt' ਨਾਮਕ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਇਸ ਫਾਈਲ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਦਾ ਇੱਕ ਧਮਕੀ ਭਰਿਆ ਸੁਨੇਹਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਇਹ ਐਲਾਨ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਨਾ ਸਿਰਫ਼ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਅਤੇ ਬੈਕਅੱਪਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਸਗੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰਪੋਰੇਟ ਡੇਟਾ ਵੀ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਹੈ। ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਨਿਸ਼ਚਿਤ ਨਹੀਂ ਹੈ; ਇਸ ਦੀ ਬਜਾਏ, ਅਪਰਾਧੀ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਇਹ ਪੀੜਤ ਦੀ ਵਿੱਤੀ ਸਥਿਤੀ 'ਤੇ ਨਿਰਭਰ ਕਰੇਗਾ, ਇੱਕ ਅਨੁਕੂਲ ਜਬਰਦਸਤੀ ਯੋਜਨਾ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ।
ਐਕਸਪੋਜਰ ਅਤੇ ਜ਼ਬਰਦਸਤੀ ਦਾ ਖ਼ਤਰਾ
ਬਲੈਕਐਫਐਲ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਬਣਾਉਣ ਵਾਲੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਇਸਦੀ ਦੋਹਰੀ ਜ਼ਬਰਦਸਤੀ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਜੇਕਰ ਪੀੜਤ ਮੰਗਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਲੀਕ ਕਰਨ ਜਾਂ ਵੇਚਣ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ। ਇਹ ਰਣਨੀਤੀ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਵਧਾਉਂਦੀ ਹੈ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸੰਗਠਨਾਂ ਦੀ ਸਾਖ ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣਦੀ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਗੱਲਬਾਤ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਈਮੇਲ ('yamag@onionmail.org,' 'yamag@tuta.io') ਜਾਂ ਟੈਲੀਗ੍ਰਾਮ ('@gotchadec') ਰਾਹੀਂ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਹਮਲਾਵਰਾਂ ਦੀ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਬਿਨਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਬਹੁਤ ਘੱਟ ਸੰਭਵ ਹੈ ਕਿਉਂਕਿ ਵਰਤੇ ਜਾਂਦੇ ਉੱਨਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤਰੀਕੇ ਹਨ। ਹਾਲਾਂਕਿ ਡਾਟਾ ਰਿਕਵਰੀ ਸਾਫ਼ ਬੈਕਅੱਪ ਜਾਂ, ਬਹੁਤ ਘੱਟ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਤੀਜੀ-ਧਿਰ ਡੀਕ੍ਰਿਪਟਰਾਂ ਰਾਹੀਂ ਸੰਭਵ ਹੋ ਸਕਦੀ ਹੈ, ਇਹ ਵਿਕਲਪ ਸੀਮਤ ਹਨ। ਭਾਵੇਂ ਪੀੜਤ ਭੁਗਤਾਨ ਕਰਨਾ ਚੁਣਦੇ ਹਨ, ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਟਰ ਮਿਲੇਗਾ, ਜਿਸ ਨਾਲ ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਇੱਕ ਜੋਖਮ ਭਰਿਆ ਅਤੇ ਗਲਤ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਡਿਲੀਵਰੀ ਰਣਨੀਤੀਆਂ: ਬਲੈਕਐਫਐਲ ਕਿਵੇਂ ਆਪਣਾ ਰਸਤਾ ਲੱਭਦਾ ਹੈ
ਬਲੈਕਐਫਐਲ ਇਸ ਦੇ ਫੈਲਣ ਦੇ ਤਰੀਕੇ ਵਿੱਚ ਵਿਲੱਖਣ ਨਹੀਂ ਹੈ, ਪਰ ਇਸਦੇ ਤਰੀਕੇ ਵੀ ਘੱਟ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਨਹੀਂ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ, ਧੋਖੇਬਾਜ਼ ਡਾਊਨਲੋਡਸ ਦੇ ਮਿਸ਼ਰਣ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਅਤੇ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਕਿੱਟਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਕੁਝ ਸਭ ਤੋਂ ਆਮ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਈਮੇਲ-ਅਧਾਰਿਤ ਹਮਲੇ : ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਫਿਸ਼ ਕਰਨਾ ਇੱਕ ਮੁੱਖ ਡਿਲੀਵਰੀ ਵਿਧੀ ਹੈ।
ਨਕਲੀ ਸੌਫਟਵੇਅਰ ਅਤੇ ਕਰੈਕ ਟੂਲ : ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਕੁੰਜੀ ਜਨਰੇਟਰ ਅਕਸਰ ਰੈਨਸਮਵੇਅਰ ਲਈ ਡਿਲੀਵਰੀ ਵਾਹਨ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ।
ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਅਤੇ ਨੈੱਟਵਰਕ : USB ਡਰਾਈਵਾਂ ਜਾਂ ਅਸੁਰੱਖਿਅਤ ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ।
ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਅਤੇ ਮਾਲਵਰਟਾਈਜ਼ਿੰਗ : ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਣ ਨਾਲ ਆਟੋਮੈਟਿਕ ਰੈਨਸਮਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਸ਼ੁਰੂ ਹੋ ਸਕਦੀ ਹੈ।
ਹਮਲਾਵਰ ਆਮ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਨੂੰ ਵੱਖ-ਵੱਖ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਛੁਪਾਉਂਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਦਸਤਾਵੇਜ਼, ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ (ZIP, RAR), ਅਤੇ ਸਕ੍ਰਿਪਟਾਂ, ਇਹ ਸਭ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਣਜਾਣੇ ਵਿੱਚ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਭਰਮਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ: ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਰੋਕਥਾਮ ਅਭਿਆਸ
ਬਲੈਕਐਫਐਲ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਖਤਰਿਆਂ ਤੋਂ ਬਚਣ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਰੱਖਿਆ ਉਪਾਵਾਂ ਅਤੇ ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਦੇ ਸੁਮੇਲ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਪਹੁੰਚ ਇੱਕ ਪੱਧਰੀ ਪਹੁੰਚ ਹੈ, ਜੋ ਤਕਨਾਲੋਜੀ ਅਤੇ ਮਨੁੱਖੀ ਵਿਵਹਾਰ ਦੋਵਾਂ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰਦੀ ਹੈ।
ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ ਉਪਾਅ:
- ਭਰੋਸੇਯੋਗ ਐਂਟੀਵਾਇਰਸ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰੋ ਅਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅਪਡੇਟ ਕਰੋ।
- ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਪੈਚ ਕਰਕੇ ਰੱਖੋ।
- ਉੱਚ ਪਹੁੰਚ ਨਾਲ ਮਾਲਵੇਅਰ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਰੋਕਣ ਲਈ ਉਪਭੋਗਤਾ ਅਨੁਮਤੀਆਂ ਨੂੰ ਸੀਮਤ ਕਰੋ।
- ਸ਼ੱਕੀ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਅਤੇ ਆਉਣ/ਜਾਣ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਲਈ ਫਾਇਰਵਾਲ ਸੁਰੱਖਿਆ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਬਾਹਰੀ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਸਟੋਰੇਜ 'ਤੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦੇ ਅੱਪ-ਟੂ-ਡੇਟ, ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ।
ਸਮਾਰਟ ਯੂਜ਼ਰ ਆਦਤਾਂ:
- ਅਣਜਾਣ ਜਾਂ ਅਣਕਿਆਸੇ ਸਰੋਤਾਂ ਤੋਂ ਅਟੈਚਮੈਂਟ ਨਾ ਖੋਲ੍ਹੋ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
- ਅਣਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ, ਖਾਸ ਕਰਕੇ ਪਾਈਰੇਟਿਡ ਸੰਸਕਰਣ, ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੀਆਂ ਈਮੇਲਾਂ 'ਤੇ ਸ਼ੱਕੀ ਰਹੋ।
- ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਕਾਰਜਸ਼ੀਲਤਾ ਨੂੰ ਅਯੋਗ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਕਿਰਿਆਸ਼ੀਲ ਰੱਖਿਆ ਕੁੰਜੀ ਹੈ
ਬਲੈਕਐਫਐਲ ਰੈਨਸਮਵੇਅਰ ਇਸ ਗੱਲ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਮਨੁੱਖੀ ਅਤੇ ਸਿਸਟਮ ਦੋਵਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਕਿੰਨੀ ਦੂਰ ਜਾਣ ਲਈ ਤਿਆਰ ਹਨ। ਹਮਲੇ ਦੀ ਕੀਮਤ, ਗੁੰਮ ਹੋਏ ਡੇਟਾ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਵਿੱਚ ਮਾਪੀ ਜਾਂਦੀ ਹੈ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਹੋ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ, ਤਕਨੀਕੀ ਨਿਯੰਤਰਣਾਂ, ਸੁਰੱਖਿਅਤ ਆਦਤਾਂ ਅਤੇ ਨਿਰੰਤਰ ਚੌਕਸੀ ਦੁਆਰਾ ਬਚਾਅ ਪੱਖ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ ਸਿਰਫ਼ ਸਿਫਾਰਸ਼ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ, ਇਹ ਜ਼ਰੂਰੀ ਹੈ। ਬਲੈਕਐਫਐਲ ਵਰਗੇ ਵਿਕਸਤ ਹੋ ਰਹੇ ਖਤਰਿਆਂ ਦੇ ਸਾਹਮਣੇ, ਰੋਕਥਾਮ ਸੁਰੱਖਿਆ ਦਾ ਸਭ ਤੋਂ ਸ਼ਕਤੀਸ਼ਾਲੀ ਰੂਪ ਬਣਿਆ ਹੋਇਆ ਹੈ।