Bl@ckLocker ਰੈਨਸਮਵੇਅਰ
ਵਧਦੇ ਡਿਜੀਟਲ ਖਤਰਿਆਂ ਦੇ ਯੁੱਗ ਵਿੱਚ, ਰੈਨਸਮਵੇਅਰ ਮਾਲਵੇਅਰ ਦੀਆਂ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਅਤੇ ਵਿਘਨਕਾਰੀ ਕਿਸਮਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਤੋਂ ਪੈਸੇ ਕੱਢਣ ਲਈ ਆਪਣੀਆਂ ਚਾਲਾਂ ਨੂੰ ਲਗਾਤਾਰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਅਕਸਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਕੋਲ ਰਿਕਵਰੀ ਦੇ ਕੁਝ ਵਿਕਲਪ ਨਹੀਂ ਰਹਿੰਦੇ। ਇਸ ਖਤਰੇ ਦੀਆਂ ਨਵੀਨਤਮ ਉਦਾਹਰਣਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ Bl@ckLocker ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਸੂਝਵਾਨ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ, ਜੋ ਡੇਟਾ ਇਕਸਾਰਤਾ ਅਤੇ ਸਿਸਟਮ ਕਾਰਜਸ਼ੀਲਤਾ ਲਈ ਮਹੱਤਵਪੂਰਨ ਜੋਖਮ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਮਾਲਵੇਅਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਹ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ, ਅਤੇ ਇਸ ਤੋਂ ਕਿਵੇਂ ਬਚਾਅ ਕਰਨਾ ਹੈ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਾਰੇ ਚਿੰਤਤ ਕਿਸੇ ਵੀ ਉਪਭੋਗਤਾ ਲਈ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਹਮਲੇ ਦੇ ਅੰਦਰ: Bl@ckLocker ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
Bl@ckLocker ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਵਿਘਨ ਪਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਪੀੜਤ ਦੇ ਡਿਵਾਈਸ 'ਤੇ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਮਜ਼ਬੂਤ 2048-ਬਿੱਟ RSA ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਿਸਟਮ ਵਿੱਚ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ। ਇਹ ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਵਿੱਚ '.BL@CKLOCKED' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਬਣਾਇਆ ਜਾਂਦਾ। ਉਦਾਹਰਨ ਲਈ, 1.png ਅਤੇ 2.pdf ਵਰਗੀਆਂ ਸਟੈਂਡਰਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਕ੍ਰਮਵਾਰ '1.png.BL@CKLOCKED' ਅਤੇ '2.pdf.BL@CKLOCKED' ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, Bl@ckLocker ਉਪਭੋਗਤਾ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਤੁਰੰਤ ਅਤੇ ਡਰਾਉਣ ਦੀ ਭਾਵਨਾ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਸੋਧਦਾ ਹੈ। ਇਹ ਇੱਕ Instructions.html ਫਾਈਲ ਵੀ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਤੋਂ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਹੁੰਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਲਾਕ ਹਨ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਰੱਖੀ ਗਈ ਇੱਕ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੀ ਡੀਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਫਿਰੌਤੀ ਦੀ ਮੰਗ 0.0013 ਬਿਟਕੋਇਨ 'ਤੇ ਸੈੱਟ ਕੀਤੀ ਗਈ ਹੈ, ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਅਗਲੇ ਕਦਮਾਂ ਲਈ ਇੱਕ ਖਾਸ qTox ID ਰਾਹੀਂ ਸੰਚਾਰ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ: ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦੇਣ ਦੇ ਜੋਖਮ
ਭੁਗਤਾਨ 'ਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਦੇ ਵਾਅਦੇ ਦੇ ਬਾਵਜੂਦ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ ਸੁਭਾਵਿਕ ਤੌਰ 'ਤੇ ਜੋਖਮ ਭਰਿਆ ਹੈ। ਇਸ ਗੱਲ ਦਾ ਕੋਈ ਭਰੋਸਾ ਨਹੀਂ ਹੈ ਕਿ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਫਾਈਲ ਰਿਕਵਰੀ ਹੋਵੇਗੀ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਪੀੜਤਾਂ ਨੂੰ ਕੁਝ ਨਹੀਂ ਮਿਲਦਾ ਜਾਂ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਦੁਬਾਰਾ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹਨਾਂ ਅਪਰਾਧਿਕ ਕਾਰਵਾਈਆਂ ਦਾ ਸਮਰਥਨ ਕਰਨਾ ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਹੀ ਹਵਾ ਦਿੰਦਾ ਹੈ।
ਔਫਲਾਈਨ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਭਰੋਸੇਯੋਗ ਡੇਟਾ ਬੈਕਅੱਪ ਵਾਲੇ ਪੀੜਤ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਰਿਕਵਰ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦੇ ਹਨ। ਬੈਕਅੱਪ ਦੀ ਉਪਲਬਧਤਾ ਦੇ ਬਾਵਜੂਦ, ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਤੋਂ Bl@ckLocker ਨੂੰ ਹਟਾਉਣਾ ਇੱਕ ਪ੍ਰਮੁੱਖ ਤਰਜੀਹ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਜਿੰਨਾ ਚਿਰ ਮਾਲਵੇਅਰ ਕਿਰਿਆਸ਼ੀਲ ਰਹਿੰਦਾ ਹੈ, ਇਹ ਵਾਧੂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਜਾਂ ਇੱਕ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਵਿੱਚ ਫੈਲ ਸਕਦਾ ਹੈ।
ਡਿਵਾਈਸਾਂ ਕਿਵੇਂ ਸੰਕਰਮਿਤ ਹੁੰਦੀਆਂ ਹਨ: Bl@ckLocker ਦੀਆਂ ਵੰਡ ਰਣਨੀਤੀਆਂ
Bl@ckLocker ਆਮ ਤੌਰ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਅਤੇ ਹੇਰਾਫੇਰੀ ਵਾਲੇ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਹੋਰ ਗੁਪਤ ਤਕਨੀਕਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਪਾਈਰੇਟਿਡ ਸਾਫਟਵੇਅਰ, ਕੀ ਜਨਰੇਟਰ, ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲ
- ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਸਕੀਮਾਂ ਅਤੇ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ
ਰੈਨਸਮਵੇਅਰ ਇਹਨਾਂ ਵਿੱਚ ਵੀ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ:
- ਖ਼ਰਾਬ ਦਸਤਾਵੇਜ਼ (ਵਰਡ, ਐਕਸਲ, ਪੀਡੀਐਫ), ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਸਕ੍ਰਿਪਟਾਂ, ਅਤੇ ਪੁਰਾਲੇਖ
- ਮੁਹਿੰਮਾਂ ਨੂੰ ਖਰਾਬ ਕਰਨਾ, ਕਿੱਟਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ, ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੀਆਂ ਡਾਊਨਲੋਡ ਸਾਈਟਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨਾ
- ਸੰਕਰਮਿਤ USB ਡਰਾਈਵਾਂ, ਹਾਈਜੈਕ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ, ਅਤੇ P2P ਨੈੱਟਵਰਕ ਡਾਊਨਲੋਡ
ਇਹ ਤਰੀਕੇ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ਵਾਸ ਜਾਂ ਲਾਪਰਵਾਹੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ, ਜੋ ਸਾਵਧਾਨ ਔਨਲਾਈਨ ਵਿਵਹਾਰ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦੇ ਹਨ।
ਇੱਕ ਮਜ਼ਬੂਤ ਰੱਖਿਆ ਬਣਾਉਣਾ: ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
Bl@ckLocker ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਨੂੰ ਤਰਜੀਹ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ। ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਮੁੱਖ ਅਭਿਆਸਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ
ਹਮੇਸ਼ਾ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਐਂਟੀਵਾਇਰਸ ਟੂਲਸ 'ਤੇ ਅੱਪਡੇਟ ਲਾਗੂ ਕਰੋ। ਸੁਰੱਖਿਆ ਪੈਚ ਅਕਸਰ ਉਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਰੈਨਸਮਵੇਅਰ ਸ਼ੋਸ਼ਣ ਕਰਦਾ ਹੈ।
ਫਾਈਲਾਂ ਅਤੇ ਲਿੰਕਾਂ ਨਾਲ ਸਾਵਧਾਨ ਰਹੋ
ਅਣਜਾਣ ਜਾਂ ਸ਼ੱਕੀ ਸਰੋਤਾਂ ਤੋਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ। ਈਮੇਲਾਂ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਖਾਸ ਕਰਕੇ ਉਹ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਕਹਿ ਰਹੀਆਂ ਹਨ ਜਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਚਾਨਕ ਅਟੈਚਮੈਂਟ ਹਨ।
ਵਾਧੂ ਸੁਰੱਖਿਆ ਉਪਾਅ ਜੋ ਹਰੇਕ ਉਪਭੋਗਤਾ ਦੀ ਰੱਖਿਆ ਰਣਨੀਤੀ ਦਾ ਹਿੱਸਾ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ:
- ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਸਮਰਥਿਤ ਪ੍ਰਸਿੱਧ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਔਫਲਾਈਨ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ ਸੇਵਾਵਾਂ ਵਿੱਚ ਬੈਕਅੱਪ ਲਓ।
- ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਅਯੋਗ ਕਰੋ ਅਤੇ ਜਦੋਂ ਤੱਕ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ ਉਹਨਾਂ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਗੈਰ-ਭਰੋਸੇਯੋਗ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਣ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡ ਚੈਨਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਜਾਂ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰੋ ਜੋ ਭੁਗਤਾਨ ਕੀਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਤੱਕ ਮੁਫ਼ਤ ਪਹੁੰਚ ਦਾ ਵਾਅਦਾ ਕਰਦੇ ਹਨ।
ਸਿੱਟਾ: ਚੌਕਸੀ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ
Bl@ckLocker ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਕਿੰਨੀ ਜਲਦੀ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦਾ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਤੋਂ ਬਾਹਰ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਲਈ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਹਮਲਾਵਰਾਂ ਦੇ ਸਾਧਨਾਂ ਤੋਂ ਬਿਨਾਂ ਫਾਈਲ ਰਿਕਵਰੀ ਅਸੰਭਵ ਹੋ ਸਕਦੀ ਹੈ, ਰੋਕਥਾਮ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਰਣਨੀਤੀ ਬਣੀ ਹੋਈ ਹੈ। ਸੁਰੱਖਿਅਤ ਕੰਪਿਊਟਿੰਗ ਆਦਤਾਂ ਅਪਣਾ ਕੇ, ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖ ਕੇ, ਅਤੇ ਵਿਕਸਤ ਹੋ ਰਹੇ ਖਤਰਿਆਂ ਪ੍ਰਤੀ ਸੁਚੇਤ ਰਹਿ ਕੇ, ਉਪਭੋਗਤਾ Bl@ckLocker ਵਰਗੇ ਖਤਰਨਾਕ ਮੁਹਿੰਮਾਂ ਪ੍ਰਤੀ ਆਪਣੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।