ਚਿੱਪ (ਮੇਡੂਸਾਲਾਕਰ) ਰੈਨਸਮਵੇਅਰ
ਆਧੁਨਿਕ ਮਾਲਵੇਅਰ ਤੋਂ ਅੰਤਮ ਬਿੰਦੂਆਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਬੁਨਿਆਦੀ ਲੋੜ ਬਣ ਗਈ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਜਟਿਲਤਾ ਵਿੱਚ ਵਿਕਸਤ ਹੁੰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ, ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ, ਡੇਟਾ ਚੋਰੀ, ਅਤੇ ਪ੍ਰਭਾਵ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਲਈ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਨੂੰ ਜੋੜਦੀਆਂ ਹਨ। ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਦਾ ਧਿਆਨ ਖਿੱਚਣ ਵਾਲਾ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਗੁੰਝਲਦਾਰ ਤਣਾਅ ਚਿੱਪ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਜੋ ਕਿ ਬਦਨਾਮ ਮੇਡੂਸਾਲਾਕਰ ਪਰਿਵਾਰ ਨਾਲ ਜੁੜਿਆ ਖ਼ਤਰਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਖ਼ਤਰੇ ਦਾ ਸੰਖੇਪ ਜਾਣਕਾਰੀ: ਵਧੇ ਹੋਏ ਪ੍ਰਭਾਵ ਵਾਲਾ ਇੱਕ ਮੇਡੂਸਾਲਾਕਰ ਰੂਪ
ਚਿੱਪ ਰੈਨਸਮਵੇਅਰ ਦੀ ਪਛਾਣ ਉੱਚ-ਜੋਖਮ ਵਾਲੇ ਮਾਲਵੇਅਰ ਨਮੂਨਿਆਂ ਦੀ ਜਾਂਚ ਦੌਰਾਨ ਕੀਤੀ ਗਈ ਸੀ ਅਤੇ ਇਸਦੀ ਪੁਸ਼ਟੀ ਮੇਡੂਸਾਲਾਕਰ ਵੰਸ਼ ਦੇ ਅੰਦਰ ਇੱਕ ਰੂਪ ਵਜੋਂ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਵਰਗੀਕਰਨ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਕਿਉਂਕਿ ਮੇਡੂਸਾਲਾਕਰ-ਅਧਾਰਤ ਧਮਕੀਆਂ ਤਾਲਮੇਲ ਵਾਲੀ ਦੋਹਰੀ-ਵਸੂਲੀ ਰਣਨੀਤੀਆਂ, ਮਜ਼ਬੂਤ ਐਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ, ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼-ਨਿਸ਼ਾਨਾ ਮੁਹਿੰਮਾਂ ਲਈ ਜਾਣੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
ਇੱਕ ਵਾਰ ਤੈਨਾਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਚਿੱਪ ਉਪਭੋਗਤਾ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ '.chip1' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਡੇਟਾ ਵਿੱਚ ਜੋੜਦਾ ਹੈ। ਸੰਖਿਆਤਮਕ ਪਿਛੇਤਰ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦਾ ਹੈ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਮੁਹਿੰਮ ਬਿਲਡਾਂ ਜਾਂ ਪੀੜਤ ਪਛਾਣਕਰਤਾਵਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, '1.png' ਵਰਗੀਆਂ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.png.chip1' ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ '2.pdf' '2.pdf.chip1' ਬਣ ਜਾਂਦਾ ਹੈ। ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਬਦਲਣ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ 'Recovery_README.html' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ ਅਤੇ ਹਮਲੇ ਦੀ ਦਿੱਖ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਸੋਧਦਾ ਹੈ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਮਕੈਨਿਕਸ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਜ਼ਬਰਦਸਤੀ
ਚਿੱਪ ਦੇ ਰੈਨਸਮ ਨੋਟ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਫਾਈਲਾਂ ਨੂੰ RSA ਅਤੇ AES ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੇ ਸੁਮੇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਹਾਈਬ੍ਰਿਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਪਹੁੰਚ ਉੱਚ-ਅੰਤ ਵਾਲੇ ਰੈਨਸਮਵੇਅਰ ਓਪਰੇਸ਼ਨਾਂ ਦੀ ਵਿਸ਼ੇਸ਼ਤਾ ਹੈ: AES ਤੇਜ਼ ਫਾਈਲ-ਪੱਧਰ ਦੀ ਇਨਕ੍ਰਿਪਸ਼ਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਜਦੋਂ ਕਿ RSA ਸਮਮਿਤੀ ਕੁੰਜੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਬਰੂਟ-ਫੋਰਸ ਰਿਕਵਰੀ ਅਸੰਭਵ ਹੋ ਜਾਂਦੀ ਹੈ।
ਨੋਟ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਫਾਈਲਾਂ 'ਨੁਕਸਾਨੀਆਂ' ਨਹੀਂ ਹਨ ਸਗੋਂ 'ਸੋਧੀਆਂ ਗਈਆਂ' ਹਨ, ਪੀੜਤਾਂ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨ ਜਾਂ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ। ਅਜਿਹੀਆਂ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਯੋਗਾਂ ਨੂੰ ਨਿਰਾਸ਼ ਕਰਨ ਅਤੇ ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਕੋਈ ਜਨਤਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਮੌਜੂਦ ਨਹੀਂ ਹੈ ਅਤੇ ਸਿਰਫ਼ ਹਮਲਾਵਰ ਹੀ ਪਹੁੰਚ ਨੂੰ ਬਹਾਲ ਕਰ ਸਕਦੇ ਹਨ।
ਖ਼ਤਰੇ ਨੂੰ ਹੋਰ ਵਧਾਉਂਦਿਆਂ, ਚਿੱਪ ਆਪਰੇਟਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਨੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਇੱਕ ਨਿੱਜੀ ਸਰਵਰ ਵਿੱਚ ਭੇਜ ਦਿੱਤਾ ਹੈ। ਜੇਕਰ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਚੋਰੀ ਕੀਤੀ ਗਈ ਜਾਣਕਾਰੀ ਪ੍ਰਕਾਸ਼ਿਤ ਜਾਂ ਵੇਚੀ ਜਾ ਸਕਦੀ ਹੈ। ਇਹ ਦੋਹਰੀ-ਜਬਰਦਸਤੀ ਰਣਨੀਤੀ ਦਬਾਅ ਨੂੰ ਕਾਫ਼ੀ ਵਧਾਉਂਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਰੈਗੂਲੇਟਰੀ ਐਕਸਪੋਜਰ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਬਾਰੇ ਚਿੰਤਤ ਕਾਰੋਬਾਰਾਂ ਲਈ।
ਪੀੜਤਾਂ ਨੂੰ 'recovery.system@onionmail.org' 'ਤੇ ਈਮੇਲ ਰਾਹੀਂ ਜਾਂ ਪ੍ਰਦਾਨ ਕੀਤੀ ਆਈਡੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ qTox ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਸੰਪਰਕ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਸਖ਼ਤ 72-ਘੰਟੇ ਦੀ ਸਮਾਂ ਸੀਮਾ ਲਗਾਈ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਤੋਂ ਬਾਅਦ ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਕਥਿਤ ਤੌਰ 'ਤੇ ਵਧਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਰਿਕਵਰੀ ਚੁਣੌਤੀਆਂ ਅਤੇ ਸੰਚਾਲਨ ਜੋਖਮ
ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਘਟਨਾਵਾਂ ਵਿੱਚ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਰਿਕਵਰੀ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਸੰਭਵ ਹੈ ਜੇਕਰ ਭਰੋਸੇਯੋਗ, ਪ੍ਰਭਾਵਿਤ ਨਾ ਹੋਣ ਵਾਲੇ ਬੈਕਅੱਪ ਉਪਲਬਧ ਹੋਣ। ਜਦੋਂ ਅਜਿਹੇ ਬੈਕਅੱਪ ਮੌਜੂਦ ਨਹੀਂ ਹੁੰਦੇ, ਤਾਂ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਮੁਸ਼ਕਲ ਸਥਿਤੀ ਵਿੱਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ। ਫਿਰ ਵੀ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਕੋਈ ਗਾਰੰਟੀ ਨਹੀਂ ਮਿਲਦੀ ਕਿ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਵੇਗਾ। ਬਹੁਤ ਸਾਰੇ ਦਸਤਾਵੇਜ਼ੀ ਮਾਮਲੇ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਹਮਲਾਵਰ ਗਾਇਬ ਹੋ ਸਕਦੇ ਹਨ, ਵਾਧੂ ਭੁਗਤਾਨਾਂ ਦੀ ਮੰਗ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਨੁਕਸਦਾਰ ਡੀਕ੍ਰਿਪਟਰਾਂ ਦੀ ਸਪਲਾਈ ਕਰ ਸਕਦੇ ਹਨ।
ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਤੋਂ ਚਿੱਪ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੁਰੰਤ ਹਟਾਉਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਜੇਕਰ ਇਸਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਛੱਡ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਮਾਲਵੇਅਰ ਨਵੀਆਂ ਬਣਾਈਆਂ ਜਾਂ ਜੁੜੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਾਂਝੇ ਨੈੱਟਵਰਕ ਸਰੋਤਾਂ ਵਿੱਚ ਪਾਸੇ ਵੱਲ ਫੈਲ ਸਕਦਾ ਹੈ। ਤੁਰੰਤ ਰੋਕਥਾਮ ਧਮਾਕੇ ਦੇ ਘੇਰੇ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ ਅਤੇ ਵਾਧੂ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਦੀ ਹੈ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ: ਚਿੱਪ ਕਿਵੇਂ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੀ ਹੈ
ਚਿੱਪ ਰੈਨਸਮਵੇਅਰ ਆਮ ਪਰ ਬਹੁਤ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਵੰਡ ਵਿਧੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਇੱਕ ਪ੍ਰਾਇਮਰੀ ਡਿਲੀਵਰੀ ਚੈਨਲ ਬਣੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕ ਹੁੰਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ ਅਕਸਰ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੀਆਂ ਹਨ ਪਰ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪੇਲੋਡ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਹਥਿਆਰਬੰਦ ਪੁਰਾਲੇਖਾਂ ਨੂੰ ਛੁਪਾਉਂਦੀਆਂ ਹਨ।
ਹੋਰ ਪ੍ਰਸਾਰ ਤਕਨੀਕਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਅਣ-ਪੈਚ ਕੀਤੇ ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ
- ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਸਕੀਮਾਂ
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕਰੈਕ, ਜਾਂ ਕੀ ਜਨਰੇਟਰਾਂ ਨਾਲ ਬੰਡਲ ਕਰਨਾ
- ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡ ਪੋਰਟਲਾਂ ਰਾਹੀਂ ਵੰਡ
- ਨੁਕਸਾਨਦੇਹ ਇਸ਼ਤਿਹਾਰ ਅਤੇ ਛੇੜਛਾੜ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ
ਖਤਰਨਾਕ ਪੇਲੋਡ ਅਕਸਰ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵਜ਼, ਜਾਂ ਵਰਡ, ਐਕਸਲ, ਜਾਂ ਪੀਡੀਐਫ ਫਾਈਲਾਂ ਵਰਗੇ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਅੰਦਰ ਏਮਬੇਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਫਾਈਲ ਦੇ ਅੰਦਰ ਸਮੱਗਰੀ ਖੋਲ੍ਹਦਾ ਹੈ ਜਾਂ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਜਾਂਦਾ ਹੈ ਅਤੇ ਆਪਣੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ।
ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ: ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਦੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਚਿੱਪ ਵਰਗੇ ਅਤਿ-ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਲਈ ਇੱਕ ਪੱਧਰੀ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਹੇਠ ਲਿਖੇ ਉਪਾਅ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:
- ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦੇ ਨਿਯਮਤ, ਔਫਲਾਈਨ, ਅਤੇ ਟੈਸਟ ਕੀਤੇ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ।
- ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅੱਪਡੇਟ ਰੱਖੋ।
- ਰੀਅਲ-ਟਾਈਮ ਨਿਗਰਾਨੀ ਦੇ ਨਾਲ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਡਪੁਆਇੰਟ ਸੁਰੱਖਿਆ ਹੱਲ ਤੈਨਾਤ ਕਰੋ।
- ਡਿਫਾਲਟ ਤੌਰ 'ਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ।
ਇਹਨਾਂ ਉਪਾਵਾਂ ਤੋਂ ਪਰੇ, ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਅਤੇ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਦੀ ਤਿਆਰੀ ਜ਼ਰੂਰੀ ਹੈ। ਸੰਗਠਨਾਂ ਨੂੰ ਇੱਕ ਸਪਸ਼ਟ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਸਥਾਪਤ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਆਈਸੋਲੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆਵਾਂ, ਫੋਰੈਂਸਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਕਦਮਾਂ ਅਤੇ ਸੰਚਾਰ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਰੂਪਰੇਖਾ ਦਿੱਤੀ ਜਾਵੇ। ਲੌਗਿੰਗ ਅਤੇ ਕੇਂਦਰੀਕ੍ਰਿਤ ਨਿਗਰਾਨੀ ਪ੍ਰਣਾਲੀਆਂ ਅਸਧਾਰਨ ਗਤੀਵਿਧੀ ਦਾ ਜਲਦੀ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਇਸਨੂੰ ਪੂਰਾ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕ ਸਕਦੀਆਂ ਹਨ।
ਵਧਦੀ ਹਮਲਾਵਰ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਖ਼ਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ, ਚੌਕਸੀ ਅਤੇ ਤਿਆਰੀ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਬਣੇ ਹੋਏ ਹਨ। ਚਿੱਪ ਰੈਨਸਮਵੇਅਰ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ, ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ, ਅਤੇ ਜਬਰਦਸਤੀ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਦੇ ਕਨਵਰਜੈਂਸ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ। ਇੱਕ ਅਨੁਸ਼ਾਸਿਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਥਿਤੀ, ਸੂਚਿਤ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਦੇ ਨਾਲ, ਸਫਲ ਸਮਝੌਤਾ ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੇ ਸੰਚਾਲਨ ਵਿਘਨ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਕਾਫ਼ੀ ਘਟਾਉਂਦੀ ਹੈ।