Cowa ਰੈਨਸਮਵੇਅਰ
ਜਿਵੇਂ ਕਿ ਡਿਜੀਟਲ ਖਤਰੇ ਸੂਝ-ਬੂਝ ਅਤੇ ਪੈਮਾਨੇ ਵਿੱਚ ਵਿਕਸਤ ਹੁੰਦੇ ਰਹਿੰਦੇ ਹਨ, ਸੂਚਿਤ ਅਤੇ ਚੌਕਸ ਰਹਿਣਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਵਰਤਮਾਨ ਵਿੱਚ ਘੁੰਮ ਰਹੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਬਹੁਤ ਸਾਰੇ ਖਤਰਨਾਕ ਕਿਸਮਾਂ ਵਿੱਚੋਂ, ਕੋਵਾ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਰੂਪ ਵਜੋਂ ਖੜ੍ਹਾ ਹੈ। ਬਦਨਾਮ ਮਾਕੋਪ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ, ਕੋਵਾ ਨੂੰ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ, ਫਿਰੌਤੀ ਦੇ ਭੁਗਤਾਨਾਂ ਦੀ ਵਸੂਲੀ ਕਰਨ, ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਅਤੇ ਐਕਸਪੋਜਰ ਦੇ ਖਤਰਿਆਂ ਰਾਹੀਂ ਡਰ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਵਿਸ਼ਲੇਸ਼ਣ ਇਸ ਗੱਲ ਦੀ ਪੜਚੋਲ ਕਰਦਾ ਹੈ ਕਿ ਕੋਵਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਹ ਕਿੰਨਾ ਨੁਕਸਾਨ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ, ਉਪਭੋਗਤਾ ਅਜਿਹੇ ਖਤਰਿਆਂ ਤੋਂ ਕਿਵੇਂ ਬਚਾਅ ਕਰ ਸਕਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਧਮਕੀ ਭਰੇ ਦਸਤਖਤ ਨਾਲ ਇਨਕ੍ਰਿਪਸ਼ਨ
ਇੱਕ ਵਾਰ ਜਦੋਂ Cowa Ransomware ਕਿਸੇ ਡਿਵਾਈਸ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਫਾਈਲ ਕਿਸਮਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਬਣਾਇਆ ਜਾ ਸਕਦਾ। ਇਸ ਸਟ੍ਰੇਨ ਨੂੰ ਇਸ ਤੋਂ ਵੱਖਰਾ ਕਰਦਾ ਹੈ ਕਿ ਇਹ ਪ੍ਰਭਾਵਿਤ ਡੇਟਾ ਦੇ ਫਾਈਲ ਨਾਮਾਂ ਨੂੰ ਕਿਵੇਂ ਬਦਲਦਾ ਹੈ। ਹਰੇਕ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ ਪੀੜਤ-ਵਿਸ਼ੇਸ਼ ID, ਹਮਲਾਵਰ ਦਾ ਸੰਪਰਕ ਈਮੇਲ ਅਤੇ '.cowa' ਐਕਸਟੈਂਸ਼ਨ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, '1.png' ਵਰਗੀ ਇੱਕ ਸਧਾਰਨ ਚਿੱਤਰ ਫਾਈਲ '1.png.[2AF20FA3][suppcowa@outlook.com].cowa.' ਬਣ ਸਕਦੀ ਹੈ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਸਿਸਟਮ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲ ਦਿੰਦਾ ਹੈ ਅਤੇ '+README-WARNING+.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਇੱਕ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਧਮਕੀ ਹੈ, ਜੋ ਪੀੜਤ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਕਥਿਤ ਤੌਰ 'ਤੇ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਹੈ। ਨੋਟ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਜਦੋਂ ਤੱਕ ਪੀੜਤ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਨਹੀਂ ਕਰਦਾ, ਉਨ੍ਹਾਂ ਦਾ ਡੇਟਾ ਲਾਕ ਰਹੇਗਾ, ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਲੀਕ ਹੋ ਜਾਵੇਗਾ।
ਪੀੜਤਾਂ ਨੂੰ ਅਪੀਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਫਿਰੌਤੀ ਦੀ ਗੱਲਬਾਤ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ 'suppcowa@outlook.com' 'ਤੇ ਈਮੇਲ ਕਰਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਨੋਟ ਸਹਾਇਤਾ ਤੋਂ ਬਿਨਾਂ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ, ਕਿਉਂਕਿ ਅਣਅਧਿਕਾਰਤ ਕੋਸ਼ਿਸ਼ਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਅਸੰਭਵ ਬਣਾ ਸਕਦੀਆਂ ਹਨ।
ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ: ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦੇਣ ਦੇ ਖ਼ਤਰੇ
ਕੋਵਾ, ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਵਾਂਗ, ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਦੀ ਨਿੱਜੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਬਿਨਾਂ ਤੋੜਨਾ ਲਗਭਗ ਅਸੰਭਵ ਹੈ। ਜਦੋਂ ਕਿ ਪੀੜਤ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਮਹਿਸੂਸ ਕਰ ਸਕਦੇ ਹਨ, ਅਜਿਹਾ ਕਰਨਾ ਬਹੁਤ ਜੋਖਮ ਭਰਿਆ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਆਪਣੇ ਵਾਅਦੇ ਪੂਰੇ ਕਰਨ ਦੀ ਕੋਈ ਜ਼ਿੰਮੇਵਾਰੀ ਨਹੀਂ ਹੈ, ਅਤੇ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤ ਰਿਪੋਰਟ ਕਰਦੇ ਹਨ ਕਿ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਵੀ ਉਨ੍ਹਾਂ ਨੂੰ ਕਦੇ ਵੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੋਏ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਅਪਰਾਧਿਕ ਕਾਰਵਾਈਆਂ ਨੂੰ ਫੰਡ ਦਿੰਦੀ ਹੈ ਅਤੇ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਦੇ ਨਿਰੰਤਰ ਵਿਕਾਸ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦੀ ਹੈ। ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇਹ ਵੀ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਇੱਕ ਖਾਸ ਪੀੜਤ, ਜਾਂ ਸੰਗਠਨ, ਪਾਲਣਾ ਕਰਨ ਲਈ ਤਿਆਰ ਹੈ, ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਦਾ ਜੋਖਮ ਵਧਾਉਂਦਾ ਹੈ।
ਇਸ ਕਰਕੇ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੇ ਵਿਰੁੱਧ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਤੋਂ ਰੀਸਟੋਰ ਕਰਨ ਵਰਗੇ ਜਾਇਜ਼ ਤਰੀਕਿਆਂ ਰਾਹੀਂ ਕੰਟੇਨਮੈਂਟ, ਹਟਾਉਣ ਅਤੇ ਡੇਟਾ ਰਿਕਵਰੀ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਕੋਵਾ ਕਿਵੇਂ ਆਪਣਾ ਰਸਤਾ ਲੱਭਦਾ ਹੈ
ਕੋਵਾ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਤਰੀਕੇ ਵੱਖੋ-ਵੱਖਰੇ ਅਤੇ ਬਹੁਤ ਹੀ ਧੋਖੇਬਾਜ਼ ਹਨ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ, ਨਕਲੀ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡਾਂ ਅਤੇ ਖਤਰਨਾਕ ਔਨਲਾਈਨ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਇਹ ਖਤਰਨਾਕ ਪੇਲੋਡ ਆਮ ਤੌਰ 'ਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼, PDF, ZIP ਜਾਂ RAR ਪੁਰਾਲੇਖ, JavaScript ਫਾਈਲਾਂ, ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮਾਂ ਵਰਗੀਆਂ ਪ੍ਰਤੀਤ ਹੋਣ ਵਾਲੀਆਂ ਨੁਕਸਾਨ ਰਹਿਤ ਫਾਈਲ ਕਿਸਮਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ।
ਵਧੇਰੇ ਉੱਨਤ ਤਕਨੀਕਾਂ ਵਿੱਚ ਬੈਕਡੋਰ ਟ੍ਰੋਜਨ, ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ, ਜਾਂ ਸ਼ੱਕੀ ਤੀਜੀ-ਧਿਰ ਸਰੋਤਾਂ ਤੋਂ ਬੰਡਲ ਕੀਤੇ ਸਾਫਟਵੇਅਰ ਇੰਸਟਾਲਰ ਸ਼ਾਮਲ ਹਨ। ਹਮਲਾਵਰ ਬੈਕਗ੍ਰਾਉਂਡ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਚੁੱਪ-ਚਾਪ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪੁਰਾਣੇ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਵੀ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁਝ ਰੂਪ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਜਾਂ ਸੰਕਰਮਿਤ USB ਡਿਵਾਈਸਾਂ ਰਾਹੀਂ ਫੈਲ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਮਾਲਵੇਅਰ ਸਿਸਟਮ ਤੋਂ ਸਿਸਟਮ ਤੱਕ ਫੈਲ ਸਕਦਾ ਹੈ।
ਆਪਣੇ ਡਿਜੀਟਲ ਬਚਾਅ ਨੂੰ ਮਜ਼ਬੂਤ ਬਣਾਉਣਾ: ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਕੋਵਾ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਫੜਨ ਤੋਂ ਰੋਕਣ ਲਈ ਇੱਕ ਮਜ਼ਬੂਤ ਅਤੇ ਇਕਸਾਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਨਾਲ ਜੋੜਨਾ ਚਾਹੀਦਾ ਹੈ। ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਮੁੱਖ ਸਿਫ਼ਾਰਸ਼ਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਸੌਫਟਵੇਅਰ ਅਤੇ ਸੁਰੱਖਿਆ ਟੂਲਸ ਨੂੰ ਹਮੇਸ਼ਾ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ। ਪੁਰਾਣੇ ਪ੍ਰੋਗਰਾਮਾਂ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਅਕਸਰ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- ਇੱਕ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਅਤੇ ਅੱਪ-ਟੂ-ਡੇਟ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲ ਵਰਤੋ ਜਿਸ ਵਿੱਚ ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਅਤੇ ਹਿਊਰਿਸਟਿਕ ਸਕੈਨਿੰਗ ਸ਼ਾਮਲ ਹੋਵੇ।
- Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਸਮੱਗਰੀ ਨੂੰ ਅਯੋਗ ਕਰੋ ਜਦੋਂ ਤੱਕ ਕਿ ਉਹ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਨਾ ਹੋਣ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਚੌਕਸੀ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ
ਕੋਵਾ ਰੈਨਸਮਵੇਅਰ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਉਦਾਹਰਣ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਤੋਂ ਜ਼ਬਰਦਸਤੀ ਵਸੂਲੀ ਕਰਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਡਰ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਕਿੰਨੀ ਦੂਰ ਜਾਣ ਲਈ ਤਿਆਰ ਹਨ। ਮਾਕੋਪ ਪਰਿਵਾਰ ਦੇ ਇੱਕ ਹਿੱਸੇ ਵਜੋਂ, ਇਹ ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਵਿਕਸਤ ਅਤੇ ਬਹੁਤ ਹੀ ਵਿਨਾਸ਼ਕਾਰੀ ਮਾਲਵੇਅਰ ਸਟ੍ਰੇਨ ਦੇ ਮੁੱਖ ਗੁਣ ਰੱਖਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਕਿਰਿਆਸ਼ੀਲ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ, ਸਾਵਧਾਨ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਅਤੇ ਨਿਯਮਤ ਡੇਟਾ ਬੈਕਅੱਪ ਦੁਆਰਾ, ਰੈਨਸਮਵੇਅਰ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਘੱਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਲਗਾਤਾਰ ਵਿਕਸਤ ਹੋ ਰਹੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ, ਤਿਆਰੀ ਅਤੇ ਜਾਗਰੂਕਤਾ ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਢਾਲ ਹਨ।