ਖ਼ਤਰਾ ਰੈਨਸਮਵੇਅਰ
ਰੈਨਸਮਵੇਅਰ ਸਭ ਤੋਂ ਵੱਧ ਨੁਕਸਾਨਦੇਹ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ, ਜਿਸ ਵਿੱਚ ਡੈਂਜਰ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਆਧੁਨਿਕ ਰੂਪ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਜਾਰੀ ਰੱਖਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਧਮਕੀਆਂ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਤੋਂ ਬਾਹਰ ਕਰ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੀ ਵਾਪਸੀ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਲਾਗ ਦੇ ਗੰਭੀਰ ਨਤੀਜਿਆਂ ਨੂੰ ਦੇਖਦੇ ਹੋਏ, ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਆਪਣੇ ਡੇਟਾ ਅਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਜ਼ਰੂਰੀ ਉਪਾਅ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਖ਼ਤਰਾ ਰੈਨਸਮਵੇਅਰ ਕੀ ਹੈ?
ਡੇਂਜਰ ਰੈਨਸਮਵੇਅਰ ਬਦਨਾਮ ਗਲੋਬ ਇਮਪੋਸਟਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਹੈ, ਜੋ ਕਿ ਫਾਈਲ-ਏਨਕ੍ਰਿਪਟਿੰਗ ਧਮਕੀਆਂ ਦਾ ਇੱਕ ਜਾਣਿਆ-ਪਛਾਣਿਆ ਸਮੂਹ ਹੈ। ਜਦੋਂ ਡੇਂਜਰ ਕਿਸੇ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਦਸਤਾਵੇਜ਼ਾਂ, ਤਸਵੀਰਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਵਿੱਚ '.danger' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਸ਼ੁਰੂ ਵਿੱਚ '1.jpg' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.jpg.danger' ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਹੋ ਜਾਂਦੀ।
ਹਮਲੇ ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨ ਲਈ, ਰੈਨਸਮਵੇਅਰ 'HOW_TO_BACK_FILES.html' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਅਤੇ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਹੁੰਦੇ ਹਨ। ਨੋਟ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਫਾਈਲਾਂ ਨੂੰ RSA ਅਤੇ AES ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਲਾਕ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਿਸ ਕਾਰਨ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਰੱਖੇ ਗਏ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਲਗਭਗ ਅਸੰਭਵ ਹੋ ਗਿਆ ਸੀ।
ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਧਮਕੀਆਂ
ਡੇਂਜਰ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਦਿੱਤਾ ਗਿਆ ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਜਲਦੀ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ:
- ਤੀਜੀ-ਧਿਰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਫਾਈਲਾਂ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਖਰਾਬ ਕਰ ਦੇਣਗੇ।
- ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸੋਧਿਆ ਜਾਂ ਨਾਮ ਨਹੀਂ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।
- ਹਮਲਾਵਰਾਂ ਨੇ ਕਥਿਤ ਤੌਰ 'ਤੇ ਨਿੱਜੀ ਡੇਟਾ ਚੋਰੀ ਕੀਤਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਇੱਕ ਨਿੱਜੀ ਸਰਵਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਹੈ।
- ਜੇਕਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਸਰਵਰ ਨਸ਼ਟ ਹੋ ਜਾਵੇਗਾ, ਪਰ ਜੇਕਰ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਡੇਟਾ ਲੀਕ ਜਾਂ ਵੇਚ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਪੀੜਤਾਂ ਨੂੰ ਈਮੇਲ ਪਤਿਆਂ (pomocit02@kanzensei.top ਅਤੇ pomocit02@surakshaguardian.com) ਜਾਂ ਟੋਰ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਸੰਪਰਕ ਸਥਾਪਤ ਕਰਨ ਲਈ 72 ਘੰਟੇ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ, ਜੇਕਰ ਉਹ ਦੇਰੀ ਕਰਦੇ ਹਨ ਤਾਂ ਕੀਮਤ ਵਧਣ ਦੀ ਧਮਕੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਕੀ ਫਾਈਲ ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ?
ਇੱਕ ਵਾਰ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਿਰਾਂ ਨੇ ਪਹਿਲਾਂ ਕੁਝ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਹੈ, ਇਸ ਵੇਲੇ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਡੇਂਜਰ ਰੈਨਸਮਵੇਅਰ ਲਈ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਮੌਜੂਦ ਹਨ।
ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਰਿਕਵਰੀ ਯਕੀਨੀ ਨਹੀਂ ਹੁੰਦੀ, ਕਿਉਂਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਪੀੜਤਾਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਵਾਧੂ ਪੈਸੇ ਦੀ ਮੰਗ ਕਰ ਸਕਦੇ ਹਨ। ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਤਰੀਕਾ ਬਾਹਰੀ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਸਟੋਰੇਜ 'ਤੇ ਸਟੋਰ ਕੀਤੇ ਸੁਰੱਖਿਅਤ, ਅੱਪ-ਟੂ-ਡੇਟ ਬੈਕਅੱਪਾਂ ਦੁਆਰਾ ਹੈ ਜਿਸਨੂੰ ਰੈਨਸਮਵੇਅਰ ਨੇ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕੀਤਾ ਹੈ।
ਖ਼ਤਰਾ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ?
ਸਾਈਬਰ ਅਪਰਾਧੀ ਰੈਨਸਮਵੇਅਰ ਵੰਡਣ ਲਈ ਕਈ ਤਰੀਕੇ ਵਰਤਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਕੁੰਜੀ ਜਨਰੇਟਰ - ਕ੍ਰੈਕਡ ਪ੍ਰੋਗਰਾਮ ਅਕਸਰ ਲੁਕਵੇਂ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਨਾਲ ਆਉਂਦੇ ਹਨ।
- ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ - ਹਮਲਾਵਰ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਇਨਵੌਇਸ, ਨੌਕਰੀ ਦੀਆਂ ਪੇਸ਼ਕਸ਼ਾਂ, ਜਾਂ ਜ਼ਰੂਰੀ ਸੂਚਨਾਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ।
- ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ - ਧੋਖਾਧੜੀ ਵਾਲਾ ਅੱਪਡੇਟ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦਾ ਹੈ।
- ਪ੍ਰਭਾਵਿਤ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਇਸ਼ਤਿਹਾਰ - ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਉਦੋਂ ਹੁੰਦੇ ਹਨ ਜਦੋਂ ਸੰਕਰਮਿਤ ਪੰਨਿਆਂ 'ਤੇ ਜਾਂਦੇ ਹਨ ਜਾਂ ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹਨ।
- ਸਿਸਟਮ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ - ਪੁਰਾਣਾ ਸਾਫਟਵੇਅਰ ਅਤੇ ਅਣਪੈਚ ਕੀਤੀਆਂ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਹਮਲਾਵਰਾਂ ਲਈ ਪ੍ਰਵੇਸ਼ ਬਿੰਦੂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਡੇਂਜਰ ਰੈਨਸਮਵੇਅਰ ਜਾਂ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੇਠ ਲਿਖੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:
- ਨਿਯਮਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ : ਜ਼ਰੂਰੀ ਫਾਈਲਾਂ ਦੀਆਂ ਕਾਪੀਆਂ ਬਾਹਰੀ ਡਰਾਈਵਾਂ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ 'ਤੇ ਸਟੋਰ ਕਰੋ। ਕਿਰਪਾ ਕਰਕੇ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਅੱਪਡੇਟ ਤੋਂ ਬਾਅਦ ਬੈਕਅੱਪ ਡਿਸਕਨੈਕਟ ਕੀਤੇ ਗਏ ਹਨ ਤਾਂ ਜੋ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕੇ।
- ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਵੱਲ ਧਿਆਨ ਦਿਓ : ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ। ਲਿੰਕਾਂ ਦੀ ਸਹੀ ਮੰਜ਼ਿਲ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਮਾਊਸ ਨੂੰ ਉਨ੍ਹਾਂ 'ਤੇ ਰੱਖੋ।
- ਮਜ਼ਬੂਤ, ਅੱਪਡੇਟ ਕੀਤੇ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਲਈ ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ। ਨਵੀਨਤਮ ਰੈਨਸਮਵੇਅਰ ਰੂਪਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਐਂਟੀਵਾਇਰਸ ਡੇਟਾਬੇਸ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ।
- ਸਾਫਟਵੇਅਰ ਅਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ : ਸਾਰੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਆ ਪੈਚ ਅਤੇ ਅੱਪਡੇਟ ਸਥਾਪਿਤ ਕਰੋ। ਪੁਰਾਣੇ ਪਲੱਗਇਨਾਂ ਨੂੰ ਅਯੋਗ ਕਰੋ ਅਤੇ ਬੇਲੋੜੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਹਟਾਓ।
- ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ : ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਮੈਕਰੋ ਰਾਹੀਂ ਬਹੁਤ ਸਾਰੇ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਫੈਲਦੇ ਹਨ। ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਮੈਕਰੋ ਨੂੰ ਬਲੌਕ ਕਰਨ ਲਈ ਆਫਿਸ ਸੈਟਿੰਗਾਂ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਡੇਂਜਰ ਰੈਨਸਮਵੇਅਰ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਔਨਲਾਈਨ ਚੌਕਸ ਰਹਿਣਾ ਕਿੰਨਾ ਜ਼ਰੂਰੀ ਹੈ। ਇਹ ਖ਼ਤਰਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਇਹ ਸਮਝ ਕੇ ਅਤੇ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਲਾਗ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਗਲਤ ਹੱਥਾਂ ਵਿੱਚ ਜਾਣ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹਨ।