Dark 101 Ransomware
ਸਾਈਬਰ ਖਤਰੇ ਲਗਾਤਾਰ ਵਿਕਸਤ ਹੋ ਰਹੇ ਹਨ, ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਡਿਜੀਟਲ ਜ਼ਬਰਦਸਤੀ ਦੇ ਸਭ ਤੋਂ ਨੁਕਸਾਨਦੇਹ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। The Dark 101, Chaos ' ਤੇ ਆਧਾਰਿਤ ਇੱਕ ਨਵੀਂ ਪਛਾਣ ਕੀਤੀ ਗਈ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ, ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਕਿਵੇਂ ਹਮਲਾਵਰ ਆਪਣੀਆਂ ਮੰਗਾਂ ਨੂੰ ਗੁੰਮਰਾਹਕੁੰਨ ਢੰਗ ਨਾਲ ਪੇਸ਼ ਕਰਦੇ ਹੋਏ ਪੀੜਤਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਨ ਲਈ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਧਮਕੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ ਅਤੇ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਡਾਰਕ 101 ਰੈਨਸਮਵੇਅਰ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਲਾਕ ਕਰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਡਾਰਕ 101 ਇੱਕ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਇਸਦੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ, ਫਾਈਲਾਂ ਨੂੰ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਧਮਕੀ ਅਸਲ ਐਕਸਟੈਂਸ਼ਨ ਵਿੱਚ ਚਾਰ ਬੇਤਰਤੀਬ ਅੱਖਰਾਂ ਨੂੰ ਜੋੜ ਕੇ ਫਾਈਲਨਾਮਾਂ ਨੂੰ ਸੋਧਦੀ ਹੈ। ਉਦਾਹਰਨ ਲਈ, ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਸ਼ੁਰੂ ਵਿੱਚ 'document.docx' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ 'document.docx.a1b2' ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀ ਹੈ।
ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਡਾਰਕ 101 ਸਿਸਟਮ ਦੇ ਡੈਸਕਟਾਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ ਅਤੇ 'Dark101_read_it.txt' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਵਿੱਚ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਬਣਾਉਂਦਾ ਹੈ। ਇਸ ਫਾਈਲ ਦੇ ਅੰਦਰ ਮੌਜੂਦ ਸੰਦੇਸ਼ ਇੱਕ ਅਸਾਧਾਰਨ ਪਹੁੰਚ ਅਪਣਾਉਂਦੇ ਹਨ - ਇਹ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਨੂੰ ਇੱਕ ਆਮ ਜਬਰੀ ਵਸੂਲੀ ਦੀ ਬੇਨਤੀ ਦੀ ਬਜਾਏ ਇੱਕ ਚੈਰੀਟੇਬਲ 'ਦਾਨ' ਵਜੋਂ ਫਰੇਮ ਕਰਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹ ਚਾਲ ਰੈਨਸਮਵੇਅਰ ਦੇ ਬੁਨਿਆਦੀ ਸੁਭਾਅ ਨੂੰ ਨਹੀਂ ਬਦਲਦੀ: ਪੀੜਤਾਂ ਨੂੰ ਕਿਸੇ ਕਾਰਨ ਦਾ ਸਮਰਥਨ ਕਰਨ ਦੇ ਬਹਾਨੇ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਇਆ ਜਾਂਦਾ ਹੈ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ: ਇੱਕ ਭਰੋਸੇਯੋਗ ਜੂਆ
ਡਾਰਕ 101 ਦੁਆਰਾ ਵਰਤੇ ਗਏ ਮੈਸੇਜਿੰਗ ਦੇ ਬਾਵਜੂਦ, ਇਸਦਾ ਟੀਚਾ ਹੋਰ ਰੈਨਸਮਵੇਅਰ ਤਣਾਅ-ਵਿੱਤੀ ਲਾਭ ਦੇ ਨਾਲ ਮੇਲ ਖਾਂਦਾ ਹੈ। ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਕਦੇ ਵੀ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ, ਭਾਵੇਂ ਪੀੜਤ ਮੰਗਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹੋਣ। ਇੱਕ ਵਾਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹਮਲਾਵਰਾਂ ਕੋਲ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਕੋਈ ਪ੍ਰੇਰਨਾ ਨਹੀਂ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪੈਸੇ ਭੇਜਣਾ ਉਹਨਾਂ ਦੇ ਕੰਮ ਨੂੰ ਤੇਜ਼ ਕਰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਆਪਣੇ ਹਮਲਿਆਂ ਨੂੰ ਸੁਧਾਰਨ ਅਤੇ ਹੋਰ ਪੀੜਤਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ।
ਬਦਕਿਸਮਤੀ ਨਾਲ, ਇੱਕ ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਤੋਂ ਡਾਰਕ 101 ਨੂੰ ਹਟਾਉਣਾ ਲਾਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਗੁੰਮ ਹੋਏ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਭਰੋਸੇਯੋਗ ਤਰੀਕਾ ਹੈ ਇਸਨੂੰ ਇੱਕ ਬੈਕਅੱਪ ਤੋਂ ਰੀਸਟੋਰ ਕਰਨਾ ਜੋ ਹਮਲੇ ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਹੁੰਦਾ ਹੈ।
ਡਾਰਕ 101 ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਡਾਰਕ 101 ਵਰਗੇ ਖਤਰੇ ਫੈਲਾਉਣ ਲਈ ਵੱਖ-ਵੱਖ ਵੰਡ ਦੀਆਂ ਚਾਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਸਭ ਤੋਂ ਆਮ ਤਰੀਕਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਅਟੈਚਮੈਂਟਾਂ - ਹਮਲਾਵਰ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਦਿੰਦੇ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਧੋਖਾ ਦਿੰਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ PDF, Microsoft Office ਦਸਤਾਵੇਜ਼, ਜਾਂ ZIP ਪੁਰਾਲੇਖਾਂ ਵਰਗੇ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਹੋ ਸਕਦੀਆਂ ਹਨ।
- ਟਰੋਜਨ ਡਾਉਨਲੋਡਰ ਅਤੇ ਬੈਕਡੋਰਸ - ਕੁਝ ਟਰੋਜਨ ਲੋਡਰਾਂ ਦੇ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ, ਟਾਰਗੇਟ ਕੀਤੇ ਸਿਸਟਮਾਂ 'ਤੇ ਚੁੱਪਚਾਪ ਰੈਂਸਮਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਲਾਗੂ ਕਰਦੇ ਹਨ।
- ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਮਾਲਵਰਟਾਈਜ਼ਿੰਗ - ਧੋਖਾਧੜੀ ਵਾਲੇ ਪੌਪ-ਅਪਸ ਅਤੇ ਜਾਅਲੀ ਇਸ਼ਤਿਹਾਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇ ਸਕਦੇ ਹਨ।
- ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਅਤੇ ਕ੍ਰੈਕਜ਼ - ਧੋਖਾਧੜੀ ਵਾਲੇ ਅੱਪਡੇਟ ਅਤੇ ਗੈਰ-ਕਾਨੂੰਨੀ ਸੌਫਟਵੇਅਰ ਐਕਟੀਵੇਸ਼ਨ ਟੂਲਸ ਵਿੱਚ ਅਕਸਰ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਹੁੰਦੇ ਹਨ।
- ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ ਅਤੇ ਨੈੱਟਵਰਕ ਫੈਲਾਅ - ਕੁਝ ਰੈਨਸਮਵੇਅਰ ਰੂਪ USB ਡਰਾਈਵਾਂ ਅਤੇ ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨਾਂ ਰਾਹੀਂ ਫੈਲਦੇ ਹਨ, ਵਾਧੂ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦੇ ਹਨ।
ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੇ ਵਿਰੁੱਧ ਤੁਹਾਡੀ ਰੱਖਿਆ ਨੂੰ ਵਧਾਉਣਾ
ਡਾਰਕ 101 ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਖਤਰਿਆਂ ਨੂੰ ਤੁਹਾਡੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਖਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਨਿਮਨਲਿਖਤ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਮਹੱਤਵਪੂਰਣ ਰੂਪ ਵਿੱਚ ਘਟਾਉਂਦਾ ਹੈ:
- ਰੈਗੂਲਰ ਡਾਟਾ ਬੈਕਅਪ - ਜ਼ਰੂਰੀ ਫਾਈਲਾਂ ਦੇ ਅਪ-ਟੂ-ਡੇਟ ਬੈਕਅੱਪ ਨੂੰ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ ਸਟੋਰੇਜ ਵਿੱਚ ਰੱਖੋ ਜਿਨ੍ਹਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਐਕਸੈਸ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਈਮੇਲ ਵਿਜੀਲੈਂਸ - ਅਚਾਨਕ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਉਹ ਲਿੰਕ ਜਾਂ ਅਟੈਚਮੈਂਟ ਰੱਖਣ ਵਾਲੇ। ਕਿਸੇ ਵੀ ਸਮੱਗਰੀ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਭੇਜਣ ਵਾਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟ - ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਹਮੇਸ਼ਾ ਅਧਿਕਾਰਤ ਸਰੋਤਾਂ ਤੋਂ ਸੁਰੱਖਿਆ ਪੈਚ ਅਤੇ ਅੱਪਡੇਟ ਸਥਾਪਤ ਕਰੋ।
- ਭਰੋਸੇਮੰਦ ਸੁਰੱਖਿਆ ਹੱਲ - ਅਸਲ-ਸਮੇਂ ਵਿੱਚ ਸੰਭਾਵੀ ਖਤਰਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਅਤੇ ਬਲੌਕ ਕਰਨ ਲਈ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ - ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਬਚੋ, ਅਣ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਫਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ, ਅਤੇ ਧੋਖੇਬਾਜ਼ ਪੌਪ-ਅਪਸ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ।
- ਮੈਕਰੋ ਅਤੇ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਪ੍ਰਤਿਬੰਧਿਤ ਕਰੋ - ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋਜ਼ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ ਅਤੇ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਜਾਂ ਅਵਿਸ਼ਵਾਸੀ ਸਰੋਤਾਂ ਤੋਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਚਲਾਉਣ ਤੋਂ ਬਚੋ।
- ਨੈੱਟਵਰਕ ਅਤੇ USB ਸੁਰੱਖਿਆ - ਵਰਤਣ ਤੋਂ ਪਹਿਲਾਂ ਬਾਹਰੀ ਸਟੋਰੇਜ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸਕੈਨ ਕਰੋ ਅਤੇ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਸਹੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਹਨ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਡਾਰਕ 101 ਰੈਨਸਮਵੇਅਰ ਉਦਾਹਰਨ ਦਿੰਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੀਆਂ ਚਾਲਾਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੋ ਜਾਂਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਰਿਹਾਈ ਦਾ ਨੋਟ ਚੈਰਿਟੀ ਦੀ ਆੜ ਵਿੱਚ ਹਮਲੇ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ, ਅਸਲੀਅਤ ਵਿੱਚ ਕੋਈ ਤਬਦੀਲੀ ਨਹੀਂ ਹੁੰਦੀ - ਪੀੜਤਾਂ ਕੋਲ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਰਹਿ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਰਿਕਵਰੀ ਦੀ ਕੋਈ ਗਾਰੰਟੀ ਨਹੀਂ ਹੁੰਦੀ ਹੈ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਕੇ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਬਣਾਏ ਰੱਖਣ ਨਾਲ, ਵਿਅਕਤੀ ਅਤੇ ਸੰਸਥਾਵਾਂ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਆਪਣੇ ਐਕਸਪੋਜਰ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਡਿਜੀਟਲ ਜ਼ਬਰਦਸਤੀ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚ ਸਕਦੇ ਹਨ।