DarkMystic Ransomware
ਇੱਕ ਅਜਿਹੀ ਦੁਨੀਆਂ ਵਿੱਚ ਜਿੱਥੇ ਡੇਟਾ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜੀਵਨ ਦੋਵਾਂ ਦਾ ਜੀਵਨ ਹੈ, ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਔਨਲਾਈਨ ਲੁਕੇ ਹੋਏ ਬਹੁਤ ਸਾਰੇ ਖ਼ਤਰਿਆਂ ਵਿੱਚੋਂ, ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਖਾਸ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਵਜੋਂ ਸਾਹਮਣੇ ਆਉਂਦੇ ਹਨ - ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਤੋਂ ਬਾਹਰ ਕੱਢਣਾ ਅਤੇ ਬਹਾਲੀ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਨਾ। ਸਾਹਮਣੇ ਆਉਣ ਵਾਲੇ ਨਵੀਨਤਮ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਵਿੱਚੋਂ ਇੱਕ ਡਾਰਕਮਿਸਟਿਕ ਹੈ, ਜੋ ਕਿ ਬਲੈਕਬਿੱਟ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਸੂਝਵਾਨ ਅਤੇ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਖ਼ਤਰੇ ਨੂੰ ਬੇਪਰਦ ਕਰਨਾ: ਡਾਰਕਮਿਸਟਿਕ ਰੈਨਸਮਵੇਅਰ ਕੀ ਹੈ?
ਉੱਭਰ ਰਹੇ ਮਾਲਵੇਅਰ ਰੂਪਾਂ ਦੀ ਜਾਂਚ ਦੌਰਾਨ ਖੋਜਿਆ ਗਿਆ, ਡਾਰਕਮਿਸਟਿਕ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਦੇ ਨਾਮ ਬਦਲਦਾ ਹੈ, ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਬਿਟਕੋਇਨ ਵਿੱਚ ਭਾਰੀ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਕਿਸੇ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਡਾਰਕਮਿਸਟਿਕ ਟਾਰਗੇਟ ਫਾਈਲ ਕਿਸਮਾਂ ਲਈ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਫਿਰ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਹਨਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ ਇਹਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
- ਹਮਲਾਵਰ ਦਾ ਈਮੇਲ ਪਤਾ
- ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ID
- '.darkmystic' ਐਕਸਟੈਂਸ਼ਨ
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਫਾਈਲ ਜਿਸਦਾ ਮੂਲ ਨਾਮ 1.png ਸੀ, ਨੂੰ '[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic' ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਰਿਹਾਈ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦੀਆਂ ਰਣਨੀਤੀਆਂ
ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਪੀੜਤ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਸੋਧਦਾ ਹੈ ਅਤੇ ਦੋ ਤਰ੍ਹਾਂ ਦੇ ਫਿਰੌਤੀ ਨੋਟ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ:
- Restore-My-Files.txt ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ
- ਇੱਕ HTML ਐਪਲੀਕੇਸ਼ਨ ਪੌਪ-ਅੱਪ ਜਿਸਦਾ ਸਿਰਲੇਖ info.hta ਹੈ।
ਇਹ ਨੋਟਸ ਹੇਠ ਲਿਖਿਆਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੰਦੇ ਹਨ:
- ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਜੇਕਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਬਿਟਕੋਇਨ ਵਿੱਚ ਭੁਗਤਾਨ ਕਰਨਾ ਪਵੇਗਾ, ਨਹੀਂ ਤਾਂ ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਦੁੱਗਣੀ ਹੋ ਜਾਵੇਗੀ।
- ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ ਇਹ ਸਾਬਤ ਕਰਨ ਲਈ ਤਿੰਨ ਫਾਈਲਾਂ ਤੱਕ ਲਈ ਇੱਕ ਮੁਫ਼ਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੈਸਟ ਹੈ।
- ਫਾਈਲਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਜਾਂ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਕੋਈ ਵੀ ਕੋਸ਼ਿਸ਼ ਸਥਾਈ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ।
ਡਰਾਉਣੀ ਧਮਕੀ ਵਿੱਚ ਵਾਧਾ ਕਰਦੇ ਹੋਏ, ਪੌਪ-ਅੱਪ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਜੇਕਰ ਸਮਾਂ ਸੀਮਾ ਲੰਘ ਜਾਂਦੀ ਹੈ ਤਾਂ ਹਾਰਡ ਡਰਾਈਵ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚੇਗਾ। ਹਾਲਾਂਕਿ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਖ਼ਤ ਨਿੰਦਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ - ਨਾ ਸਿਰਫ਼ ਇਸ ਲਈ ਕਿਉਂਕਿ ਇਹ ਅਪਰਾਧਿਕ ਕਾਰਵਾਈਆਂ ਨੂੰ ਫੰਡ ਦਿੰਦਾ ਹੈ, ਸਗੋਂ ਇਸ ਲਈ ਵੀ ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਵੀ ਕਦੇ ਵੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨਹੀਂ ਮਿਲਦੀਆਂ।
ਡਾਰਕਮਿਸਟਿਕ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਕਿਵੇਂ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ
ਡਾਰਕਮਿਸਟਿਕ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਤਰੀਕੇ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਮਿਆਰੀ ਹਨ ਅਤੇ ਅਕਸਰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਲਈ ਉਪਭੋਗਤਾ ਕਾਰਵਾਈ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
ਆਮ ਲਾਗ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ
- ਟ੍ਰੋਜਨ ਲੋਡਰ/ਬੈਕਡੋਰ ਜੋ ਚੁੱਪਚਾਪ ਰੈਨਸਮਵੇਅਰ ਡਿਲੀਵਰ ਕਰਦੇ ਹਨ
- ਸ਼ੱਕੀ ਸਾਈਟਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤੇ ਗਏ ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਜਾਂ ਕਰੈਕ
- ਛੇੜਛਾੜ ਕੀਤੇ ਜਾਂ ਧੋਖੇਬਾਜ਼ ਵੈੱਬ ਪੰਨਿਆਂ ਤੋਂ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ
- ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ ਅਤੇ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਫ੍ਰੀਵੇਅਰ ਸਾਈਟਾਂ
- ਮਾਲਵੇਅਰਾਈਜ਼ਿੰਗ ਅਤੇ ਨਕਲੀ ਪੌਪ-ਅੱਪ ਜੋ ਡਾਊਨਲੋਡਸ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ
- ਹਟਾਉਣਯੋਗ ਡਿਵਾਈਸਾਂ ਜਿਵੇਂ ਕਿ USB ਡਰਾਈਵ ਜੋ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਨੂੰ ਲੈ ਕੇ ਜਾਂਦੀਆਂ ਹਨ
- ਖਾਸ ਰੂਪਾਂ ਵਿੱਚ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਸਵੈ-ਫੈਲਣ ਵਾਲਾ ਵਿਵਹਾਰ
ਸਿਰਫ਼ ਇੱਕ ਖਤਰਨਾਕ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਜਾਂ ਕਿਸੇ ਲੁਕਵੇਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਹੀ ਹਮਲੇ ਨੂੰ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੋ ਸਕਦਾ ਹੈ।
ਕਿਲ੍ਹਾ ਬਣਾਉਣਾ: ਸੁਰੱਖਿਆ ਅਭਿਆਸ ਜੋ ਤੁਹਾਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਦੇ ਹਨ
ਡਾਰਕਮਿਸਟਿਕ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰੋਐਕਟਿਵ ਡਿਫੈਂਸ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸੁਰੱਖਿਆ ਹੈ। ਸੁਰੱਖਿਆ-ਪਹਿਲਾਂ ਮਾਨਸਿਕਤਾ ਅਪਣਾ ਕੇ ਅਤੇ ਹੇਠ ਲਿਖੇ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਘਟਾ ਸਕਦੇ ਹਨ:
- ਸਿਸਟਮ ਅਤੇ ਨੈੱਟਵਰਕ ਸਖ਼ਤੀਕਰਨ
- ਭਰੋਸੇਯੋਗ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਿਤ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
ਅਕਸਰ, ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਅਪਡੇਟ ਕਰੋ।
ਅਣਅਧਿਕਾਰਤ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਨੂੰ ਰੋਕਣ ਲਈ ਫਾਇਰਵਾਲ ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸੀਮਤ ਕਰੋ ਅਤੇ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਅਯੋਗ ਕਰੋ।
ਐਕਸਪੋਜਰ ਘਟਾਉਣ ਲਈ ਸੀਮਤ ਅਧਿਕਾਰਾਂ ਵਾਲੇ ਉਪਭੋਗਤਾ ਖਾਤੇ ਬਣਾਓ।
- ਸਮਾਰਟ ਯੂਜ਼ਰ ਆਦਤਾਂ
- ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਹੀ ਸਾਫਟਵੇਅਰ ਇੰਸਟਾਲ ਕਰੋ।
ਕਦੇ ਵੀ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਜਾਂ 'ਕਰੈਕਸ' ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਕਸਰ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਹੁੰਦੇ ਹਨ।
ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਚਾਲੂ ਕਰੋ।
ਸਥਾਨਕ ਔਫਲਾਈਨ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ ਦੋਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਜ਼ਰੂਰੀ ਡੇਟਾ ਦਾ ਅਕਸਰ ਬੈਕਅੱਪ ਲਓ।
ਹਮਲੇ ਦੌਰਾਨ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਵਰਤੋਂ ਵਿੱਚ ਨਾ ਹੋਣ 'ਤੇ ਬੈਕਅੱਪ ਨੂੰ ਆਪਣੇ ਨੈੱਟਵਰਕ ਤੋਂ ਡਿਸਕਨੈਕਟ ਰੱਖੋ।
ਸਿੱਟਾ: ਚੌਕਸ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਡਾਰਕਮਿਸਟਿਕ ਰੈਨਸਮਵੇਅਰ ਸਿਰਫ਼ ਇੱਕ ਡਿਜੀਟਲ ਪਰੇਸ਼ਾਨੀ ਨਹੀਂ ਹੈ - ਇਹ ਇੱਕ ਉੱਚ-ਦਾਅ ਵਾਲਾ ਖ਼ਤਰਾ ਹੈ ਜੋ ਡਰ, ਦਬਾਅ ਅਤੇ ਨਿਰਾਸ਼ਾ ਪੈਦਾ ਕਰਨ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਬਲੈਕਬਿਟ ਪਰਿਵਾਰ ਨਾਲ ਇਸਦੇ ਸਬੰਧ ਇਸਦੀਆਂ ਉੱਨਤ ਚੋਰੀ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਅਤੇ ਹਮਲਾਵਰ ਜਬਰਦਸਤੀ ਦੇ ਤਰੀਕਿਆਂ ਕਾਰਨ ਇਸਨੂੰ ਹੋਰ ਵੀ ਖਤਰਨਾਕ ਬਣਾਉਂਦੇ ਹਨ।
ਬਚਾਅ ਦੀ ਸਭ ਤੋਂ ਵਧੀਆ ਲਾਈਨ ਆਫ਼ਤ ਆਉਣ ਦੀ ਉਡੀਕ ਨਹੀਂ ਕਰ ਰਹੀ - ਇਸਦੀ ਪਹਿਲਾਂ ਤੋਂ ਤਿਆਰੀ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ। ਆਪਣੇ ਆਪ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰਨਾ, ਚੰਗੀ ਸਾਈਬਰ ਸਫਾਈ ਦਾ ਅਭਿਆਸ ਕਰਨਾ, ਅਤੇ ਠੋਸ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗਾ ਕਿ ਤੁਹਾਡਾ ਡੇਟਾ ਤੁਹਾਡਾ ਹੀ ਰਹੇ, ਭਾਵੇਂ ਡਿਜੀਟਲ ਹਨੇਰੇ ਵਿੱਚ ਕੋਈ ਵੀ ਖ਼ਤਰਾ ਕਿਉਂ ਨਾ ਹੋਵੇ।