ਡੇਵਮੈਨ 21 ਰੈਨਸਮਵੇਅਰ
ਇੱਕ ਅਜਿਹੇ ਯੁੱਗ ਵਿੱਚ ਜਿੱਥੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਵੱਧ ਤੋਂ ਵੱਧ ਵਿਘਨਕਾਰੀ ਅਤੇ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਹੋ ਰਹੇ ਹਨ, ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਤੋਂ ਬਚਾਉਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਓਪਰੇਸ਼ਨ ਅਕਸਰ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਡੇਟਾ ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਡਰਾਉਣ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਨਾਲ ਜੋੜਦੇ ਹਨ। DEVMAN 21 ਰੈਨਸਮਵੇਅਰ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਇਹਨਾਂ ਧਮਕੀਆਂ ਨੂੰ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ ਜਦੋਂ ਕਿ ਡੇਟਾ ਚੋਰੀ ਦੇ ਦਾਅਵਿਆਂ ਅਤੇ ਸਖਤ ਚੇਤਾਵਨੀਆਂ ਦੁਆਰਾ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਨੂੰ ਵਧਾਇਆ ਜਾਂਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
DEVMAN 21 ਰੈਨਸਮਵੇਅਰ ਦੀ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
DEVMAN 21 ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਇਸਨੂੰ ਇਸਦੇ ਆਪਰੇਟਰਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਪਹੁੰਚਯੋਗ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਇਹ ਸਿਸਟਮ ਭਰ ਵਿੱਚ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਆਈਟਮ ਵਿੱਚ '.devman21' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' ਜਾਂ '2.pdf' ਵਰਗੀਆਂ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.png.devman21' ਅਤੇ '2.pdf.devman21' ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਡੇਟਾ ਨੂੰ ਸਮਝੌਤਾ ਅਤੇ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਵਜੋਂ ਦਰਸਾਉਂਦਾ ਹੈ।
ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਰਿਹਾਈ ਨੋਟ ਵਿਵਹਾਰ
ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਨਾਲ, DEVMAN 21 '!!!README!!!.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਛੱਡਦਾ ਹੈ, ਜੋ ਕਿ ਫਿਰੌਤੀ ਨੋਟ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ 'ਅਟੁੱਟ ਐਲਗੋਰਿਦਮ' ਨਾਲ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਇੱਕ ਬਿਆਨ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਪੀੜਤਾਂ ਨੂੰ ਸੁਤੰਤਰ ਰਿਕਵਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਨੋਟ ਵਿੱਚ ਅੱਗੇ ਦੋਸ਼ ਲਗਾਇਆ ਗਿਆ ਹੈ ਕਿ ਸਿਸਟਮ ਤੋਂ ਕੁਝ ਡੇਟਾ ਕੱਢ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਜੇਕਰ ਪੀੜਤ ਸਹਿਯੋਗ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ ਤਾਂ ਜਨਤਕ ਖੁਲਾਸੇ ਦੀ ਧਮਕੀ ਦਿੱਤੀ ਗਈ ਹੈ, ਜਿਸ ਨਾਲ ਸਧਾਰਨ ਫਾਈਲ ਲਾਕਿੰਗ ਤੋਂ ਪਰੇ ਇੱਕ ਜਬਰਦਸਤੀ ਤੱਤ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ।
ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਨਿਰਦੇਸ਼ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਸੰਚਾਰ ਵੇਰਵਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਦੀ ਹਦਾਇਤ ਕਰਦਾ ਹੈ। ਇਹ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਬਦਲਣ, ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਦੁਬਾਰਾ ਸਥਾਪਿਤ ਕਰਨ, ਜਾਂ ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਿਰੁੱਧ ਵੀ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ, ਇਹ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਡੇਟਾ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੀਆਂ ਹਨ। ਭਰੋਸੇਯੋਗਤਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ, ਸੁਨੇਹੇ ਵਿੱਚ ਤਕਨੀਕੀ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹਨ ਜਿਵੇਂ ਕਿ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦੀ ਗਿਣਤੀ, ਉਹਨਾਂ ਦਾ ਸੰਯੁਕਤ ਆਕਾਰ, ਅਤੇ ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ਪਛਾਣਕਰਤਾ।
ਡਾਟਾ ਰਿਕਵਰੀ ਚੁਣੌਤੀਆਂ ਅਤੇ ਭੁਗਤਾਨ ਜੋਖਮ
ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਘਟਨਾਵਾਂ ਵਿੱਚ, ਹਮਲਾਵਰਾਂ ਦੇ ਸਹਿਯੋਗ ਤੋਂ ਬਿਨਾਂ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰਨਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੱਕ ਕਿ ਭਰੋਸੇਯੋਗ ਬੈਕਅੱਪ ਉਪਲਬਧ ਨਾ ਹੋਣ ਜਾਂ ਇੱਕ ਭਰੋਸੇਯੋਗ ਤੀਜੀ-ਧਿਰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਬਾਅਦ ਵਿੱਚ ਜਾਰੀ ਨਾ ਕੀਤਾ ਜਾਵੇ। ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਖ਼ਤ ਨਿੰਦਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਇਸ ਗੱਲ ਦਾ ਕੋਈ ਭਰੋਸਾ ਨਹੀਂ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਇੱਕ ਵੈਧ ਡੀਕ੍ਰਿਪਸ਼ਨ ਹੱਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ ਜਾਂ ਚੋਰੀ ਹੋਏ ਡੇਟਾ ਸੰਬੰਧੀ ਆਪਣੇ ਵਾਅਦਿਆਂ ਨੂੰ ਪੂਰਾ ਕਰਨਗੇ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਪੀੜਤਾਂ ਨੂੰ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੇ ਬਿਨਾਂ ਵਿੱਤੀ ਨੁਕਸਾਨ ਝੱਲਣਾ ਪੈਂਦਾ ਹੈ।
DEVMAN 21 ਨੂੰ ਜਲਦੀ ਤੋਂ ਜਲਦੀ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਤੋਂ ਹਟਾਉਣਾ ਵੀ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਇਸ ਕਿਸਮ ਦਾ ਰੈਨਸਮਵੇਅਰ ਵਾਧੂ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਜਾਂ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਵਿੱਚ ਪਾਸੇ ਵੱਲ ਫੈਲ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਾਂਝੇ ਫੋਲਡਰਾਂ ਅਤੇ ਹੋਰ ਜੁੜੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਅਸਰ ਪੈ ਸਕਦਾ ਹੈ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਅਤੇ ਪ੍ਰਸਾਰ ਦੇ ਤਰੀਕੇ
DEVMAN 21 ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨਾਲ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਰਾਹੀਂ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ। ਇਹਨਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਦਸਤਾਵੇਜ਼, ਸਕ੍ਰਿਪਟਾਂ, ISO ਚਿੱਤਰ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਜਾਇਜ਼ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ। ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਧੋਖੇਬਾਜ਼ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਇੱਕ ਮੁੱਖ ਡਿਲੀਵਰੀ ਵਿਧੀ ਬਣੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ, ਨਾਲ ਹੀ ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਪੰਨਿਆਂ ਅਤੇ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾਂ ਅਵਿਸ਼ਵਾਸਯੋਗ ਵੈੱਬਸਾਈਟਾਂ ਵੀ।
ਵਾਧੂ ਪ੍ਰਸਾਰ ਚੈਨਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਔਨਲਾਈਨ ਇਸ਼ਤਿਹਾਰ, ਸੰਕਰਮਿਤ ਹਟਾਉਣਯੋਗ ਸਟੋਰੇਜ ਡਿਵਾਈਸ, ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ, ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ, ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕੁੰਜੀ ਜਨਰੇਟਰ ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲ ਸ਼ਾਮਲ ਹਨ। ਅਣ-ਪੈਚ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਇੱਕ ਹੋਰ ਆਮ ਤਕਨੀਕ ਹੈ ਜੋ ਸਿੱਧੇ ਉਪਭੋਗਤਾ ਦੀ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਬਿਨਾਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੈਨਾਤ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
DEVMAN 21 ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸੁਰੱਖਿਆ ਰੋਕਥਾਮ ਉਪਾਵਾਂ ਅਤੇ ਸੂਚਿਤ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਦੇ ਸੁਮੇਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਔਫਲਾਈਨ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਨਿਯਮਤ ਬੈਕਅੱਪ ਨੂੰ ਬਣਾਈ ਰੱਖਣਾ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕੀਤੇ ਬਿਨਾਂ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਤਾਂ ਜੋ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਖਤਮ ਕੀਤਾ ਜਾ ਸਕੇ ਜਿਨ੍ਹਾਂ ਦਾ ਰੈਨਸਮਵੇਅਰ ਅਕਸਰ ਸ਼ੋਸ਼ਣ ਕਰਦਾ ਹੈ।
ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵੇਲੇ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਅਚਾਨਕ ਹੋਣ ਜਾਂ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ। ਸਾਫਟਵੇਅਰ ਸਿਰਫ਼ ਨਾਮਵਰ ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਪਾਈਰੇਟਿਡ ਪ੍ਰੋਗਰਾਮਾਂ ਜਾਂ ਹੈਕਿੰਗ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਤੋਂ ਸਖ਼ਤੀ ਨਾਲ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਦੇ ਨਾਲ ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਨੂੰ ਤੈਨਾਤ ਕਰਨਾ, ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰਨਾ, ਅਤੇ ਅਸਾਧਾਰਨ ਵਿਵਹਾਰ ਲਈ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ ਬਚਾਅ ਨੂੰ ਹੋਰ ਮਜ਼ਬੂਤ ਕਰ ਸਕਦਾ ਹੈ।