EndPoint Ransomware
ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖ਼ਤਰਾ ਬਣੇ ਹੋਏ ਹਨ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਨਵੇਂ ਅਤੇ ਵਿਭਿੰਨ ਮਾਲਵੇਅਰ ਰੂਪ ਵਿਕਸਤ ਕਰ ਰਹੇ ਹਨ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਸਟ੍ਰੇਨ ਐਂਡਪੁਆਇੰਟ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਜੋ ਕਿ ਬਾਬੂਕ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਦਾ ਇੱਕ ਹਿੱਸਾ ਹੈ। ਇਹ ਮਾਲਵੇਅਰ ਨਾ ਸਿਰਫ਼ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਬਲਕਿ ਇਕੱਠੇ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਲੀਕ ਕਰਨ ਦੀ ਧਮਕੀ ਵੀ ਦਿੰਦਾ ਹੈ ਜਦੋਂ ਤੱਕ ਪੀੜਤ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਦੀ ਪਾਲਣਾ ਨਹੀਂ ਕਰਦਾ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ ਅਤੇ ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਨਾ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘੱਟ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
EndPoint Ransomware ਕੀ ਹੈ?
ਐਂਡਪੁਆਇੰਟ ਰੈਨਸਮਵੇਅਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ, ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਅਤੇ '.ਐਂਡਪੁਆਇੰਟ' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'document.pdf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ 'document.pdf.endpoint' ਬਣ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਬਿਨਾਂ ਕਿਸੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਦੇ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੋ ਜਾਂਦੀ। ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ 'How To Restore Your Files.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਰੈਨਸਮ ਨੋਟ ਤਿਆਰ ਕਰਦਾ ਹੈ।
ਇਹ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ:
- ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰ ਲਿਆ ਗਿਆ ਹੈ।
- ਹਮਲਾਵਰ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਮਿਟਾਉਣ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ।
- ਸੈਸ਼ਨ ਮੈਸੇਂਜਰ ਰਾਹੀਂ ਸੰਪਰਕ ਲਈ ਇੱਕ ਸੈਸ਼ਨ ਆਈਡੀ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਇੱਕ ਈਮੇਲ ਪਤਾ (schipkealfred@gmail.com) ਦੇ ਨਾਲ।
- ਪੀੜਤਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਸੋਧਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਅਸੰਭਵ ਬਣਾ ਸਕਦੀਆਂ ਹਨ।
- ਜੇਕਰ ਭੁਗਤਾਨ ਵਿੱਚ ਦੇਰੀ ਹੁੰਦੀ ਹੈ ਤਾਂ ਫਿਰੌਤੀ ਦੀ ਕੀਮਤ ਵੱਧ ਜਾਂਦੀ ਹੈ।
ਹਾਲਾਂਕਿ, ਮੰਗੀ ਗਈ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਡੇਟਾ ਰਿਕਵਰੀ ਦੀ ਗਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਵੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਦਾਨ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰ ਸਕਦੇ ਹਨ। ਸਭ ਤੋਂ ਵਧੀਆ ਰਣਨੀਤੀ ਰੋਕਥਾਮ ਉਪਾਵਾਂ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨਾ ਹੈ।
EndPoint Ransomware ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਐਂਡਪੁਆਇੰਟ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਕਈ ਧੋਖੇਬਾਜ਼ ਤਰੀਕੇ ਵਰਤਦੇ ਹਨ। ਕੁਝ ਸਭ ਤੋਂ ਆਮ ਤਰੀਕਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲ - ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਲਿੰਕ ਅਤੇ ਅਟੈਚਮੈਂਟ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਚਲਾਉਣ ਲਈ ਭਰਮਾਉਂਦੇ ਹਨ।
- ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ - ਪੁਰਾਣੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਰਿਮੋਟ ਰੈਨਸਮਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
- ਨਕਲੀ ਜਾਂ ਛੇੜਛਾੜ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ - ਮਾਲਵੇਅਰ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਡਾਊਨਲੋਡ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਨੂੰ ਲੁਕਾਉਂਦੇ ਹਨ।
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲ - ਗੈਰ-ਕਾਨੂੰਨੀ ਸੌਫਟਵੇਅਰ ਅਕਸਰ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਨਾਲ ਆਉਂਦਾ ਹੈ।
- ਸੰਕਰਮਿਤ ਹਟਾਉਣਯੋਗ ਡਰਾਈਵਾਂ — USB ਫਲੈਸ਼ ਡਰਾਈਵਾਂ ਅਤੇ ਬਾਹਰੀ ਹਾਰਡ ਡਰਾਈਵਾਂ ਰੈਨਸਮਵੇਅਰ ਫੈਲਾ ਸਕਦੀਆਂ ਹਨ ਜੇਕਰ ਉਹ ਕਿਸੇ ਖਰਾਬ ਸਿਸਟਮ ਨਾਲ ਜੁੜੀਆਂ ਹੋਣ।
ਇਹਨਾਂ ਵੰਡ ਵਿਧੀਆਂ ਨੂੰ ਸਮਝਣ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲਾਗ ਤੋਂ ਬਚਣ ਲਈ ਜ਼ਰੂਰੀ ਸਾਵਧਾਨੀਆਂ ਵਰਤਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ।
EndPoint Ransomware ਨੂੰ ਰੋਕਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਐਂਡਪੁਆਇੰਟ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹਨਾਂ ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ:
- ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬੈਕਅੱਪ ਲਓ : ਔਫਲਾਈਨ ਸਟੋਰੇਜ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਾਂ ਵਰਜ਼ਨਿੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਬੈਕਅੱਪ ਲਓ। ਰੈਨਸਮਵੇਅਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਬੈਕਅੱਪ ਨੂੰ ਕੇਂਦਰੀ ਸਿਸਟਮ ਤੋਂ ਡਿਸਕਨੈਕਟ ਰੱਖੋ।
- ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਿਸਟਮ ਅੱਪਡੇਟ ਰੱਖੋ : ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਆਟੋਮੈਟਿਕ ਅੱਪਡੇਟ ਚਾਲੂ ਕਰੋ। ਉਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਪੈਚ ਕਰੋ ਜਿਨ੍ਹਾਂ ਦਾ ਸਾਈਬਰ ਅਪਰਾਧੀ ਰੈਨਸਮਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।
- ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਵਾਲੇ ਭਰੋਸੇਯੋਗ ਐਂਟੀਵਾਇਰਸ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲ ਸਥਾਪਿਤ ਕਰੋ। ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਲਈ ਫਾਇਰਵਾਲ ਸੁਰੱਖਿਆ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਈਮੇਲਾਂ ਅਤੇ ਡਾਊਨਲੋਡਾਂ ਪ੍ਰਤੀ ਸਾਵਧਾਨ ਰਹੋ : ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਅਟੈਚਮੈਂਟਾਂ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਬਚੋ। ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਅਤੇ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਹੀ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰੋ।
- ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ : MFA ਨਾਲ ਈਮੇਲ ਖਾਤਿਆਂ, ਕਲਾਉਡ ਸਟੋਰੇਜ ਅਤੇ ਹੋਰ ਸੇਵਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ। ਭਾਵੇਂ ਪਾਸਵਰਡ ਚੋਰੀ ਹੋ ਜਾਣ, ਹਮਲਾਵਰ ਦੂਜੇ ਪ੍ਰਮਾਣੀਕਰਨ ਕਾਰਕ ਤੋਂ ਬਿਨਾਂ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰ ਸਕਣਗੇ।
- ਪ੍ਰਸ਼ਾਸਕ ਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ : ਰੋਜ਼ਾਨਾ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਲਈ ਐਡਮਿਨ ਖਾਤੇ ਦੀ ਬਜਾਏ ਇੱਕ ਮਿਆਰੀ ਉਪਭੋਗਤਾ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਜੇਕਰ ਲੋੜ ਨਾ ਹੋਵੇ ਤਾਂ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਨੂੰ ਅਯੋਗ ਕਰੋ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਅਕਸਰ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।
- ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ : ਅਸਾਧਾਰਨ ਟ੍ਰੈਫਿਕ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ, ਜਿਵੇਂ ਕਿ ਅਚਾਨਕ ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ। ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਘੁਸਪੈਠ ਖੋਜ ਪ੍ਰਣਾਲੀਆਂ (IDS) ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਦੂਜਿਆਂ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰੋ : ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਵਿਕਾਸ ਬਾਰੇ ਜਾਣੂ ਰਹੋ। ਕਰਮਚਾਰੀਆਂ ਜਾਂ ਪਰਿਵਾਰਕ ਮੈਂਬਰਾਂ ਨੂੰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਨੂੰ ਪਛਾਣਨ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਚਣ ਲਈ ਸਿਖਲਾਈ ਦਿਓ।
ਜੇਕਰ EndPoint Ransomware ਨਾਲ ਸੰਕਰਮਿਤ ਹੋ ਜਾਵੇ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਸੰਕਰਮਿਤ ਹੈ, ਤਾਂ ਇਹਨਾਂ ਕਦਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ:
- ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਫੈਲਣ ਤੋਂ ਰੋਕਣ ਲਈ ਨੈੱਟਵਰਕ ਤੋਂ ਵੱਖ ਹੋ ਜਾਓ।
- ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰੋ, ਕਿਉਂਕਿ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ।
- ਬੈਕਅੱਪ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਜੇ ਸੰਭਵ ਹੋਵੇ ਤਾਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰੋ।
- ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਦੀ ਭਾਲ ਕਰੋ, ਜਿਵੇਂ ਕਿ ਸੁਰੱਖਿਆ ਫਰਮਾਂ ਜਾਂ ਨੋ ਮੋਰ ਰੈਨਸਮ (nomoreransom.org) ਵਰਗੇ ਪਲੇਟਫਾਰਮਾਂ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ।
- ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਿਰਾਂ ਤੋਂ ਪੇਸ਼ੇਵਰ ਸਹਾਇਤਾ ਲਓ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਐਂਡਪੁਆਇੰਟ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਗੰਭੀਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖ਼ਤਰਾ ਹੈ ਜਿਸਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ, ਵਿੱਤੀ ਲੁੱਟ-ਖਸੁੱਟ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਹੋ ਸਕਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਾ - ਜਿਵੇਂ ਕਿ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖਣਾ, ਸੌਫਟਵੇਅਰ ਨੂੰ ਅਪਡੇਟ ਕਰਨਾ, ਅਤੇ ਈਮੇਲਾਂ ਅਤੇ ਡਾਊਨਲੋਡਾਂ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤਣਾ - ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦਾ ਹੈ।
ਸਰਗਰਮ ਰਹਿਣ ਅਤੇ ਇਹਨਾਂ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ, ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਤੋਂ ਬਿਹਤਰ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਜਾਵੇਗਾ।
EndPoint Ransomware ਵੀਡੀਓ
ਸੁਝਾਅ: ਆਪਣੀ ਆਵਾਜ਼ ਨੂੰ ਚਾਲੂ ਕਰੋ ਅਤੇ ਪੂਰੀ ਸਕ੍ਰੀਨ ਮੋਡ ਵਿੱਚ ਵੀਡੀਓ ਦੇਖੋ ।
