FunkLocker (FunkSec) ਰੈਨਸਮਵੇਅਰ
ਸਾਈਬਰ ਖਤਰੇ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਤ ਹੋਣ ਦੇ ਨਾਲ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਤੋਂ ਆਪਣੇ ਸਿਸਟਮਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਅ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ। ਖਾਸ ਤੌਰ 'ਤੇ ਤਣਾਅ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਇੱਕ ਫੰਕਲੌਕਰ ਹੈ, ਜਿਸ ਨੂੰ ਫੰਕਸੇਕ ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਅਤੇ ਉਹਨਾਂ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਫਿਰੌਤੀ ਦੇ ਭੁਗਤਾਨਾਂ ਦੀ ਮੰਗ ਕਰਕੇ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾਉਣ ਲਈ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਫੰਕਲੌਕਰ (ਫੰਕਸੇਕ) ਰੈਨਸਮਵੇਅਰ ਸਿਸਟਮਾਂ 'ਤੇ ਕਿਵੇਂ ਹਮਲਾ ਕਰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਜਦੋਂ FunkLocker Ransomware ਕਿਸੇ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਤੁਰੰਤ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ, ਉਹਨਾਂ ਵਿੱਚ '.funksec' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, 'document.pdf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ 'document.pdf.funksec' ਰੱਖਿਆ ਜਾਵੇਗਾ। ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਪਹੁੰਚਯੋਗ ਬਣਾਉਂਦਾ ਹੈ।
ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਕਿ ਪੀੜਤ ਹਮਲੇ ਤੋਂ ਜਾਣੂ ਹਨ, ਰੈਨਸਮਵੇਅਰ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਸੋਧਦਾ ਹੈ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਡਾਇਰੈਕਟਰੀਆਂ ਵਿੱਚ 'VREADME—[random_string].md' ਨਾਮਕ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਨੋਟ ਪੀੜਤ ਨੂੰ ਦੱਸਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਹੋ ਗਿਆ ਹੈ। ਹਮਲਾਵਰ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਰਾਹੀਂ ਰਿਕਵਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ, ਅਧਿਕਾਰੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ, ਜਾਂ ਸਿਸਟਮ ਨੂੰ ਸੋਧਣ ਦੇ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ, ਇਹ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ ਕਿ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਸਥਿਤੀ ਨੂੰ ਵਿਗੜ ਸਕਦੀਆਂ ਹਨ।
ਰਿਹਾਈ ਦੀ ਮੰਗ: ਇੱਕ ਕੀਮਤੀ ਜੂਆ
FunkLocker ਦੇ ਆਪਰੇਟਰ 0.1 BTC (ਬਿਟਕੋਇਨ) ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ, ਜੋ ਵਰਤਮਾਨ ਵਿੱਚ ਲਗਭਗ USD 10,000 (ਕ੍ਰਿਪਟੋਕੁਰੰਸੀ ਦੇ ਉਤਰਾਅ-ਚੜ੍ਹਾਅ ਦੇ ਅਧੀਨ) ਦੇ ਬਰਾਬਰ ਹੈ। ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਨਾਲ ਕਟਾਈ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਤੀਜੀ ਧਿਰ ਨੂੰ ਵੇਚਿਆ ਜਾਵੇਗਾ, ਪੀੜਤਾਂ 'ਤੇ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਵਧੇਗਾ।
ਹਾਲਾਂਕਿ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਸਖ਼ਤੀ ਨਾਲ ਨਿਰਾਸ਼ ਕਰਦੇ ਹਨ। ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਨਿਸ਼ਚਤ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਦਾਨ ਕਰਨਗੇ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਫੰਡਿੰਗ ਹੋਰ ਹਮਲਿਆਂ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਲਈ ਰੈਨਸਮਵੇਅਰ ਓਪਰੇਸ਼ਨ ਵਧੇਰੇ ਲਾਭਕਾਰੀ ਬਣਦੇ ਹਨ।
ਭਾਵੇਂ ਕਿ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਕਿਸੇ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਤੋਂ ਹਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਉਦੋਂ ਤੱਕ ਲੌਕ ਰਹਿੰਦੀਆਂ ਹਨ ਜਦੋਂ ਤੱਕ ਕੋਈ ਬਾਹਰੀ ਬੈਕਅੱਪ ਜਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਹੱਲ ਉਪਲਬਧ ਨਹੀਂ ਹੁੰਦਾ। ਇਹ ਰੋਕਥਾਮ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਕਿਉਂਕਿ ਉਹ ਅਜਿਹੇ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ।
ਫੰਕਲੌਕਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ: ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਰਣਨੀਤੀਆਂ
ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਵਾਂਗ, ਫੰਕਲੌਕਰ ਨੂੰ ਧੋਖੇਬਾਜ਼ ਤਕਨੀਕਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਣਜਾਣੇ ਵਿੱਚ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਚਲਾਉਣ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ। ਕੁਝ ਸਭ ਤੋਂ ਆਮ ਸੰਕਰਮਣ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ - ਹਮਲਾਵਰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ ਜਾਇਜ਼ ਸੰਦੇਸ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਦਿੰਦੇ ਹਨ। ਇਹ ਇਨਵੌਇਸ, ਵਪਾਰਕ ਪੱਤਰ-ਵਿਹਾਰ, ਜਾਂ ਜ਼ਰੂਰੀ ਸੂਚਨਾਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਪ੍ਰਗਟ ਹੋ ਸਕਦੇ ਹਨ।
ਫੰਕਲੌਕਰ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਇਹਨਾਂ ਹਮਲੇ ਦੇ ਤਰੀਕਿਆਂ ਨੂੰ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਸੁਰੱਖਿਆ ਨੂੰ ਮਜਬੂਤ ਕਰਨਾ: ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
FunkLocker ransomware ਦੀ ਲਾਗ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:
- ਰੈਗੂਲਰ ਬੈਕਅਪ ਬਣਾਈ ਰੱਖੋ - ਕਿਸੇ ਹਮਲੇ ਦੌਰਾਨ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਬਾਹਰੀ ਡਿਵਾਈਸਾਂ ਜਾਂ ਕਲਾਉਡ ਸੇਵਾਵਾਂ 'ਤੇ ਬੈਕਅਪ ਸਟੋਰ ਕਰੋ ਜੋ ਸਿੱਧੇ ਕੇਂਦਰੀ ਸਿਸਟਮ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ।
- ਮਲਟੀ-ਲੇਅਰਡ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ - ਸੰਭਾਵਿਤ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਨੂੰ ਖੋਜਣ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਬਲੌਕ ਕਰਨ ਲਈ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਸੁਰੱਖਿਆ ਹੱਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਅਤੇ ਅਟੈਚਮੈਂਟਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ - ਅਣਪਛਾਤੇ ਜਾਂ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਸਾਫਟਵੇਅਰ ਅਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ - ਸੁਰੱਖਿਆ ਪੈਚ ਨਜ਼ਦੀਕੀ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਮਦਦ ਕਰਦੇ ਹਨ ਜੋ ਕਿ ਰੈਨਸਮਵੇਅਰ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
- ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋਜ਼ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ - ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਨਿਕਾਰਾ ਮੈਕਰੋ ਇੱਕ ਆਮ ਹਮਲਾ ਵੈਕਟਰ ਹਨ; ਉਹਨਾਂ ਨੂੰ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਯੋਗ ਕਰਨਾ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਜੋੜਦਾ ਹੈ।
- ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਦੀ ਵਰਤੋਂ ਕਰੋ - ਵਿਲੱਖਣ, ਗੁੰਝਲਦਾਰ ਪਾਸਵਰਡਾਂ ਨਾਲ ਖਾਤਿਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ MFA ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਉਪਭੋਗਤਾ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ - ਪ੍ਰਬੰਧਕੀ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਨਾ ਇੱਕ ਹਮਲੇ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ, ਅਣਅਧਿਕਾਰਤ ਫਾਈਲ ਸੋਧਾਂ ਨੂੰ ਰੋਕਦਾ ਹੈ।
ਇਹਨਾਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਫੰਕਲੌਕਰ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਸਮਾਨ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਆਪਣੀ ਸੁਰੱਖਿਆ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਵਧਾ ਸਕਦੇ ਹਨ।
FunkLocker (FunkSec) Ransomware ਆਧੁਨਿਕ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੀ ਵਧ ਰਹੀ ਸੂਝ-ਬੂਝ ਦੀ ਉਦਾਹਰਨ ਦਿੰਦਾ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ, ਵੱਡੀ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਨ ਅਤੇ ਡੇਟਾ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਧਮਕੀ ਦੇਣ ਦੀ ਇਸਦੀ ਯੋਗਤਾ ਅਗਾਊਂ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ। ਜਦੋਂ ਕਿ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਹੋਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਉਦੋਂ ਤੱਕ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਰਹਿੰਦੀਆਂ ਜਦੋਂ ਤੱਕ ਜਾਇਜ਼ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਬੈਕਅੱਪ ਜਾਂ ਡੀਕ੍ਰਿਪਟ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ।
ਰੈਨਸਮਵੇਅਰ ਦੀ ਲਾਗ ਨੂੰ ਰੋਕਣ ਲਈ ਚੌਕਸੀ, ਸੁਰੱਖਿਅਤ ਕੰਪਿਊਟਿੰਗ ਆਦਤਾਂ, ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਸੂਚਿਤ ਰਹਿ ਕੇ ਅਤੇ ਮਜ਼ਬੂਤ ਬਚਾਅ ਪੱਖਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ FunkLocker ਵਰਗੇ ਖਤਰਿਆਂ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਘੱਟ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਕੀਮਤੀ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਨ।
FunkLocker (FunkSec) ਰੈਨਸਮਵੇਅਰ ਵੀਡੀਓ
ਸੁਝਾਅ: ਆਪਣੀ ਆਵਾਜ਼ ਨੂੰ ਚਾਲੂ ਕਰੋ ਅਤੇ ਪੂਰੀ ਸਕ੍ਰੀਨ ਮੋਡ ਵਿੱਚ ਵੀਡੀਓ ਦੇਖੋ ।
