Gunra Ransomware
ਰੈਨਸਮਵੇਅਰ ਸਭ ਤੋਂ ਵੱਧ ਨੁਕਸਾਨਦੇਹ ਅਤੇ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਤ ਹੋ ਰਹੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇਹ ਵਿਅਕਤੀਆਂ, ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਵੀ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਜਿਸਦਾ ਵਿਨਾਸ਼ਕਾਰੀ ਪ੍ਰਭਾਵ ਹੁੰਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਲਗਾਤਾਰ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਪੀਸੀ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਚੌਕਸ ਰਹਿਣਾ ਅਤੇ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਸ ਸਮੇਂ ਪ੍ਰਚਲਿਤ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਰੈਨਸਮਵੇਅਰ ਰੂਪ ਨੂੰ ਗੁਨਰਾ ਰੈਨਸਮਵੇਅਰ ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ - ਇੱਕ ਖ਼ਤਰਾ ਜੋ ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਾਲਮੇਲ ਵਾਲੇ ਹਮਲੇ ਵਿੱਚ ਏਨਕ੍ਰਿਪਸ਼ਨ, ਜਬਰੀ ਵਸੂਲੀ ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਨੂੰ ਜੋੜਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਗੁਨਰਾ ਰੈਨਸਮਵੇਅਰ: ਖ਼ਤਰੇ ਵਿੱਚ ਇੱਕ ਡੂੰਘੀ ਡੂੰਘੇ ਡੂੰਘੇ ਵਿਚਾਰ
ਗੁਨਰਾ ਰੈਨਸਮਵੇਅਰ ਮਾਲਵੇਅਰ ਦਾ ਇੱਕ ਸੂਝਵਾਨ ਰੂਪ ਹੈ ਜੋ, ਇੱਕ ਵਾਰ ਸਿਸਟਮ ਦੇ ਅੰਦਰ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਫਾਈਲ ਕਿਸਮਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ '.ENCRT' ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਅਸਲ ਫਾਈਲ ਨਾਮਾਂ ਵਿੱਚ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'report.docx' ਵਰਗਾ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਐਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ 'report.docx.ENCRT' ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ। ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦੇ ਨਾਲ, ਮਾਲਵੇਅਰ 'R3ADM3.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ, ਜੋ ਹਮਲੇ ਅਤੇ ਅਪਰਾਧੀਆਂ ਦੀਆਂ ਮੰਗਾਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੰਦਾ ਹੈ।
ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਕਾਰੋਬਾਰ ਨਾਲ ਸਬੰਧਤ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਵੀ ਹਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਪਹੁੰਚ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਖਰੀਦਣ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਵਿਸ਼ਵਾਸ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਜੋਂ, ਹਮਲਾਵਰ ਕੁਝ ਫਾਈਲਾਂ ਨੂੰ ਮੁਫਤ ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦਾ ਪ੍ਰਸਤਾਵ ਦਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਸਬੂਤ ਦਿੱਤਾ ਜਾ ਸਕੇ ਕਿ ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਸੰਪਰਕ ਕਰਨ ਲਈ ਪੰਜ ਦਿਨ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ। ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਚੋਰੀ ਹੋਏ ਡੇਟਾ ਨੂੰ ਪ੍ਰਕਾਸ਼ਤ ਕਰਨ ਦਾ ਖ਼ਤਰਾ ਹੁੰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨਾਲ ਛੇੜਛਾੜ ਨਾ ਕਰਨ, ਕਿਉਂਕਿ ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਉਹ ਸਥਾਈ ਤੌਰ 'ਤੇ ਭ੍ਰਿਸ਼ਟ ਹੋ ਸਕਦੇ ਹਨ।
ਖਾਸ ਤੌਰ 'ਤੇ, ਗੁਨਰਾ ਦੁਆਰਾ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਹਮਲਾਵਰ ਦੀਆਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਬਿਨਾਂ ਅਸੰਭਵ ਹੈ। ਅਤੇ ਭਾਵੇਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਧੋਖਾਧੜੀ ਕਰਨ ਵਾਲੇ ਆਪਣੇ ਸੌਦੇ ਦੇ ਅੰਤ ਦਾ ਸਨਮਾਨ ਕਰਨਗੇ। ਇਸ ਲਈ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਲਾਹ ਨਹੀਂ ਦਿੰਦੇ ਹਨ, ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹੋਏ ਕਿ ਇਹ ਸਿਰਫ ਹੋਰ ਹਮਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ।
ਹਫੜਾ-ਦਫੜੀ ਫੈਲਾਉਣਾ: ਗੁਨਰਾ ਸਿਸਟਮਾਂ ਨੂੰ ਕਿਵੇਂ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ
ਗੁਨਰਾ ਡਿਵਾਈਸਾਂ ਦੀ ਉਲੰਘਣਾ ਕਰਨ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਸਭ ਤੋਂ ਆਮ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ : ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ, ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਅਕਸਰ ਅਸੁਰੱਖਿਅਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੁੰਦੇ ਹਨ।
- ਬੰਡਲ ਕੀਤੇ ਸੌਫਟਵੇਅਰ : ਮਾਲਵੇਅਰ ਕ੍ਰੈਕਡ ਸੌਫਟਵੇਅਰ ਜਾਂ ਨਕਲੀ ਅਪਡੇਟਾਂ ਦੇ ਅੰਦਰ ਲੁਕਿਆ ਹੋ ਸਕਦਾ ਹੈ।
- ਟ੍ਰੋਜਨ ਅਤੇ ਬੈਕਡੋਰ : ਲੋਡਰ ਮਾਲਵੇਅਰ ਬੈਕਗ੍ਰਾਊਂਡ ਵਿੱਚ ਗੁਨਰਾ ਨੂੰ ਚੋਰੀ-ਛਿਪੇ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰ ਸਕਦਾ ਹੈ।
- ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ : ਕਿਸੇ ਧੋਖਾਧੜੀ ਵਾਲੀ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਣ ਨਾਲ ਹੀ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦਾ ਹੈ।
- ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ ਅਤੇ ਨੈੱਟਵਰਕ : ਗੁਨਰਾ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਜਾਂ USB ਵਰਗੀਆਂ ਬਾਹਰੀ ਡਰਾਈਵਾਂ ਰਾਹੀਂ ਫੈਲ ਸਕਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਚੱਲਣ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ ਚੁੱਪਚਾਪ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾ ਨੂੰ ਨੁਕਸਾਨ ਹੋਣ ਤੱਕ ਅਣਜਾਣ ਛੱਡ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
ਰੱਖਿਆ ਮੋਡ: ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਗੁਨਰਾ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇੱਥੇ ਜ਼ਰੂਰੀ ਅਭਿਆਸ ਹਨ ਜੋ ਹਰੇਕ ਉਪਭੋਗਤਾ ਨੂੰ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:
- ਸਾਈਬਰ ਸਫਾਈ ਜ਼ਰੂਰੀ ਗੱਲਾਂ
- ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ: ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਸਾਫਟਵੇਅਰ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲਸ 'ਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਅਤੇ ਸੁਰੱਖਿਆ ਪੈਚ ਲਾਗੂ ਕਰੋ।
- ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ : ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕਰਨ ਅਤੇ ਸਟੋਰ ਕਰਨ ਲਈ ਇੱਕ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ: ਇਹ ਖਾਤਿਆਂ ਅਤੇ ਸੇਵਾਵਾਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਪਰਤ ਜੋੜਦਾ ਹੈ।
- ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਅਤੇ ਈਮੇਲ ਆਦਤਾਂ
- ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਅਤੇ ਅਟੈਚਮੈਂਟਾਂ ਤੋਂ ਬਚੋ: ਅਣਜਾਣ ਜਾਂ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਅਤੇ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
- ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ: ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਪ੍ਰਮਾਣਿਤ ਐਪ ਸਟੋਰਾਂ 'ਤੇ ਬਣੇ ਰਹੋ।
- ਬਾਹਰੀ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਾਵਧਾਨ ਰਹੋ: USB ਅਤੇ ਬਾਹਰੀ ਡਰਾਈਵਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾ ਉਹਨਾਂ ਨੂੰ ਸਕੈਨ ਕਰੋ।
- ਤਕਨਾਲੋਜੀ ਨਾਲ ਮਜ਼ਬੂਤ ਬਣੋ
- ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਸਥਾਪਿਤ ਕਰੋ: ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਵਾਲੇ ਪ੍ਰਸਿੱਧ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਫਾਇਰਵਾਲਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ: ਹਾਰਡਵੇਅਰ ਅਤੇ ਸਾਫਟਵੇਅਰ ਫਾਇਰਵਾਲ ਦੋਵੇਂ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੇ ਵਿਰੁੱਧ ਰੁਕਾਵਟਾਂ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ।
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬੈਕਅੱਪ ਲਓ: ਔਫਲਾਈਨ ਅਤੇ ਕਲਾਉਡ ਬੈਕਅੱਪ ਰੱਖੋ ਜੋ ਤੁਹਾਡੇ ਮੋਹਰੀ ਨੈੱਟਵਰਕ ਤੋਂ ਵੱਖਰੇ ਰੱਖੇ ਗਏ ਹਨ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਉਹਨਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਲਾਗ ਤੋਂ ਮੁਕਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸਿੱਟਾ: ਖ਼ਤਰੇ ਤੋਂ ਅੱਗੇ ਰਹਿਣਾ
ਗੁਨਰਾ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਖ਼ਤਰੇ ਕਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਤ ਹੁੰਦੇ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਕੀ ਹੁੰਦੇ ਹਨ। ਮਾਲਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਹੋਰ ਨੁਕਸਾਨ ਹੋਣ ਤੋਂ ਰੋਕਿਆ ਜਾਂਦਾ ਹੈ, ਪਰ ਇਹ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰਦਾ - ਜੋ ਕਿ ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ। ਸਟੀਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਰੈਨਸਮਵੇਅਰ ਦੇ ਸੰਪਰਕ ਨੂੰ ਕਾਫ਼ੀ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰ ਸਕਦੇ ਹਨ। ਸੂਚਿਤ, ਸੁਚੇਤ ਅਤੇ ਤਿਆਰ ਰਹਿਣਾ ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਯੁੱਧ ਦੇ ਮੈਦਾਨ ਵਿੱਚ ਸਭ ਤੋਂ ਜ਼ੋਰਦਾਰ ਬਚਾਅ ਹੈ।