HsHarada Ransomware
ਸਾਈਬਰ ਖਤਰੇ ਵਾਲੇ ਲੈਂਡਸਕੇਪ 'ਤੇ ਰੈਨਸਮਵੇਅਰ ਦਾ ਇੱਕ ਨਵਾਂ ਅਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਰੂਪ ਸਾਹਮਣੇ ਆਇਆ ਹੈ, ਜਿਸ ਨੂੰ HsHarada Ransomware ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਧਮਕੀ ਦੇਣ ਵਾਲਾ ਸੌਫਟਵੇਅਰ ਪੀੜਤਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਐਕਸੈਸ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੀ ਵੱਧ ਰਹੀ ਸੂਝ ਦੇ ਨਾਲ, ਮਕੈਨਿਕਸ ਨੂੰ ਸਮਝਣਾ ਅਤੇ HsHarada Ransomware ਦੇ ਵਿਰੁੱਧ ਰੋਕਥਾਮ ਉਪਾਵਾਂ ਨੂੰ ਸਮਝਣਾ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਲਈ ਇੱਕੋ ਜਿਹਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
HsHarada Ransomware ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ?
HsHarada Ransomware ਇੱਕ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ ਅਤੇ ਐਕਸਟੈਂਸ਼ਨ .m9SRob ਨਾਲ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪੂਰਾ ਹੋ ਜਾਣ 'ਤੇ, ਰੈਨਸਮਵੇਅਰ ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ m9SRob-README.txt ਨਾਮਕ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਨੋਟ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਤੋਂ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਨਾਲ ਕਿਵੇਂ ਸੰਪਰਕ ਕਰਨਾ ਹੈ ਅਤੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਿਵੇਂ ਕਰਨਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ hsharada@skiff.* ਜਾਂ r.heisler@keemail.* 'ਤੇ ਇੱਕ ਈਮੇਲ ਭੇਜਣ ਲਈ ਨਿਰਦੇਸ਼ਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਮੋਨੇਰੋ ਕ੍ਰਿਪਟੋਕੁਰੰਸੀ ਵਿੱਚ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਲੈਣ-ਦੇਣ ਨੂੰ ਟਰੇਸ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
ਵੰਡ ਅਤੇ ਪ੍ਰਭਾਵ
HsHarada Ransomware ਲਈ ਵੰਡਣ ਦਾ ਸਹੀ ਤਰੀਕਾ ਵਰਤਮਾਨ ਵਿੱਚ ਜਾਂਚ ਅਧੀਨ ਹੈ, ਪਰ ਆਮ ਵੈਕਟਰਾਂ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ, ਅਸੁਰੱਖਿਅਤ ਡਾਉਨਲੋਡਸ ਅਤੇ ਕਮਜ਼ੋਰ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਸ਼ਾਮਲ ਹਨ। ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦਾ ਪ੍ਰਭਾਵ ਵਿਨਾਸ਼ਕਾਰੀ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ, ਕਾਰਜਸ਼ੀਲ ਡਾਊਨਟਾਈਮ, ਅਤੇ ਸੰਭਾਵੀ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਸੰਸਥਾਵਾਂ ਅਤੇ ਵਿਅਕਤੀ ਜੋ ਇਸ ਰੈਨਸਮਵੇਅਰ ਦਾ ਸ਼ਿਕਾਰ ਹੁੰਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਅਕਸਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਜਾਂ ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਹੋਰ ਸਾਧਨਾਂ ਰਾਹੀਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਦੇ ਮੁਸ਼ਕਲ ਫੈਸਲੇ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ, ਜੋ ਕਿ ਦੋਵੇਂ ਮਹਿੰਗੇ ਅਤੇ ਸਮਾਂ ਲੈਣ ਵਾਲੇ ਹੋ ਸਕਦੇ ਹਨ।
ਰਿਹਾਈ ਦਾ ਨੋਟ ਅਤੇ ਭੁਗਤਾਨ ਦੀਆਂ ਮੰਗਾਂ
ਰਿਹਾਈ ਦਾ ਨੋਟ, m9SRob-README.txt, ਆਮ ਤੌਰ 'ਤੇ ਪੀੜਤਾਂ ਨੂੰ ਪਾਲਣਾ ਕਰਨ ਲਈ ਵਿਸਤ੍ਰਿਤ ਹਿਦਾਇਤਾਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇਸ ਵਿੱਚ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਈਮੇਲ ਪਤਿਆਂ ਰਾਹੀਂ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਅਤੇ ਮੋਨੇਰੋ ਵਿੱਚ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਮੰਗ ਸ਼ਾਮਲ ਹੈ। ਮੋਨੇਰੋ ਦੀ ਰਿਹਾਈ ਦੀ ਮੁਦਰਾ ਵਜੋਂ ਚੋਣ ਇਸ ਦੀਆਂ ਗੋਪਨੀਯਤਾ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੇ ਕਾਰਨ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਜੋ ਇਸਨੂੰ ਆਪਣੀ ਪਛਾਣ ਛੁਪਾਉਣ ਅਤੇ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਏਜੰਸੀਆਂ ਦੁਆਰਾ ਖੋਜ ਤੋਂ ਬਚਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਾਲੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਇੱਕ ਤਰਜੀਹੀ ਵਿਕਲਪ ਬਣਾਉਂਦੇ ਹਨ।
HsHarada Ransomware ਤੋਂ ਬਚਾਉਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਉਪਾਅ
HsHarada Ransomware ਅਤੇ ਸਮਾਨ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਇੱਕ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ। ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲਓ ਅਤੇ ਅਲੱਗ-ਥਲੱਗ, ਸੁਰੱਖਿਅਤ ਸਥਾਨਾਂ ਵਿੱਚ ਬੈਕਅੱਪ ਸਟੋਰ ਕਰੋ। ਨਵੀਨਤਮ ਉਪਲਬਧ ਪੈਚਾਂ ਨਾਲ ਸੌਫਟਵੇਅਰ ਅਤੇ ਸਿਸਟਮਾਂ ਨੂੰ ਅੱਪਡੇਟ ਕਰਨਾ ਮੌਜੂਦਾ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਸ਼ੋਸ਼ਣ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ। ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਹੱਲਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ, ਜਿਵੇਂ ਕਿ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਪ੍ਰੋਗਰਾਮ, ਫਾਇਰਵਾਲ, ਅਤੇ ਘੁਸਪੈਠ ਖੋਜ ਪ੍ਰਣਾਲੀਆਂ, ਰੈਨਸਮਵੇਅਰ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਖੋਜਣ ਅਤੇ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਉਪਭੋਗਤਾ ਸਿੱਖਿਆ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੈ - ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਪਛਾਣਨ ਅਤੇ ਸ਼ੱਕੀ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚਣ ਲਈ ਕਰਮਚਾਰੀਆਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸਿਖਲਾਈ ਦੇਣਾ ਸੰਕਰਮਣ ਦੇ ਜੋਖਮ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਘਟਾ ਸਕਦਾ ਹੈ। ਕਿਸੇ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਇੱਕ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਬਣਾਉਣਾ ਇੱਕ ਤੇਜ਼ ਅਤੇ ਪ੍ਰਭਾਵੀ ਪ੍ਰਤੀਕ੍ਰਿਆ ਦੀ ਸਹੂਲਤ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਹੋਏ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
HsHarada Ransomware ਦੁਆਰਾ ਪੈਦਾ ਹੋਏ ਖਤਰੇ ਨੂੰ ਸਮਝ ਕੇ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਨੂੰ ਵਧਾਉਣ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਕਦਮ ਚੁੱਕ ਕੇ, ਵਿਅਕਤੀ ਅਤੇ ਸੰਸਥਾਵਾਂ ਇਸ ਅਤੇ ਹੋਰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਆਪਣੇ ਡੇਟਾ ਅਤੇ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਬਿਹਤਰ ਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਨ।
HsHarada Ransomware ਹੇਠ ਦਿੱਤੀ ਸਮੱਗਰੀ ਦੇ ਨਾਲ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ:
All your important files are processed!
YOUR SPECIAL KEY is F2nQOVOzOPeK853xvR3zo0PnSZd8cInPF9rWP9ydQTJzfMtJaZ
Any attempt to restore files using third-party software will be fatal to your files!
The ONLY POSIBLE WAY TO GET BACK YOUR DATA is buy private key from us.
Follow the instructions below to get your files back:
| 1. Send an email with YOUR SPECIAL KEY to our mailbox:
> hsharada@skiff.com
> r.heisler@keemail.me
| 2. Complete the payment in the method specified by us (usually Monero)
| 3. Send payment records to us and then download tool that can recover files in a short time
### Attention! ###
# Do not rename encrypted files.
# Do not try to recover using third party software, it may cause permanent data loss.
# Obtaining your files with the help of a third party may result in a higher price (they charge us a fee)'