Hyena Ransomware
ਡਿਜ਼ੀਟਲ ਸਿਸਟਮਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਹਾਇਨਾ ਰੈਨਸਮਵੇਅਰ, ਮੇਡੂਸਾ ਲਾਕਰ ਪਰਿਵਾਰ ਦਾ ਇੱਕ ਵਧੀਆ ਮੈਂਬਰ, ਇਹਨਾਂ ਧਮਕੀ ਭਰੇ ਪ੍ਰੋਗਰਾਮਾਂ ਦੁਆਰਾ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਖ਼ਤਰਿਆਂ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ। ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਡੇਟਾ 'ਤੇ ਵਿਨਾਸ਼ਕਾਰੀ ਪ੍ਰਭਾਵਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਇਸਦੇ ਸੰਚਾਲਨ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਹਾਇਨਾ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਖੋਲ੍ਹਣਾ: ਇਹ ਕੀ ਕਰਦਾ ਹੈ
Hyena Ransomware .hyena111 ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਵਿੱਚ ਜੋੜਦੇ ਹੋਏ, ਲਾਗ ਵਾਲੇ ਸਿਸਟਮਾਂ ਉੱਤੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, 1.png ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ 1.png.hyena111 ਬਣ ਜਾਂਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪੂਰਾ ਹੋ ਜਾਣ 'ਤੇ, ਰੈਨਸਮਵੇਅਰ READ_NOTE.html ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਪੀੜਤ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਆਪਣੀਆਂ ਮੰਗਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਬਦਲਦਾ ਹੈ।
ਰਿਹਾਈ ਦਾ ਨੋਟ ਦੱਸਦਾ ਹੈ ਕਿ ਏਨਕ੍ਰਿਪਸ਼ਨ RSA ਅਤੇ AES ਐਲਗੋਰਿਦਮ ਦੇ ਸੁਮੇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਹਮਲਾਵਰ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਤੋਂ ਬਿਨਾਂ ਡੇਟਾ ਨੂੰ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਪੀੜਤਾਂ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਤਰੀਕਿਆਂ ਤੋਂ ਬਚਣ ਦੀ ਅਪੀਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜੋ ਕਿ ਨੋਟ ਦੇ ਦਾਅਵੇ ਸਥਾਈ ਤੌਰ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਖਰਾਬ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਜਨਤਕ ਤੌਰ 'ਤੇ ਜਾਰੀ ਕਰਨ ਜਾਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਾ ਕੀਤੇ ਜਾਣ ਤੱਕ ਇਸਨੂੰ ਵੇਚਣ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ।
ਸੰਚਾਰ ਚੈਨਲਾਂ ਵਿੱਚ ਈਮੇਲ ਪਤੇ ਜਿਵੇਂ ਕਿ pomocit02@kanzensei.top ਅਤੇ ਇੱਕ ਟੋਰ-ਅਧਾਰਿਤ ਚੈਟ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਰਾਹੀਂ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਲਈ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ। ਹਮਲਾਵਰ ਆਪਣੀ ਸਮਰੱਥਾ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕਰਨ ਲਈ 2-3 ਫਾਈਲਾਂ ਲਈ ਇੱਕ ਸੀਮਤ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੇਵਾ ਵੀ ਪੇਸ਼ ਕਰਦੇ ਹਨ। ਜੇਕਰ ਭੁਗਤਾਨ ਵਿੱਚ 72 ਘੰਟਿਆਂ ਤੋਂ ਵੱਧ ਦੇਰੀ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਵਧਣ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਵੰਡਣ ਦੀਆਂ ਰਣਨੀਤੀਆਂ: ਹਾਇਨਾ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
Hyena Ransomware ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਵਿਭਿੰਨ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ : ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਚਲਾਉਣ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ।
- ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ : ਅਸੁਰੱਖਿਅਤ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਸਮੱਗਰੀ ਦੇਖਣ ਜਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਨਾਲ ਲਾਗ ਲੱਗ ਸਕਦੀ ਹੈ।
- ਪਾਈਰੇਟਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਟੂਲਜ਼ : ਕ੍ਰੈਕਡ ਸੌਫਟਵੇਅਰ, ਮੁੱਖ ਜਨਰੇਟਰ, ਜਾਂ ਨਕਲੀ ਟੂਲ ਆਮ ਵੈਕਟਰ ਹਨ।
- ਸ਼ੋਸ਼ਣ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ : ਅਨਪੈਚਡ ਸੌਫਟਵੇਅਰ ਖਾਮੀਆਂ ਰੈਨਸਮਵੇਅਰ ਲਈ ਐਂਟਰੀ ਪੁਆਇੰਟਾਂ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੀਆਂ ਹਨ।
- USB ਡਰਾਈਵਾਂ ਅਤੇ ਨੈੱਟਵਰਕ : ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ ਜਾਂ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨ ਖ਼ਤਰੇ ਨੂੰ ਅੱਗੇ ਵਧਾ ਸਕਦੇ ਹਨ।
- ਖਰਾਬੀ ਅਤੇ ਰਣਨੀਤੀਆਂ : ਧੋਖਾਧੜੀ ਵਾਲੇ ਇਸ਼ਤਿਹਾਰ ਅਤੇ ਜਾਅਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਪੌਪ-ਅਪਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਅਣਇੱਛਤ ਡਾਊਨਲੋਡ ਹੋ ਸਕਦੇ ਹਨ।
ਇਹਨਾਂ ਚਾਲਾਂ ਨੂੰ ਸਮਝਣਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਵਿਵਹਾਰਾਂ ਤੋਂ ਬਚਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਜੋ ਲਾਗ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ।
ਤੁਹਾਡੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਵਧੀਆ ਅਭਿਆਸ
ਰੈਨਸਮਵੇਅਰ ਦੀ ਲਾਗ ਨੂੰ ਰੋਕਣ ਅਤੇ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਣ ਲਈ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਜ਼ਰੂਰੀ ਹਨ। ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਇੱਥੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਰਣਨੀਤੀਆਂ ਹਨ:
- ਨਿਯਮਤ ਬੈਕਅਪ : ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਦੇ ਸੁਰੱਖਿਅਤ, ਔਫਲਾਈਨ ਬੈਕਅਪ ਬਣਾਈ ਰੱਖੋ। ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਭਾਵੇਂ ਏਨਕ੍ਰਿਪਸ਼ਨ ਹੁੰਦੀ ਹੈ, ਤੁਹਾਡਾ ਡੇਟਾ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਯੋਗ ਰਹਿੰਦਾ ਹੈ।
- ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਰੱਖੋ : ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ, ਸਾਫਟਵੇਅਰਾਂ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ 'ਤੇ ਤੁਰੰਤ ਅੱਪਡੇਟ ਅਤੇ ਪੈਚ ਲਾਗੂ ਕਰੋ। ਸੁਰੱਖਿਆ ਅੰਤਰਾਂ ਨੂੰ ਬੰਦ ਕਰਨਾ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ।
- ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀ-ਥੈਰੇਟ ਸੌਫਟਵੇਅਰ ਸਥਾਪਿਤ ਕਰੋ ਅਤੇ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇਹ Hyena Ransomware ਵਰਗੇ ਖਤਰਿਆਂ ਨੂੰ ਖੋਜਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਈਮੇਲਾਂ ਦੇ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤੋ : ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਅਣਕਿਆਸੇ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ। ਫਿਸ਼ਿੰਗ ਰੈਨਸਮਵੇਅਰ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ ਵੰਡ ਵਿਧੀ ਹੈ।
- ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਹੀ ਡਾਊਨਲੋਡ ਕਰੋ : ਸੌਫਟਵੇਅਰ ਜਾਂ ਫ਼ਾਈਲਾਂ ਪ੍ਰਾਪਤ ਕਰਨ ਵੇਲੇ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਪ੍ਰਮਾਣਿਤ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਬਣੇ ਰਹੋ। P2P ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਥਰਡ-ਪਾਰਟੀ ਡਾਊਨਲੋਡਰਾਂ ਤੋਂ ਦੂਰ ਰਹੋ।
- ਪਾਸਵਰਡ ਮਜ਼ਬੂਤ ਕਰੋ : ਖਾਤਿਆਂ ਲਈ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ। ਇਹ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ।
- ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋਜ਼ ਨੂੰ ਅਯੋਗ ਕਰੋ : ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਸਮਰੱਥ ਹੋਣ 'ਤੇ ਮੈਕਰੋਜ਼ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਚਲਾ ਸਕਦੇ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਸਮਰੱਥ ਕਰੋ ਜਦੋਂ ਤੱਕ ਕਿ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ।
- ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਦੂਜਿਆਂ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰੋ : ਫਿਸ਼ਿੰਗ ਅਤੇ ਹੋਰ ਖਤਰਨਾਕ ਸਕੀਮਾਂ ਦੇ ਸੰਕੇਤਾਂ ਨੂੰ ਸਮਝੋ। ਜਾਗਰੂਕਤਾ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਬਚਾਅ ਹੈ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਕਿਉਂ ਅਦਾ ਕਰਨੀ ਸਲਾਹ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂਦੀ
ਹਾਲਾਂਕਿ ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਇੱਕ ਤੇਜ਼ ਹੱਲ ਵਾਂਗ ਜਾਪਦਾ ਹੈ, ਇਹ ਜੋਖਮਾਂ ਨਾਲ ਭਰਿਆ ਹੁੰਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਜ਼ਿਆਦਾਤਰ ਸਮਾਂ ਵਾਅਦਾ ਕੀਤੇ ਗਏ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦੇ ਹਨ, ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਤੋਂ ਬਿਨਾਂ ਅਤੇ ਜੇਬ ਤੋਂ ਬਾਹਰ ਛੱਡ ਦਿੰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਭੁਗਤਾਨ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਵਾਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਤ ਕਰੋ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਅਤੇ ਆਪਣੇ ਸਿਸਟਮ ਨੂੰ ਰੀਸਟੋਰ ਕਰਨ ਲਈ ਪੇਸ਼ੇਵਰ ਸਹਾਇਤਾ ਲਓ।
ਅੰਤਿਮ ਵਿਚਾਰ
Hyena Ransomware ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਵਿਆਪਕ ਪਹੁੰਚ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦਾ ਹੈ। ਇਸਦੇ ਤਰੀਕਿਆਂ ਨੂੰ ਸਮਝਣ ਅਤੇ ਵਧੀਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾ ਕੇ, ਉਪਭੋਗਤਾ ਆਪਣੇ ਸਿਸਟਮ ਅਤੇ ਡੇਟਾ ਨੂੰ ਇਹਨਾਂ ਨੁਕਸਾਨਦੇਹ ਘੁਸਪੈਠ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹਨ। ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਹੋਰ ਉੱਭਰ ਰਹੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਲੜਾਈ ਵਿੱਚ ਚੌਕਸੀ ਅਤੇ ਤਿਆਰੀ ਮੁੱਖ ਹਨ।