ICanFix ਰੈਨਸਮਵੇਅਰ
ਡਿਜੀਟਲ ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਤੋਂ ਬਚਾਉਣਾ ਇੱਕ ਵਧੀਆ ਅਭਿਆਸ ਦੀ ਬਜਾਏ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਲੋੜ ਬਣ ਗਈ ਹੈ। ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਓਪਰੇਸ਼ਨ ਵਧਦੀ ਜਾ ਰਹੀ ਹੈ, ਜੋ ਕਿ ਡਾਟਾ ਚੋਰੀ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਮਜਬੂਰ ਕਰਨ ਲਈ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦੇ ਨਾਲ ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਜੋੜਦੀ ਹੈ। ICanFix Ransomware ਵਰਗੇ ਖਤਰੇ ਇਹ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਵੀ ਗਲਤੀ ਕਿੰਨੀ ਜਲਦੀ ਗੰਭੀਰ ਡੇਟਾ ਨੁਕਸਾਨ, ਕਾਰਜਸ਼ੀਲ ਵਿਘਨ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੇ ਸੰਪਰਕ ਵਿੱਚ ਵਧ ਸਕਦੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ICanFix ਰੈਨਸਮਵੇਅਰ ਖ਼ਤਰੇ ਦੀ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
ICanFix Ransomware ਇੱਕ ਹਾਲ ਹੀ ਵਿੱਚ ਪਛਾਣਿਆ ਗਿਆ ਮਾਲਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਉੱਭਰ ਰਹੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਨਿਯਮਤ ਵਿਸ਼ਲੇਸ਼ਣ ਦੌਰਾਨ ਸਾਹਮਣੇ ਆਇਆ ਹੈ। ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਇਸਨੂੰ ਮਸ਼ਹੂਰ MedusaLocker ransomware ਪਰਿਵਾਰ ਨਾਲ ਜੋੜਿਆ ਹੈ, ਜੋ ਕਿ ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਬਦਨਾਮ ਹੈ। ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ICanFix ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਪੀੜਤ ਲਈ ਉਹਨਾਂ ਦੀ ਪਹੁੰਚ ਨਹੀਂ ਹੈ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੌਰਾਨ, ਮਾਲਵੇਅਰ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਵਿੱਚ '.icanfix' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.png.icanfix' ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜਦੋਂ ਕਿ '2.pdf' '2.pdf.icanfix' ਬਣ ਜਾਂਦਾ ਹੈ। ਇਹ ਸਪੱਸ਼ਟ ਮਾਰਕਰ ਪੀੜਤਾਂ ਨੂੰ ਨੁਕਸਾਨ ਦੇ ਦਾਇਰੇ ਨੂੰ ਤੁਰੰਤ ਪਛਾਣਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਪਰ ਆਪਣੇ ਆਪ ਰਿਕਵਰੀ ਲਈ ਕੋਈ ਰਸਤਾ ਨਹੀਂ ਦਿੰਦਾ।
ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਸਿਸਟਮ ਪ੍ਰਭਾਵ
ICanFix ਇੱਕ ਹਾਈਬ੍ਰਿਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਸਕੀਮ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ ਜੋ RSA ਅਤੇ AES ਐਲਗੋਰਿਦਮ ਨੂੰ ਜੋੜਦੀ ਹੈ, ਇੱਕ ਵਿਧੀ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਉੱਨਤ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰਾਂ ਦੁਆਰਾ ਵਰਤੀ ਜਾਂਦੀ ਹੈ ਕਿਉਂਕਿ ਇਸਦੀ ਪ੍ਰਭਾਵਸ਼ੀਲਤਾ ਅਤੇ ਜ਼ਬਰਦਸਤੀ ਹਮਲਿਆਂ ਦੇ ਵਿਰੋਧ ਦੇ ਕਾਰਨ। ਨਤੀਜੇ ਵਜੋਂ, ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਨਿੱਜੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਬਿਨਾਂ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਿਆ, ਸੋਧਿਆ ਜਾਂ ਰੀਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ।
ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ 'READ_NOTE.html' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ ਅਤੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ ਤਾਂ ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਇਆ ਜਾ ਸਕੇ ਕਿ ਪੀੜਤ ਹਮਲੇ ਦਾ ਨੋਟਿਸ ਲੈਂਦਾ ਹੈ। ਇਹ ਵਿਜ਼ੂਅਲ ਅਤੇ ਟੈਕਸਟ ਬਦਲਾਅ ਸਥਿਤੀ ਦੀ ਜ਼ਰੂਰੀਤਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਅਤੇ ਪੀੜਤ ਨੂੰ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਵੱਲ ਸੇਧਿਤ ਕਰਨ ਲਈ ਕੰਮ ਕਰਦੇ ਹਨ।
ਫਿਰੌਤੀ ਨੋਟ ਅਤੇ ਜਬਰਦਸਤੀ ਰਣਨੀਤੀ
ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਤੀਜੀ-ਧਿਰ ਦੇ ਟੂਲਸ, ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲਣ, ਜਾਂ ਸਿਸਟਮ ਬਹਾਲੀ ਰਾਹੀਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਈ ਵੀ ਕੋਸ਼ਿਸ਼ ਸਥਾਈ ਡੇਟਾ ਭ੍ਰਿਸ਼ਟਾਚਾਰ ਦਾ ਕਾਰਨ ਬਣੇਗੀ। ਪੀੜਤਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਸਿਰਫ ਹਮਲਾਵਰ ਹੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਉਲਟਾ ਸਕਦੇ ਹਨ, ਇੱਕ ਬਿਆਨ ਜਿਸਦਾ ਉਦੇਸ਼ ਸੁਤੰਤਰ ਰਿਕਵਰੀ ਯਤਨਾਂ ਨੂੰ ਨਿਰਾਸ਼ ਕਰਨਾ ਹੈ।
ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਇਲਾਵਾ, ICanFix ਇੱਕ ਦੋਹਰੇ-ਜਬਰਦਸਤੀ ਮਾਡਲ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਹਮਲਾਵਰਾਂ ਦਾ ਦੋਸ਼ ਹੈ ਕਿ ਗੁਪਤ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢ ਕੇ ਇੱਕ ਨਿੱਜੀ ਸਰਵਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਨੋਟ ਦੇ ਅਨੁਸਾਰ, ਇਹ ਡੇਟਾ ਭੁਗਤਾਨ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਹੀ ਨਸ਼ਟ ਕੀਤਾ ਜਾਵੇਗਾ; ਨਹੀਂ ਤਾਂ, ਇਸਨੂੰ ਜਨਤਕ ਤੌਰ 'ਤੇ ਲੀਕ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਤੀਜੀ ਧਿਰ ਨੂੰ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਨਿਰਦੇਸ਼ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਖਾਸ ਈਮੇਲ ਪਤਿਆਂ ਰਾਹੀਂ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਦੀ ਹਦਾਇਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਇੱਕ ਵਾਧੂ ਧਮਕੀ ਦੇ ਨਾਲ ਕਿ ਜੇਕਰ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਸੰਚਾਰ ਸ਼ੁਰੂ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਤਾਂ ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਵੱਧ ਜਾਵੇਗੀ।
ਭੁਗਤਾਨ ਅਤੇ ਰਿਕਵਰੀ ਦੇ ਜੋਖਮ
ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਰਹਿੰਦੀਆਂ ਜਦੋਂ ਤੱਕ ਕਿ ਇੱਕ ਜਾਇਜ਼ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਉਪਲਬਧ ਨਹੀਂ ਹੋ ਜਾਂਦਾ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਜੇਕਰ ਹਾਲ ਹੀ ਵਿੱਚ, ਪ੍ਰਭਾਵਿਤ ਨਾ ਹੋਏ ਬੈਕਅੱਪ ਮੌਜੂਦ ਹਨ ਤਾਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਰਿਕਵਰੀ ਸੰਭਵ ਹੈ। ਫਿਰੌਤੀ ਦੀ ਅਦਾਇਗੀ ਨੂੰ ਸਖ਼ਤੀ ਨਾਲ ਨਿਰਾਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ ਜਾਂ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਮਿਟਾਉਣ ਦੇ ਵਾਅਦੇ ਪੂਰੇ ਕਰਨਗੇ। ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਹੋਰ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਵੀ ਹੁਲਾਰਾ ਮਿਲਦਾ ਹੈ ਅਤੇ ਵਾਧੂ ਹਮਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣਾ ਵੀ ਓਨਾ ਹੀ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਜੇਕਰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਸਿਸਟਮ 'ਤੇ ਸਰਗਰਮ ਰਹਿੰਦਾ ਹੈ, ਤਾਂ ਇਹ ਨਵੀਆਂ ਬਣਾਈਆਂ ਜਾਂ ਰੀਸਟੋਰ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਨੁਕਸਾਨ ਵਧ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ ਹੋਰ ਪ੍ਰਭਾਵ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ ਤੁਰੰਤ ਖੋਜ ਅਤੇ ਹਟਾਉਣਾ ਜ਼ਰੂਰੀ ਹੈ।
ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ
ICanFix Ransomware ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਪਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਵੰਡ ਤਕਨੀਕਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਇਹ ਅਕਸਰ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਰਾਹੀਂ ਫੈਲਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ, ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ, ਜਾਅਲੀ ਇਸ਼ਤਿਹਾਰ ਅਤੇ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਘੁਟਾਲੇ ਹੁੰਦੇ ਹਨ। ਹੋਰ ਵੈਕਟਰਾਂ ਵਿੱਚ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕੁੰਜੀ ਜਨਰੇਟਰ, ਕਰੈਕਿੰਗ ਟੂਲ, ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਨੈਟਵਰਕ, ਸੰਕਰਮਿਤ ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ, ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ ਅਤੇ ਅਣਪੈਚ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਸ਼ਾਮਲ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਇੱਕ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ ਜਾਂ ਇੱਕ ਸੰਕਰਮਿਤ ਫਾਈਲ ਖੋਲ੍ਹਦਾ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਸਥਾਨਕ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ। ਇਹ ਪੇਲੋਡ ਅਕਸਰ ਜਾਪਦੇ ਨੁਕਸਾਨ ਰਹਿਤ ਦਸਤਾਵੇਜ਼ਾਂ, ਜਿਵੇਂ ਕਿ ਵਰਡ, ਐਕਸਲ, ਜਾਂ ਪੀਡੀਐਫ ਫਾਈਲਾਂ, ਦੇ ਨਾਲ-ਨਾਲ ਆਰਕਾਈਵ ਫਾਈਲਾਂ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਇੰਸਟੌਲਰਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੁੰਦੇ ਹਨ।
ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਮਜ਼ਬੂਤ ਰੱਖਿਆਤਮਕ ਆਦਤਾਂ ICanFix ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਸੰਪਰਕ ਨੂੰ ਘਟਾਉਣ ਦਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਾ ਹਨ। ਇੱਕ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਸਫਲ ਲਾਗ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਸੀਮਤ ਕਰਦੀ ਹੈ ਅਤੇ ਜੇਕਰ ਕੋਈ ਹਮਲਾ ਹੁੰਦਾ ਹੈ ਤਾਂ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰਦੀ ਹੈ।
ਮੁੱਖ ਅਭਿਆਸ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ, ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਹਮਲਾਵਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕੀਤੇ ਬਿਨਾਂ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕਰਨਾ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਨਿਯਮਤ, ਔਫਲਾਈਨ ਅਤੇ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖਣਾ।
- ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਫਰਮਵੇਅਰ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅੱਪਡੇਟ ਰੱਖਣਾ।
- ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਅਤੇ ਰੈਨਸਮਵੇਅਰ-ਵਿਸ਼ੇਸ਼ ਖੋਜ ਸਮਰੱਥਾਵਾਂ ਵਾਲੇ ਪ੍ਰਸਿੱਧ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨਾ।
- ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ, ਲਿੰਕਾਂ ਅਤੇ ਡਾਊਨਲੋਡਾਂ, ਖਾਸ ਕਰਕੇ ਅਣਜਾਣ ਜਾਂ ਅਣਕਿਆਸੇ ਸਰੋਤਾਂ ਤੋਂ ਆਉਣ ਵਾਲੇ, ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤਣੀ।
ਤਕਨੀਕੀ ਨਿਯੰਤਰਣਾਂ ਤੋਂ ਪਰੇ, ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਇੱਕ ਨਿਰਣਾਇਕ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦੀ ਹੈ। ਆਮ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸਮਝਣਾ, ਪਾਈਰੇਟਿਡ ਜਾਂ ਕ੍ਰੈਕਡ ਸੌਫਟਵੇਅਰ ਤੋਂ ਬਚਣਾ, ਅਤੇ ਪ੍ਰਬੰਧਕੀ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰਨਾ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਦੀ ਪ੍ਰਭਾਵਸ਼ੀਲਤਾ ਨੂੰ ਨਾਟਕੀ ਢੰਗ ਨਾਲ ਘਟਾ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਜੋੜਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਉਪਾਅ ਇੱਕ ਲਚਕੀਲਾ ਬਚਾਅ ਬਣਾਉਂਦੇ ਹਨ ਜੋ ICanFix ਵਰਗੇ ਹਮਲਿਆਂ ਦੇ ਸਫਲ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਬਹੁਤ ਘੱਟ ਕਰਦੇ ਹਨ।