Ior Ransomware

ਜਿਵੇਂ ਕਿ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਵਧੇਰੇ ਸੂਝਵਾਨ ਅਤੇ ਵਿਨਾਸ਼ਕਾਰੀ ਹੋ ਜਾਂਦੇ ਹਨ, ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣਾ ਕਦੇ ਵੀ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਨਹੀਂ ਰਿਹਾ। ਇਹ ਹਮਲੇ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹਨ, ਵਪਾਰਕ ਕਾਰਜਾਂ ਵਿੱਚ ਵਿਘਨ ਪਾ ਸਕਦੇ ਹਨ, ਅਤੇ ਪੀੜਤਾਂ ਤੋਂ ਪੈਸੇ ਵਸੂਲ ਸਕਦੇ ਹਨ, ਅਕਸਰ ਕੋਈ ਡਾਟਾ ਰਿਕਵਰੀ ਗਾਰੰਟੀ ਦੇ ਬਿਨਾਂ। ਆਈਓਰ ਰੈਨਸਮਵੇਅਰ ਦੀ ਤਾਜ਼ਾ ਖੋਜ ਉਸ ਨਿਰੰਤਰ ਖਤਰੇ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ ਜੋ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰਾਂ ਲਈ ਪੈਦਾ ਹੁੰਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ Ior Ransomware ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈਆਂ ਕਰਨ ਨਾਲ ਅਜਿਹੇ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

ਆਈਓਰ ਰੈਨਸਮਵੇਅਰ: ਧਰਮ ਪਰਿਵਾਰ ਵਿੱਚ ਇੱਕ ਨਵਾਂ ਖ਼ਤਰਾ

Ior Ransomware ਬਦਨਾਮ ਧਰਮਾ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਹੈ, ਜੋ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਪ੍ਰਸਿੱਧੀ ਰੱਖਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ Ior ਇੱਕ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ filename.id-[ID STRING] [ਹਮਲਾਵਰ ਦੀ ਈਮੇਲ].ior ਫਾਰਮੈਟ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਹਨਾਂ ਦਾ ਨਾਮ ਬਦਲਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, 'document.pdf' ਦਾ ਨਾਂ ਬਦਲ ਕੇ 'document.pdf.id-9ECFA74E[jasalivan@420blaze.it].ior' ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ, ਫਾਈਲ ਨੂੰ ਲਾਕ ਕਰਨਾ ਅਤੇ ਇਸਨੂੰ ਉਪਭੋਗਤਾ ਲਈ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਬਣਾਇਆ ਜਾਵੇਗਾ।

Ior ransomware ਦੋ ਕਿਸਮ ਦੇ ਰਿਹਾਈ-ਸਮੂਹ ਨੋਟਸ ਪਿੱਛੇ ਛੱਡਦਾ ਹੈ:

  • ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਜੋ ਹਮਲੇ ਦੇ ਪੀੜਤ ਨੂੰ ਤੁਰੰਤ ਸੂਚਿਤ ਕਰਦੀ ਹੈ।
  • 'manual.txt' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ, ਜੋ ਕਿ ਏਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਰੀਸਟੋਰ ਕਰਨਾ ਹੈ ਬਾਰੇ ਵਿਸਤ੍ਰਿਤ ਨਿਰਦੇਸ਼ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ।

ਇਹ ਰਿਹਾਈ ਦੇ ਨੋਟ ਪੀੜਤ ਨੂੰ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ-ਅੰਦਰ ਦਿੱਤੇ ਗਏ ਈਮੇਲ ਪਤੇ-jasalivan@420blaze.it ਜਾਂ ja.salivan@keemail.me ਰਾਹੀਂ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਨੋਟ ਇਸ ਗੱਲ ਦੇ ਸਬੂਤ ਵਜੋਂ ਤਿੰਨ ਫਾਈਲਾਂ (3 MB ਤੋਂ ਛੋਟੀਆਂ) ਤੱਕ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ ਕਿ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੰਭਵ ਹੈ। ਹਾਲਾਂਕਿ, ਹਮਲਾਵਰ ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ, ਜੇਕਰ ਇਹ ਕਾਰਵਾਈਆਂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਤਾਂ ਸਥਾਈ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਜਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਵੱਧ ਲਾਗਤਾਂ ਦੀ ਧਮਕੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।

ਹਮਲੇ ਦੇ ਢੰਗ: Ior Ransomware ਸਿਸਟਮਾਂ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ

Ior Ransomware ਨਾ ਸਿਰਫ ਇਸਦੀ ਫਾਈਲ ਐਨਕ੍ਰਿਪਸ਼ਨ ਸਮਰੱਥਾਵਾਂ ਦੇ ਕਾਰਨ, ਬਲਕਿ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਉਣ ਅਤੇ ਨਿਰੰਤਰਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਇਸਦੀ ਹਮਲਾਵਰ ਪਹੁੰਚ ਦੇ ਕਾਰਨ ਵੀ ਬਹੁਤ ਖ਼ਤਰਾ ਹੈ। ਮਾਲਵੇਅਰ:

  • ਸਥਾਨਕ ਅਤੇ ਨੈੱਟਵਰਕ-ਸ਼ੇਅਰਡ ਫਾਈਲਾਂ ਦੋਵਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਨਾ ਸਿਰਫ਼ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰ, ਬਲਕਿ ਕਿਸੇ ਵੀ ਕਨੈਕਟ ਕੀਤੇ ਸਟੋਰੇਜ ਡਿਵਾਈਸਾਂ ਜਾਂ ਸਿਸਟਮਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ।
  • ਸਿਸਟਮ ਫਾਇਰਵਾਲ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ, ਡਿਵਾਈਸ ਨੂੰ ਹੋਰ ਹਮਲਿਆਂ ਲਈ ਵਧੇਰੇ ਕਮਜ਼ੋਰ ਬਣਾਉਂਦਾ ਹੈ।
  • ਸ਼ੈਡੋ ਵਾਲੀਅਮ ਕਾਪੀਆਂ ਨੂੰ ਮਿਟਾਉਂਦਾ ਹੈ, ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬਿਲਟ-ਇਨ ਵਿੰਡੋਜ਼ ਰੀਸਟੋਰ ਪੁਆਇੰਟਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਰੋਕਦਾ ਹੈ।
  • ਆਪਣੇ ਆਪ ਨੂੰ %LOCALAPPDATA% ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਕਾਪੀ ਕਰਦਾ ਹੈ ਅਤੇ ਵਿੰਡੋਜ਼ ਰਨ ਕੁੰਜੀਆਂ ਨਾਲ ਰਜਿਸਟਰ ਹੁੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਿਸਟਮ ਰੀਬੂਟ ਹੋਣ 'ਤੇ ਇਸਨੂੰ ਆਟੋਮੈਟਿਕ ਰੀਸਟਾਰਟ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਮਿਲਦੀ ਹੈ।
  • ਇਸ ਤੋਂ ਇਲਾਵਾ, Ior ransomware ਟਿਕਾਣਾ ਡਾਟਾ ਇਕੱਠਾ ਕਰਨ ਅਤੇ ਕੁਝ ਡਾਇਰੈਕਟਰੀਆਂ ਨੂੰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਹਰ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੈ, ਹਮਲਾਵਰ ਦੀ ਰਣਨੀਤੀ ਦੇ ਆਧਾਰ 'ਤੇ ਅਨੁਕੂਲਤਾ ਦੇ ਪੱਧਰ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ।

    ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ: Ior ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਡਿਲੀਵਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ

    ਧਰਮ ਪਰਿਵਾਰ ਵਿੱਚ ਬਹੁਤ ਸਾਰੇ ਰੈਨਸਮਵੇਅਰ ਤਣਾਅ ਦੀ ਤਰ੍ਹਾਂ, Ior Ransomware ਨੂੰ ਅਕਸਰ ਕਮਜ਼ੋਰ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਸੇਵਾਵਾਂ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਮਜ਼ੋਰ RDP ਸੰਰਚਨਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ, ਮਾੜੇ ਪ੍ਰਬੰਧਿਤ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਤੋੜਨ ਲਈ ਜ਼ਾਲਮ-ਫੋਰਸ ਜਾਂ ਡਿਕਸ਼ਨਰੀ ਹਮਲਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ। ਹਾਲਾਂਕਿ, ਇਹ ਇਕੋ ਇਕ ਤਰੀਕਾ ਨਹੀਂ ਹੈ ਜੋ Ior ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦਾ ਹੈ:

    • ਖਰਾਬ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ : ਹਾਨੀਕਾਰਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਰੈਨਸਮਵੇਅਰ ਲਈ ਇੱਕ ਆਮ ਡਿਲੀਵਰੀ ਵਿਧੀ ਹੈ।
    • ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ : ਅਨਪੈਚਡ ਸਿਸਟਮ ਰੈਨਸਮਵੇਅਰ ਲਈ ਮੁੱਖ ਨਿਸ਼ਾਨੇ ਹਨ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਪੁਰਾਣੇ ਸੌਫਟਵੇਅਰ ਜਾਂ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ ਜਾਣੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
    • ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ : ਗੈਰ-ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਡਾਊਨਲੋਡ ਕੀਤਾ ਸਾਫਟਵੇਅਰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਨੂੰ ਲੁਕਾਉਂਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਵੀ ਸ਼ਾਮਲ ਹੈ, ਜੋ ਕਿ ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਅਣਜਾਣੇ ਵਿੱਚ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ।
    • ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ : ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ, ਜਾਅਲੀ ਡਾਊਨਲੋਡਾਂ, ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ।
    • ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਨੈੱਟਵਰਕ ਅਤੇ ਥਰਡ-ਪਾਰਟੀ ਡਾਉਨਲੋਡਰ : ਅਸੁਰੱਖਿਅਤ ਫਾਈਲਾਂ ਟੋਰੇਂਟਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਜਾਂ ਥਰਡ-ਪਾਰਟੀ ਡਾਉਨਲੋਡ ਮੈਨੇਜਰਾਂ ਦੁਆਰਾ ਆਸਾਨੀ ਨਾਲ ਫੈਲ ਸਕਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣਾਂ ਦੀ ਘਾਟ ਹੈ।

    ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ

    ਆਪਣੇ ਆਪ ਨੂੰ Ior ransomware ਅਤੇ ਹੋਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ। ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਕੇ ਅਤੇ ਸਹੀ ਸਾਵਧਾਨੀ ਵਰਤ ਕੇ, ਤੁਸੀਂ ਇਹਨਾਂ ਹਮਲਿਆਂ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫੀ ਹੱਦ ਤੱਕ ਘੱਟ ਕਰ ਸਕਦੇ ਹੋ। ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਤੁਹਾਡੀ ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਇੱਥੇ ਮੁੱਖ ਕਦਮ ਹਨ:

    1. ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਆਪਣੇ ਡੇਟਾ ਦਾ ਬੈਕਅਪ ਲਓ: ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਵਾਰ-ਵਾਰ ਬੈਕਅਪ ਤੁਹਾਡੀ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਹੈ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਾਰੀਆਂ ਬੁਨਿਆਦੀ ਫਾਈਲਾਂ ਦਾ ਇੱਕ ਸੁਤੰਤਰ ਸਟੋਰੇਜ ਡਿਵਾਈਸ ਜਾਂ ਕਲਾਉਡ ਸੇਵਾ ਵਿੱਚ ਬੈਕਅੱਪ ਲਿਆ ਗਿਆ ਹੈ ਜੋ ਤੁਹਾਡੇ ਮੁੱਖ ਸਿਸਟਮ ਤੋਂ ਡਿਸਕਨੈਕਟ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ, ਜੇਕਰ ਤੁਹਾਡਾ ਡੇਟਾ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਇਸਨੂੰ ਰੀਸਟੋਰ ਕਰ ਸਕਦੇ ਹੋ।
    2. ਸੁਰੱਖਿਅਤ ਰਿਮੋਟ ਪਹੁੰਚ: ਜੇਕਰ ਤੁਸੀਂ RDP ਜਾਂ ਹੋਰ ਰਿਮੋਟ ਪਹੁੰਚ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਉਹ ਸੁਰੱਖਿਅਤ ਰੂਪ ਨਾਲ ਸੰਰਚਿਤ ਹਨ:

    RDP ਨੂੰ ਅਯੋਗ ਕਰੋ ਜੇਕਰ ਇਹ ਵਰਤੋਂ ਵਿੱਚ ਨਹੀਂ ਹੈ।

    ਰਿਮੋਟ ਪਹੁੰਚ ਵਾਲੇ ਖਾਤਿਆਂ ਲਈ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ।

    ਵਾਧੂ ਸੁਰੱਖਿਆ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।

    ਫਾਇਰਵਾਲ ਜਾਂ VPN ਰਾਹੀਂ ਖਾਸ IP ਪਤਿਆਂ ਤੱਕ RDP ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰੋ।

    1. ਸਿਸਟਮ ਅਤੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ: ਪੁਰਾਣੇ ਸੌਫਟਵੇਅਰ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਲਈ ਅਕਸਰ ਨਿਸ਼ਾਨਾ ਹੁੰਦੇ ਹਨ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਨੂੰ ਨਵੀਨਤਮ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨਾਲ ਅੱਪਗ੍ਰੇਡ ਕੀਤਾ ਗਿਆ ਹੈ। ਕਮਜ਼ੋਰੀ ਦੀ ਵਿੰਡੋ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰਨ ਲਈ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਅੱਪਡੇਟ ਸਵੈਚਲਿਤ ਕਰੋ।
    2. ਐਂਟੀ-ਰੈਨਸਮਵੇਅਰ ਹੱਲਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ: ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰੋ ਜਿਸ ਵਿੱਚ ਐਂਟੀ-ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਸ਼ਾਮਲ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਆਧੁਨਿਕ ਸੁਰੱਖਿਆ ਸੂਟ ਸ਼ੱਕੀ ਵਿਵਹਾਰ ਦਾ ਪਤਾ ਲਗਾ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਫਾਈਲ ਐਨਕ੍ਰਿਪਸ਼ਨ ਜਾਂ ਸਿਸਟਮ ਸੈਟਿੰਗਾਂ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਤਬਦੀਲੀਆਂ, ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਰੋਕ ਸਕਦੇ ਹਨ।
    3. ਈਮੇਲਾਂ ਨਾਲ ਸਾਵਧਾਨ ਰਹੋ: ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਹਮਲਾਵਰਾਂ ਲਈ ਰੈਨਸਮਵੇਅਰ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ। ਅਣਚਾਹੇ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ। ਅਣਕਿਆਸੇ ਈਮੇਲਾਂ ਦੀ ਵੈਧਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਭਾਵੇਂ ਉਹ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਆਈਆਂ ਜਾਪਦੀਆਂ ਹੋਣ।
    4. ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਵਿੱਚ ਕਮਜ਼ੋਰ ਪਾਸਵਰਡ ਇੱਕ ਪ੍ਰਮੁੱਖ ਕਮਜ਼ੋਰੀ ਹਨ, ਖਾਸ ਤੌਰ 'ਤੇ ਉਹ ਜੋ RDP 'ਤੇ ਬੇਰਹਿਮ-ਫੋਰਸ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ। ਮਜ਼ਬੂਤ, ਗੁੰਝਲਦਾਰ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਨਿਯਮਿਤ ਰੂਪ ਵਿੱਚ ਬਦਲੋ। ਵੱਖ-ਵੱਖ ਖਾਤਿਆਂ ਲਈ ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਸਟੋਰ ਕਰਨ ਅਤੇ ਤਿਆਰ ਕਰਨ ਲਈ ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਕ ਦੀ ਵਰਤੋਂ 'ਤੇ ਵਿਚਾਰ ਕਰੋ।
    5. ਮੈਕਰੋਜ਼ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ ਅਤੇ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਸੀਮਿਤ ਕਰੋ: ਬਹੁਤ ਸਾਰੇ ਰੈਨਸਮਵੇਅਰ ਸੰਕਰਮਣ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਮੈਕਰੋ ਦੁਆਰਾ ਜਾਂ ਪਾਵਰਸ਼ੇਲ ਵਰਗੇ ਸਕ੍ਰਿਪਟਿੰਗ ਇੰਜਣਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਸ਼ੁਰੂ ਹੁੰਦੇ ਹਨ। ਮੈਕਰੋ ਨੂੰ ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਅਸਮਰੱਥ ਕਰੋ ਅਤੇ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਸੀਮਤ ਕਰੋ।
    6. ਇੱਕ ਫਾਇਰਵਾਲ ਅਤੇ ਨੈਟਵਰਕ ਸੈਗਮੈਂਟੇਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਇੱਕ ਫਾਇਰਵਾਲ ਤੁਹਾਡੇ ਸਿਸਟਮ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਸਕਦੀ ਹੈ, ਅਤੇ ਨੈਟਵਰਕ ਸੈਗਮੈਂਟੇਸ਼ਨ ਇੱਕ ਸੰਗਠਨ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਦੇ ਫੈਲਣ ਨੂੰ ਘਟਾ ਸਕਦੀ ਹੈ। ਨਾਜ਼ੁਕ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਅਲੱਗ ਕਰਕੇ ਅਤੇ ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਕੇ, ਤੁਸੀਂ ਹਮਲੇ ਤੋਂ ਹੋਣ ਵਾਲੇ ਨੁਕਸਾਨ ਨੂੰ ਸ਼ਾਮਲ ਕਰ ਸਕਦੇ ਹੋ।

    ਸਿੱਟਾ: ਸੂਚਿਤ ਅਤੇ ਤਿਆਰ ਰਹੋ

    Ior ransomware, ਧਰਮ ਪਰਿਵਾਰ ਦੇ ਹੋਰ ਮੈਂਬਰਾਂ ਵਾਂਗ, ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਲਈ ਇੱਕ ਗੰਭੀਰ ਖਤਰਾ ਹੈ। ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ, ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਉਣ ਅਤੇ ਸਮਝੌਤਾ ਕੀਤੇ ਨੈਟਵਰਕਾਂ ਦੁਆਰਾ ਪ੍ਰਸਾਰ ਕਰਨ ਦੀ ਇਸਦੀ ਯੋਗਤਾ ਇਸ ਨੂੰ ਇੱਕ ਜ਼ਬਰਦਸਤ ਵਿਰੋਧੀ ਬਣਾਉਂਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਉੱਪਰ ਦੱਸੇ ਗਏ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾ ਕੇ — ਨਿਯਮਤ ਬੈਕਅਪ, ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟ, ਮਜ਼ਬੂਤ ਰਿਮੋਟ ਐਕਸੈਸ ਨਿਯੰਤਰਣ, ਅਤੇ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ — ਤੁਸੀਂ ਆਪਣੇ ਬਚਾਅ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘੱਟ ਕਰ ਸਕਦੇ ਹੋ। ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਦੀ ਕੁੰਜੀ ਕਿਰਿਆਸ਼ੀਲ ਚੌਕਸੀ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਵਧੀਆ ਅਭਿਆਸਾਂ ਪ੍ਰਤੀ ਵਚਨਬੱਧਤਾ ਹੈ।

    ਰਿਹਾਈ ਦਾ ਨੋਟ ਜੋ Ior Ransomware ਦੁਆਰਾ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਇਆ ਗਿਆ ਹੈ:

    'All your files have been encrypted!
    Don't worry, you can return all your files!
    If you want to restore them, write to the mail: jasalivan@420blaze.it YOUR ID -
    If you have not answered by mail within 12 hours, write to us by another mail:ja.salivan@keemail.me
    Free decryption as guarantee
    Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
    How to obtain Bitcoins

    Also you can find other places to buy Bitcoins and beginners guide here:
    hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    ਹਮਲਾਵਰਾਂ ਵੱਲੋਂ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿੱਤਾ ਗਿਆ ਸੁਨੇਹਾ:

    'You want to return?

    write email jasalivan@420blaze.it or ja.salivan@keemail.me'

    ਸੰਬੰਧਿਤ ਪੋਸਟ

    ਪ੍ਰਚਲਿਤ

    ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...