KaWaLocker Ransomware

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਤਰੇ ਜਟਿਲਤਾ ਅਤੇ ਪ੍ਰਭਾਵ ਦੋਵਾਂ ਵਿੱਚ ਵਿਕਸਤ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਸਭ ਤੋਂ ਵੱਧ ਨੁਕਸਾਨਦੇਹ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇਸ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ ਨਵੀਨਤਮ ਜੋੜਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ KaWaLocker Ransomware, ਇੱਕ ਕਿਸਮ ਜੋ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ, ਪੀੜਤਾਂ ਤੋਂ ਜ਼ਬਰਦਸਤੀ ਕਰਨ, ਅਤੇ, ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਵਾਧੂ ਲੀਵਰੇਜ ਲਈ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਜਿਵੇਂ ਕਿ ਡਿਜੀਟਲ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਕਾਰੋਬਾਰੀ ਕਾਰਜਾਂ ਲਈ ਵਧੇਰੇ ਅਨਿੱਖੜਵਾਂ ਬਣ ਜਾਂਦਾ ਹੈ, KaWaLocker ਵਰਗੇ ਖਤਰਿਆਂ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਉਨ੍ਹਾਂ ਲਈ ਤਿਆਰੀ ਕਰਨਾ ਨਿੱਜੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੋਵਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ।

KaWaLocker ਦੇ ਮਕੈਨਿਕਸ: ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

KaWaLocker Ransomware ਇੱਕ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਕੇ, ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਕੇ, ਅਤੇ ਹਰੇਕ ਫਾਈਲ ਨਾਮ ਵਿੱਚ ਬੇਤਰਤੀਬ ਅੱਖਰਾਂ ਦੀ ਇੱਕ ਵਿਲੱਖਣ ਸਤਰ ਜੋੜ ਕੇ ਆਪਣੀ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਅਸਲ ਵਿੱਚ '1.png' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ '1.png.C3680868C' ਰੱਖਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜੋ ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਇਸ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ।

ਇੱਕ ਵਾਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ '!!Restore-My-file-Kavva.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਇਸ ਫਾਈਲ ਵਿੱਚ ਪੀੜਤ ਨੂੰ ਸੂਚਿਤ ਕਰਨ ਵਾਲਾ ਇੱਕ ਧਮਕੀ ਭਰਿਆ ਸੁਨੇਹਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਨੈੱਟਵਰਕ ਦੀ ਉਲੰਘਣਾ ਹੋ ਗਈ ਹੈ। ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, KaWaLocker ਆਪਰੇਟਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਨੇ ਕੰਪਨੀ ਦੇ ਕਾਰਜਾਂ ਨਾਲ ਸਬੰਧਤ ਸੰਵੇਦਨਸ਼ੀਲ ਫਾਈਲਾਂ ਨੂੰ ਬਾਹਰ ਕੱਢਿਆ ਹੈ, ਜਿਸ ਵਿੱਚ ਨਿਰਮਾਣ ਡੇਟਾ, ਪ੍ਰਮਾਣ ਪੱਤਰ, ਗਾਹਕ ਅਤੇ ਕਰਮਚਾਰੀ ਰਿਕਾਰਡ ਅਤੇ ਵਿੱਤੀ ਦਸਤਾਵੇਜ਼ ਸ਼ਾਮਲ ਹਨ।

ਪੀੜਤਾਂ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਜਾਂ ਲਾਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸੋਧਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਕਾਰਵਾਈਆਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਅਸੰਭਵ ਬਣਾ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਧਮਕੀ ਦਿੰਦੇ ਹਨ ਕਿ ਜੇਕਰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਮੰਗਾਂ ਪੂਰੀਆਂ ਨਹੀਂ ਹੁੰਦੀਆਂ ਹਨ ਤਾਂ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਲੀਕ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ। ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲਿਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਤੋਂ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਨਿਰਾਸ਼ ਕਰਦਾ ਹੈ, ਜਿਸਦਾ ਉਦੇਸ਼ ਸਥਿਤੀ ਨੂੰ ਆਪਣੇ ਨਿਯੰਤਰਣ ਵਿੱਚ ਰੱਖਣਾ ਹੈ।

ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਅਦਾ ਕਰਨਾ ਇੱਕ ਜੋਖਮ ਭਰਿਆ ਜੂਆ ਕਿਉਂ ਹੈ?

KaWaLocker ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਸਭ ਤੋਂ ਚਿੰਤਾਜਨਕ ਪਹਿਲੂਆਂ ਵਿੱਚੋਂ ਇੱਕ ਝੂਠੀ ਉਮੀਦ ਹੈ ਜੋ ਇਹ ਪੀੜਤਾਂ ਨੂੰ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਨੋਟ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸਿਰਫ ਭੁਗਤਾਨ ਦੁਆਰਾ ਸੰਭਵ ਹੈ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਅਜਿਹੀਆਂ ਮੰਗਾਂ ਨੂੰ ਮੰਨਣ ਤੋਂ ਸਾਵਧਾਨ ਕਰਦੇ ਹਨ। ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਦਾਨ ਕਰਨਗੇ, ਅਤੇ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤ ਰਿਪੋਰਟ ਕਰਦੇ ਹਨ ਕਿ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਬਾਅਦ ਕੋਈ ਸਹਾਇਤਾ ਨਹੀਂ ਮਿਲਦੀ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪੈਸੇ ਭੇਜਣਾ ਉਨ੍ਹਾਂ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਜਾਰੀ ਰੱਖਦਾ ਹੈ ਅਤੇ ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਫੰਡ ਦਿੰਦਾ ਹੈ।

ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਤੋਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਤਾਂ ਜੋ ਇਸਨੂੰ ਹੋਰ ਨੁਕਸਾਨ ਨਾ ਪਹੁੰਚਾਇਆ ਜਾ ਸਕੇ। ਹਾਲਾਂਕਿ, ਸਿਰਫ਼ ਹਟਾਉਣ ਨਾਲ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਜਾਂ ਰੀਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕੇਗਾ। ਇਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਭਰੋਸੇਯੋਗ ਤਰੀਕਾ ਇੱਕ ਸਾਫ਼ ਅਤੇ ਤਾਜ਼ਾ ਬੈਕਅੱਪ ਹੈ, ਜੋ ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਤੋਂ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

KaWaLocker ਦੇ ਪਿੱਛੇ ਵੰਡ ਦੀਆਂ ਰਣਨੀਤੀਆਂ

ਕਈ ਰੈਨਸਮਵੇਅਰ ਵੇਰੀਐਂਟਾਂ ਵਾਂਗ, KaWaLocker ਫੈਲਣ ਲਈ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਧੋਖੇ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ, ਨਕਲੀ ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟ, ਪਾਈਰੇਟਿਡ ਸਮੱਗਰੀ, ਅਤੇ ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਬੰਡਲ ਕੀਤੇ ਫ੍ਰੀਵੇਅਰ ਸ਼ਾਮਲ ਹਨ। ਮਾਲਵੇਅਰ ਨੂੰ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਛੁਪਾਇਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ZIP ਆਰਕਾਈਵ ਅਤੇ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਤੋਂ ਲੈ ਕੇ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ ਤੱਕ ਸ਼ਾਮਲ ਹਨ।

ਇੱਕ ਵਾਰ ਚੱਲਣ ਤੋਂ ਬਾਅਦ, KaWaLocker ਆਪਣੇ ਆਪ ਨੂੰ ਸਿਸਟਮ ਦੇ ਅੰਦਰ ਡੂੰਘਾਈ ਨਾਲ ਜੋੜ ਸਕਦਾ ਹੈ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਹ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਜਾਂ ਹਟਾਉਣਯੋਗ ਡਰਾਈਵਾਂ ਰਾਹੀਂ ਵੀ ਫੈਲ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਕਾਰਪੋਰੇਟ ਵਾਤਾਵਰਣ ਵਿੱਚ ਨੁਕਸਾਨ ਦਾ ਪੈਮਾਨਾ ਵਧ ਜਾਂਦਾ ਹੈ।

ਆਪਣੇ ਸਾਈਬਰ ਬਚਾਅ ਨੂੰ ਵਧਾਉਣਾ: ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ

KaWaLocker ਵਰਗੇ ਗੁੰਝਲਦਾਰ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਵਿਆਪਕ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ ਕੋਈ ਵੀ ਸਿਸਟਮ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੁੰਦਾ, ਪਰ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਉਂਦੀ ਹੈ।

ਮੁੱਖ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਅ :

ਨਿਯਮਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ: ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦੀਆਂ ਕਾਪੀਆਂ ਨੂੰ ਕਈ, ਸੁਰੱਖਿਅਤ ਥਾਵਾਂ 'ਤੇ ਰੱਖੋ। ਘੱਟੋ-ਘੱਟ ਇੱਕ ਬੈਕਅੱਪ ਔਫਲਾਈਨ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ (ਜਿਵੇਂ ਕਿ, ਇੱਕ ਅਨਪਲੱਗ ਕੀਤੀ ਬਾਹਰੀ ਡਰਾਈਵ ਜਾਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸੇਵਾ 'ਤੇ) ਤਾਂ ਜੋ ਇਸਨੂੰ ਹਮਲੇ ਦੌਰਾਨ ਏਨਕ੍ਰਿਪਟ ਹੋਣ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕੇ।

ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਪ੍ਰਸਿੱਧ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲਸ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰੋ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਉਹ ਆਪਣੇ ਆਪ ਅੱਪਡੇਟ ਹੋਣ ਅਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਕੈਨ ਕਰਨ ਲਈ ਸੈੱਟ ਹਨ।

ਆਪਣੀ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਵਾਧੂ ਸੁਝਾਅ :

  • ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਕਿਸੇ ਵੀ ਦਿੱਤੇ ਗਏ ਲਿੰਕਾਂ ਨਾਲ ਬਹੁਤ ਸਾਵਧਾਨੀ ਵਰਤੋ, ਖਾਸ ਕਰਕੇ ਜੇ ਸੁਨੇਹੇ ਅਚਾਨਕ ਹਨ ਜਾਂ ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਆਉਂਦੇ ਹਨ।
  • ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਸਰੋਤਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ ਜਾਂ ਮੀਡੀਆ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
  • ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਸਾਰੇ ਸਥਾਪਿਤ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਨਵੀਨਤਮ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨਾਲ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
  • Office ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ ਜਦੋਂ ਤੱਕ ਕਿ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ, ਕਿਉਂਕਿ ਉਹਨਾਂ ਦਾ ਅਕਸਰ ਮਾਲਵੇਅਰ ਹਮਲਿਆਂ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
  • ਪ੍ਰਬੰਧਕੀ ਅਧਿਕਾਰਾਂ ਅਤੇ ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਸਿਰਫ਼ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਜ਼ਰੂਰੀ ਤੱਕ ਸੀਮਤ ਕਰੋ।
  • ਕਰਮਚਾਰੀਆਂ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਬਾਰੇ ਸਿੱਖਿਅਤ ਕਰੋ।

ਸਿੱਟਾ: ਖ਼ਤਰੇ ਤੋਂ ਅੱਗੇ ਰਹਿਣਾ

KaWaLocker ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਦੇ ਖ਼ਤਰੇ ਕਿੰਨੇ ਗੁੰਝਲਦਾਰ ਅਤੇ ਵਿਨਾਸ਼ਕਾਰੀ ਬਣ ਗਏ ਹਨ। ਇਸਦੀ ਨਾ ਸਿਰਫ਼ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਸਮਰੱਥਾ, ਸਗੋਂ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਦੀ ਵੀ ਸਮਰੱਥਾ ਪੀੜਤਾਂ ਲਈ ਦੋਹਰੇ-ਖ਼ਤਰੇ ਵਾਲੀ ਸਥਿਤੀ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਜਦੋਂ ਕਿ ਤਕਨੀਕੀ ਬਚਾਅ ਮਹੱਤਵਪੂਰਨ ਹਨ, ਜਾਗਰੂਕਤਾ ਅਤੇ ਚੌਕਸੀ ਮਾਲਵੇਅਰ ਵਿਰੁੱਧ ਲੜਾਈ ਵਿੱਚ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਥਿਆਰ ਬਣੇ ਰਹਿੰਦੇ ਹਨ। ਸੂਚਿਤ ਰਹਿ ਕੇ ਅਤੇ ਠੋਸ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਫਾਈ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਅਤੇ ਸੰਗਠਨ KaWaLocker ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਬਹੁਤ ਘਟਾ ਸਕਦੇ ਹਨ।

 

ਸੁਨੇਹੇ

ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ KaWaLocker Ransomware ਨਾਲ ਮਿਲ ਗਏ:

-- KaWaLocker

> Your network/system was encrypted.

> Encrypted files have new extension.

> We have downloaded compromising and sensitive data from your system/network.

> Our group cooperates with the mass media.

> If you refuse to communicate with us and we do not come to an agreement,

> your data will be reviewed and published on our blog and othter darkweb markets.

> Install tor browser,visit KaWa Blog > -

Data includes:

> Employees personal data, corp partner, Income, customer information, Human resourse, CVs, DL , SSN,

> Complete network map including credentials for local and remote services.

> Financial information including clients data, bills, budgets, annual reports, bank statements.

> Complete datagrams/schemas/drawings for manufacturing in solidworks format

> And more...

Warning:

> 1) If you modify files - our decrypt software won't able to recover data

> 2) If you use third party software - you can damage/modify files (see item 1)

> 3) You need cipher key / our decrypt software to restore you files.

> 4) The police or authorities will not be able to help you get the cipher key. We encourage you to consider your decisions.

Recovery:

> Download tox chat: hxxps://tox.chat

> Go to add as friend ID> -

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...