KillBack ਰੈਨਸਮਵੇਅਰ

ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਅਪਰਾਧ ਦੇ ਸਭ ਤੋਂ ਵਿਘਨਕਾਰੀ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣ ਗਿਆ ਹੈ, ਜੋ ਕਾਰਜਾਂ ਨੂੰ ਰੋਕਣ ਅਤੇ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਡੇਟਾ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਦੇ ਸਮਰੱਥ ਹੈ। ਹਾਲ ਹੀ ਵਿੱਚ ਖੋਜਿਆ ਗਿਆ ਕਿਲਬੈਕ ਰੈਨਸਮਵੇਅਰ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਤੋਂ ਪੈਸੇ ਵਸੂਲਣ ਲਈ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਇਸਦੇ ਵਿਵਹਾਰ ਅਤੇ ਇਸਦੇ ਵਿਰੁੱਧ ਬਚਾਅ ਲਈ ਲੋੜੀਂਦੇ ਕਦਮਾਂ ਨੂੰ ਸਮਝਣਾ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ।

ਕਿਲਬੈਕ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਕੀ ਖ਼ਤਰਨਾਕ ਬਣਾਉਂਦਾ ਹੈ

ਕਿਲਬੈਕ ਇੱਕ ਗੁੰਝਲਦਾਰ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਸਿਸਟਮ ਨੂੰ ਫਾਈਲਾਂ ਲਈ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ਆਈਡੀ ਅਤੇ '.killback' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਲਈ:

  • 1.png 1.png ਬਣ ਜਾਂਦਾ ਹੈ।{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback
  • 2.pdf 2.pdf ਬਣ ਜਾਂਦਾ ਹੈ।{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback

ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ README.TXT ਨਾਮਕ ਇੱਕ ਰੈਨਸਮ ਨੋਟ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਹਮਲਾਵਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਫਾਈਲਾਂ ਕਮਜ਼ੋਰ ਸੁਰੱਖਿਆ ਕਾਰਨ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ ਅਤੇ ਪੀੜਤ ਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ 'killback@mailum.com' 'ਤੇ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹਨ।

ਇਹ ਨੋਟ ਬਿਟਕੋਇਨ ਵਿੱਚ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ ਅਤੇ ਜੇਕਰ ਪੀੜਤ ਤੀਜੀ ਧਿਰ ਰਾਹੀਂ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਦੇ ਹਨ, ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਤਾਂ ਲਾਗਤਾਂ ਵਧਣ ਦੀ ਧਮਕੀ ਦਿੰਦਾ ਹੈ।

ਪੀੜਤਾਂ 'ਤੇ ਪ੍ਰਭਾਵ

ਕਿਲਬੈਕ ਉਪਭੋਗਤਾਵਾਂ ਕੋਲ ਬਹੁਤ ਘੱਟ ਰਿਕਵਰੀ ਵਿਕਲਪ ਛੱਡਦਾ ਹੈ। ਕਿਉਂਕਿ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਆਮ ਤੌਰ 'ਤੇ ਹਮਲਾਵਰਾਂ ਦੇ ਸਹਿਯੋਗ ਤੋਂ ਬਿਨਾਂ ਉਪਲਬਧ ਨਹੀਂ ਹੁੰਦੇ, ਇਸ ਲਈ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਸਥਾਈ ਡੇਟਾ ਨੁਕਸਾਨ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ ਜਦੋਂ ਤੱਕ ਉਨ੍ਹਾਂ ਕੋਲ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਨਹੀਂ ਹੁੰਦਾ।

ਮਾਲਵੇਅਰ ਦਾ ਬਣਿਆ ਰਹਿਣਾ ਇੱਕ ਹੋਰ ਗੰਭੀਰ ਖ਼ਤਰਾ ਹੈ। ਜੇਕਰ ਇਸਨੂੰ ਹਟਾਇਆ ਨਹੀਂ ਜਾਂਦਾ, ਤਾਂ KillBack ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਅਤੇ ਨੈੱਟਵਰਕ ਵਾਲੇ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਫੈਲ ਸਕਦਾ ਹੈ। ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ, ਕਿਉਂਕਿ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਅਪਰਾਧੀ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਟਰ ਪ੍ਰਦਾਨ ਕਰਨਗੇ।

ਕਿਲਬੈਕ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ

ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਿਲਬੈਕ ਨੂੰ ਤੈਨਾਤ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

ਫਿਸ਼ਿੰਗ ਈਮੇਲ - ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਵਾਲੇ ਸੁਨੇਹੇ।

ਕ੍ਰੈਕਡ ਜਾਂ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ - ਨਕਲੀ ਇੰਸਟਾਲਰ, ਪੈਚ, ਜਾਂ ਕੁੰਜੀ ਜਨਰੇਟਰ ਅਕਸਰ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਰੱਖਦੇ ਹਨ।

ਸ਼ੋਸ਼ਿਤ ਕਮਜ਼ੋਰੀਆਂ - ਪੁਰਾਣੇ ਐਪਲੀਕੇਸ਼ਨ ਅਤੇ ਸਿਸਟਮ ਆਸਾਨ ਐਂਟਰੀ ਪੁਆਇੰਟ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।

ਖਤਰਨਾਕ ਇਸ਼ਤਿਹਾਰ ਅਤੇ ਨਕਲੀ ਚੇਤਾਵਨੀਆਂ - ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਲੁਕਵੇਂ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦੇ ਹਨ।

ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ - ਸੰਕਰਮਿਤ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਦੀ ਮੇਜ਼ਬਾਨੀ ਕਰਨ ਵਾਲੇ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮ।

ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ ਅਤੇ P2P ਨੈੱਟਵਰਕ - USB ਡਰਾਈਵਾਂ ਜਾਂ ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਸਾਈਟਾਂ ਜੋ ਮਾਲਵੇਅਰ-ਲੇਸਡ ਫਾਈਲਾਂ ਵੰਡਦੀਆਂ ਹਨ।

ਉਹ ਫਾਈਲਾਂ ਜੋ ਅਕਸਰ ਕੈਰੀਅਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ ਉਹਨਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਆਫਿਸ ਜਾਂ ਪੀਡੀਐਫ ਦਸਤਾਵੇਜ਼, ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਅਤੇ ਖਤਰਨਾਕ ਸਕ੍ਰਿਪਟਾਂ ਸ਼ਾਮਲ ਹਨ।

ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਆਪਣੀ ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ

ਕਿਲਬੈਕ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਘਟਾਉਣ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਹੈ ਇੱਕ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਅਪਣਾਉਣਾ। ਹੇਠਾਂ ਮੁੱਖ ਅਭਿਆਸ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਪਾਲਣਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ:

  1. ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਉਪਾਅ
  • ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਟੂਲਸ ਨੂੰ ਹਰ ਸਮੇਂ ਅੱਪਡੇਟ ਰੱਖੋ।
  • ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਵਾਲੇ ਪ੍ਰਸਿੱਧ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ।
  • ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਫਾਇਰਵਾਲ ਅਤੇ ਘੁਸਪੈਠ ਰੋਕਥਾਮ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
  1. ਸੁਰੱਖਿਅਤ ਔਨਲਾਈਨ ਵਿਵਹਾਰ
  • ਸਾਰੀਆਂ ਅਣਕਿਆਸੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਵੇਖੋ, ਖਾਸ ਕਰਕੇ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੋਣ।
  • ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਵਿਕਰੇਤਾਵਾਂ ਤੋਂ ਹੀ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਪਾਈਰੇਟਿਡ ਸਮੱਗਰੀ ਤੋਂ ਬਚੋ।
  • ਹਟਾਉਣਯੋਗ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਾਵਧਾਨ ਰਹੋ ਅਤੇ ਲੁਕਵੇਂ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਆਟੋ-ਰਨ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਅਯੋਗ ਕਰੋ।
  • ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਸਟੋਰੇਜ ਵਿੱਚ ਬੈਕਅੱਪ ਲਓ।

ਅੰਤਿਮ ਵਿਚਾਰ

ਕਿਲਬੈਕ ਰੈਨਸਮਵੇਅਰ ਆਧੁਨਿਕ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਵਧਦੀ ਸੂਝ-ਬੂਝ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ। ਆਮ ਉਪਭੋਗਤਾ ਗਲਤੀਆਂ ਅਤੇ ਸਿਸਟਮ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ, ਹਮਲਾਵਰ ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਦੇ ਯੋਗ ਹੁੰਦੇ ਹਨ। ਜਦੋਂ ਕਿ ਹਮਲਾਵਰ ਸਾਧਨਾਂ ਤੋਂ ਬਿਨਾਂ ਰਿਕਵਰੀ ਅਕਸਰ ਅਸੰਭਵ ਹੁੰਦੀ ਹੈ, ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਰੋਕਥਾਮ ਵਿੱਚ ਹੈ। ਜੋ ਉਪਭੋਗਤਾ ਨਿਯਮਤ ਬੈਕਅੱਪ ਨਾਲ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ, ਉਹ ਕਿਲਬੈਕ ਵਰਗੇ ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਬਹੁਤ ਘਟਾ ਸਕਦੇ ਹਨ।

ਸੁਨੇਹੇ

ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ KillBack ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਮਿਲ ਗਏ:

YOUR FILES ARE ENCRYPTED

All your files have been encrypted due to weak security.

Only we can recover your files. You have 24 hours to contact us. To contact us, you need to write to the mailbox below.

To make sure we have a decryptor and it works, you can send an email to:
killback@mailum.com and decrypt one file for free.
We accept simple files as a test. They do not have to be important.

Warning.
* Do not rename your encrypted files.
* Do not try to decrypt your data with third-party programs, it may cause irreversible data loss.
* Decrypting files with third-party programs may result in higher prices (they add their fees to ours) or you may become a victim of fraud.

* Do not contact file recovery companies. Negotiate on your own. No one but us can get your files back to you. We will offer to check your files as proof.
If you contact a file recovery company, they will contact us. This will cost you dearly. Because such companies take commissions.
We accept Bitcoin cryptocurrency for payment.

Email us at:
killback@mailum.com

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...