Mamona Ransomware

ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਇੱਕ ਗੰਭੀਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਚਿੰਤਾ ਬਣ ਗਏ ਹਨ, ਜੋ ਵਿਅਕਤੀਆਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ। ਇਹਨਾਂ ਹਮਲਿਆਂ ਦਾ ਉਦੇਸ਼ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਅਤੇ ਉਹਨਾਂ ਦੇ ਬਾਅਦ ਦੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਨਾ ਹੈ, ਜਿਸ ਨਾਲ ਪੀੜਤਾਂ ਕੋਲ ਅਕਸਰ ਸੀਮਤ ਵਿਕਲਪ ਰਹਿੰਦੇ ਹਨ। ਨਵੀਨਤਮ ਧਮਕੀਆਂ ਵਿੱਚੋਂ ਇੱਕ, ਮੈਮੋਨਾ ਰੈਨਸਮਵੇਅਰ, ਨਾ ਸਿਰਫ਼ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰਦਾ ਹੈ ਬਲਕਿ ਜੇਕਰ ਪੀੜਤ ਪਾਲਣਾ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ ਤਾਂ ਚੋਰੀ ਹੋਏ ਡੇਟਾ ਨੂੰ ਬੇਨਕਾਬ ਕਰਨ ਦੀ ਧਮਕੀ ਵੀ ਦਿੰਦਾ ਹੈ। ਮੈਮੋਨਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਸਰਗਰਮ ਸੁਰੱਖਿਆ ਉਪਾਅ ਕਰਨਾ ਵਿਨਾਸ਼ਕਾਰੀ ਨਤੀਜਿਆਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।

Mamona Ransomware ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

ਮਾਮੋਨਾ ਵੱਧ ਤੋਂ ਵੱਧ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਇੱਕ ਸੰਰਚਿਤ ਹਮਲੇ ਦੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ।

  • ਫਾਈਲ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ : ਮਾਮੋਨਾ ਇੱਕ ਸੰਕਰਮਿਤ ਸਿਸਟਮ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ '.HAes' ਐਕਸਟੈਂਸ਼ਨ ਜੁੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'invoice.pdf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ 'invoice.pdf.HAes' ਬਣ ਜਾਂਦੀ ਹੈ। ਇਹ ਫਿਰ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ ਅਤੇ 'README.HAes.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਬਣਾਉਂਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਭੁਗਤਾਨ ਨਿਰਦੇਸ਼ ਹੁੰਦੇ ਹਨ। ਫਿਰੌਤੀ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ ਅਤੇ ਜੇਕਰ ਪੀੜਤ ਇਨਕਾਰ ਕਰਦਾ ਹੈ ਤਾਂ ਕੱਟੇ ਹੋਏ ਡੇਟਾ ਨੂੰ ਲੀਕ ਕਰਨ ਦੀ ਧਮਕੀ ਦਿੰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਫਾਈਲਾਂ ਨੂੰ ਸੋਧਣ, ਤੀਜੀ-ਧਿਰ ਦੀ ਮਦਦ ਲੈਣ, ਜਾਂ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲਿਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ।
  • ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ : ਮਾਹਰ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਮੰਗਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਾ ਅਤੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਫਾਈਲ ਡੀਕ੍ਰਿਪਸ਼ਨ ਦੀ ਗਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ। ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਕਦੇ ਵੀ ਕੰਮ ਕਰਨ ਵਾਲੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਨਹੀਂ ਮਿਲਦੀ, ਅਤੇ ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਸਿਰਫ ਹੋਰ ਹਮਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਕਾਰਵਾਈ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਹੈ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣਾ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਨਾ ਹੋਏ ਬੈਕਅੱਪਾਂ ਤੋਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰਨਾ।

ਮਾਮੋਨਾ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ

ਸਾਈਬਰ ਅਪਰਾਧੀ ਮਾਮੋਨਾ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਹੱਥਕੰਡੇ ਵਰਤਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ - ਹਮਲਾਵਰ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਦੇ ਨਾਲ ਧੋਖੇਬਾਜ਼ ਈਮੇਲ ਭੇਜਦੇ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੰਦੇ ਹਨ।
  • ਅਸੁਰੱਖਿਅਤ ਡਾਊਨਲੋਡ - ਰੈਨਸਮਵੇਅਰ ਅਕਸਰ ਸਾਫਟਵੇਅਰ ਕ੍ਰੈਕਾਂ, ਗੈਰ-ਕਾਨੂੰਨੀ ਡਾਊਨਲੋਡਾਂ, ਜਾਅਲੀ ਅੱਪਡੇਟਾਂ ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵਿੱਚ ਲੁਕਿਆ ਹੁੰਦਾ ਹੈ।
  • ਨੈੱਟਵਰਕ ਅਤੇ USB ਪ੍ਰਸਾਰ - ਕੁਝ ਰੂਪ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਜਾਂ ਹਟਾਉਣਯੋਗ ਡਿਵਾਈਸਾਂ ਰਾਹੀਂ ਫੈਲਦੇ ਹਨ, ਜੋ ਕਈ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦੇ ਹਨ।

ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ

ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ। ਇੱਥੇ ਤਿੰਨ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਉਪਾਅ ਹਨ:

    • ਬੈਕਅੱਪ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ : ਕਿਸੇ ਬਾਹਰੀ ਡਿਵਾਈਸ ਜਾਂ ਕਲਾਉਡ ਸਟੋਰੇਜ 'ਤੇ ਨਿਯਮਤ ਬੈਕਅੱਪ ਰੱਖੋ। ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਇਸਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਰੱਖੋ। ਲੋੜ ਪੈਣ 'ਤੇ ਪਹੁੰਚਯੋਗ ਹੋਣ ਲਈ ਬੈਕਅੱਪਾਂ ਦੀ ਵਾਰ-ਵਾਰ ਪੁਸ਼ਟੀ ਕਰੋ।
    • ਸੁਰੱਖਿਆ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰੋ: ਭਰੋਸੇਯੋਗ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਅਤੇ ਅਪਡੇਟ ਕਰੋ। ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ। ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਅਤੇ ਉਹਨਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਤੋਂ ਬਚੋ।
    • ਫਿਸ਼ਿੰਗ ਅਤੇ ਹਾਰਟਫੁੱਲ ਡਾਊਨਲੋਡਸ ਤੋਂ ਸੁਚੇਤ ਰਹੋ : ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਸ਼ੱਕੀ ਈਮੇਲਾਂ, ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ। ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਪ੍ਰਦਾਤਾਵਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਪਾਈਰੇਟਿਡ ਸਮੱਗਰੀ ਤੋਂ ਬਚੋ। ਆਟੋਮੈਟਿਕ ਮਾਲਵੇਅਰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ।

    ਜੇਕਰ ਸੰਕਰਮਿਤ ਹੋਵੇ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ

    ਜੇਕਰ ਤੁਹਾਡੇ ਸਿਸਟਮ ਨੂੰ ਮਾਮੋਨਾ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਖ਼ਤਰਾ ਹੈ, ਤਾਂ ਇਹਨਾਂ ਤੁਰੰਤ ਕਦਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ:

    • ਹੋਰ ਫੈਲਾਅ ਨੂੰ ਰੋਕਣ ਲਈ ਇੰਟਰਨੈੱਟ ਤੋਂ ਵੱਖ ਹੋ ਜਾਓ।
    • ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਾ ਕਰੋ, ਕਿਉਂਕਿ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ।
    • ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਇੱਕ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰੋ।
    • ਜੇਕਰ ਉਪਲਬਧ ਹੋਵੇ ਤਾਂ ਸਾਫ਼ ਬੈਕਅੱਪ ਤੋਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰੋ।
    • ਹਮਲੇ ਦੀ ਰਿਪੋਰਟ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੇ ਜਾਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੰਗਠਨਾਂ ਨੂੰ ਕਰੋ।

    ਅੰਤਿਮ ਵਿਚਾਰ

    ਮਾਮੋਨਾ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਹੋਰ ਵੀ ਸੂਝਵਾਨ ਹੋ ਰਹੇ ਹਨ, ਜਿਸ ਨਾਲ ਰੋਕਥਾਮ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਬਣ ਰਹੀ ਹੈ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀਆਂ ਮਜ਼ਬੂਤ ਆਦਤਾਂ ਦਾ ਅਭਿਆਸ ਕਰਕੇ, ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖ ਕੇ, ਅਤੇ ਸੁਚੇਤ ਰਹਿ ਕੇ, ਉਪਭੋਗਤਾ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ। ਜਾਣੂ ਅਤੇ ਸਰਗਰਮ ਰਹਿਣਾ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਨੂੰ ਦੂਰ ਰੱਖਣ ਦੀ ਕੁੰਜੀ ਹੈ।

    ਸੁਨੇਹੇ

    ਹੇਠ ਦਿੱਤੇ ਸੰਦੇਸ਼ Mamona Ransomware ਨਾਲ ਮਿਲ ਗਏ:

    YOUR FILES HAVE BEEN ENCRYPTED!
    CHECK README.HAes.txt
    ~~Mamona, R.I.P!~~

    Welcome!

    Visit our blog --> -

    Chat ---> -
    Password --->
    As you may have noticed by now, all of your files were encrypted & stolen.
    -----------------
    [What happened?]
    -> We have stolen a significant amount of your important files from your network and stored them on our servers.
    -> Additionally, all files are encrypted, making them inaccessible without our decryption tool.
    [What can you do?]
    --> You have two options:
    --> 1. Pay us for the decryption tool, and:
    --> - You can decrypt all your files.
    --> - Stolen data will be deleted from our servers.
    --> - You will receive a report detailing how we accessed your network and security recommendations.
    --> - We will stop targeting your company.
    --> 2. Refuse to pay and:
    --> - Your stolen data will be published publicly.
    --> - Your files will remain locked.
    --> - Your reputation will be damaged, and you may face legal and financial consequences.
    --> - We may continue targeting your company.
    [Warnings]
    --> Do not alter your files in any way. If you do, the decryption tool will not work, and you will lose access permanently.
    --> Do not contact law enforcement. If you do, your data will be exposed immediately.
    --> Do not hire a recovery company. Decrypting these files without our tool is impossible. Each file is encrypted with a unique key, and you need our tool to decrypt them.

    ਪ੍ਰਚਲਿਤ

    ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...