Moscovium Ransomware
ਸਾਈਬਰ ਖਤਰੇ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਗੁੰਝਲਦਾਰ ਹੋ ਗਏ ਹਨ, ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਚਿੰਤਾ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਇੱਕ ਸਿੰਗਲ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਡੇਟਾ ਨੁਕਸਾਨ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਰੁਕਾਵਟਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਅਜਿਹਾ ਇੱਕ ਖ਼ਤਰਾ ਜੋ ਵਰਤਮਾਨ ਵਿੱਚ ਲਹਿਰਾਂ ਪੈਦਾ ਕਰ ਰਿਹਾ ਹੈ ਉਹ ਹੈ ਮੋਸਕੋਵੀਅਮ ਰੈਨਸਮਵੇਅਰ, ਇੱਕ ਬਹੁਤ ਹੀ ਵਿਨਾਸ਼ਕਾਰੀ ਮਾਲਵੇਅਰ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈਆਂ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
Moscovium Ransomware: ਇੱਕ ਵਿਨਾਸ਼ਕਾਰੀ ਖ਼ਤਰਾ
ਮੋਸਕੋਵਿਅਮ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਮਿਆਰੀ ਪਰ ਬਹੁਤ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਮਲੇ ਦੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਪੀੜਤ ਦੇ ਸਿਸਟਮ 'ਤੇ ਚੱਲਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ '.m0sC0v1um' ਐਕਸਟੈਂਸ਼ਨ ਨਾਲ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'document.pdf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲ ਕੇ 'document.pdf.m0sC0v1um' ਰੱਖਿਆ ਜਾਵੇਗਾ।
ਮੋਸਕੋਵੀਅਮ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਿਵੇਂ ਕਰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਪੂਰਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਪੂਰੀ-ਸਕ੍ਰੀਨ ਫਿਰੌਤੀ ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਡੈਸਕਟੌਪ 'ਤੇ '!! DECRYPT_INSTRUCTIONS!! .txt' ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਛੱਡਦਾ ਹੈ। ਇਸ ਫਾਈਲ ਵਿੱਚ 0.1 BTC (ਬਿਟਕੋਇਨ) ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੇ ਨਿਰਦੇਸ਼ ਹਨ—ਮੌਜੂਦਾ ਐਕਸਚੇਂਜ ਦਰਾਂ 'ਤੇ ਇਸਦੀ ਕੀਮਤ $8,000 USD ਤੋਂ ਵੱਧ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਈਮੇਲ ਰਾਹੀਂ ਭੁਗਤਾਨ ਦਾ ਸਬੂਤ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਦਸਤੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਿਰੁੱਧ ਸਖ਼ਤ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦੇਣਾ ਇੱਕ ਬੁਰਾ ਵਿਚਾਰ ਕਿਉਂ ਹੈ?
ਹਾਲਾਂਕਿ ਇਹ ਜਾਪਦਾ ਹੈ ਕਿ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਤੇਜ਼ ਤਰੀਕਾ ਹੈ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਕਈ ਕਾਰਨਾਂ ਕਰਕੇ ਇਸਦੇ ਵਿਰੁੱਧ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੰਦੇ ਹਨ:
- ਡੀਕ੍ਰਿਪਸ਼ਨ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ : ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਵੀ, ਕਦੇ ਵੀ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਨਹੀਂ ਮਿਲਦਾ।
- ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ : ਭਵਿੱਖ ਦੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਲਈ ਫਿਰੌਤੀ ਦੇ ਫੰਡ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ, ਦੂਜਿਆਂ ਲਈ ਖ਼ਤਰਾ ਹੋਰ ਵੀ ਬਦਤਰ ਬਣਾਉਂਦਾ ਹੈ।
- ਵਾਰ-ਵਾਰ ਹਮਲਿਆਂ ਦੀ ਸੰਭਾਵਨਾ : ਕੁਝ ਰੈਨਸਮਵੇਅਰ ਸਮੂਹ ਉਨ੍ਹਾਂ ਪੀੜਤਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਨੇ ਭੁਗਤਾਨ ਕੀਤਾ ਹੈ, ਇਹ ਜਾਣਦੇ ਹੋਏ ਕਿ ਉਹ ਦੁਬਾਰਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਤਿਆਰ ਹਨ।
ਤੁਹਾਡੇ ਸਿਸਟਮ ਤੋਂ ਮੋਸਕੋਵਿਅਮ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਹੋਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਬੰਦ ਹੋ ਜਾਵੇਗਾ, ਪਰ ਬਦਕਿਸਮਤੀ ਨਾਲ, ਇਹ ਪਹਿਲਾਂ ਤੋਂ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰੇਗਾ।
ਮੋਸਕੋਵਿਅਮ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਮੋਸਕੋਵਿਅਮ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਅਣਗਿਣਤ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਮੁੱਖ ਤੌਰ 'ਤੇ ਫਿਸ਼ਿੰਗ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹੋਏ। ਮਾਲਵੇਅਰ ਅਕਸਰ ਜਾਇਜ਼ ਦਿਖਾਈ ਦੇਣ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਅਤੇ ਸੌਫਟਵੇਅਰ ਨਾਲ ਛੁਪਿਆ ਜਾਂ ਬੰਡਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਤੇ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ
- ਇਨਵੌਇਸ, ਨੌਕਰੀ ਦੀਆਂ ਪੇਸ਼ਕਸ਼ਾਂ, ਜਾਂ ਜ਼ਰੂਰੀ ਨੋਟਿਸਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਪੇਸ਼ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਹੁੰਦੇ ਹਨ (ਜਿਵੇਂ ਕਿ, .zip, .exe, .pdf, .docx)।
- ਧੋਖਾਧੜੀ ਵਾਲੇ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਹੋਸਟ ਕਰਨ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ।
ਟ੍ਰੋਜਨ ਅਤੇ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ
- ਬੈਕਡੋਰ ਟ੍ਰੋਜਨ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਬੈਕਗ੍ਰਾਊਂਡ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਦੇ ਹਨ।
- ਜਦੋਂ ਉਪਭੋਗਤਾ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਂਦੇ ਹਨ ਤਾਂ ਉਹ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਰਾਹੀਂ ਰੈਨਸਮਵੇਅਰ ਪ੍ਰਦਾਨ ਕਰਦੀਆਂ ਹਨ।
ਨਕਲੀ ਸਾਫਟਵੇਅਰ, ਕ੍ਰੈਕ ਅਤੇ ਅੱਪਡੇਟ
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਗੈਰ-ਕਾਨੂੰਨੀ ਐਕਟੀਵੇਸ਼ਨ ਟੂਲਸ (ਕਰੈਕ, ਕੀਜੇਨ) ਵਿੱਚ ਅਕਸਰ ਰੈਨਸਮਵੇਅਰ ਹੁੰਦਾ ਹੈ।
- ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਭਰਮਾਉਂਦੇ ਹਨ।
ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ ਅਤੇ ਨੈੱਟਵਰਕ ਪ੍ਰਸਾਰ
- ਬਾਹਰੀ ਹਾਰਡ ਡਰਾਈਵ, USB ਫਲੈਸ਼ ਡਰਾਈਵ ਅਤੇ ਨੈੱਟਵਰਕ ਸ਼ੇਅਰ ਇਨਫੈਕਸ਼ਨ ਫੈਲਾ ਸਕਦੇ ਹਨ।
- ਕੁਝ ਰੈਨਸਮਵੇਅਰ ਵੇਰੀਐਂਟ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਫੈਲਣ ਲਈ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।
ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਮੋਸਕੋਵਿਅਮ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਹੈ। ਇੱਥੇ ਤੁਹਾਡੇ ਸਿਸਟਮ ਦੀ ਰੱਖਿਆ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕੇ ਹਨ:
- ਆਪਣੀ ਡਿਜੀਟਲ ਸਫਾਈ ਨੂੰ ਮਜ਼ਬੂਤ ਬਣਾਓ
- ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਬਚੋ : ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਨੂੰ ਉਦੋਂ ਤੱਕ ਨਾ ਖੋਲ੍ਹੋ ਜਦੋਂ ਤੱਕ ਤੁਹਾਨੂੰ ਯਕੀਨ ਨਾ ਹੋਵੇ ਕਿ ਉਹ ਸੁਰੱਖਿਅਤ ਹਨ।
- ਈਮੇਲ ਭੇਜਣ ਵਾਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ : ਈਮੇਲ ਪਤਿਆਂ ਦੀ ਦੋ ਵਾਰ ਜਾਂਚ ਕਰੋ ਅਤੇ ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਅਚਾਨਕ ਆਉਣ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ।
- ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ : ਤੀਜੀ-ਧਿਰ ਅਤੇ ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਬਚੋ। ਹਮੇਸ਼ਾ ਅਧਿਕਾਰਤ ਸਾਈਟਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰੋ।
- ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰੋ
- ਮਜ਼ਬੂਤ ਐਂਟੀ-ਰੈਨਸਮਵੇਅਰ ਸਮਾਧਾਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਇੱਕ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਸੁਰੱਖਿਆ ਸੂਟ ਸਥਾਪਤ ਅਤੇ ਅੱਪਡੇਟ ਰੱਖੋ।
- ਫਾਇਰਵਾਲ ਅਤੇ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ : ਇੱਕ ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਰਚਿਤ ਫਾਇਰਵਾਲ ਅਣਅਧਿਕਾਰਤ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।
- ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ : ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰੋ।
- ਭਰੋਸੇਯੋਗ ਡਾਟਾ ਬੈਕਅੱਪ ਬਣਾਓ
- ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਬੈਕਅੱਪ ਅਟੱਲ ਹਨ : ਕੁਝ ਰੈਨਸਮਵੇਅਰ ਬੈਕਅੱਪ ਫਾਈਲਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਸਿਰਫ਼ ਪੜ੍ਹਨ ਲਈ ਜਾਂ ਅਟੱਲ ਸਟੋਰੇਜ ਵਿੱਚ ਸਟੋਰ ਕਰੋ।
ਇਹਨਾਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀਆਂ ਸਭ ਤੋਂ ਵਧੀਆ ਆਦਤਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਮੋਸਕੋਵਿਅਮ ਰੈਨਸਮਵੇਅਰ ਜਾਂ ਕਿਸੇ ਹੋਰ ਮਾਲਵੇਅਰ ਖ਼ਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਨਿਰੰਤਰ ਅਤੇ ਵਿਕਸਤ ਹੋ ਰਿਹਾ ਖ਼ਤਰਾ ਹੈ, ਅਤੇ ਮੋਸਕੋਵਿਅਮ ਬਹੁਤ ਸਾਰੇ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ ਜੋ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ। ਜਦੋਂ ਕਿ ਮਾਲਵੇਅਰ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਹੋਰ ਨੁਕਸਾਨ ਹੋਣ ਤੋਂ ਬਚਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਰੋਕਥਾਮ ਉਪਾਅ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਬਣੇ ਰਹਿੰਦੇ ਹਨ। ਰੈਨਸਮਵੇਅਰ ਰਣਨੀਤੀਆਂ ਬਾਰੇ ਆਪਣੇ ਆਪ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰਨਾ, ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਾ, ਅਤੇ ਇੱਕ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਬਣਾਈ ਰੱਖਣਾ ਤੁਹਾਡੀਆਂ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੇਗਾ।