NotLockBit Ransomware
ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਪ੍ਰਾਇਮਰੀ ਸਾਈਬਰ ਖ਼ਤਰਾ ਬਣਨ ਦੇ ਨਾਲ, ਡਿਜੀਟਲ ਡਿਵਾਈਸਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਮਹੱਤਤਾ ਸਭ ਤੋਂ ਵੱਧ ਹੈ। ਨਵੀਨਤਮ ਖਿਡਾਰੀਆਂ ਵਿੱਚੋਂ ਇੱਕ, NotLockBit Ransomware, ਧੋਖੇ ਨਾਲ ਆਪਣੇ ਨੁਕਸਾਨਦੇਹ ਉਦੇਸ਼ਾਂ ਨੂੰ ਅੱਗੇ ਵਧਾਉਣ ਲਈ ਬਦਨਾਮ ਲੌਕਬਿਟ ਰੈਨਸਮਵੇਅਰ ਵਜੋਂ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਇਕੱਤਰ ਕਰਨ ਦੇ ਸਮਰੱਥ, ਇਹ ਰੈਨਸਮਵੇਅਰ ਵਿੰਡੋਜ਼ ਅਤੇ ਮੈਕੋਸ ਸਿਸਟਮ ਦੋਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ, ਇਸ ਨੂੰ ਇੱਕ ਬਹੁਪੱਖੀ ਅਤੇ ਖਤਰਨਾਕ ਵਿਰੋਧੀ ਬਣਾਉਂਦਾ ਹੈ। ਆਓ NotLockBit ਦੀਆਂ ਚਾਲਾਂ ਅਤੇ ਕਦਮਾਂ ਦੀ ਪੜਚੋਲ ਕਰੀਏ ਜੋ ਤੁਸੀਂ ਆਪਣੇ ਸਿਸਟਮ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਚੁੱਕ ਸਕਦੇ ਹੋ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਲੌਕਬਿਟ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ: NotLockBit ਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਰਣਨੀਤੀਆਂ
NotLockBit ਦੀ ਪਹੁੰਚ ਬਹੁਤ ਹੀ ਧੋਖੇਬਾਜ਼ ਹੈ, ਲੌਕਬਿਟ ਰੈਨਸਮਵੇਅਰ ਦੀ ਦਿੱਖ ਅਤੇ ਰਣਨੀਤੀਆਂ ਦੋਵਾਂ ਵਿੱਚ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਹ ਧਮਕੀ ਦੇਣ ਵਾਲਾ ਸੌਫਟਵੇਅਰ ਇੱਕ ਵਿਲੱਖਣ ਢਾਂਚੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, '1.png' '1.png.3544329bb141eea628f7c3bff6c79c11.abcd' ਬਣ ਜਾਂਦਾ ਹੈ, ਜਦੋਂ ਕਿ '2.pdf' ਦਾ ਨਾਮ ਬਦਲ ਕੇ '2.pdf.c1f3b4d9f4c2eb1a6e7a9c297a' ਹੋ ਜਾਂਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, NotLockBit ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਇਸਦੀ ਮੌਜੂਦਗੀ ਦਾ ਸੰਕੇਤ ਦੇਣ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ ਲਈ ਬਦਲਦਾ ਹੈ।
ਰਿਹਾਈ ਦਾ ਨੋਟ ਵੀ ਬਰਾਬਰ ਚਲਾਕ ਹੈ। ਲਾਕਬਿਟ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ, ਨੋਟ ਡਾਟਾ ਚੋਰੀ ਅਤੇ ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਟੌਕਸ ਮੈਸੇਂਜਰ ਰਾਹੀਂ ਪਹੁੰਚਣ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ, ਇਹ ਕਾਰਪੋਰੇਟ ਨੈਟਵਰਕਾਂ ਤੱਕ ਪਹੁੰਚ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਕੇ ਪੀੜਤਾਂ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰਦਾ ਹੈ ਜੇਕਰ ਉਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਕੰਪਨੀ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਜਾਂ ਕੰਪਨੀ ਸਿਸਟਮਾਂ 'ਤੇ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਦੇ ਹਨ। ਇਹ ਰਣਨੀਤੀ ਪੀੜਤਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਨਾ ਸਿਰਫ਼ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਕਰਦੀ ਹੈ, ਸਗੋਂ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹੋਰ ਸਾਈਬਰ ਹਮਲਿਆਂ ਵਿੱਚ ਸਹਿਯੋਗੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।
ਹਮਲੇ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੇ ਅੰਦਰ: NotLockBit ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਇੱਕ ਡਿਵਾਈਸ ਤੇ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ, NotLockBit Ransomware ਲਾਗ ਵਾਲੇ ਸਿਸਟਮ ਦਾ ਇੱਕ ਵਿਲੱਖਣ ਪਛਾਣਕਰਤਾ (UUID) ਪ੍ਰਾਪਤ ਕਰਕੇ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ। ਇਹ ਫਿਰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਸ਼ੁਰੂ ਕਰਦੇ ਹੋਏ, ਰੈਨਸਮਵੇਅਰ ਦੇ ਢਾਂਚੇ ਦੇ ਅੰਦਰ ਹਾਰਡ-ਕੋਡ ਵਾਲੀ ਜਨਤਕ ਕੁੰਜੀ ਨੂੰ ਆਯਾਤ ਕਰਦਾ ਹੈ। NotLockBit ਚੋਣਵੇਂ ਤੌਰ 'ਤੇ ਖਾਸ ਫਾਈਲਾਂ ਨੂੰ ਮੈਕੋਸ ਜਾਂ ਵਿੰਡੋਜ਼ ਸਿਸਟਮਾਂ ਵਿੱਚ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਸਿਸਟਮ ਸਥਿਰਤਾ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਅਤੇ ਇਸਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਅਣਡਿੱਠਾ ਕਰਨ ਲਈ ਕੁਝ ਫੋਲਡਰਾਂ ਤੋਂ ਪਰਹੇਜ਼ ਕਰਦਾ ਹੈ।
macOS 'ਤੇ, NotLockBit ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਣ ਲਈ 'osascript' ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਵਿੰਡੋਜ਼ 'ਤੇ, ਇਹ SystemParametersInfoW ਫੰਕਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਵਿੰਡੋਜ਼ ਦੇ ਕੁਝ ਸੰਸਕਰਣਾਂ ਵਿੱਚ, NotLockBit ਇੱਕ ਕਦਮ ਅੱਗੇ ਜਾਂਦਾ ਹੈ, ਬੈਕਅੱਪ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਸ਼ੈਡੋ ਕਾਪੀਆਂ ਨੂੰ ਮਿਟਾਉਂਦਾ ਹੈ, ਜੋ ਕਿ ਡਾਟਾ ਰਿਕਵਰੀ ਦੀ ਸਹੂਲਤ ਦੇ ਸਕਦਾ ਹੈ।
NotLockBit ਪੀੜਤਾਂ ਤੱਕ ਕਿਵੇਂ ਪਹੁੰਚਦਾ ਹੈ: ਆਮ ਵੰਡ ਚੈਨਲ
ਸਾਈਬਰ ਅਪਰਾਧੀ NotLockBit Ransomware ਨੂੰ ਫੈਲਾਉਣ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਚੈਨਲਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਯਕੀਨ ਦਿਵਾਉਣ ਵਾਲੇ ਪਰ ਖਤਰਨਾਕ ਸਾਧਨਾਂ ਰਾਹੀਂ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ : ਪੀੜਤਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਪ੍ਰਾਪਤ ਹੋ ਸਕਦੀਆਂ ਹਨ, ਸ਼ੁਰੂਆਤੀ ਪਹੁੰਚ ਲਈ ਇੱਕ ਪਸੰਦੀਦਾ ਤਕਨੀਕ।
ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ: ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਲਗਾਤਾਰ ਖਤਰਿਆਂ ਦੇ ਮੱਦੇਨਜ਼ਰ, ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇੱਥੇ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਉਪਯੋਗਕਰਤਾ NotLockBit Ransomware ਅਤੇ ਸਮਾਨ ਖਤਰਿਆਂ ਤੋਂ ਆਪਣੇ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕਰ ਸਕਦੇ ਹਨ:
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲਓ : ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਨਿਯਮਤ, ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਜ਼ਰੂਰੀ ਹਨ। ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸਟੋਰੇਜ ਜਾਂ ਬੈਕਅੱਪ ਦੌਰਾਨ ਨੈੱਟਵਰਕ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕੀਤੇ ਬਾਹਰੀ ਡਰਾਈਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ।
- ਐਡਵਾਂਸਡ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਰੈਨਸਮਵੇਅਰ ਦਾ ਪਤਾ ਲਗਾਉਣ ਦੇ ਸਮਰੱਥ ਨਾਮਵਰ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਨੂੰ ਸਥਾਪਿਤ ਅਤੇ ਅਪਡੇਟ ਕਰੋ। ਵਿਹਾਰ-ਅਧਾਰਿਤ ਖੋਜ ਦੇ ਨਾਲ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਰੈਨਸਮਵੇਅਰ ਗਤੀਵਿਧੀ ਪੈਟਰਨਾਂ ਦੀ ਪਛਾਣ ਕਰਕੇ ਵਾਧੂ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
- ਈਮੇਲਾਂ ਅਤੇ ਲਿੰਕਾਂ ਦੇ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤੋ : ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਤੇ ਲਿੰਕ ਪ੍ਰਾਇਮਰੀ ਅਟੈਕ ਵੈਕਟਰ ਰਹਿੰਦੇ ਹਨ। ਅਟੈਚਮੈਂਟਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਜਾਂ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ, ਅਤੇ ਹਮੇਸ਼ਾ ਭੇਜਣ ਵਾਲੇ ਦੀ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ : ਰੈਨਸਮਵੇਅਰ ਅਕਸਰ ਪੁਰਾਣੀਆਂ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦਾ ਹੈ। ਇਹਨਾਂ ਅੰਤਰਾਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਲਈ ਨਿਯਮਤ ਅੱਪਡੇਟ ਅਤੇ ਫਿਕਸ ਜ਼ਰੂਰੀ ਹਨ।
- ਪਹੁੰਚ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ : ਜ਼ਰੂਰੀ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਪਹੁੰਚ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ ਅਤੇ ਜਿੱਥੇ ਬੇਲੋੜੀ ਹੋਵੇ ਉੱਥੇ ਪ੍ਰਬੰਧਕ ਅਧਿਕਾਰ ਪ੍ਰਦਾਨ ਕਰਨ ਤੋਂ ਬਚੋ। ਅਨੁਮਤੀਆਂ ਨੂੰ ਸੀਮਿਤ ਕਰਨ ਨਾਲ ਸਿਸਟਮ-ਵਿਆਪਕ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਡੇਟਾ ਸਮਝੌਤਾ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ।
- ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਾਈਟਾਂ ਅਤੇ ਡਾਉਨਲੋਡਸ ਤੋਂ ਦੂਰ ਰਹੋ : ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਅਤੇ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰੋ, ਅਤੇ ਪਾਈਰੇਟਡ ਸੌਫਟਵੇਅਰ ਜਾਂ ਸ਼ੱਕੀ ਡਾਊਨਲੋਡ ਲਿੰਕਾਂ ਨਾਲ ਜੁੜਨ ਤੋਂ ਬਚੋ। ਸਮਝੌਤਾ ਕੀਤਾ ਸਾਫਟਵੇਅਰ ਰੈਨਸਮਵੇਅਰ ਲਈ ਇੱਕ ਪ੍ਰਚਲਿਤ ਲਾਗ ਵਿਧੀ ਬਣਿਆ ਹੋਇਆ ਹੈ।
ਸਿੱਟਾ: ਕਿਰਿਆਸ਼ੀਲ ਰੱਖਿਆ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਕੁੰਜੀ ਹੈ
ਨੋਟਲੌਕਬਿਟ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦਾ ਉਭਾਰ, ਜੋ ਧੋਖੇ ਅਤੇ ਬਹੁਪੱਖੀ ਰਣਨੀਤੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਕਿਰਿਆਸ਼ੀਲ ਡਿਜੀਟਲ ਬਚਾਅ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦਾ ਹੈ। ਮਿਹਨਤੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਆਦਤਾਂ ਦਾ ਅਭਿਆਸ ਕਰਨ ਅਤੇ ਸੂਚਿਤ ਰਹਿਣ ਦੁਆਰਾ, ਉਪਭੋਗਤਾ ਧਮਕੀਆਂ ਪ੍ਰਤੀ ਆਪਣੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਸਿਸਟਮਾਂ ਦੀ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਨ। NotLockBit ਸੂਝਵਾਨ ਹੋ ਸਕਦਾ ਹੈ, ਪਰ ਸਹੀ ਸਾਵਧਾਨੀਆਂ ਦੇ ਨਾਲ, ਉਪਭੋਗਤਾ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਤੋਂ ਇੱਕ ਕਦਮ ਅੱਗੇ ਰਹਿ ਸਕਦੇ ਹਨ।