Osa ਰੈਨਸਮਵੇਅਰ
ਨਿੱਜੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਤੋਂ ਬਚਾਉਣਾ ਆਧੁਨਿਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਪਹਿਲੂ ਬਣ ਗਿਆ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਸੂਝ-ਬੂਝ ਵਿੱਚ ਵਧਦੇ ਰਹਿੰਦੇ ਹਨ, ਕੀਮਤੀ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਅਤੇ ਇਸਦੀ ਵਾਪਸੀ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਕੇ ਵਿਅਕਤੀਆਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਖ਼ਤਰਾ ਓਸਾ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਇੱਕ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰਨ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਸਮਝਣਾ ਕਿ ਇਹ ਖ਼ਤਰਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਇਹ ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ, ਇਸਦੇ ਵਿਰੁੱਧ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਬਣਾਉਣ ਲਈ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਓਸਾ ਰੈਨਸਮਵੇਅਰ: ਮਾਕੋਪ ਪਰਿਵਾਰ ਦਾ ਇੱਕ ਖ਼ਤਰਨਾਕ ਮੈਂਬਰ
ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਓਸਾ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਮਾਕੋਪ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਰੂਪ ਵਜੋਂ ਪਛਾਣਿਆ ਹੈ। ਇਸ ਕਿਸਮ ਦਾ ਮਾਲਵੇਅਰ ਖਾਸ ਤੌਰ 'ਤੇ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਉਹਨਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਪੂਰਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਮੁਸ਼ਕਲ ਸਥਿਤੀ ਵਿੱਚ ਮਜਬੂਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜਿੱਥੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਉਨ੍ਹਾਂ ਦਾ ਡੇਟਾ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੋ ਜਾਂਦਾ।
ਇੱਕ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਡਿਵਾਈਸ ਨੂੰ ਫਾਈਲਾਂ ਲਈ ਸਕੈਨ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਨੂੰ ਇੱਕ ਸੋਧਿਆ ਹੋਇਆ ਨਾਮ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਪੀੜਤ ਦਾ ਵਿਲੱਖਣ ਪਛਾਣ ਨੰਬਰ, ਹਮਲਾਵਰਾਂ ਦਾ ਸੰਪਰਕ ਈਮੇਲ ਅਤੇ ਐਕਸਟੈਂਸ਼ਨ '.osa' ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਅਸਲ ਵਿੱਚ '1.png' ਨਾਮ ਵਾਲੀ ਇੱਕ ਫਾਈਲ '1.png.[2AF20FA3].[teamblding@outlook.com].osa' ਬਣ ਜਾਂਦੀ ਹੈ, ਜਦੋਂ ਕਿ '2.pdf' ਨੂੰ '2.pdf.[2AF20FA3].[teamblding@outlook.com].osa' ਵਿੱਚ ਬਦਲ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਨਾਮ ਬਦਲਣ ਦੀ ਯੋਜਨਾ ਹਮਲਾਵਰਾਂ ਨੂੰ ਪੀੜਤਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਵਿਅਕਤੀਗਤ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਟਰੈਕ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ।
ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੇ ਸੁਨੇਹੇ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਲਈ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ। ਇਹ ਵਿਜ਼ੂਅਲ ਬਦਲਾਅ ਇੱਕ ਮਨੋਵਿਗਿਆਨਕ ਰਣਨੀਤੀ ਹੈ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਤੁਰੰਤ ਜਾਣੂ ਕਰਵਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ।
ਫਿਰੌਤੀ ਨੋਟ ਅਤੇ ਜਬਰਦਸਤੀ ਰਣਨੀਤੀ
ਇੱਕ ਵਾਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪੜਾਅ ਪੂਰਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, Osa Ransomware '+README-WARNING+.txt' ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਇਸ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਪੀੜਤ ਲਈ ਨਿਰਦੇਸ਼ ਹਨ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੱਤੀ ਗਈ ਹੈ।
ਸੁਨੇਹੇ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਡਾਟਾ ਚੋਰੀ ਦੋਵੇਂ ਹੋਏ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਹੈ ਹਮਲਾਵਰਾਂ ਨਾਲ ਈਮੇਲ ਪਤੇ teamblding@outlook.com ਰਾਹੀਂ ਸੰਪਰਕ ਕਰਨਾ।
ਅਤੇ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਦੇ ਬਦਲੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰੋ। ਨੋਟ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਕੋਈ ਵੀ ਤੀਜੀ ਧਿਰ ਡੇਟਾ ਨੂੰ ਰੀਸਟੋਰ ਨਹੀਂ ਕਰ ਸਕਦੀ।
ਰਿਕਵਰੀ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਨਿਰਾਸ਼ ਕਰਨ ਲਈ, ਹਮਲਾਵਰ ਕਈ ਚੇਤਾਵਨੀਆਂ ਜਾਰੀ ਕਰਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਨਾ ਦੇਣ, ਮਿਟਾਉਣ ਜਾਂ ਸੋਧਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰਨ, ਅਤੇ ਬਾਹਰੀ ਸਰੋਤਾਂ ਤੋਂ ਮਦਦ ਨਾ ਲੈਣ। ਨੋਟ ਦੇ ਅਨੁਸਾਰ, ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਫਾਈਲ ਨੂੰ ਸਥਾਈ ਨੁਕਸਾਨ ਜਾਂ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਚੇਤਾਵਨੀਆਂ ਮੁੱਖ ਤੌਰ 'ਤੇ ਪੀੜਤਾਂ 'ਤੇ ਦਬਾਅ ਪਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਜਾਇਜ਼ ਰਿਕਵਰੀ ਵਿਕਲਪਾਂ ਦੀ ਪੜਚੋਲ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਹਨ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਦੇਣੀ ਕਿਉਂ ਖ਼ਤਰਨਾਕ ਹੈ
ਹਾਲਾਂਕਿ ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਡੇਟਾ ਰਿਕਵਰੀ ਦਾ ਵਾਅਦਾ ਕਰਦੇ ਹਨ, ਪਰ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਅਸਲ ਵਿੱਚ ਡਿਲੀਵਰ ਕੀਤਾ ਜਾਵੇਗਾ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਪੀੜਤਾਂ ਨੂੰ ਛੱਡ ਦਿੰਦੇ ਹਨ ਜਾਂ ਅਜਿਹੇ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ ਜੋ ਫਾਈਲਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਰੀਸਟੋਰ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦੇ ਹਨ।
ਜ਼ਿਆਦਾਤਰ ਰੈਨਸਮਵੇਅਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਹਮਲਾਵਰ ਦੀ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ ਕਿਉਂਕਿ ਵਰਤੇ ਗਏ ਮਜ਼ਬੂਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਵਰਤੇ ਜਾਂਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਕੁਝ ਖਾਸ ਹਾਲਤਾਂ ਵਿੱਚ ਰਿਕਵਰੀ ਅਜੇ ਵੀ ਸੰਭਵ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਤੋਂ ਰੀਸਟੋਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜਾਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਅੰਤ ਵਿੱਚ ਇੱਕ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਜਾਰੀ ਕਰ ਸਕਦੇ ਹਨ ਜੇਕਰ ਰੈਨਸਮਵੇਅਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਪਤਾ ਲਗਾਇਆ ਜਾਂਦਾ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੁਰੰਤ ਹਟਾਉਣਾ ਵੀ ਜ਼ਰੂਰੀ ਹੈ। ਜੇਕਰ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਸਿਸਟਮ 'ਤੇ ਸਰਗਰਮ ਰਹਿੰਦਾ ਹੈ, ਤਾਂ ਇਹ ਵਾਧੂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਜਾਂ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਵਿੱਚ ਫੈਲ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਹੋਰ ਵੀ ਵੱਡਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਓਸਾ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਆਮ ਇਨਫੈਕਸ਼ਨ ਤਰੀਕੇ
ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਅਕਸਰ ਉਦੋਂ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦੇ ਹਨ। ਹਮਲਾਵਰ ਆਪਣੇ ਪੇਲੋਡਾਂ ਨੂੰ ਜਾਇਜ਼ ਦਿਖਾਉਣ ਲਈ ਭੇਸ ਬਦਲਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਨੂੰ ਮਾਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਆਸਾਨ ਹੋ ਜਾਂਦਾ ਹੈ।
ਆਮ ਲਾਗ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਨੁਕਸਾਨਦੇਹ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕਰੈਕ, ਜਾਂ ਕੀ ਜਨਰੇਟਰ ਡਾਊਨਲੋਡ ਕਰਨਾ
- ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਘੁਟਾਲੇ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਟੂਲ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੇ ਹਨ
- ਦਸਤਾਵੇਜ਼ਾਂ, ਪੁਰਾਲੇਖਾਂ, ਜਾਂ ਚੱਲਣਯੋਗ ਪ੍ਰੋਗਰਾਮਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਾਲੀਆਂ ਫਾਈਲਾਂ
- ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਨੈੱਟਵਰਕਾਂ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਸਾਫਟਵੇਅਰ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਡਾਊਨਲੋਡ
- ਮਾਲਵੇਅਰ ਵੰਡਣ ਵਾਲੀਆਂ ਖਰਾਬ ਜਾਂ ਨਕਲੀ ਵੈੱਬਸਾਈਟਾਂ
- ਸੰਕਰਮਿਤ USB ਡਰਾਈਵਾਂ ਅਤੇ ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ
- ਪੁਰਾਣੇ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ
ਇਹ ਡਿਲੀਵਰੀ ਤਕਨੀਕਾਂ ਧੋਖਾਧੜੀ ਅਤੇ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਰੋਕਥਾਮ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦੀ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਡਿਵਾਈਸ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ
ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ ਸੁਰੱਖਿਅਤ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ, ਭਰੋਸੇਮੰਦ ਸੌਫਟਵੇਅਰ ਬਚਾਅ, ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਸਿਸਟਮ ਰੱਖ-ਰਖਾਅ ਨੂੰ ਜੋੜਦੀ ਹੈ। ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ ਓਸਾ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਇਨਫੈਕਸ਼ਨ ਦੇ ਸਫਲ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਕਾਫ਼ੀ ਘੱਟ ਜਾਂਦੀ ਹੈ।
ਮੁੱਖ ਬਚਾਅ ਉਪਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਦੇ ਨਿਯਮਤ ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖਣਾ ਤਾਂ ਜੋ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੁਗਤਾਨ ਕੀਤੇ ਬਿਨਾਂ ਡੇਟਾ ਨੂੰ ਬਹਾਲ ਕੀਤਾ ਜਾ ਸਕੇ।
- ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖਣਾ
- ਰੀਅਲ-ਟਾਈਮ ਸੁਰੱਖਿਆ ਅਤੇ ਵਾਰ-ਵਾਰ ਦਸਤਖਤ ਅੱਪਡੇਟ ਵਾਲੇ ਪ੍ਰਸਿੱਧ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨਾ
- ਅਣਅਧਿਕਾਰਤ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚਣਾ, ਖਾਸ ਕਰਕੇ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ ਜਾਂ ਕਰੈਕ
- ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਖਾਸ ਕਰਕੇ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ
- ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰਨਾ ਜਦੋਂ ਤੱਕ ਉਹ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਣ
- ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਬਾਹਰੀ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ 'ਤੇ ਪਾਬੰਦੀ ਲਗਾਉਣਾ ਅਤੇ ਹਟਾਉਣਯੋਗ ਮੀਡੀਆ ਨੂੰ ਸਕੈਨ ਕਰਨਾ
- ਸੰਗਠਨਾਤਮਕ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਨੈੱਟਵਰਕ ਸੈਗਮੈਂਟੇਸ਼ਨ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਲਾਗੂ ਕਰਨਾ
ਇਹਨਾਂ ਅਭਿਆਸਾਂ ਦੀ ਨਿਰੰਤਰ ਪਾਲਣਾ ਸਿਸਟਮ ਦੀ ਲਚਕਤਾ ਨੂੰ ਬਹੁਤ ਮਜ਼ਬੂਤ ਬਣਾਉਂਦੀ ਹੈ ਅਤੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਪੈਰ ਜਮਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ
ਓਸਾ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਗੰਭੀਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਤਰੇ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਕੀਮਤੀ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਪੀੜਤਾਂ 'ਤੇ ਇਸਦੀ ਰਿਹਾਈ ਲਈ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਦੇ ਸਮਰੱਥ ਹੈ। ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲ ਕੇ, ਧਮਕੀ ਭਰੀ ਫਿਰੌਤੀ ਨੋਟ ਦੇ ਕੇ, ਅਤੇ ਬਾਹਰੀ ਸਹਾਇਤਾ ਦੇ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦੇ ਕੇ, ਹਮਲਾਵਰ ਪੀੜਤ ਦੇ ਜਵਾਬ ਨੂੰ ਕੰਟਰੋਲ ਕਰਨ ਅਤੇ ਭੁਗਤਾਨ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।
ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਰੋਕਥਾਮ, ਤੇਜ਼ ਖੋਜ ਅਤੇ ਭਰੋਸੇਯੋਗ ਬੈਕਅੱਪ ਵਿੱਚ ਹੈ। ਉਹ ਸੰਗਠਨ ਅਤੇ ਵਿਅਕਤੀ ਜੋ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਮਜ਼ਬੂਤ ਸਫਾਈ ਬਣਾਈ ਰੱਖਦੇ ਹਨ, ਸ਼ੱਕੀ ਸਮੱਗਰੀ ਪ੍ਰਤੀ ਸੁਚੇਤ ਰਹਿੰਦੇ ਹਨ, ਅਤੇ ਆਧੁਨਿਕ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਨੂੰ ਤੈਨਾਤ ਕਰਦੇ ਹਨ, ਉਹ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦਾ ਵਿਰੋਧ ਕਰਨ ਅਤੇ ਜੇਕਰ ਕੋਈ ਘਟਨਾ ਵਾਪਰਦੀ ਹੈ ਤਾਂ ਜਲਦੀ ਠੀਕ ਹੋਣ ਲਈ ਕਿਤੇ ਬਿਹਤਰ ਸਥਿਤੀ ਵਿੱਚ ਹੁੰਦੇ ਹਨ।