QRYPT ਰੈਨਸਮਵੇਅਰ
QRYPT ਪੀੜਤਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਧਮਕੀ ਦੇ ਰਿਹਾ ਹੈ, ਜਦੋਂ ਤੱਕ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਉਹਨਾਂ ਤੱਕ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੈ। ਇਹ ਰੈਨਸਮਵੇਅਰ ਵੇਰੀਐਂਟ ਇਸਦੀਆਂ ਉੱਨਤ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤਕਨੀਕਾਂ ਅਤੇ ਗੁਪਤ ਪ੍ਰਸਾਰ ਦੇ ਤਰੀਕਿਆਂ ਲਈ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਦਰਅਸਲ, ਇਹ ਹਾਨੀਕਾਰਕ ਸੌਫਟਵੇਅਰ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਅਤੇ ਫਿਰ ਇੱਕ ਵਿਲੱਖਣ ਐਕਸਟੈਂਸ਼ਨ - '.qrypt' ਜੋੜ ਕੇ ਉਹਨਾਂ ਦੇ ਫਾਈਲਨਾਮਾਂ ਨੂੰ ਸੋਧਣ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ 'Readme How to Recover.txt' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਵੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇਹ ਦਰਸਾਉਣ ਲਈ ਕਿ QRYPT ਆਪਣੀ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਕਿਵੇਂ ਪੂਰਾ ਕਰਦਾ ਹੈ, ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਬਦਲਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ '1.jpg' ਨੂੰ '1.jpg.qrypt' ਵਿੱਚ ਅਤੇ '2.png' ਨੂੰ '2.png.qrypt' ਵਿੱਚ। ਇਹ ਪੈਟਰਨ ਹਰ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲ ਲਈ ਜਾਰੀ ਰਹਿੰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
QRYPT ਰੈਨਸਮਵੇਅਰ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ 'ਤੇ ਡੇਟਾ ਨੂੰ ਲਾਕ ਕਰਦਾ ਹੈ
QRYPT Ransomware ਦੇ ਫਿਰੌਤੀ ਨੋਟ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਪੀੜਤ ਦੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਹੀ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ, ਪੀੜਤ ਨੂੰ ਹਮਲਾਵਰਾਂ ਤੋਂ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਨੋਟ ਵਿਚ ਇਹ ਵੀ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਗਈ ਹੈ ਕਿ ਇਸ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਹਮਲਾਵਰ ਪੀੜਤ ਦਾ ਡੇਟਾ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਪ੍ਰਕਾਸ਼ਤ ਕਰਨਗੇ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਫਿਰੌਤੀ ਨੋਟ ਵਿਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ, ਪੀੜਤ ਨੂੰ TOR ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਪ੍ਰਦਾਨ ਕੀਤੀ ਆਈਡੀ ਅਤੇ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਤੱਕ ਪਹੁੰਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਨੋਟ ਫਾਈਲਾਂ ਨੂੰ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਸੋਧਣ ਜਾਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਯੋਗ ਨਹੀਂ ਬਣਾ ਸਕਦਾ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਅਟੈਕ ਤੋਂ ਬਾਅਦ ਕਿਵੇਂ ਅੱਗੇ ਵਧਣਾ ਹੈ?
ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਲੈਂਡਸਕੇਪ ਵਿੱਚ, ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੇ ਪੀੜਤਾਂ ਲਈ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਦੀਆਂ ਮੰਗਾਂ ਦੇ ਅੱਗੇ ਝੁਕਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜਿਆਂ ਨੂੰ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਜਾਪਦਾ ਹੈ ਕਿ ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਅਦਾ ਕਰਨਾ ਸਭ ਤੋਂ ਆਸਾਨ ਹੱਲ ਹੈ, ਕਿਸੇ ਨੂੰ ਇਹ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਅਜਿਹਾ ਕੁਝ ਵੀ ਨਹੀਂ ਹੈ ਜੋ ਗਾਰੰਟੀ ਦੇ ਸਕਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਅਸਲ ਵਿੱਚ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨਗੇ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕਾਰਵਾਈ ਦੇ ਇਸ ਕੋਰਸ ਨਾਲ ਮਹੱਤਵਪੂਰਨ ਮੁਦਰਾ ਅਤੇ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ, ਜੋ ਪਹਿਲਾਂ ਤੋਂ ਹੀ ਦੁਖਦਾਈ ਸਥਿਤੀ ਨੂੰ ਵਧਾ ਸਕਦਾ ਹੈ।
ਇਹ ਮੰਨਣਾ ਲਾਭਦਾਇਕ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਏਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਇੱਕ ਬਹੁਤ ਹੀ ਗੁੰਝਲਦਾਰ ਕੰਮ ਹੈ, ਜੋ ਕਿ ਹਮਲਾਵਰਾਂ ਦੀ ਸਿੱਧੀ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਬਿਨਾਂ ਘੱਟ ਹੀ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਇਹ ਹੈ ਕਿ ਪੀੜਤ ਆਪਣੇ ਕੀਮਤੀ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਪਣੀ ਖੋਜ ਵਿੱਚ ਲਾਜ਼ਮੀ ਤੌਰ 'ਤੇ ਸ਼ਕਤੀਹੀਣ ਹਨ, ਅਤੇ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਇੱਕ ਹੋਰ ਵੀ ਜੋਖਮ ਭਰਿਆ ਪ੍ਰਸਤਾਵ ਬਣ ਜਾਂਦਾ ਹੈ।
ਇਹਨਾਂ ਹੈਰਾਨਕੁੰਨ ਔਕੜਾਂ ਨੂੰ ਦੇਖਦੇ ਹੋਏ, ਪੀੜਤਾਂ ਲਈ ਇਹ ਲਾਜ਼ਮੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮਾਂ ਤੋਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਖਤਮ ਕਰਨ 'ਤੇ ਆਪਣੇ ਯਤਨਾਂ ਨੂੰ ਕੇਂਦਰਿਤ ਕਰਨ। ਅਜਿਹਾ ਕਰਨ ਨਾਲ, ਉਹ ਨਾ ਸਿਰਫ਼ ਭਵਿੱਖ ਦੇ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹਨ ਸਗੋਂ ਉਹਨਾਂ ਦੇ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਨਾਲ ਜੁੜੇ ਹੋਰ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਵੀ ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹਨ।
ਆਖਰਕਾਰ, ਰਿਹਾਈ-ਕੀਮਤ ਦਾ ਭੁਗਤਾਨ ਨਾ ਕਰਨ ਦਾ ਫੈਸਲਾ ਉਹ ਹੈ ਜੋ ਥੋੜ੍ਹੇ ਸਮੇਂ ਦੀ ਸਹੂਲਤ ਨਾਲੋਂ ਲੰਬੇ ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਅਖੰਡਤਾ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਪੇਸ਼ੇਵਰ ਸਹਾਇਤਾ ਲੈਣੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਡਾਟਾ ਰਿਕਵਰੀ ਲਈ ਵਿਕਲਪਕ ਤਰੀਕਿਆਂ ਦੀ ਖੋਜ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਗਿਆਨਵਾਨ ਰਹਿ ਕੇ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਅ ਕਰਨ ਨਾਲ, ਵਿਅਕਤੀ ਅਤੇ ਸੰਸਥਾਵਾਂ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੇ ਲਗਾਤਾਰ ਵਧ ਰਹੇ ਖਤਰੇ ਦੇ ਵਿਰੁੱਧ ਆਪਣੀ ਲਚਕਤਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਸਕਦੇ ਹਨ।
ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਦੀਆਂ ਧਮਕੀਆਂ ਤੋਂ ਬਚਾਉਣਾ
ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਤੋਂ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਦਾ ਬਚਾਅ ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਅਪਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ:
- ਨਿਯਮਤ ਬੈਕਅਪ : ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਇੱਕ ਆਟੋਨੋਮਸ ਹਾਰਡ ਡਰਾਈਵ ਜਾਂ ਕਲਾਉਡ ਸਟੋਰੇਜ ਵਿੱਚ ਬੈਕਅੱਪ ਕਰਕੇ ਸੁਰੱਖਿਅਤ ਕਰੋ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਬੈਕਅੱਪਾਂ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਦੇ ਹੋ।
- ਔਫਲਾਈਨ ਬੈਕਅਪ : ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਭਾਵੇਂ ਤੁਹਾਡਾ ਸਿਸਟਮ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਸੰਕਰਮਿਤ ਹੋ ਜਾਂਦਾ ਹੈ, ਘੱਟੋ ਘੱਟ ਇੱਕ ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਕਾਪੀ ਬਣਾਈ ਰੱਖਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
- ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀਵਾਇਰਸ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਕੇ ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ। ਇਹਨਾਂ ਸਾਧਨਾਂ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ ਅਤੇ ਨਿਯਮਤ ਸਿਸਟਮ ਸਕੈਨ ਚਲਾਓ।
- ਫਾਇਰਵਾਲ : ਤੁਹਾਡੇ ਨੈੱਟਵਰਕ ਅਤੇ ਡਿਵਾਈਸਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਫਾਇਰਵਾਲ ਨੂੰ ਸਮਰੱਥ ਅਤੇ ਸੰਰਚਿਤ ਕਰੋ।
- ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਰੱਖੋ : ਰੈਨਸਮਵੇਅਰ ਤੁਹਾਡੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰਕੇ ਉਨ੍ਹਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ। ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰਾਂ ਅਤੇ ਪਲੱਗਇਨਾਂ ਸਮੇਤ ਸਾਰੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਵੀ ਨਵੀਨਤਮ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨਾਲ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਿਆ ਗਿਆ ਹੈ।
- ਈਮੇਲ ਸੁਰੱਖਿਆ ਨੂੰ ਲਾਗੂ ਕਰੋ : ਮਜਬੂਤ ਸਪੈਮ ਫਿਲਟਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਰੈਨਸਮਵੇਅਰ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਓ ਜੋ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਖੋਜ ਅਤੇ ਬਲੌਕ ਕਰ ਸਕਦੇ ਹਨ। ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਨਾਲ ਕੰਮ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਜੇਕਰ ਉਹ ਅਣਜਾਣ ਜਾਂ ਸ਼ੱਕੀ ਸਰੋਤਾਂ ਤੋਂ ਭੇਜੇ ਗਏ ਹਨ।
- ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਦਾ ਅਭਿਆਸ ਕਰੋ : ਸਿਰਫ਼ ਸਮਰਪਿਤ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਓ ਅਤੇ ਪੌਪ-ਅੱਪ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਜਾਂ ਭਰੋਸੇਯੋਗ ਸਾਈਟਾਂ ਤੋਂ ਫ਼ਾਈਲਾਂ ਡਾਊਨਲੋਡ ਨਾ ਕਰੋ। ਖਤਰਨਾਕ ਇਸ਼ਤਿਹਾਰਾਂ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਵਿਗਿਆਪਨ ਬਲੌਕਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜੋ ਕਿ ਰੈਨਸਮਵੇਅਰ ਦੀ ਲਾਗ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ।
- ਉਪਭੋਗਤਾ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਿਤ ਕਰੋ : ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਕੰਮਾਂ ਲਈ ਘੱਟੋ-ਘੱਟ ਲੋੜੀਂਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦੇ ਕੇ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਸਿਧਾਂਤ ਦੀ ਪਾਲਣਾ ਕਰੋ। ਰੋਜ਼ਾਨਾ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਲਈ ਪ੍ਰਬੰਧਕੀ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਵਾਲੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਬਚੋ। ਤੁਹਾਡੇ ਸਿਸਟਮ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਤਬਦੀਲੀਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਉਪਭੋਗਤਾ ਖਾਤਾ ਨਿਯੰਤਰਣ (UAC) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਆਪਣੀ ਟੀਮ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰੋ : ਰੈਨਸਮਵੇਅਰ ਦੇ ਜੋਖਮਾਂ ਅਤੇ ਆਪਣੇ ਅਤੇ ਆਪਣੀ ਟੀਮ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਮਹੱਤਤਾ ਬਾਰੇ ਜਾਗਰੂਕਤਾ ਵਧਾਓ। ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦੇ ਮਾਮਲੇ ਵਿੱਚ ਇੱਕ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਨੂੰ ਵਿਸਤ੍ਰਿਤ ਅਤੇ ਸੰਚਾਰ ਕਰੋ।
- ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਨੂੰ ਅਸਮਰੱਥ ਕਰੋ : ਜੇਕਰ ਲੋੜ ਨਾ ਹੋਵੇ, ਤਾਂ RDP ਨੂੰ ਅਯੋਗ ਕਰੋ। ਜੇ ਲੋੜ ਹੋਵੇ, ਤਾਂ ਇਸਨੂੰ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ, ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕਰੋ, ਅਤੇ IP ਪਤਿਆਂ ਨੂੰ ਸੀਮਤ ਕਰੋ ਜੋ ਇਸ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ।
- ਨੈੱਟਵਰਕ ਅਤੇ ਸਿਸਟਮ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ : ਕਿਸੇ ਵੀ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਿਸਟਮ ਲੌਗਸ ਅਤੇ ਚੇਤਾਵਨੀਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਜੋ ਕਿ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦਾ ਸੰਕੇਤ ਦੇ ਸਕਦੀ ਹੈ। ਸੰਭਾਵੀ ਖਤਰਿਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਰੋਕਣ ਲਈ ਹਮਲੇ ਦੀ ਖੋਜ ਅਤੇ ਰੋਕਥਾਮ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰੋ।
ਇਹਨਾਂ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ, ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਘੱਟ ਕਰਨ ਅਤੇ ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ।
QRYPT Ransomware ਦੁਆਰਾ ਤਿਆਰ ਕੀਤਾ ਪੂਰਾ ਰਿਹਾਈ ਦਾ ਨੋਟ ਇਹ ਹੈ:
'[ Hello, Victim's Name ]
BY QRYPT\n"www.gram,ggragrgra
What happened?
Your data has been encrypted. We used robust encryption algorithms, making it impossible to decrypt your data without our help.
However, you can restore everything by acquiring a decoder program from us. This program will restore all your encrypted data.
Follow our instructions below, and you will retrieve all your data.
If you continue to ignore this message, we will report the hack to the mainstream media and publish your data on the dark web.What guarantees?
We value our reputation. If we fail to fulfill our obligations, no one will pay us, and this is not in our interest.
Our decryption software is thoroughly tested, and we guarantee that it will decrypt your data. We will also provide guidance on how to use it.
We guarantee to decrypt up to 03 files for free. Visit our website and contact us.What information was compromised?
We have copied over 50 GB from your network. Here are some proofs, for additional confirmations.
If you ignore us, the information will be disclosed to the public.
ProofsHow to contact us?
Download the TOR browser (TOR).
Access our website (QRYPT).
RoomID: -
Password: -
!!! DANGER !!!
DO NOT MODIFY or attempt to RECOVER any files on your own. If you corrupt any file, the decryption software WILL NOT be able to RESTORE THEM.
!!! DANGER !!!'