RALEIGHRAD ਰੈਨਸਮਵੇਅਰ
ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਵਧਾ-ਚੜ੍ਹਾ ਕੇ ਨਹੀਂ ਦੱਸਿਆ ਜਾ ਸਕਦਾ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ, ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਅਤੇ ਪੀੜਤਾਂ ਤੋਂ ਜ਼ਬਰਦਸਤੀ ਕਰਨ ਲਈ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਵਿੱਚ ਲਗਾਤਾਰ ਸੁਧਾਰ ਕਰ ਰਹੇ ਹਨ। ਡਿਜੀਟਲ ਖਤਰਿਆਂ ਦੀ ਵਧਦੀ ਲਹਿਰ ਵਿੱਚੋਂ, ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੇ ਸਭ ਤੋਂ ਨੁਕਸਾਨਦੇਹ ਅਤੇ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਪ੍ਰੇਰਿਤ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਖਤਰਨਾਕ ਰੂਪ RALEIGHRAD ਰੈਨਸਮਵੇਅਰ ਹੈ, ਜੋ ਕਿ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਮਾਲਵੇਅਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ 'ਤੇ ਇੱਕੋ ਜਿਹੇ ਤਬਾਹੀ ਮਚਾ ਸਕਦਾ ਹੈ, ਦੀ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਉਦਾਹਰਣ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਰਾਲੇਗ੍ਰਾਡ: ਇੱਕ ਭਿਆਨਕ ਮੋੜ ਦੇ ਨਾਲ ਇੱਕ ਡਿਜੀਟਲ ਲੌਕਡਾਊਨ
RALEIGHRAD ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਸਿਸਟਮਾਂ 'ਤੇ ਹਮਲਾ ਕਰਨ, ਫਾਈਲਾਂ ਨੂੰ ਐਨਸਾਈਫਰ ਕਰਨ ਅਤੇ ਪੀੜਤਾਂ ਤੋਂ ਪੈਸੇ ਵਸੂਲਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਕਿਸੇ ਡਿਵਾਈਸ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਵੱਖ-ਵੱਖ ਫਾਈਲ ਕਿਸਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਹਰੇਕ ਫਾਈਲ ਨਾਮ ਵਿੱਚ '.RALEIGHRAD' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'report.docx' ਨਾਮਕ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਦਾ ਨਾਮ 'report.docx.RALEIGHRAD' ਰੱਖਿਆ ਜਾਵੇਗਾ, ਜੋ ਇਸਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਵਰਤੋਂ ਯੋਗ ਨਹੀਂ ਬਣਾ ਦੇਵੇਗਾ।
ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਆਪਣਾ ਫਿਰੌਤੀ ਸੁਨੇਹਾ 'RESTORE_FILES_INFO.txt' ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਫਾਈਲ ਵਿੱਚ ਪਹੁੰਚਾਉਂਦਾ ਹੈ। ਇਹ ਨੋਟ ਪੀੜਤ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਨਾ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਸਗੋਂ ਵਿੱਤੀ ਰਿਕਾਰਡ, ਇਕਰਾਰਨਾਮੇ, HR ਫਾਈਲਾਂ ਅਤੇ ਗਾਹਕ ਜਾਣਕਾਰੀ ਸਮੇਤ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਵੀ ਹਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਹਮਲਾਵਰ ਮੰਗ ਕਰਦੇ ਹਨ ਕਿ ਪੀੜਤ ਤਿੰਨ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਇਨਕ੍ਰਿਪਟਡ ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮ qTOX ਰਾਹੀਂ ਸੰਪਰਕ ਕਰੇ, ਨਹੀਂ ਤਾਂ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਪ੍ਰਕਾਸ਼ਤ ਕਰਨ ਦੀ ਧਮਕੀ ਦਿੱਤੀ ਜਾਵੇ।
RALEIGHRAD ਹੋਰ ਜਾਣੇ-ਪਛਾਣੇ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰਾਂ, ਜਿਵੇਂ ਕਿ ADMON, PARKER ਅਤੇ ZORN, ਨਾਲ ਮਹੱਤਵਪੂਰਨ ਸਮਾਨਤਾਵਾਂ ਸਾਂਝੀਆਂ ਕਰਦਾ ਹੈ, ਜੋ ਸਾਰੇ ਇੱਕੋ ਹੀ ਜ਼ਬਰਦਸਤੀ-ਅਧਾਰਤ ਮਾਡਲ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਕਰਨ 'ਤੇ ਡਾਟਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਚੋਰੀ ਹੋਈਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮਿਟਾਉਣ ਦਾ ਵਾਅਦਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਪਰ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੁੰਦੀ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਪੀੜਤ ਕਦੇ ਵੀ ਆਪਣੇ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰਦੇ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ: RALEIGHRAD ਕਿਵੇਂ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ
RALEIGHRAD ਕਿਸੇ ਇੱਕ ਐਂਟਰੀ ਪੁਆਇੰਟ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦਾ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਇਸ ਧਮਕੀ ਨੂੰ ਪਹੁੰਚਾਉਣ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਵਰਤਦੇ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲ : ਜਾਅਲੀ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਜੋ ਜਾਅਲੀ ਜਾਪਦੇ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
- ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ : ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਨਕਲ ਕੀਤੇ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਜਾਂ ਨਕਲੀ ਸਿਸਟਮ ਚੇਤਾਵਨੀਆਂ।
- ਮਾਲਵੇਅਰਾਈਜ਼ਿੰਗ : ਜ਼ਹਿਰੀਲੇ ਔਨਲਾਈਨ ਇਸ਼ਤਿਹਾਰ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿੱਟਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਜਾਂ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ।
- ਫਾਈਲ ਸ਼ੇਅਰਿੰਗ ਪਲੇਟਫਾਰਮ : ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕਰੈਕ, ਕੀਜੇਨ, ਅਤੇ ਨਕਲੀ ਇੰਸਟਾਲਰ ਆਮ ਕੈਰੀਅਰ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਫਾਈਲ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ, ਜੋ ਅਕਸਰ ਇੱਕ Word ਜਾਂ PDF ਦਸਤਾਵੇਜ਼, ਇੱਕ ZIP ਆਰਕਾਈਵ, ਜਾਂ ਇੱਕ ਸਿਸਟਮ ਉਪਯੋਗਤਾ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਰੈਨਸਮਵੇਅਰ ਪੇਲੋਡ ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਜਾਂਦਾ ਹੈ, ਸਿਸਟਮ ਨੂੰ ਲਾਕ ਕਰ ਦਿੰਦਾ ਹੈ ਅਤੇ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ।
ਇਨਫੈਕਸ਼ਨ ਤੋਂ ਬਾਅਦ ਦੀ ਹਕੀਕਤ: ਪੀੜਤ ਕੀ ਕਰ ਸਕਦੇ ਹਨ (ਅਤੇ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ)
ਜੇਕਰ ਕੋਈ ਡਿਵਾਈਸ ਪਹਿਲਾਂ ਹੀ ਸੰਕਰਮਿਤ ਹੈ, ਤਾਂ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਸਲਾਹਿਆ ਨਹੀਂ ਜਾਂਦਾ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਿਰਫ਼ ਪੈਸੇ ਲੈ ਕੇ ਗਾਇਬ ਹੋ ਸਕਦੇ ਹਨ, ਜਾਂ ਭਵਿੱਖ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਲਈ ਸਪਾਈਵੇਅਰ ਪਿੱਛੇ ਛੱਡ ਸਕਦੇ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ:
- ਫੈਲਾਅ ਨੂੰ ਰੋਕਣ ਲਈ ਡਿਵਾਈਸ ਨੂੰ ਇੰਟਰਨੈੱਟ ਅਤੇ ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰੋ।
- ਮਾਲਵੇਅਰ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਹਟਾਉਣ ਲਈ ਸਮਰਪਿਤ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਜੇਕਰ ਉਪਲਬਧ ਹੋਵੇ ਤਾਂ ਸਾਫ਼, ਔਫਲਾਈਨ ਬੈਕਅੱਪਾਂ ਤੋਂ ਰੀਸਟੋਰ ਕਰੋ।
- ਘਟਨਾ ਦੀ ਰਿਪੋਰਟ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀਆਂ ਅਤੇ ਪੇਸ਼ੇਵਰ ਪ੍ਰਤੀਕਿਰਿਆ ਟੀਮਾਂ ਨੂੰ ਕਰੋ।
ਇੱਕ ਵਿਹਾਰਕ ਬੈਕਅੱਪ ਤੋਂ ਬਿਨਾਂ, ਡੇਟਾ ਰਿਕਵਰੀ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦੀ ਹੈ। ਜ਼ਿਆਦਾਤਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, RALEIGHRAD ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਐਵਾਂਟ-ਗਾਰਡ ਐਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੇ ਕਾਰਨ ਮੁਫਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੰਭਵ ਨਹੀਂ ਹੁੰਦਾ।
ਆਪਣੇ ਬਚਾਅ ਪੱਖ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰੋ: ਜ਼ਰੂਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਵਧੀਆ ਅਭਿਆਸ
ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਰੋਕਥਾਮ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ। ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਇੱਕ ਸਰਗਰਮ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਅਪਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਹੇਠ ਲਿਖੇ ਉਪਾਅ ਸ਼ਾਮਲ ਹਨ:
- ਸਾਈਬਰ ਹਾਈਜੀਨ ਚੈੱਕਲਿਸਟ
- ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਬ੍ਰਾਊਜ਼ਰ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
- ਇੱਕ ਨਾਮਵਰ, ਰੀਅਲ-ਟਾਈਮ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਜਾਂ ਐਂਡਪੁਆਇੰਟ ਸੁਰੱਖਿਆ ਹੱਲ ਵਰਤੋ।
- ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਣਜਾਣ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਐਮਐਸ ਆਫਿਸ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ ਜਦੋਂ ਤੱਕ ਕਿ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ।
- ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬਾਹਰੀ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਹੱਲਾਂ ਵਿੱਚ ਬੈਕਅੱਪ ਲਓ ਅਤੇ ਬੈਕਅੱਪ ਨੂੰ ਔਫਲਾਈਨ ਸਟੋਰ ਕਰੋ।
- ਸਿਸਟਮ ਸਖ਼ਤੀਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ
- ਪਹੁੰਚ ਅਤੇ ਪਾਸੇ ਦੀ ਗਤੀ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ ਫਾਇਰਵਾਲ ਅਤੇ ਨੈੱਟਵਰਕ ਸੈਗਮੈਂਟੇਸ਼ਨ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
- ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਸੌਫਟਵੇਅਰ ਨੂੰ ਬਲਾਕ ਕਰਨ ਲਈ ਐਪਲੀਕੇਸ਼ਨ ਵਾਈਟਲਿਸਟਿੰਗ ਲਾਗੂ ਕਰੋ।
- ਸਾਰੇ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ ਲਈ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਨੂੰ ਲਾਗੂ ਕਰੋ।
- ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ, ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ, ਅਤੇ ਘੁਟਾਲੇ ਦੀਆਂ ਚਾਲਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਿਖਲਾਈ ਦਿਓ।
- ਅਸਧਾਰਨ ਗਤੀਵਿਧੀ, ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ, ਜਾਂ ਫਾਈਲ ਬਦਲਾਵਾਂ ਲਈ ਸਿਸਟਮਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਚੌਕਸੀ ਤੁਹਾਡਾ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ
RALEIGHRAD ਦਾ ਉਭਾਰ ਇੱਕ ਕੌੜੀ ਸੱਚਾਈ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ: ਰੈਨਸਮਵੇਅਰ ਖ਼ਤਰੇ ਵਿਕਸਤ ਹੋ ਰਹੇ ਹਨ ਅਤੇ ਕੋਈ ਵੀ ਇਸ ਤੋਂ ਮੁਕਤ ਨਹੀਂ ਹੈ। ਤੁਹਾਡੇ ਡੇਟਾ ਅਤੇ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਨਿਰੰਤਰ ਯਤਨ, ਜਾਗਰੂਕਤਾ ਅਤੇ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਭਾਵੇਂ ਤੁਸੀਂ ਇੱਕ ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾ ਹੋ ਜਾਂ ਇੱਕ ਵੱਡਾ ਉੱਦਮ, ਰੋਕਥਾਮ ਦੀ ਲਾਗਤ ਰੈਨਸਮਵੇਅਰ ਉਲੰਘਣਾ ਕਾਰਨ ਹੋਏ ਨੁਕਸਾਨ ਦਾ ਇੱਕ ਹਿੱਸਾ ਹੈ।