Sinobi ਰੈਨਸਮਵੇਅਰ
ਰੈਨਸਮਵੇਅਰ ਸਭ ਤੋਂ ਵੱਧ ਨੁਕਸਾਨਦੇਹ ਸਾਈਬਰ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਲਗਾਤਾਰ ਵਧੇਰੇ ਸੂਝਵਾਨ ਰਣਨੀਤੀਆਂ ਵਿਕਸਤ ਕਰਨ ਦੇ ਨਾਲ, ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਦੋਵਾਂ ਨੂੰ ਸੂਚਿਤ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਆਪਣੇ ਸਿਸਟਮਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਸਰਗਰਮ ਕਦਮ ਚੁੱਕਣੇ ਚਾਹੀਦੇ ਹਨ। ਉਭਰਨ ਵਾਲੇ ਨਵੀਨਤਮ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਸਿਨੋਬੀ ਰੈਨਸਮਵੇਅਰ ਹੈ, ਇੱਕ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡੇਟਾ ਤੋਂ ਬਾਹਰ ਰੱਖਣ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
Sinobi ਰੈਨਸਮਵੇਅਰ ਦੇ ਮਕੈਨਿਕਸ
ਸਿਨੋਬੀ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਫਾਈਲ-ਏਨਕ੍ਰਿਪਟਿੰਗ ਮਾਲਵੇਅਰ ਹੈ ਜੋ ਇੱਕ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਇਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਹਰੇਕ ਵਿੱਚ '.SINOBI' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ 'invoice.pdf' ਵਰਗੀ ਫਾਈਲ ਹਮਲੇ ਤੋਂ ਬਾਅਦ 'invoice.pdf.SINOBI' ਬਣ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੋ ਜਾਂਦੀ ਹੈ। ਇਸ ਫਾਈਲ ਐਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੇ ਨਾਲ, ਰੈਨਸਮਵੇਅਰ ਪੀੜਤ ਦੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲ ਦਿੰਦਾ ਹੈ ਅਤੇ 'README.txt' ਨਾਮ ਦਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਸੁੱਟਦਾ ਹੈ।
ਫਿਰੌਤੀ ਦਾ ਨੋਟ ਅਤੇ ਵਾਲਪੇਪਰ ਸੁਨੇਹਾ ਦੋਵੇਂ ਹੀ ਪੀੜਤ ਨੂੰ ਹਮਲੇ ਬਾਰੇ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਦੋਸ਼ੀਆਂ ਤੱਕ ਪਹੁੰਚਣ ਲਈ ਨਿਰਦੇਸ਼ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਵਿਲੱਖਣ ਆਈਡੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪ੍ਰਦਾਨ ਕੀਤੇ ਲਿੰਕ ਰਾਹੀਂ ਸੰਪਰਕ ਕਰਨ ਲਈ ਇੱਕ ਸਮਾਂ ਸੀਮਾ, ਆਮ ਤੌਰ 'ਤੇ ਸੱਤ ਦਿਨ, ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਹਮਲਾਵਰ ਸਿਸਟਮ ਨੂੰ ਮੁੜ ਚਾਲੂ ਕਰਨ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਰਿਕਵਰੀ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ, ਜੇਕਰ ਇਹਨਾਂ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਅਣਡਿੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਨੁਕਸਾਨ ਜਾਂ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ।
ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਵਸੂਲੀ ਦੀਆਂ ਸੀਮਾਵਾਂ
ਕਈ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਵਾਂਗ, ਸਿਨੋਬੀ ਪੀੜਤਾਂ ਨੂੰ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਵਿਕਲਪ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਪਰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਹੀ। ਨੋਟ ਡੀਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਲਈ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਦੀ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੰਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਬਹੁਤ ਨਿਰਾਸ਼ਾਜਨਕ ਹੈ। ਨਾ ਸਿਰਫ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਹੈ ਕਿ ਹਮਲਾਵਰ ਆਪਣੇ ਵਾਅਦੇ ਪੂਰੇ ਕਰਨਗੇ, ਬਲਕਿ ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਰੈਨਸਮਵੇਅਰ ਆਰਥਿਕਤਾ ਨੂੰ ਵੀ ਹੁਲਾਰਾ ਮਿਲਦਾ ਹੈ, ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਬਦਕਿਸਮਤੀ ਨਾਲ, ਜ਼ਿਆਦਾਤਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਪੀੜਤ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਉਦੋਂ ਤੱਕ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜਦੋਂ ਤੱਕ ਉਨ੍ਹਾਂ ਕੋਲ ਸਾਫ਼, ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਨਾ ਹੋਵੇ ਜਾਂ ਜਦੋਂ ਤੱਕ ਕੋਈ ਜਾਇਜ਼ ਤੀਜੀ-ਧਿਰ ਡੀਕ੍ਰਿਪਸ਼ਨ ਹੱਲ ਉਪਲਬਧ ਨਾ ਹੋ ਜਾਵੇ। ਇਹ ਹਕੀਕਤ ਰੋਕਥਾਮ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਮਹੱਤਵਪੂਰਨ ਜ਼ਰੂਰਤ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ।
ਸਿਨੋਬੀ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ
ਸਿਨੋਬੀ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਇਨਫੈਕਸ਼ਨ ਤਰੀਕੇ ਵੱਖੋ-ਵੱਖਰੇ ਅਤੇ ਧੋਖੇਬਾਜ਼ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ ਅਤੇ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ਵਾਸ ਜਾਂ ਅਣਜਾਣੇ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਸੰਕਰਮਿਤ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ, ਜਿਵੇਂ ਕਿ ਖਤਰਨਾਕ MS Office ਦਸਤਾਵੇਜ਼, PDF, ਜਾਂ ZIP ਪੁਰਾਲੇਖ ਖੋਲ੍ਹ ਕੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਚਲਾ ਸਕਦੇ ਹਨ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਿਨੋਬੀ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤੇ ਇੰਸਟਾਲਰਾਂ ਦੇ ਅੰਦਰ ਲੁਕਿਆ ਹੁੰਦਾ ਹੈ।
ਹਮਲਾਵਰ ਪੀੜਤਾਂ ਨੂੰ ਲੁਭਾਉਣ ਲਈ ਜਾਅਲੀ ਇਸ਼ਤਿਹਾਰਾਂ, ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੌਫਟਵੇਅਰ, ਜਿਵੇਂ ਕਿ ਪਾਈਰੇਟਿਡ ਐਪਲੀਕੇਸ਼ਨਾਂ, ਕਰੈਕ, ਜਾਂ ਕੀਜੇਨ, ਦੀ ਵਰਤੋਂ ਵੀ ਕਰਦੇ ਹਨ। ਅਣ-ਪੈਚ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਇੱਕ ਹੋਰ ਪਸੰਦੀਦਾ ਤਰੀਕਾ ਹੈ, ਜਿਸ ਨਾਲ ਮਾਲਵੇਅਰ ਬਿਨਾਂ ਕਿਸੇ ਉਪਭੋਗਤਾ ਦੇ ਆਪਸੀ ਤਾਲਮੇਲ ਦੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਸਕਦਾ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਸਿਨੋਬੀ ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਪੱਧਰੀ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਫਾਈ, ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਤੇ ਉਪਭੋਗਤਾ ਜਾਗਰੂਕਤਾ ਨੂੰ ਜੋੜਦੀ ਹੈ। ਮੁੱਖ ਅਭਿਆਸ ਜੋ ਹਰੇਕ ਉਪਭੋਗਤਾ ਨੂੰ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਨਿਯਮਤ ਬੈਕਅੱਪ
ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦੇ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ। ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਬੈਕਅੱਪ ਤੁਹਾਡੇ ਪ੍ਰਾਇਮਰੀ ਸਿਸਟਮਾਂ ਤੋਂ ਵੱਖਰੇ ਰੱਖੇ ਗਏ ਹਨ ਤਾਂ ਜੋ ਹਮਲੇ ਦੌਰਾਨ ਉਹਨਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਹੋਣ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕੇ।
ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ
ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਭਰੋਸੇਯੋਗ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲ ਵਰਤੋ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿਵਹਾਰ ਨਿਗਰਾਨੀ ਸ਼ਾਮਲ ਹੈ।
ਔਨਲਾਈਨ ਸਾਵਧਾਨੀ ਵਰਤੋ
ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ, ਖਾਸ ਕਰਕੇ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕਾਂ ਵਾਲੇ ਈਮੇਲ। ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ ਅਤੇ ਪਾਈਰੇਟਿਡ ਸਮੱਗਰੀ ਜਾਂ ਟੋਰੈਂਟ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਦੂਰ ਰਹੋ।
ਸਿਸਟਮ ਅੱਪਡੇਟ ਰੱਖੋ
ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਗਏ ਸੁਰੱਖਿਆ ਪਾੜੇ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ 'ਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਅਤੇ ਪੈਚ ਲਾਗੂ ਕਰੋ।
ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਅਯੋਗ ਕਰੋ
ਜਦੋਂ ਤੱਕ ਬਿਲਕੁਲ ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ, ਮੈਕਰੋ ਨੂੰ ਡਿਫਾਲਟ ਤੌਰ 'ਤੇ ਅਯੋਗ ਰੱਖੋ। ਬਹੁਤ ਸਾਰੇ ਰੈਨਸਮਵੇਅਰ ਰੂਪ ਮੈਕਰੋ-ਯੋਗ ਦਸਤਾਵੇਜ਼ਾਂ ਰਾਹੀਂ ਵੰਡੇ ਜਾਂਦੇ ਹਨ।
ਵਰਤੋਂਕਾਰ ਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਸੀਮਤ ਕਰੋ
ਰੋਜ਼ਾਨਾ ਵਰਤੋਂ ਲਈ ਗੈਰ-ਪ੍ਰਸ਼ਾਸਕੀ ਖਾਤਿਆਂ ਨਾਲ ਕੰਮ ਕਰੋ। ਅਨੁਮਤੀਆਂ ਨੂੰ ਸੀਮਤ ਕਰਨ ਨਾਲ ਸਮਝੌਤਾ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਨੁਕਸਾਨ ਦਾ ਘੇਰਾ ਘੱਟ ਸਕਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਸਿਨੋਬੀ ਅਤੇ ਹੋਰ ਖਤਰਿਆਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣਾ
ਸਿਨੋਬੀ ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਖ਼ਤਰਨਾਕ ਉਦਾਹਰਣ ਹੈ ਕਿ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਵਿਕਸਤ ਹੋ ਰਿਹਾ ਹੈ। ਇਸਦੀ ਹਮਲਾਵਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਰਣਨੀਤੀ, ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਦੇ ਨਾਲ, ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਨਾਜ਼ੁਕ ਸਥਿਤੀ ਵਿੱਚ ਪਾਉਂਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਚੌਕਸੀ, ਚੰਗੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਫਾਈ, ਅਤੇ ਸਖ਼ਤ ਰੋਕਥਾਮ ਉਪਾਵਾਂ ਦੇ ਨਾਲ, ਉਪਭੋਗਤਾ ਇਸ ਜਾਂ ਕਿਸੇ ਹੋਰ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।
ਜਾਗਰੂਕਤਾ, ਤਿਆਰੀ, ਅਤੇ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀ ਵਚਨਬੱਧਤਾ ਇੱਕ ਅਜਿਹੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹਨ ਜਿੱਥੇ ਸਿਨੋਬੀ ਵਰਗੇ ਖ਼ਤਰੇ ਆਮ ਹੁੰਦੇ ਜਾ ਰਹੇ ਹਨ।