THRSX ਰੈਨਸਮਵੇਅਰ
ਰੈਨਸਮਵੇਅਰ ਦਾ ਖ਼ਤਰਾ ਵਧਦਾ ਜਾ ਰਿਹਾ ਹੈ, ਜਿਸ ਨਾਲ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਵਿਨਾਸ਼ਕਾਰੀ ਡੇਟਾ ਨੁਕਸਾਨ ਅਤੇ ਉਲੰਘਣਾਵਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਰਿਹਾ ਹੈ। THRSX ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਮਾਲਵੇਅਰ ਆਧੁਨਿਕ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਸੂਝ-ਬੂਝ ਅਤੇ ਵਿਨਾਸ਼ਕਾਰੀਤਾ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦੇ ਹਨ। ਇਹ ਖ਼ਤਰਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਇਹ ਸਮਝਣਾ ਅਤੇ ਸਖ਼ਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾਉਣਾ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ ਜ਼ਰੂਰੀ ਹੈ ਜੋ ਆਪਣੀਆਂ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਏਨਕ੍ਰਿਪਟਡ ਅਤੇ ਹੋਲਡ ਬੰਧਕ: THRSX ਰੈਨਸਮਵੇਅਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
THRSX ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਵਿਘਨ ਪਾਉਣ ਅਤੇ ਮੁਨਾਫ਼ੇ ਲਈ ਡਰ ਦਾ ਲਾਭ ਉਠਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਸਫਲ ਘੁਸਪੈਠ 'ਤੇ, ਰੈਨਸਮਵੇਅਰ ਮਜ਼ਬੂਤ AES-256-CTR ਅਤੇ RSA-4096 ਐਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ। ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੀਆਂ ਇਹ ਦੋਹਰੀ ਪਰਤਾਂ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਰੱਖੀ ਗਈ ਸੰਬੰਧਿਤ ਨਿੱਜੀ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਮੈਨੂਅਲ ਰਿਕਵਰੀ ਨੂੰ ਅਮਲੀ ਤੌਰ 'ਤੇ ਅਸੰਭਵ ਬਣਾਉਂਦੀਆਂ ਹਨ।
ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਇੱਕ ਨਵੇਂ ਐਕਸਟੈਂਸ਼ਨ, '.THRSX' ਨਾਲ ਬਦਲ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਦੀ ਮੌਜੂਦਗੀ ਦਾ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, 'invoice.pdf' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ 'invoice.pdf.THRSX' ਬਣ ਜਾਂਦੀ ਹੈ। ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਦੇ ਨਾਲ, ਪੀੜਤਾਂ ਨੂੰ 'RECOVER_INSTRUCTIONS.html' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਫਿਰੌਤੀ ਨੋਟ ਮਿਲਦਾ ਹੈ।
ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਅਤੇ ਧਮਕੀਆਂ: ਇੱਕ ਦੋਧਾਰੀ ਤਲਵਾਰ
ਰਿਹਾਈ ਦਾ ਨੋਟ ਇੱਕ ਭਿਆਨਕ ਸੁਨੇਹਾ ਦਿੰਦਾ ਹੈ: ਨਾ ਸਿਰਫ਼ ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਸਗੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਅਤੇ ਸਿਸਟਮ ਡੇਟਾ ਨੂੰ ਵੀ ਹਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਦਸਤਾਵੇਜ਼, ਪ੍ਰਮਾਣ ਪੱਤਰ, ਬ੍ਰਾਊਜ਼ਰ ਡੇਟਾ ਅਤੇ ਨਿੱਜੀ ਸੰਚਾਰ ਸਾਰੇ ਚੋਰੀ ਹੋ ਗਏ ਹਨ। ਹਮਲਾਵਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਬੈਕਅੱਪ ਅਤੇ ਕਲਾਉਡ ਸੇਵਾਵਾਂ ਨਾਲ ਵੀ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਇੱਕ ਡਰਾਉਣੀ ਰਣਨੀਤੀ ਹੈ, ਹਾਲਾਂਕਿ ਇਹ ਇੱਕ ਅਸੰਭਵ ਦ੍ਰਿਸ਼ ਨਹੀਂ ਹੈ, ਜੋ ਕਿ ਲਾਗ ਦੀ ਚੌੜਾਈ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।
ਪੀੜਤਾਂ ਨੂੰ ਟੋਰ ਬ੍ਰਾਊਜ਼ਰ ਡਾਊਨਲੋਡ ਕਰਨ, 0.5 ਮੋਨੇਰੋ (XMR) ਨੂੰ ਇੱਕ ਖਾਸ ਕ੍ਰਿਪਟੋ ਵਾਲਿਟ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਕਰਨ, ਅਤੇ ਫਿਰ ਇੱਕ ਵਿਲੱਖਣ ਪੀੜਤ ਆਈਡੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਟੈਲੀਗ੍ਰਾਮ ਰਾਹੀਂ ਅਪਰਾਧੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਨੋਟ ਵਿੱਚ ਧਮਕੀ ਦਿੱਤੀ ਗਈ ਹੈ ਕਿ ਜੇਕਰ ਪੀੜਤ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦਾ ਹੈ ਤਾਂ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਡਾਰਕਨੈੱਟ ਫੋਰਮਾਂ 'ਤੇ ਜਾਰੀ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ ਅਤੇ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਨਸ਼ਟ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਇਨ੍ਹਾਂ ਦਬਾਅ ਦੇ ਬਾਵਜੂਦ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਦੀ ਸਲਾਹ ਨਹੀਂ ਦਿੰਦੇ ਹਨ। ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਹਮਲਾਵਰ ਸੌਦੇ ਦੇ ਆਪਣੇ ਅੰਤ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣਗੇ, ਅਤੇ ਭੁਗਤਾਨ ਸਿਰਫ ਭਵਿੱਖ ਦੇ ਅਪਰਾਧਿਕ ਕਾਰਜਾਂ ਨੂੰ ਹਵਾ ਦਿੰਦਾ ਹੈ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ: THRSX ਕਿਵੇਂ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ
THRSX ਰੈਨਸਮਵੇਅਰ ਹਵਾ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਆਉਂਦਾ, ਇਸ ਲਈ ਇੱਕ ਐਂਟਰੀ ਪੁਆਇੰਟ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਆਮ ਤੌਰ 'ਤੇ ਅਜਿਹੇ ਮਾਲਵੇਅਰ ਨੂੰ ਪਹੁੰਚਾਉਣ ਲਈ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਚਾਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ:
ਈਮੇਲ ਫਿਸ਼ਿੰਗ : ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਲਿੰਕ ਜਾਂ ਅਟੈਚਮੈਂਟ ਸਭ ਤੋਂ ਆਮ ਵੈਕਟਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ।
ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਟੂਲ : ਕੀਜੇਨ, ਕਰੈਕ, ਅਤੇ ਪਾਈਰੇਟਿਡ ਐਪਲੀਕੇਸ਼ਨ ਅਕਸਰ ਰੈਨਸਮਵੇਅਰ ਨਾਲ ਆਉਂਦੇ ਹਨ।
ਐਕਸਪਲੋਇਟ ਕਿੱਟਾਂ : ਪੁਰਾਣੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਉਪਭੋਗਤਾ ਦੀ ਆਪਸੀ ਤਾਲਮੇਲ ਤੋਂ ਬਿਨਾਂ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ : ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਸਾਈਟਾਂ, ਧੋਖਾਧੜੀ ਵਾਲੇ ਇਸ਼ਤਿਹਾਰ, ਅਤੇ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲਾਗ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਭਰਮਾਉਂਦੇ ਹਨ।
ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ : P2P ਪਲੇਟਫਾਰਮ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ ਅਕਸਰ ਲਾਗ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਜਾਇਜ਼ ਸਾਫਟਵੇਅਰ ਵਜੋਂ ਛੁਪਾਉਂਦੇ ਹੋਏ ਹੋਸਟ ਕਰਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਰੈਨਸਮਵੇਅਰ ਚਾਲੂ ਹੋ ਜਾਂਦਾ ਹੈ, ਅਕਸਰ ਪੀੜਤ ਦੁਆਰਾ ਇੱਕ ਦਾਗੀ ਫਾਈਲ ਖੋਲ੍ਹਣ ਨਾਲ, ਇਹ ਆਪਣੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਰੁਟੀਨ ਚੁੱਪਚਾਪ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਖੋਜ ਜਾਂ ਜਵਾਬ ਲਈ ਬਹੁਤ ਘੱਟ ਸਮਾਂ ਬਚਦਾ ਹੈ।
ਰੱਖਿਆ ਸਭ ਤੋਂ ਵਧੀਆ ਅਪਰਾਧ ਹੈ: ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਰੈਨਸਮਵੇਅਰ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਜਦੋਂ ਕਿ ਕੋਈ ਵੀ ਹੱਲ ਪੂਰੀ ਸੁਰੱਖਿਆ ਦੀ ਗਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ, ਹੇਠ ਲਿਖੇ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨਾਲ ਐਕਸਪੋਜਰ ਬਹੁਤ ਘੱਟ ਜਾਂਦਾ ਹੈ:
ਅਪਣਾਉਣ ਲਈ ਪ੍ਰਮੁੱਖ ਸੁਰੱਖਿਆ ਆਦਤਾਂ :
- ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ: ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਬ੍ਰਾਊਜ਼ਰਾਂ ਅਤੇ ਸਾਰੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਪੈਚ ਕਰੋ।
- ਇੱਕ ਨਾਮਵਰ ਐਂਟੀਵਾਇਰਸ ਹੱਲ ਵਰਤੋ: ਅਸਲ-ਸਮੇਂ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿਵਹਾਰ-ਅਧਾਰਤ ਖੋਜ ਸਮਰੱਥਾਵਾਂ ਵਾਲੇ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਸੂਟ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰੋ।
- ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ: MFA ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਜੋੜਦਾ ਹੈ ਭਾਵੇਂ ਤੁਹਾਡੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੋਵੇ।
- ਨਿਯਮਤ ਬੈਕਅੱਪ: ਔਫਲਾਈਨ ਜਾਂ ਏਅਰ-ਗੈਪਡ ਸਟੋਰੇਜ 'ਤੇ ਏਨਕ੍ਰਿਪਟਡ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ। ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਰਿਕਵਰੀ ਲਈ ਇਹ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।
ਬਚਣ ਵਾਲੀਆਂ ਗੱਲਾਂ :
- ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਸ਼ੱਕੀ ਸਰੋਤਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਬੇਲੋੜੀਆਂ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਕਾਲਾਂ ਜਾਂ ਈਮੇਲਾਂ 'ਤੇ ਭਰੋਸਾ ਨਾ ਕਰੋ।
- ਅਣਚਾਹੇ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਜਾਂ ਅਣਜਾਣ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਸੁਚੇਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
THRSX ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਡੇਟਾ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨਾਲ ਕਿੰਨੀ ਜਲਦੀ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਸਦੀ ਉੱਨਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਇਸਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਬਣਾਉਂਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਜਾਗਰੂਕਤਾ, ਕਿਰਿਆਸ਼ੀਲ ਬਚਾਅ, ਅਤੇ ਇਕਸਾਰ ਸਾਈਬਰ ਸਫਾਈ ਅਜਿਹੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਵਿਰੋਧ ਦੀ ਰੀੜ੍ਹ ਦੀ ਹੱਡੀ ਬਣਦੀ ਹੈ। ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ, ਡਿਜੀਟਲ ਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਦਾ ਸਮਾਂ ਹੁਣ ਹੈ, ਰੈਨਸਮਵੇਅਰ ਦੇ ਹਮਲੇ ਤੋਂ ਪਹਿਲਾਂ।