WANA CRY Ransomware
ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਜੋਖਮਾਂ ਦਾ ਪੂਰਾ ਮੁਲਾਂਕਣ ਕਰਦੇ ਹੋਏ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਭਿਆਨਕ WANA CRY Ransomware ਦਾ ਸਾਹਮਣਾ ਕੀਤਾ ਹੈ। ਇਹ ਖਾਸ ਧਮਕੀ ਬਦਨਾਮ WannaCry Ransomware ਦੀ ਨਕਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ ਜੋ ਕਈ ਸਾਲ ਪਹਿਲਾਂ ਬਦਨਾਮ ਹੋ ਗਈ ਸੀ।
ਨੇੜਿਓਂ ਜਾਂਚ ਕਰਨ 'ਤੇ, ਇਹ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ WANA CRY ਕੈਓਸ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰ ਵਿੱਚ ਜੜ੍ਹਾਂ ਵਾਲਾ ਇੱਕ ਰੂਪ ਹੈ। ਇਸਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਰੈਨਸਮਵੇਅਰ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ 'ਤੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ, 'read_it.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਫਾਈਲਾਂ ਦੇ ਨਾਵਾਂ ਵਿੱਚ ਚਾਰ ਬੇਤਰਤੀਬ ਅੱਖਰ ਜੋੜਦਾ ਹੈ।
WANA CRY Ransomware ਸਮਝੌਤਾ ਕੀਤੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਮਹੱਤਵਪੂਰਨ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ
ਰਿਹਾਈ ਦਾ ਨੋਟ ਪੀੜਤ ਨੂੰ ਇੱਕ ਸੂਚਨਾ ਦੇ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਹ ਦੱਸਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਦੱਸਦਾ ਹੈ ਕਿ ਇਹਨਾਂ ਫਾਈਲਾਂ ਦਾ ਡੀਕ੍ਰਿਪਸ਼ਨ ਹਮਲਾਵਰਾਂ ਦੀ ਸਹਾਇਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਏਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਪੀੜਤ ਨੂੰ ਵਿਸ਼ੇਸ਼ ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੌਫਟਵੇਅਰ ਖਰੀਦਣ ਲਈ ਨਿਰਦੇਸ਼ਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਇਸ ਉਪਾਅ ਲਈ ਨਿਰਧਾਰਤ ਲਾਗਤ $1,500 ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ, ਭੁਗਤਾਨ ਦੀ ਬੇਨਤੀ ਸਿਰਫ਼ ਬਿਟਕੋਇਨ ਵਿੱਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਫਿਰੌਤੀ ਨੋਟ ਅੱਗੇ ਖਾਸ ਭੁਗਤਾਨ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਬਿਟਕੋਇਨ (0.1473766 BTC) ਵਿੱਚ ਸਹੀ ਰਕਮ ਅਤੇ ਮਨੋਨੀਤ ਬਿਟਕੋਇਨ ਪਤੇ ਸਮੇਤ ਭੁਗਤਾਨ ਨੂੰ ਸੰਚਾਰਿਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV)।
ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਰਿਹਾਈ ਦੀ ਮੰਗ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨਾ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਜਾਂ ਇਸਦੀ ਪ੍ਰਭਾਵੀ ਕਾਰਜਸ਼ੀਲਤਾ ਦੀ ਗਾਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ ਹੈ। ਸਿੱਟੇ ਵਜੋਂ, ਭੁਗਤਾਨ ਕਰਨ ਦੇ ਵਿਰੁੱਧ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਬਦਕਿਸਮਤੀ ਨਾਲ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਤੋਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਪ੍ਰਾਪਤ ਕੀਤੇ ਬਿਨਾਂ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਘੱਟ ਹੀ ਸੰਭਵ ਹੈ। ਸਮਝੌਤਾ ਕੀਤੇ ਕੰਪਿਊਟਰਾਂ ਤੋਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਹਟਾਉਣਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਹ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਕਿਉਂਕਿ ਅਜਿਹੇ ਮਾਲਵੇਅਰ ਵਿੱਚ ਵਾਧੂ ਏਨਕ੍ਰਿਪਸ਼ਨ ਸ਼ੁਰੂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਹੁੰਦੀ ਹੈ ਅਤੇ, ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਹੋਰ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਵੀ ਪ੍ਰਸਾਰਿਤ ਹੋ ਸਕਦਾ ਹੈ।
ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਮਾਲਵੇਅਰ ਖ਼ਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਕਾਫ਼ੀ ਸੁਰੱਖਿਅਤ ਹਨ
ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਕਿ ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਢੁਕਵੇਂ ਰੂਪ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਹਨ, ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਵਾਂ ਅਤੇ ਜਾਰੀ ਚੌਕਸੀ ਦੇ ਸੁਮੇਲ ਦੀ ਲੋੜ ਹੈ। ਇੱਥੇ ਕਈ ਮੁੱਖ ਕਦਮ ਹਨ ਜੋ ਉਪਭੋਗਤਾ ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਵਧਾਉਣ ਲਈ ਲੈ ਸਕਦੇ ਹਨ:
- ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਨੂੰ ਸਥਾਪਿਤ ਅਤੇ ਅਪਡੇਟ ਕਰੋ :
- ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ 'ਤੇ ਪੇਸ਼ੇਵਰ ਵਿਰੋਧੀ ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਸਥਾਪਿਤ ਕਰੋ। ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਆਪਣੇ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹਮੇਸ਼ਾ ਅੱਪਡੇਟ ਰੱਖੋ ਕਿ ਇਹ ਨਵੀਨਤਮ ਖਤਰਿਆਂ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਖੋਜ ਅਤੇ ਘੱਟ ਕਰ ਸਕਦਾ ਹੈ।
- ਨਿਯਮਤ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ :
- ਆਪਣੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ, ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਫਰਮਵੇਅਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰੋ। ਸੁਰੱਖਿਆ ਪੈਚ ਵੀ ਜਿੰਨੀ ਜਲਦੀ ਹੋ ਸਕੇ ਸਥਾਪਤ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਅਕਸਰ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਫਿਕਸ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ, ਨਹੀਂ ਤਾਂ, ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਫਾਇਰਵਾਲ ਨੂੰ ਸਮਰੱਥ ਕਰੋ :
- ਇਨਕਮਿੰਗ ਅਤੇ ਆਊਟਗੋਇੰਗ ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ ਦੀ ਨਿਗਰਾਨੀ ਅਤੇ ਨਿਯੰਤਰਣ ਕਰਨ ਲਈ ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ 'ਤੇ ਫਾਇਰਵਾਲ ਨੂੰ ਸਰਗਰਮ ਕਰੋ। ਇਹ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਅਤੇ ਮਾਲਵੇਅਰ ਦੇ ਫੈਲਣ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
- ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ :
- ਸਾਰੇ ਖਾਤਿਆਂ ਲਈ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਲਗਾਓ, ਅਤੇ ਗੁੰਝਲਦਾਰ ਪਾਸਵਰਡਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਬਣਾਉਣ ਅਤੇ ਸਟੋਰ ਕਰਨ ਲਈ ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਕ ਦੀ ਵਰਤੋਂ ਕਰਨ ਬਾਰੇ ਗੰਭੀਰਤਾ ਨਾਲ ਸੋਚੋ।
- ਈਮੇਲਾਂ ਨਾਲ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨ ਰਹੋ :
- ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਲਿੰਕਾਂ ਨਾਲ ਸਾਵਧਾਨ ਰਹੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਜੇਕਰ ਉਹ ਅਣਜਾਣ ਸਰੋਤਾਂ ਜਾਂ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਹਨ। ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਈਮੇਲਾਂ ਦੀ ਵੈਧਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰੋ :
- ਆਮ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਤਕਨੀਕਾਂ ਬਾਰੇ ਸੂਚਿਤ ਰਹੋ। ਆਨਲਾਈਨ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਪਛਾਣਨ ਅਤੇ ਬਚਣ ਲਈ ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਦੂਜਿਆਂ ਨੂੰ ਸਿੱਖਿਅਤ ਕਰੋ।
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਆਪਣੇ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲਓ :
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਕਿਸੇ ਬਾਹਰੀ ਡਿਵਾਈਸ ਜਾਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਕਲਾਉਡ ਸੇਵਾ ਵਿੱਚ ਆਪਣੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਬੈਕਅੱਪ ਲਓ। ਮਾਲਵੇਅਰ ਹਮਲੇ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਬੈਕਅਪ ਹੋਣ ਨਾਲ ਇਹ ਯਕੀਨੀ ਹੁੰਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਆਪਣਾ ਡੇਟਾ ਰਿਕਵਰ ਕਰ ਸਕਦੇ ਹੋ।
ਇਹਨਾਂ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਮਾਲਵੇਅਰ ਲਾਗਾਂ ਦੇ ਮੌਕਿਆਂ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਅਤੇ ਡੇਟਾ ਦੀ ਸਮੁੱਚੀ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਨੂੰ ਵਧਾ ਸਕਦੇ ਹਨ।
WANA CRY ਆਪਣੇ ਪੀੜਤਾਂ ਨੂੰ ਛੱਡੇ ਫਿਰੌਤੀ ਨੋਟ ਦਾ ਪੂਰਾ ਪਾਠ ਹੈ:
'WANA CRY @rivator_max
ਤੁਹਾਡੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ
ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਰੈਨਸਮਵੇਅਰ ਵਾਇਰਸ ਨਾਲ ਸੰਕਰਮਿਤ ਸੀ। ਤੁਹਾਡੀਆਂ ਫ਼ਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਤੁਸੀਂ ਨਹੀਂ ਕਰੋਗੇ
ਸਾਡੀ ਮਦਦ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੇ ਯੋਗ ਹੋਵੋ। ਮੈਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਵਾਪਸ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕੀ ਕਰ ਸਕਦਾ ਹਾਂ? ਤੁਸੀਂ ਸਾਡੀ ਵਿਸ਼ੇਸ਼ ਖਰੀਦ ਸਕਦੇ ਹੋ
ਡੀਕ੍ਰਿਪਸ਼ਨ ਸੌਫਟਵੇਅਰ, ਇਹ ਸੌਫਟਵੇਅਰ ਤੁਹਾਨੂੰ ਤੁਹਾਡੇ ਸਾਰੇ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਅਤੇ ਹਟਾਉਣ ਦੀ ਆਗਿਆ ਦੇਵੇਗਾ
ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਤੋਂ ਰੈਨਸਮਵੇਅਰ। ਸੌਫਟਵੇਅਰ ਦੀ ਕੀਮਤ $1,500 ਹੈ। ਭੁਗਤਾਨ ਸਿਰਫ ਬਿਟਕੋਇਨ ਵਿੱਚ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਮੈਂ ਭੁਗਤਾਨ ਕਿਵੇਂ ਕਰਾਂ, ਮੈਂ ਬਿਟਕੋਇਨ ਕਿੱਥੋਂ ਪ੍ਰਾਪਤ ਕਰਾਂ?
ਬਿਟਕੋਇਨ ਖਰੀਦਣਾ ਦੇਸ਼ ਤੋਂ ਦੂਜੇ ਦੇਸ਼ ਵਿੱਚ ਵੱਖਰਾ ਹੁੰਦਾ ਹੈ, ਤੁਹਾਨੂੰ ਇੱਕ ਤੇਜ਼ ਗੂਗਲ ਖੋਜ ਕਰਨ ਦੀ ਸਭ ਤੋਂ ਵਧੀਆ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ
ਇਹ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕਿ ਬਿਟਕੋਇਨ ਕਿਵੇਂ ਖਰੀਦਣਾ ਹੈ।
ਸਾਡੇ ਬਹੁਤ ਸਾਰੇ ਗਾਹਕਾਂ ਨੇ ਇਹਨਾਂ ਸਾਈਟਾਂ ਨੂੰ ਤੇਜ਼ ਅਤੇ ਭਰੋਸੇਮੰਦ ਹੋਣ ਦੀ ਰਿਪੋਰਟ ਦਿੱਤੀ ਹੈ:
ਸਿੱਕਾਮਾਮਾ - hxxps://www.coinmama.com ਬਿਟਪਾਂਡਾ - hxxps://www.bitpanda.comਭੁਗਤਾਨ ਜਾਣਕਾਰੀ ਰਕਮ: 0.1473766 BTC
ਬਿਟਕੋਇਨ ਪਤਾ: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'