WannaChaos666 ਰੈਨਸਮਵੇਅਰ
ਰੈਨਸਮਵੇਅਰ ਦਾ ਸਾਹਮਣਾ ਕਰਨ ਦਾ ਜੋਖਮ ਕਦੇ ਵੀ ਇੰਨਾ ਜ਼ਿਆਦਾ ਨਹੀਂ ਰਿਹਾ। ਇਹ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਆਪਣੇ ਡੇਟਾ ਤੋਂ ਬਾਹਰ ਰੱਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ, ਆਮ ਤੌਰ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਕੇ। ਆਪਣੇ ਸਿਸਟਮ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਸਿਰਫ਼ ਇੱਕ ਸਿਫ਼ਾਰਸ਼ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਜ਼ਰੂਰਤ ਹੈ। ਹਾਲ ਹੀ ਵਿੱਚ ਪਛਾਣਿਆ ਗਿਆ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਸਟ੍ਰੇਨ WannaChaos666 ਹੈ, ਜੋ ਕਿ ਬਦਨਾਮ Chaos ransomware ਪਰਿਵਾਰ ਵਿੱਚ ਜੜ੍ਹਾਂ ਵਾਲਾ ਇੱਕ ਨਵਾਂ ਰੂਪ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
WannaChaos666 ਨੂੰ ਮਿਲੋ: ਇੱਕ ਭਿਆਨਕ ਨਵੀਂ ਨਸਲ
WannaChaos666 ਇੱਕ ਵਿਘਨਕਾਰੀ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਹੈ ਜੋ ਪੀੜਤ ਦੇ ਡਿਵਾਈਸ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਆਈਟਮ ਵਿੱਚ '.666' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਕਿਰਿਆਸ਼ੀਲ ਹੋਣ 'ਤੇ, ਇਹ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲਦਾ ਹੈ ਅਤੇ 'read_me_f cking_b tch!' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਕੱਚਾ ਰੈਨਸਮ ਨੋਟ ਛੱਡਦਾ ਹੈ। ਨਾਮ ਬਦਲੀਆਂ ਗਈਆਂ ਫਾਈਲਾਂ ਦੀਆਂ ਉਦਾਹਰਣਾਂ ਵਿੱਚ '1.png' '1.png.666' ਵਿੱਚ ਬਦਲਣਾ ਅਤੇ '2.pdf' '2.pdf.666' ਬਣਨਾ ਸ਼ਾਮਲ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਵਾਇਰਸ ਟੋਟਲ, ਇੱਕ ਪ੍ਰਸਿੱਧ ਔਨਲਾਈਨ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ ਸੇਵਾ, ਨੂੰ ਜਮ੍ਹਾਂ ਕਰਵਾਏ ਗਏ ਨਮੂਨਿਆਂ ਦੁਆਰਾ ਫਲੈਗ ਕੀਤਾ ਗਿਆ ਸੀ। ਇਹ ਰੂਪ ਕੈਓਸ-ਅਧਾਰਤ ਰੈਨਸਮਵੇਅਰ ਦੇ ਵਿਕਾਸ ਦੇ ਰੁਝਾਨ ਨੂੰ ਜਾਰੀ ਰੱਖਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਹਮਲਾਵਰ ਰਣਨੀਤੀਆਂ ਅਤੇ ਮਨੋਵਿਗਿਆਨਕ ਹੇਰਾਫੇਰੀ ਨੂੰ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਪਾਲਣਾ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਇਆ ਜਾ ਸਕੇ।
ਰਿਹਾਈ ਨੋਟ: ਡਰ ਅਤੇ ਡਰਾਉਣਾ ਔਜ਼ਾਰਾਂ ਵਜੋਂ
WannaChaos666 ਦੁਆਰਾ ਛੱਡਿਆ ਗਿਆ ਫਿਰੌਤੀ ਨੋਟ ਇੱਕ ਸਪੱਸ਼ਟ ਅਤੇ ਧਮਕੀ ਭਰਿਆ ਸੁਨੇਹਾ ਦਿੰਦਾ ਹੈ: ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ Monero (XMR) ਵਿੱਚ $400 ਦਾ ਭੁਗਤਾਨ ਕਰੋ। ਸੁਨੇਹਾ ਇੱਕ Monero ਵਾਲਿਟ ਪਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ ਅਤੇ ਮੰਗ ਕਰਦਾ ਹੈ ਕਿ ਲੈਣ-ਦੇਣ ਦਾ ਸਬੂਤ 'plutonium666@mail2tor.com' 'ਤੇ ਭੇਜਿਆ ਜਾਵੇ, ਜੋ ਕਿ ਇੱਕ ਟੋਰ-ਅਧਾਰਤ ਅਗਿਆਤ ਈਮੇਲ ਪਤਾ ਹੈ।
ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਇਲਾਵਾ, ਨੋਟ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਨੇ ਸੰਕਰਮਿਤ ਸਿਸਟਮ 'ਤੇ ਰਿਮੋਟ ਐਕਸੈਸ ਟ੍ਰੋਜਨ (RAT) ਸਥਾਪਤ ਕੀਤਾ ਹੈ। ਇਸ ਧਮਕੀ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਨਿੱਜੀ ਫਾਈਲਾਂ, ਫੋਟੋਆਂ ਅਤੇ ਸਥਾਨ ਡੇਟਾ, ਡਾਰਕਨੈੱਟ 'ਤੇ ਲੀਕ ਕਰਨ ਦੇ ਵਾਅਦੇ ਸ਼ਾਮਲ ਹਨ ਜਦੋਂ ਤੱਕ ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ। ਹਮਲਾਵਰ ਇਹ ਵੀ ਕਹਿੰਦੇ ਹਨ ਕਿ ਫਾਈਲਾਂ ਨੂੰ ਇੱਕ ਹਫ਼ਤੇ ਬਾਅਦ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾ ਦਿੱਤਾ ਜਾਵੇਗਾ, ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਹਰ ਰੋਜ਼ ਦੁੱਗਣੀ ਹੋ ਜਾਵੇਗੀ ਤਾਂ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਇਆ ਜਾ ਸਕੇ।
ਧਮਕੀ ਵੈਕਟਰ ਨੂੰ ਖੋਲ੍ਹਣਾ: WannaChaos666 ਕਿਵੇਂ ਫੈਲਦਾ ਹੈ
WannaChaos666 ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਕਈ ਵੰਡ ਰਣਨੀਤੀਆਂ ਦਾ ਲਾਭ ਉਠਾਉਂਦਾ ਹੈ:
ਧੋਖੇਬਾਜ਼ ਡਾਊਨਲੋਡ : ਇਹ ਅਕਸਰ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕੀ ਜਨਰੇਟਰਾਂ ਅਤੇ ਕਰੈਕਿੰਗ ਟੂਲਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
ਖਤਰਨਾਕ ਈਮੇਲ : ਹਮਲਾਵਰ ਇਸਨੂੰ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹਿਆਂ ਰਾਹੀਂ ਵੰਡਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਲਿੰਕ ਹੁੰਦੇ ਹਨ।
ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ : ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਤੈਨਾਤ ਕਰਨ ਲਈ ਅਕਸਰ ਅਣਪੈਚ ਕੀਤੇ ਸੌਫਟਵੇਅਰ ਜਾਂ ਓਐਸ ਕਮੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ।
ਹੋਰ ਤਰੀਕਿਆਂ ਵਿੱਚ ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ, ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ, P2P ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਸੰਕਰਮਿਤ USB ਡਰਾਈਵਾਂ ਸ਼ਾਮਲ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਕਿਸੇ ਖਤਰਨਾਕ ਫਾਈਲ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ, ਭਾਵੇਂ ਇਹ ਇੱਕ ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਦਸਤਾਵੇਜ਼, ਸਕ੍ਰਿਪਟ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਹੋਵੇ, ਤਾਂ ਲਾਗ ਦਾ ਕ੍ਰਮ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦਾ ਹੈ।
ਰਿਹਾਈ ਦੀ ਕੀਮਤ ਅਦਾ ਕਰਨਾ ਇੱਕ ਖ਼ਤਰਨਾਕ ਜੂਆ ਕਿਉਂ ਹੈ?
ਜਦੋਂ ਕਿ ਰਿਹਾਈ ਦਾ ਨੋਟ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਟੂਲ ਦਾ ਵਾਅਦਾ ਕਰਦਾ ਹੈ, ਭੁਗਤਾਨ ਕਰਨ ਨਾਲ ਇਹ ਗਰੰਟੀ ਨਹੀਂ ਮਿਲਦੀ ਕਿ ਫਾਈਲਾਂ ਮੁੜ ਪ੍ਰਾਪਤ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ। ਰੈਨਸਮਵੇਅਰ ਦੇ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਨੂੰ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਕਦੇ ਵੀ ਕੰਮ ਕਰਨ ਵਾਲਾ ਡੀਕ੍ਰਿਪਟਰ ਨਹੀਂ ਮਿਲਦਾ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਦੁਬਾਰਾ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਏਨਕ੍ਰਿਪਟਡ ਫਾਈਲਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਾ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਸੁਰੱਖਿਅਤ, ਸਾਫ਼ ਬੈਕਅੱਪ ਤੋਂ ਰੀਸਟੋਰ ਕਰਨਾ ਹੈ, ਜੋ ਕਿ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਤੋਂ ਅਲੱਗ ਕੀਤਾ ਗਿਆ ਹੈ।
ਖ਼ਤਰੇ ਨੂੰ ਖਤਮ ਕਰਨਾ: ਲਾਗ ਤੋਂ ਬਾਅਦ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
ਸਿਰਫ਼ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ। ਜੇਕਰ WannaChaos666 ਨੂੰ ਸਿਸਟਮ ਤੋਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਹੀਂ ਹਟਾਇਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਜਾਰੀ ਰੱਖ ਸਕਦਾ ਹੈ ਜਾਂ ਕਨੈਕਟ ਕੀਤੇ ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਪਾਸੇ ਵੱਲ ਫੈਲ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ, ਨਾਮਵਰ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ, ਇੱਕ ਪੂਰੀ ਸਿਸਟਮ ਸਕੈਨ ਅਤੇ ਮਾਲਵੇਅਰ ਹਟਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਤੁਰੰਤ ਸ਼ੁਰੂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
ਆਪਣੇ ਬਚਾਅ ਪੱਖ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ: ਮਾਲਵੇਅਰ ਨਾਲ ਲੜਨ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
WannaChaos666 ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਰੋਕਣ ਲਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਬਹੁ-ਪੱਧਰੀ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ।
- ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਲਈ ਆਟੋਮੈਟਿਕ ਅੱਪਡੇਟ ਚਾਲੂ ਕਰੋ।
- ਨਾਮਵਰ ਸੁਰੱਖਿਆ ਹੱਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਿਸ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ ਸੁਰੱਖਿਆ ਅਤੇ ਅਸਲ-ਸਮੇਂ ਦੇ ਖ਼ਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਸ਼ਾਮਲ ਹੈ।
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਬੈਕਅੱਪ ਬਣਾਓ, ਅਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਉਹਨਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਪਹੁੰਚਯੋਗ ਨਾ ਹੋਣ ਵਾਲੀਆਂ ਥਾਵਾਂ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾਵੇ।
- ਪਾਈਰੇਟਿਡ ਸਮੱਗਰੀ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਜਾਂ ਅਣਜਾਣ ਸੌਫਟਵੇਅਰ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਬਚੋ, ਕਿਉਂਕਿ ਇਹ ਆਮ ਰੈਨਸਮਵੇਅਰ ਕੈਰੀਅਰ ਹਨ।
- ਸ਼ੱਕੀ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਨਾ ਖੋਲ੍ਹੋ, ਭਾਵੇਂ ਉਹ ਭਰੋਸੇਯੋਗ ਸੰਪਰਕਾਂ ਤੋਂ ਹੀ ਕਿਉਂ ਨਾ ਆਉਣ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਚੌਕਸੀ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ
WannaChaos666 ਇਸ ਗੱਲ ਦੀ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਖ਼ਤਰੇ ਕਿੰਨੇ ਹਮਲਾਵਰ ਅਤੇ ਨੁਕਸਾਨਦੇਹ ਹੋ ਸਕਦੇ ਹਨ। ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸਰਗਰਮੀ ਨਾਲ ਕੰਮ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਆਦਤਾਂ ਅਪਣਾ ਕੇ ਅਤੇ ਨਿਯਮਤ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖ ਕੇ, ਸ਼ਕਤੀ ਹਮਲਾਵਰ ਤੋਂ ਉਪਭੋਗਤਾ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਵਾਪਸ ਚਲੀ ਜਾਂਦੀ ਹੈ, ਜਿੱਥੇ ਇਹ ਸੰਬੰਧਿਤ ਹੈ।