FIND Ransomware
ਮਾਲਵੇਅਰ ਤੋਂ ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਇੱਕ ਚੋਣ ਦੀ ਬਜਾਏ ਇੱਕ ਜ਼ਰੂਰਤ ਬਣ ਗਈ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਵਿਕਸਤ ਕਰਨਾ ਜਾਰੀ ਰੱਖਦੇ ਹਨ, ਛੋਟੀਆਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਵਧਦੇ ਗੁੰਝਲਦਾਰ ਰੈਨਸਮਵੇਅਰ ਸਟ੍ਰੇਨ ਤਿਆਰ ਕਰਦੇ ਹਨ। FIND Ransomware, ਬਦਨਾਮ ਧਰਮ ਪਰਿਵਾਰ ਦਾ ਹਾਲ ਹੀ ਵਿੱਚ ਖੋਜਿਆ ਗਿਆ ਇੱਕ ਰੂਪ, ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਓਪਰੇਸ਼ਨਾਂ ਦੀ ਸੂਝ-ਬੂਝ ਅਤੇ ਦ੍ਰਿੜਤਾ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
FIND Ransomware ਹਮਲੇ ਦੇ ਅੰਦਰ
FIND Ransomware ਉਸੇ ਬੇਰਹਿਮ ਕੁਸ਼ਲਤਾ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ ਜਿਸਨੇ ਧਰਮ ਨੂੰ ਸਭ ਤੋਂ ਵੱਧ ਸਰਗਰਮ ਰੈਨਸਮਵੇਅਰ ਪਰਿਵਾਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਾ ਦਿੱਤਾ ਹੈ। ਲਾਗੂ ਹੋਣ 'ਤੇ, ਮਾਲਵੇਅਰ ਪੀੜਤ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਕਰ ਦਿੰਦਾ ਹੈ। ਇਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ, ਇਹ ਪੀੜਤ ਦੀ ਵਿਲੱਖਣ ID, ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਈਮੇਲ ਪਤਾ, ਅਤੇ '.FIND' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜ ਕੇ ਹਰੇਕ ਫਾਈਲ ਦਾ ਨਾਮ ਬਦਲਦਾ ਹੈ - ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' ਦਾ ਨਾਮ ਬਦਲ ਕੇ '1.png.id-9ECFA84E.[findourtxt@tuta.io]
].FIND.' ਇਸ ਧਮਕੀ ਦਾ ਇੱਕ ਹੋਰ ਦੇਖਿਆ ਗਿਆ ਰੂਪ ਇਸਦੀ ਬਜਾਏ '.FIND5' ਐਕਸਟੈਂਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ।
ਇਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਅਦ, ਰੈਨਸਮਵੇਅਰ ਆਪਣੀਆਂ ਮੰਗਾਂ ਦੋ ਚੈਨਲਾਂ ਰਾਹੀਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ - ਇੱਕ ਪੌਪ-ਅੱਪ ਸੁਨੇਹਾ ਅਤੇ 'info.txt' ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਰੈਨਸਮ ਨੋਟ ਫਾਈਲ। ਇਹ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨਾਲ ਦੋ ਈਮੇਲ ਪਤਿਆਂ ਵਿੱਚੋਂ ਇੱਕ - 'findourtxt@tuta.io' ਜਾਂ 'findourtxt@mailum.com' - ਰਾਹੀਂ ਸੰਪਰਕ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ - ਉਹਨਾਂ ਦੀ ਨਿਰਧਾਰਤ ਆਈਡੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ।
ਫਿਰੌਤੀ ਨੋਟ ਵਿੱਚ ਅੱਗੇ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪੀੜਤ ਦੇ ਕੁਝ ਡੇਟਾ ਨੂੰ ਹਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਗਈ ਹੈ ਕਿ ਪਾਲਣਾ ਨਾ ਕਰਨ 'ਤੇ ਚੋਰੀ ਕੀਤੀ ਗਈ ਜਾਣਕਾਰੀ ਨੂੰ ਤੀਜੀ ਧਿਰ ਨਾਲ ਵੇਚਿਆ ਜਾਂ ਸਾਂਝਾ ਕੀਤਾ ਜਾਵੇਗਾ। ਇਹ ਪੀੜਤਾਂ ਨੂੰ ਫਾਈਲਾਂ ਦਾ ਨਾਮ ਬਦਲਣ ਜਾਂ ਤੀਜੀ-ਧਿਰ ਦੇ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਤੋਂ ਵੀ ਨਿਰਾਸ਼ ਕਰਦਾ ਹੈ, ਇਹ ਦੋਸ਼ ਲਗਾਉਂਦੇ ਹੋਏ ਕਿ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਨਾਲ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ ਜਾਂ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਵੱਧ ਸਕਦੀ ਹੈ।
FIND Ransomware ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਹੋਰ ਧਰਮ ਰੂਪਾਂ ਵਾਂਗ, FIND Ransomware ਇੱਕ ਬਹੁ-ਪੜਾਵੀ ਇਨਫੈਕਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ ਜੋ ਪ੍ਰਭਾਵ ਅਤੇ ਸਥਿਰਤਾ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਸਿਸਟਮ 'ਤੇ ਸਰਗਰਮ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਸਥਾਨਕ ਅਤੇ ਨੈੱਟਵਰਕ ਡਰਾਈਵਾਂ ਦੋਵਾਂ ਵਿੱਚ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਡੇਟਾ ਕਿਸਮਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਆਸਾਨੀ ਨਾਲ ਰਿਕਵਰੀ ਨੂੰ ਰੋਕਣ ਲਈ ਵਾਲੀਅਮ ਸ਼ੈਡੋ ਕਾਪੀਆਂ ਨੂੰ ਵੀ ਮਿਟਾ ਦਿੰਦਾ ਹੈ।
ਇਹ ਵਿੰਡੋਜ਼ ਫਾਇਰਵਾਲ ਨੂੰ ਅਯੋਗ ਕਰਕੇ, %LOCALAPPDATA% ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਆਪਣੀਆਂ ਕਾਪੀਆਂ ਰੱਖ ਕੇ ਸਥਿਰਤਾ ਸਥਾਪਤ ਕਰਕੇ, ਅਤੇ ਰਨ ਰਜਿਸਟਰੀ ਕੁੰਜੀਆਂ ਵਿੱਚ ਐਂਟਰੀਆਂ ਜੋੜ ਕੇ ਸਿਸਟਮ ਸੈਟਿੰਗਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁਝ ਧਰਮ-ਅਧਾਰਿਤ ਰੂਪ ਸਥਾਨ ਡੇਟਾ ਇਕੱਠਾ ਕਰਦੇ ਹਨ ਅਤੇ ਸੰਚਾਲਨ ਜਾਂ ਰਣਨੀਤਕ ਕਾਰਨਾਂ ਕਰਕੇ, ਖਾਸ ਸਿਸਟਮ ਫੋਲਡਰਾਂ ਜਾਂ ਡਰਾਈਵਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਾਹਰ ਕਰ ਸਕਦੇ ਹਨ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਅਤੇ ਡਿਸਟ੍ਰੀਬਿਊਸ਼ਨ ਚੈਨਲ
FIND ਰੈਨਸਮਵੇਅਰ, ਆਪਣੇ ਪੂਰਵਜਾਂ ਵਾਂਗ, ਧੋਖੇਬਾਜ਼ ਅਤੇ ਮੌਕਾਪ੍ਰਸਤ ਤਰੀਕਿਆਂ ਦੇ ਸੁਮੇਲ ਰਾਹੀਂ ਫੈਲਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ, ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ, ਅਤੇ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲਿੰਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲਾਗ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। ਹੋਰ ਆਮ ਵੰਡ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਛੇੜਛਾੜ ਵਾਲੀਆਂ ਜਾਂ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ।
- ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਨਕਲੀ ਅਪਡੇਟਸ, ਜਾਂ ਕ੍ਰੈਕਡ ਐਪਲੀਕੇਸ਼ਨਾਂ ਰਾਹੀਂ ਇੰਸਟਾਲੇਸ਼ਨ।
- ਅਣ-ਪੈਚ ਕੀਤੇ ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਕਮਜ਼ੋਰ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਪ੍ਰੋਟੋਕੋਲ (RDP) ਸੰਰਚਨਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ।
- ਖ਼ਰਾਬ ਇਸ਼ਤਿਹਾਰ, P2P ਨੈੱਟਵਰਕ, ਅਤੇ ਸੰਕਰਮਿਤ ਹਟਾਉਣਯੋਗ ਡਰਾਈਵਾਂ (USB)।
ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, FIND ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ, ਅਕਸਰ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਵਿੱਚ - ਹਾਲਾਂਕਿ ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਭੁਗਤਾਨ ਸਫਲ ਰਿਕਵਰੀ ਵੱਲ ਲੈ ਜਾਵੇਗਾ।
ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
FIND ਵਰਗੇ ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਪੱਧਰੀ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉਪਭੋਗਤਾ ਅਤੇ ਸੰਗਠਨ ਹੇਠ ਲਿਖੇ ਜ਼ਰੂਰੀ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ ਲਾਗ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ:
- ਡਿਵਾਈਸ ਅਤੇ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਬਣਾਓ :
- ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਬ੍ਰਾਊਜ਼ਰ ਅਤੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰੋ।
- ਸ਼ੱਕੀ ਗਤੀਵਿਧੀਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਲਈ ਫਾਇਰਵਾਲ ਅਤੇ ਐਂਟੀਵਾਇਰਸ ਟੂਲਸ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
- ਜੇਕਰ ਲੋੜ ਨਾ ਹੋਵੇ ਤਾਂ RDP ਪਹੁੰਚ ਨੂੰ ਅਯੋਗ ਕਰੋ ਜਾਂ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ, ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ, ਅਤੇ IP ਵਾਈਟਲਿਸਟਿੰਗ ਰਾਹੀਂ ਇਸਨੂੰ ਸੀਮਤ ਕਰੋ।
- ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਅਤੇ ਈਮੇਲ ਆਦਤਾਂ ਦਾ ਅਭਿਆਸ ਕਰੋ :
- ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਅਣਚਾਹੇ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਹੀ ਸਾਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਟੋਰੈਂਟ ਜਾਂ ਕ੍ਰੈਕਡ ਪ੍ਰੋਗਰਾਮਾਂ ਤੋਂ ਬਚੋ।
- ਅਚਾਨਕ 'ਜ਼ਰੂਰੀ' ਜਾਂ 'ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ' ਸੁਨੇਹਿਆਂ ਦਾ ਜਵਾਬ ਦਿੰਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤੋ।
- ਭਰੋਸੇਯੋਗ ਬੈਕਅੱਪ ਬਣਾਈ ਰੱਖੋ :
- ਜ਼ਰੂਰੀ ਡੇਟਾ ਦਾ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਬੈਕਅੱਪ ਰੱਖੋ।
- ਹਮਲੇ ਦੌਰਾਨ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ ਵਰਤੋਂ ਤੋਂ ਬਾਅਦ ਬੈਕਅੱਪ ਡਿਵਾਈਸਾਂ ਨੂੰ ਡਿਸਕਨੈਕਟ ਕਰਨਾ ਯਕੀਨੀ ਬਣਾਓ।
- ਸਿੱਖਿਅਤ ਕਰੋ ਅਤੇ ਤਿਆਰੀ ਕਰੋ :
- ਸਾਰੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਅਤੇ ਖਤਰਨਾਕ ਵਿਵਹਾਰ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਸਿਖਲਾਈ ਦਿਓ।
- ਇੱਕ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਵਿਕਸਤ ਕਰੋ ਜਿਸ ਵਿੱਚ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਨੂੰ ਅਲੱਗ ਕਰਨ ਅਤੇ ਕਾਰਜਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਸਪੱਸ਼ਟ ਕਦਮਾਂ ਦੀ ਰੂਪਰੇਖਾ ਦਿੱਤੀ ਜਾਵੇ।
ਅੰਤਿਮ ਵਿਚਾਰ
FIND Ransomware ਸਥਾਈ ਅਤੇ ਵਿਨਾਸ਼ਕਾਰੀ ਧਰਮ ਪਰਿਵਾਰ ਵਿੱਚ ਇੱਕ ਹੋਰ ਵਿਕਾਸ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਕੀਮਤੀ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਕੇ, ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਕੇ, ਅਤੇ ਫਿਰੌਤੀ ਨੋਟਸ ਰਾਹੀਂ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਦਾ ਲਾਭ ਉਠਾ ਕੇ, ਇਹ ਮਾਲਵੇਅਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਗੰਭੀਰ ਖ਼ਤਰਾ ਪੈਦਾ ਕਰਦਾ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਮਜ਼ਬੂਤ ਸਫਾਈ ਬਣਾਈ ਰੱਖਣਾ, ਸ਼ੱਕੀ ਔਨਲਾਈਨ ਗਤੀਵਿਧੀ ਪ੍ਰਤੀ ਚੌਕਸ ਰਹਿਣਾ, ਅਤੇ ਨਿਯਮਤ ਡੇਟਾ ਬੈਕਅੱਪ ਰੱਖਣਾ ਅਜਿਹੇ ਰੈਨਸਮਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹਨ।