ਚੋਰੀ ਕੀਤਾ (MedusaLocker) Ransomware
ਡਿਜੀਟਲ ਖਤਰਿਆਂ ਦੇ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਾਸ ਦੇ ਨਾਲ, ਰੈਨਸਮਵੇਅਰ ਸਾਈਬਰ ਅਪਰਾਧ ਦੇ ਸਭ ਤੋਂ ਵਿਨਾਸ਼ਕਾਰੀ ਅਤੇ ਮਹਿੰਗੇ ਰੂਪਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਇਹ ਹਮਲੇ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਤੋਂ ਬਾਹਰ ਕਰ ਸਕਦੇ ਹਨ, ਵਪਾਰਕ ਕਾਰਜਾਂ ਵਿੱਚ ਵਿਘਨ ਪਾ ਸਕਦੇ ਹਨ, ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ। ਇਸ ਲਈ ਸਟੋਲਨ (ਮੇਡੂਸਾਲਾਕਰ) ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦੇ ਸੰਪਰਕ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰਨ ਲਈ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਫਾਈ ਬਣਾਈ ਰੱਖਣਾ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਚੋਰੀ ਹੋਏ ਰੈਨਸਮਵੇਅਰ ਦੀ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ Stolen ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ, ਜੋ ਕਿ MedusaLocker ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਖ਼ਤਰਨਾਕ ਰੈਨਸਮਵੇਅਰ ਰੂਪ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਮਾਲਵੇਅਰ ਕਿਸੇ ਡਿਵਾਈਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਤੁਰੰਤ ਕੀਮਤੀ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਵਿਲੱਖਣ '.stolen[number]' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜ ਕੇ ਫਾਈਲ ਨਾਮਾਂ ਨੂੰ ਬਦਲਦਾ ਹੈ, ਉਦਾਹਰਣ ਵਜੋਂ, '1.png' '1.png.stolen30' ਬਣ ਜਾਂਦਾ ਹੈ। ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਪ੍ਰਭਾਵਿਤ ਡਾਇਰੈਕਟਰੀਆਂ ਵਿੱਚ 'READ_NOTE.html' ਸਿਰਲੇਖ ਵਾਲਾ ਇੱਕ ਰੈਨਸਮ ਨੋਟ ਸੁੱਟਦਾ ਹੈ।
ਇਹ ਨੋਟ ਪੀੜਤਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ RSA ਅਤੇ AES ਐਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਦੇ ਸੁਮੇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਲਾਕ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ - ਇੱਕ ਅਜਿਹਾ ਤਰੀਕਾ ਜੋ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਰੱਖੀ ਗਈ ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਰਿਕਵਰੀ ਨੂੰ ਲਗਭਗ ਅਸੰਭਵ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਰਿਹਾਈ ਦਾ ਨੋਟ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੀਆਂ ਮੰਗਾਂ
ਰਿਹਾਈ ਦੇ ਸੁਨੇਹੇ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਦੇ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਹਨਾਂ ਨੂੰ ਬਹਾਲ ਕਰਨ ਜਾਂ ਸੋਧਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਿਰੁੱਧ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਗਈ ਹੈ, ਇਹ ਦਾਅਵਾ ਕਰਦੇ ਹੋਏ ਕਿ ਅਜਿਹੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸਥਾਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋਵੇਗਾ। ਇਹ ਅੱਗੇ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਨੇ ਗੁਪਤ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਬਾਹਰ ਕੱਢ ਦਿੱਤਾ ਹੈ, ਇਸਨੂੰ ਇੱਕ ਨਿੱਜੀ ਸਰਵਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਹੈ ਜੋ ਕਿ ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਨਸ਼ਟ ਹੋ ਜਾਵੇਗਾ।
ਪੀੜਤਾਂ 'ਤੇ ਦਬਾਅ ਪਾਉਣ ਲਈ, ਅਪਰਾਧੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ ਕਿ ਜੇਕਰ ਫਿਰੌਤੀ ਦੀ ਰਕਮ ਤੁਰੰਤ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂਦੀ ਤਾਂ ਚੋਰੀ ਕੀਤੇ ਗਏ ਡੇਟਾ ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਜਾਂ ਵੇਚਣ ਦੀ ਧਮਕੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਉਹ ਪੀੜਤਾਂ ਨੂੰ ਦਿੱਤੇ ਗਏ ਈਮੇਲ ਪਤਿਆਂ - stevensfalls@outlook.com ਜਾਂ richardfeuell@outlook.com - ਰਾਹੀਂ ਸੰਪਰਕ ਕਰਨ ਦੀ ਹਦਾਇਤ ਕਰਦੇ ਹਨ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਫਿਰੌਤੀ ਦੀ ਰਕਮ 72 ਘੰਟਿਆਂ ਬਾਅਦ ਵਧ ਜਾਵੇਗੀ।
ਇਹਨਾਂ ਧਮਕੀਆਂ ਦੇ ਬਾਵਜੂਦ, ਫਿਰੌਤੀ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਾਸ਼ਾਜਨਕ ਹੈ। ਇਸ ਗੱਲ ਦੀ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਪੀੜਤਾਂ ਨੂੰ ਆਪਣੇ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੋਵੇਗੀ, ਅਤੇ ਅਜਿਹਾ ਕਰਨ ਨਾਲ ਸਿਰਫ ਹੋਰ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਸੁਰੱਖਿਅਤ ਔਫਲਾਈਨ ਬੈਕਅੱਪ ਵਾਲੇ ਲੋਕ ਹਮਲਾਵਰਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕੀਤੇ ਬਿਨਾਂ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਰੀਸਟੋਰ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦੇ ਹਨ।
ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਅਤੇ ਵੰਡ ਰਣਨੀਤੀਆਂ
ਚੋਰੀ ਕੀਤਾ ਰੈਨਸਮਵੇਅਰ ਕਈ ਵੰਡ ਚੈਨਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਜੋ ਇਸਨੂੰ ਬਹੁਤ ਹੀ ਬਹੁਪੱਖੀ ਅਤੇ ਖ਼ਤਰਨਾਕ ਬਣਾਉਂਦਾ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਇਹਨਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੁੰਦੇ ਹਨ, ਜੋ ਖੋਲ੍ਹਣ 'ਤੇ, ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਨੂੰ ਟਰਿੱਗਰ ਕਰਦੇ ਹਨ।
- ਅਣ-ਪੈਚ ਕੀਤੇ ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਵਾਲੀਆਂ ਕਿੱਟਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰੋ।
- ਖਤਰਨਾਕ ਇਸ਼ਤਿਹਾਰ (ਮਾਲਵਰਟਾਈਜ਼ਿੰਗ) ਅਤੇ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਜੋ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾਂ ਅਸੁਰੱਖਿਅਤ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਣ 'ਤੇ ਆਪਣੇ ਆਪ ਹੀ ਰੈਨਸਮਵੇਅਰ ਸਥਾਪਤ ਕਰ ਦਿੰਦੇ ਹਨ।
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸੰਕਰਮਿਤ USB ਡਿਵਾਈਸਾਂ, ਖਤਰਨਾਕ ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖਾਂ ਦੀ ਵਰਤੋਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਬੇਲੋੜੇ ਉਪਭੋਗਤਾਵਾਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਰੈਨਸਮਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਸਟੋਲਨ ਵਰਗੇ ਉੱਨਤ ਰੈਨਸਮਵੇਅਰ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਕਿਰਿਆਸ਼ੀਲ ਅਤੇ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਸਿਸਟਮ ਅਤੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਹੇਠ ਲਿਖੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ:
- ਸਿਸਟਮ ਅਤੇ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਬਣਾਓ
- ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਸੌਫਟਵੇਅਰ ਅਤੇ ਸੁਰੱਖਿਆ ਟੂਲਸ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰਦੇ ਰਹੋ।
- ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਵਿਵਹਾਰ ਦਾ ਪਤਾ ਲਗਾਉਣ ਦੇ ਸਮਰੱਥ ਪ੍ਰਸਿੱਧ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਅਤੇ ਫਾਇਰਵਾਲ ਹੱਲ ਵਰਤੋ।
- ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਅਤੇ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਅਤੇ ਸਕ੍ਰਿਪਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਅਯੋਗ ਕਰੋ।
- ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਦੀ ਵਰਤੋਂ ਕਰੋ ਅਤੇ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਨੀਤੀਆਂ ਲਾਗੂ ਕਰੋ।
- ਸੁਰੱਖਿਅਤ ਅਤੇ ਜਾਗਰੂਕ ਔਨਲਾਈਨ ਵਿਵਹਾਰ ਦਾ ਅਭਿਆਸ ਕਰੋ
- ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਜਾਂ ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਕਰੈਕਡ ਸੌਫਟਵੇਅਰ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰੋ, ਕਿਉਂਕਿ ਇਹ ਆਮ ਮਾਲਵੇਅਰ ਕੈਰੀਅਰ ਹਨ।
- ਆਪਣੇ ਪ੍ਰਾਇਮਰੀ ਸਿਸਟਮ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕੀਤੇ ਔਫਲਾਈਨ ਜਾਂ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਸਟੋਰੇਜ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਫਾਈਲਾਂ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬੈਕਅੱਪ ਲਓ।
- ਸੰਗਠਨਾਂ ਦੇ ਅੰਦਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਬਾਰੇ ਸਿੱਖਿਅਤ ਕਰੋ ਤਾਂ ਜੋ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਦੇ ਗਲਤੀ ਨਾਲ ਚੱਲਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਇਆ ਜਾ ਸਕੇ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਸਟੋਲਨ (ਮੇਡੂਸਾਲਾਕਰ) ਰੈਨਸਮਵੇਅਰ ਇਸ ਗੱਲ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਆਧੁਨਿਕ ਰੈਨਸਮਵੇਅਰ ਮੁਹਿੰਮਾਂ ਪ੍ਰਭਾਵ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਲਈ ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ, ਮਨੋਵਿਗਿਆਨਕ ਹੇਰਾਫੇਰੀ ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਨੂੰ ਜੋੜਦੀਆਂ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਦੀ ਬਜਾਏ ਰੋਕਥਾਮ ਅਤੇ ਰਿਕਵਰੀ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਅ - ਜਿਸ ਵਿੱਚ ਰੁਟੀਨ ਅਪਡੇਟਸ, ਸਾਵਧਾਨ ਬ੍ਰਾਊਜ਼ਿੰਗ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਸ਼ਾਮਲ ਹਨ - ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਬਚਾਅ ਬਣੇ ਹੋਏ ਹਨ।