तदनुसार, Bkav की वायरस निगरानी प्रणाली ने यह भी दर्ज किया कि इस वर्ष की पहली छमाही में, वियतनाम में 77,000 से अधिक कंप्यूटरों का डेटा एन्क्रिप्ट किया गया था।
रैनसमवेयर एक ऐसी विधि है जिसका उपयोग कई हैकर्स उपयोगकर्ताओं पर हमला करने के लिए करते हैं।
मई 2023 की शुरुआत में, अनुभवी प्रशासकों की एक टीम वाली एक बड़ी कंपनी को पता चला कि उसके सिस्टम पर रैंसमवेयर का हमला हुआ है और 10 टीबी से ज़्यादा डेटा एन्क्रिप्ट किया गया है। हैकर्स ने डिक्रिप्शन कुंजी के बदले 4 अरब से ज़्यादा वियतनामी डोंग (VND) की मांग की। समस्या यह थी कि इस कंपनी का सिस्टम किसी मज़बूत एंटी-वायरस सॉफ़्टवेयर से सुरक्षित नहीं था।
मई 2023 के मध्य में, एक और कंपनी पर हैकरों ने हमला किया और आधी रात को उनके सर्वर और पर्सनल कंप्यूटर एन्क्रिप्ट कर दिए गए। हैकरों ने प्रत्येक एन्क्रिप्टेड कंप्यूटर के लिए 9,000 डॉलर की फिरौती मांगी। Bkav विशेषज्ञों ने पाया कि सिस्टम पर जियानलियांग एन्क्रिप्शन वायरस का हमला हुआ था, जो पहले कभी नहीं देखा गया था।
Bkav के वायरस मॉनिटरिंग सिस्टम ने STOP/DJVU या FARGO3 डेटा एन्क्रिप्शन मैलवेयर का भी पता लगाया, जो अकाउंटिंग डेटा मैनेजमेंट सॉफ़्टवेयर का इस्तेमाल करने वाले व्यवसायों और इकाइयों को निशाना बनाता है। आँकड़ों के अनुसार, 6,000 से ज़्यादा अलग-अलग IP से कुल 261 सर्वर हैक किए गए।
बीकेएवी के मैलवेयर रिसर्च सेंटर के महानिदेशक, श्री गुयेन तिएन दात ने कहा कि ये सिस्टम एडमिनिस्ट्रेटर की व्यक्तिपरकता को दर्शाने वाले कई मामलों में से कुछ उदाहरण मात्र हैं, जिसके कारण रैंसमवेयर बेतहाशा फैल रहा है। मदद के लिए बीकेएवी से संपर्क करने वाले सैकड़ों मामलों में, 50% से ज़्यादा संगठनों और व्यक्तियों ने एंटी-वायरस सॉफ़्टवेयर का इस्तेमाल नहीं किया था या अपर्याप्त रूप से मज़बूत सुरक्षा एप्लिकेशन इंस्टॉल किए थे।
खास तौर पर, ऐसी इकाइयाँ हैं जिनके पास बहुत सारा महत्वपूर्ण डेटा है, लेकिन वे मुफ़्त एंटी-वायरस सॉफ़्टवेयर का इस्तेमाल कम खर्च में करते हैं। मुफ़्त एंटी-वायरस सॉफ़्टवेयर सामान्य प्रकार के मैलवेयर से निपटने में सक्षम होते हैं, लेकिन केवल कम महत्वपूर्ण डेटा की सुरक्षा के लिए उपयुक्त होते हैं क्योंकि इनमें डेटा एन्क्रिप्ट करने वाले वायरस का स्वचालित रूप से पता लगाने और उन्हें पूरी तरह से नष्ट करने की क्षमता नहीं होती है।
डेटा एन्क्रिप्ट करने वाला मैलवेयर हमला करने के लिए कई तरीके अपनाता है: वेब सेवाओं की कमज़ोरियों का फ़ायदा उठाना, SQL सेवाओं पर पासवर्ड स्कैनिंग, ऑपरेटिंग सिस्टम की कमज़ोरियों का फ़ायदा उठाकर सीधे सर्वर पर हमला करना। दूसरा तरीका है किसी पर्सनल कंप्यूटर पर हमला करना, वहाँ से चुपचाप स्कैन करके, सर्वर और नेटवर्क के दूसरे कंप्यूटरों में गहराई तक घुस जाना...
"डेटा एन्क्रिप्शन की घटनाओं के परिणाम अक्सर विनाशकारी होते हैं क्योंकि डेटा रिकवरी लगभग असंभव है। अगर पीड़ित भुगतान करने के लिए सहमत भी हो जाए, तो भी इस बात की कोई गारंटी नहीं है कि उन्हें हैकर से अपना डेटा वापस मिल जाएगा," श्री दात ने कहा।
डेटा एन्क्रिप्शन हमलों से बचने के लिए, Bkav के विशेषज्ञ उपयोगकर्ताओं और सिस्टम प्रशासकों को सलाह देते हैं कि:
- महत्वपूर्ण डेटा का नियमित रूप से बैकअप लें
- जब आवश्यक न हो तो इंटरनेट के लिए आंतरिक सेवा पोर्ट न खोलें
- इंटरनेट पर सेवाओं को खोलने से पहले उनका सुरक्षा मूल्यांकन
- निरंतर सुरक्षा के लिए पर्याप्त मजबूत एंटी-वायरस सॉफ़्टवेयर स्थापित करें।
[विज्ञापन_2]
स्रोत लिंक
टिप्पणी (0)