Threat Database Ransomware Aghz Ransomware

Aghz Ransomware

विस्तृत विश्लेषण गरिसकेपछि, साइबरसुरक्षा विशेषज्ञहरूले एग्ज भनिने ransomware को नयाँ संस्करण पत्ता लगाएका छन्। Aghz लाई एक आलोचनात्मक रूपमा हानिकारक खतराको रूपमा वर्गीकृत गरिएको छ जसले प्रयोगकर्ताको प्रणालीलाई यसमा फाइलहरू इन्क्रिप्ट गरेर लक्षित गर्दछ, यसरी तिनीहरूलाई पहुँचयोग्य बनाउँछ।

Aghz Ransomware ले एन्क्रिप्शन प्रक्रियाको क्रममा मूल फाइल नामहरू परिमार्जन गरेर, तिनीहरूमा ".aghz" विस्तार जोडेर सञ्चालन गर्दछ। उदाहरणका लागि, यदि फाइललाई '1.jpg' भनिन्छ भने, Aghz ले यसलाई '1.png.aghz' मा पुन: नामाकरण गर्नेछ, र त्यसैगरी, '2.png' नामको फाइललाई '2.png.aghz,' मा पुन: नामाकरण गरिनेछ। र यति अगाडि। थप रूपमा, एन्क्रिप्टेड फाइलहरू अनलक गर्न आवश्यक डिक्रिप्शन कुञ्जी प्राप्त गर्न भुक्तानी निर्देशनहरू प्रदान गर्दै, Aghz ले '_readme.txt' फाइलको रूपमा फिरौती नोट सिर्जना गर्दछ।

यो ध्यान दिन लायक छ कि Aghz STOP/Djvu ransomware परिवारको सदस्य हो, र यो अन्य मालवेयर जस्तै RedLine , Vidar वा अन्य जानकारी चोरहरूसँग वितरण गर्न सकिन्छ। फलस्वरूप, प्रयोगकर्ताहरूले थप सुरक्षा वा गोपनीयता जोखिमहरूको शिकार हुनबाट जोगिनका लागि सतर्क रहनु पर्छ र उपयुक्त सुरक्षा उपायहरू अपनाउनुपर्छ।

Ransomware धम्कीहरू जस्तै Aghz ले तिनीहरूका पीडितहरूबाट पैसा उठाउन खोज्छ

आक्रमणकारीहरूले जारी गरेको फिरौती नोटले पीडितहरूलाई कसरी तिनीहरूको गुप्तिकरण गरिएका फाइलहरूमा पहुँच पुन: प्राप्त गर्ने बारे विस्तृत निर्देशनहरू प्रदान गर्दछ। नोटका अनुसार, पीडितहरूलाई डिक्रिप्शन सफ्टवेयर र एक अद्वितीय कुञ्जी प्राप्त गर्न निर्देशन दिइन्छ, जुन फाइलहरूलाई तिनीहरूको मूल अवस्थामा पुनर्स्थापित गर्न आवश्यक छ। आक्रमणकारीहरूले यी उपकरणहरूको सट्टामा $ 980 को फिरौती भुक्तानी माग्छन्।

यद्यपि, नोटमा समावेश गरिएको समय-सीमित प्रस्ताव छ। यदि पीडितहरूले प्रदान गरिएको इमेल ठेगानाहरू - 'support@freshmail.top' वा 'datarestorehelp@airmail.cc' प्रयोग गरेर 72-घण्टा समय सीमा भित्र आक्रमणकारीहरूलाई सम्पर्क गरे, फिरौती रकम $ 490 मा घटाउन सकिन्छ।

साइबर अपराधीहरूले पीडितहरूलाई कथित रूपमा नि: शुल्क डिक्रिप्शनको लागि एकल इन्क्रिप्टेड फाइल पेश गर्ने अवसर पनि प्रदान गर्दछ। यो इशारा सम्भवतः फाइलहरू अनलक गर्न र पीडितहरूसँग विश्वासको स्तर निर्माण गर्न आक्रमणकारीहरूको क्षमता प्रदर्शन गर्ने उद्देश्यले गरिएको हो। कुनै पनि फिरौती भुक्तानी गर्नु अघि यसले नमूना डिक्रिप्शनको रूपमा कार्य गर्दछ।

यद्यपि, माग गरिएको फिरौती तिर्न विरुद्ध कडा सल्लाह दिइन्छ। त्यहाँ कुनै ग्यारेन्टी छैन कि आक्रमणकारीहरूले आफ्नो सम्झौताको अन्त्य पूरा गर्नेछन् र आवश्यक डिक्रिप्शन उपकरणहरू प्रदान गर्नेछन्। फिरौती तिर्नुले आपराधिक गतिविधिहरूलाई समर्थन मात्र गर्दैन तर फाइलहरू पुन: प्राप्तिको ग्यारेन्टी पनि गर्दैन।

यसबाहेक, प्रभावित प्रणालीबाट ransomware हटाउन द्रुत कारबाही गर्न महत्त्वपूर्ण छ। यो चरण फाइलहरूको थप इन्क्रिप्शन र नेटवर्कमा जडान भएका अन्य उपकरणहरूमा सम्भावित आक्रमणहरू रोक्न आवश्यक छ। ransomware मेटाएर, प्रयोगकर्ताहरूले जोखिम कम गर्न र मालिसियस सफ्टवेयरले गर्दा हुने कुनै पनि अतिरिक्त हानि रोक्न सक्छन्।

सुरक्षा उपायहरू जसले तपाईंको यन्त्रहरू र डाटालाई Ransomware खतराहरूबाट जोगाउन सक्छ

ransomware खतराहरूबाट तपाइँको यन्त्रहरू र डेटा जोगाउन, सुरक्षा उपायहरूको एक विस्तृत सेट लागू गर्न महत्त्वपूर्ण छ। यहाँ केहि सिफारिस गरिएका अभ्यासहरू छन्:

  • आफ्नो सफ्टवेयर अद्यावधिक राख्नुहोस् : नियमित रूपमा आफ्नो अपरेटिङ सिस्टम, अनुप्रयोगहरू, र एन्टिभाइरस सफ्टवेयर अपडेट गर्नुहोस् ताकि तपाईंसँग नवीनतम सुरक्षा प्याचहरू छन्। सफ्टवेयर अपडेटहरूले प्राय: बग फिक्सहरू र सुरक्षा सुधारहरू लागू गर्दछ जसले ransomware द्वारा शोषण गरिएको ज्ञात कमजोरीहरू विरुद्ध सुरक्षा गर्न मद्दत गर्न सक्छ।
  • प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् : बलियो सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् जसले मालवेयर विरुद्ध वास्तविक-समय सुरक्षा प्रदान गर्दछ, ransomware सहित। नियमित रूपमा एन्टिभाइरस सफ्टवेयर अपडेट गर्नुहोस् र कुनै पनि खराब कार्यक्रमहरू पत्ता लगाउन र हटाउन निर्धारित स्क्यानहरू प्रदर्शन गर्नुहोस्।
  • स्वचालित ब्याकअप सक्षम गर्नुहोस् : नियमित रूपमा बाह्य हार्ड ड्राइभ, नेटवर्क-संलग्न भण्डारण (NAS), वा क्लाउड-आधारित ब्याकअप सेवामा तपाईंको महत्त्वपूर्ण डेटा ब्याकअप गर्नुहोस्। ransomware आक्रमणको घटनामा तपाइँका फाइलहरू सुरक्षित छन् भनेर सुनिश्चित गर्न स्वचालित ब्याकअपहरू आवश्यक छन्। ब्याकअप यन्त्र वा सेवा तपाईंको कम्प्युटर वा नेटवर्कमा निरन्तर जडान हुनु हुँदैन भन्ने कुरामा ध्यान राख्नुहोस्, किनकि ransomware ले जडान गरिएका ब्याकअप फाइलहरूलाई पनि इन्क्रिप्ट गर्न सक्छ।
  • इमेल एट्याचमेन्ट र डाउनलोडहरूसँग सावधानी अपनाउनुहोस् : फाइलहरू डाउनलोड गर्दा वा अज्ञात वा शङ्कास्पद स्रोतहरूबाट इमेल संलग्नकहरू खोल्दा, सावधान रहनुहोस्। लिङ्कहरू पहुँच गर्न वा अनावश्यक इमेलहरूमा संलग्न वस्तुहरू डाउनलोड नगर्नुहोस्, किनकि तिनीहरूमा ransomware वा अन्य मालवेयर हुन सक्छ। असुरक्षित इमेलहरू पहिचान गर्न र ब्लक गर्न मद्दत गर्न भरपर्दो स्प्याम फिल्टर प्रयोग गर्नुहोस्।
  • सामाजिक इन्जिनियरिङ युक्तिहरूबाट सावधान रहनुहोस् : व्यक्तिगत जानकारी वा प्रमाणहरू सोध्ने अनावश्यक फोन कलहरू, सन्देशहरू, वा पप-अपहरूबाट सावधान रहनुहोस्। Ransomware आक्रमणकारीहरूले प्रयोगकर्ताहरूलाई दुर्भावनापूर्ण लिङ्कहरू खोल्न वा संवेदनशील जानकारी प्रकट गर्नका लागि सामाजिक इन्जिनियरिङ प्रविधिहरू प्रयोग गर्न सक्छन्।
  • कर्मचारीहरूलाई शिक्षित र तालिम दिनुहोस् : ransomware को जोखिमहरू र सम्भावित खतराहरूलाई कसरी पहिचान गर्ने र प्रतिक्रिया दिने बारे कर्मचारीहरूलाई शिक्षित गर्न नियमित साइबर सुरक्षा जागरूकता प्रशिक्षण सञ्चालन गर्नुहोस्। प्रशिक्षणले इमेल सुरक्षा, सुरक्षित ब्राउजिङ बानी, र सामाजिक इन्जिनियरिङ प्रयासहरू पहिचान गर्नका लागि उत्तम अभ्यासहरू समावेश गर्नुपर्छ।

यी सुरक्षा उपायहरू लागू गरेर र सतर्क रहँदा, तपाईंले ransomware आक्रमणहरूको शिकार हुने सम्भावनालाई उल्लेखनीय रूपमा कम गर्न सक्नुहुन्छ र तपाईंको यन्त्रहरू र बहुमूल्य डाटा सुरक्षित गर्न सक्नुहुन्छ।

Aghz Ransomware का पीडितहरूलाई छोडिएको फिरौती नोट हो:

'ध्यान!

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-3OsGArf4HD
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।

यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@freshmail.top

हामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.cc

तपाईको व्यक्तिगत परिचयपत्र:'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...