Ahgr Ransomware
Ahgr Ransomware मालवेयरको एक रूप हो जसले विशेष रूपमा पीडित डेटालाई लक्षित गर्दछ र अत्यन्त बलियो क्रिप्टोग्राफिक एल्गोरिदम प्रयोग गरेर यसलाई इन्क्रिप्ट गर्दछ। साइबर अपराधीहरूले प्राय: यो धम्की दिने सफ्टवेयरलाई आर्थिक रूपमा उत्प्रेरित आक्रमणहरूमा प्रयोग गर्छन्, यन्त्रहरूमा सम्झौता गर्छन् र त्यसपछि फिरौती भुक्तानीको माग गरेर आफ्नो बहुमूल्य डेटा पुन: प्राप्त गर्न खोज्ने पीडितहरूलाई जबरजस्ती लुट्छन्। Ahgr Ransomware प्रसिद्ध STOP/Djvu मालवेयर परिवारको एक संस्करण हो। यो नोट गर्न लायक छ कि यो खतरा अन्य प्रकारको मालवेयर, जस्तै RedLine , Vidar र अन्य जानकारी चोरहरू सँगसँगै वितरित हुन सक्छ।
प्रभावित प्रयोगकर्ताहरूले सामना गर्ने खराब गतिविधिको प्रारम्भिक संकेतहरू मध्ये एक नयाँ फाइल विस्तारको उपस्थिति उनीहरूको लगभग सबै फाइलहरूमा जोडिएको छ। विशेष रूपमा, ransomware ले '.ahgr' थपेर मूल फाइल नामहरू परिवर्तन गर्दछ। थप रूपमा, '_readme.txt' नामको टेक्स्ट फाइल उत्पन्न हुन्छ, जसमा साइबर अपराधीहरूको निर्देशनसहितको फिरौतीको नोट समावेश हुन्छ।
Ahgr Ransomware ले विभिन्न फाइल प्रकारहरू पूर्णतया अनुपयोगी बनाउँछ
आक्रमणकारीहरूले उपलब्ध गराएको फिरौतीको नोटमा तस्विर, डाटाबेस, कागजातहरू र अन्य महत्त्वपूर्ण डाटा सहितका फाइलहरूको विस्तृत दायरालाई बलियो इन्क्रिप्सन प्रविधि र एक अद्वितीय कुञ्जी प्रयोग गरेर इन्क्रिप्ट गरिएको छ भनी उल्लेख गरिएको छ। आक्रमणकारीहरूले दाबी गर्छन् कि ईन्क्रिप्टेड फाइलहरूमा पहुँच पुन: प्राप्त गर्ने एकमात्र तरिका सम्बन्धित अद्वितीय कुञ्जीसँग डिक्रिप्शन उपकरण खरिद गरेर हो।
तिनीहरूको क्षमताहरू प्रदर्शन गर्न, ransomware को अपरेटरहरूले पीडितहरूलाई उनीहरूको कम्प्युटरबाट एउटा इन्क्रिप्टेड फाइल पठाउने अवसर प्रदान गर्छन्, जुन नि: शुल्क डिक्रिप्ट गरिनेछ। यद्यपि, यो प्रस्ताव कुनै पनि बहुमूल्य जानकारी समावेश नगर्ने एकल फाइल डिक्रिप्ट गर्न सीमित छ।
फिरौती नोटले निजी कुञ्जी र डिक्रिप्शन सफ्टवेयर प्राप्त गर्नको लागि मूल्य पनि निर्दिष्ट गर्दछ, सुरुमा $ 980 मा सेट। यद्यपि, यदि पीडितहरूले पहिलो 72 घण्टा भित्र आक्रमणकारीहरूलाई सम्पर्क गरे भने, 50% छुट प्रस्ताव गरिन्छ, मूल्य घटाएर $ 490 मा। नोटले 'support@freshmail.top' वा 'datarestorehelp@airmail.cc' जस्ता इमेल ठेगानाहरू सहित आक्रमणकारीहरूसँग कुराकानी गर्न पीडितहरूलाई सम्पर्क जानकारी प्रदान गर्दछ।
आवश्यक डिक्रिप्शन सफ्टवेयर वा कुञ्जी भएका आक्रमणकारीहरूको सहयोग बिना फाइलहरू डिक्रिप्ट गर्नु धेरै जसो केसहरूमा अत्यन्तै चुनौतीपूर्ण कार्य हो। यसले महत्त्वपूर्ण भूमिकालाई हाइलाइट गर्दछ जुन बलियो साइबर सुरक्षाले ransomware आक्रमणहरूलाई पहिलो स्थानमा हुनबाट रोक्न खेल्छ।
साइबर अपराधीहरूबाट डिक्रिप्शन उपकरण प्राप्त गर्ने अनिश्चितताका कारण फिरौती तिर्नु समाधान होइन, भुक्तान गरिसकेपछि पनि। प्रभावित यन्त्रबाट ransomware हटाउन पीडितहरूले तुरुन्तै कदम चाल्नु महत्त्वपूर्ण छ। त्यसो गरेर, तिनीहरूले फाइलहरूको थप इन्क्रिप्शन रोक्न र समान स्थानीय नेटवर्कमा जडान भएका अन्य उपकरणहरूमा ransomware फैलिने जोखिमलाई कम गर्न सक्छन्।
Ransomware संक्रमणहरु बाट आफ्नो उपकरण र डाटा को सुरक्षा मा प्रभावकारी कदम चाल्नुहोस्
ransomware खतराहरूबाट उपकरणहरू र डेटाको सुरक्षा गर्न सुरक्षा उपायहरूको विस्तृत सेट लागू गर्न आवश्यक छ। यहाँ छ प्रभावकारी कदमहरू छन् जुन प्रयोगकर्ताहरूले तिनीहरूको यन्त्र र डेटा सुरक्षित गर्न लिन सक्छन्:
- नियमित सफ्टवेयर अद्यावधिकहरू राख्नुहोस् : सुनिश्चित गर्नुहोस् कि सबै अपरेटिङ सिस्टमहरू, अनुप्रयोगहरू, र यन्त्रहरूमा सुरक्षा सफ्टवेयरहरू नियमित रूपमा अद्यावधिक छन्। सफ्टवेयर अपडेटहरूले सामान्यतया सुरक्षा प्याचहरू समावेश गर्दछ जुन ransomware द्वारा शोषण गरिएको कमजोरीहरूलाई सम्बोधन गर्दछ।
- भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् : उपकरणहरूमा प्रतिष्ठित एन्टि-मालवेयर समाधानहरू स्थापना गर्नुहोस् र तिनीहरूलाई अद्यावधिक राख्नुहोस्। यी उपकरणहरूले ransomware संक्रमणहरू र अन्य खराब कार्यक्रमहरू पत्ता लगाउन र रोक्न सक्छ।
- इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : लिङ्कहरूमा क्लिक गर्दा वा इमेल एट्याचमेन्टहरू खोल्दा, तपाईंले विशेष गरी अज्ञात वा शंकास्पद प्रेषकहरूबाट थप सावधान रहनुपर्छ। इमेलहरूको प्रामाणिकता प्रमाणित गर्नुहोस् र सम्भावित असुरक्षित सामग्रीसँग अन्तरक्रिया नगर्नुहोस्।
- फायरवाल सुरक्षा सक्षम गर्नुहोस् : आगमन र बाहिर जाने नेटवर्क ट्राफिक निगरानी गर्न उपकरणहरूमा फायरवालहरू सक्रिय र कन्फिगर गर्नुहोस्। फायरवालहरूले अनाधिकृत पहुँच विरुद्ध बाधाको रूपमा काम गर्दछ र ransomware लाई प्रणालीमा घुसपैठ गर्नबाट रोक्न मद्दत गर्न सक्छ।
- बलियो पासवर्डहरू र दुई-कारक प्रमाणीकरण लागू गर्नुहोस् : सबै अनलाइन खाताहरू र उपकरणहरूको लागि बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस्। सकेसम्म दुई-फ्याक्टर प्रमाणीकरण (2FA) सक्षम गर्नुहोस्, किनकि यसले थप प्रमाणीकरणको आवश्यकता पारेर थप सुरक्षा थप्नेछ।
- नियमित रूपमा तपाईंको डाटा ब्याकअप गर्नुहोस् : महत्त्वपूर्ण फाइलहरू र डाटाहरूको नियमित ब्याकअपहरू सिर्जना गर्नुहोस् र कायम राख्नुहोस्। ब्याकअपहरू अफलाइन वा सुरक्षित क्लाउड भण्डारणमा भण्डार गर्नुहोस् ताकि तिनीहरू ransomware आक्रमणहरूबाट प्रभावित छैनन्। यसको प्रभावकारिता सुनिश्चित गर्न ब्याकअप पुनर्स्थापना प्रक्रिया नियमित रूपमा परीक्षण गर्नुहोस्।
यी चरणहरू पछ्याएर, प्रयोगकर्ताहरूले आफ्नो यन्त्र र डेटा सुरक्षालाई उल्लेखनीय रूपमा बृद्धि गर्न सक्छन्, ransomware खतराहरूको शिकार हुने जोखिमलाई कम गर्दै। थप रूपमा, नवीनतम ransomware प्रचलनहरू र साइबर सुरक्षाका लागि उत्तम अभ्यासहरूको बारेमा जानकारी रहँदा प्रयोगकर्ताहरूलाई तिनीहरूको यन्त्रहरू र बहुमूल्य डाटा सुरक्षित गर्न थप सशक्त बनाउन सक्छ।
Ahgr Ransomware का पीडितहरूलाई फिरौती माग्ने नोटमा यस्तो लेखिएको छ:
'ध्यान!
चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-sLaQRb9N6e
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@freshmail.topहामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.ccतपाईको व्यक्तिगत परिचयपत्र:'