खतरा डाटाबेस Ransomware क्रिप्टडेटा र्‍यान्समवेयर

क्रिप्टडेटा र्‍यान्समवेयर

साइबर खतराहरू परिष्कृत र संख्यात्मक रूपमा विकसित हुँदै जाँदा, व्यक्तिगत र संगठनात्मक डेटाको सुरक्षा पहिलेभन्दा बढी महत्त्वपूर्ण छ। मालवेयरको सबैभन्दा विनाशकारी रूपहरू मध्ये, ransomware फाइलहरू इन्क्रिप्ट गर्ने, प्रणालीहरूलाई कमजोर पार्ने र पीडितहरूलाई जबरजस्ती गर्ने क्षमताको लागि प्रमुख छ। भर्खरै पहिचान गरिएको खतरा, CryptData Ransomware, यसको आक्रामक रणनीति र कुख्यात ransomware परिवारसँगको सम्बन्धको कारणले इन्फोसेक समुदायमा तरंगहरू सिर्जना गरिरहेको छ।

क्रिप्टडेटाको पर्दाफास: मेडुसा लकरको नयाँ अनुहार

CryptData Ransomware MedusaLocker परिवारको एक खतरनाक फाइल-इन्क्रिप्टिङ संस्करण हो, जुन प्रयोगकर्ताहरू र संस्थाहरूमाथि निरन्तर आक्रमणहरूको लागि परिचित समूह हो। एक पटक यसले प्रणालीलाई संक्रमित गरेपछि, CryptData ले द्रुत रूपमा डेटा इन्क्रिप्ट गर्छ र '.cryptdata' एक्सटेन्सन थपेर फाइल नामहरू परिवर्तन गर्छ, उदाहरणका लागि, '1.png' लाई '1.png. cryptdata' मा पुन: नामाकरण गर्दछ।

इन्क्रिप्शन पछि, ransomware ले नयाँ डेस्कटप वालपेपर सेट गर्छ र 'RETURN_DATA.html' नामक फिरौती नोट छोड्छ। यो नोटले पीडितहरूलाई जानकारी दिन्छ कि तिनीहरूका फाइलहरू RSA र AES इन्क्रिप्शन एल्गोरिदमको संयोजन प्रयोग गरेर एन्सिफर गरिएको छ, जसले गर्दा डिक्रिप्शन कुञ्जी बिना रिकभरी व्यावहारिक रूपमा असम्भव छ।

फिरौती नोट: डर र जबरजस्ती चन्दाको सन्देश

फिरौतीको नोटले परिचित तर डरलाग्दो ढाँचा पछ्याउँछ:

पीडितहरूलाई तेस्रो-पक्ष डिक्रिप्शन उपकरणहरू प्रयोग नगर्न चेतावनी दिइएको छ, दावी गरिएको छ कि यसले डेटा स्थायी रूपमा भ्रष्ट गर्न सक्छ।

  • नोटले जोड दिन्छ कि आक्रमणकारीहरूले मात्र इन्क्रिप्टेड फाइलहरूमा पहुँच पुनर्स्थापित गर्न सक्छन्।
  • दुई सम्पर्क इमेलहरू प्रदान गरिएका छन्: 'monvernalle@onionmail.org' र 'naseygoody@2mail.co.'।
  • एउटा गम्भीर चेतावनी जारी गरिएको छ: यदि ७२ घण्टा भित्र सम्पर्क गरिएन भने, फिरौती रकम बढ्नेछ।
  • सबैभन्दा चिन्ताजनक कुरा के छ भने, पीडितहरूलाई भनिएको छ कि संवेदनशील व्यक्तिगत डेटा चोरी भएको छ र यदि मागहरू पूरा भएन भने यो चुहावट हुन सक्छ।

यो बहुआयामिक जबरजस्ती रकम असुल्ने रणनीतिले पीडितहरूलाई डेटा हराउने धम्की मात्र नभई गोप्य जानकारीको खुलासा गरेर पनि दबाब दिन्छ।

क्रिप्टडेटा र्‍यान्समवेयर कसरी फैलिन्छ: व्यापारका तरिकाहरू

क्रिप्टडेटा पछाडि रहेका साइबर अपराधीहरूले डेलिभरी विधिहरूको विस्तृत श्रृंखला प्रयोग गर्छन्, जसमा समावेश छन्:

  • झूटा संलग्नक वा लिङ्कहरू प्रयोग गरी इमेल फिसिङ।
  • पाइरेटेड सफ्टवेयर, क्र्याक वा किजेनमा बन्डल गरिएको मालवेयर।
  • छलपूर्ण विज्ञापन र नक्कली सफ्टवेयर अपडेट प्रम्प्टहरू।
  • ह्याक भएका वेबसाइटहरू वा संक्रमित USB ड्राइभहरू।
  • पुरानो सफ्टवेयर र अपरेटिङ सिस्टमहरूमा शोषण।
  • यी विविध प्रविधिहरू शंकास्पद प्रयोगकर्ताहरू र कमजोर प्रणालीहरू दुवैलाई लक्षित गर्न डिजाइन गरिएका छन्, जसमा प्रायः विनाशकारी श्रृंखला प्रतिक्रिया सुरु गर्न केवल एक गलत क्लिकको आवश्यकता पर्दछ।

    फिरौती भुक्तानी जोखिम: के तपाईंले कहिल्यै तिर्नुपर्छ?

    यो एक मात्र विकल्प जस्तो लाग्न सक्छ, फिरौती तिर्न अत्यन्तै निरुत्साहित गरिएको छ। आक्रमणकारीहरूले डिक्रिप्शन उपकरणहरू डेलिभर गर्नेछन् भन्ने कुनै ग्यारेन्टी छैन, र भुक्तानीले उनीहरूको आपराधिक उद्यमलाई मात्र बढावा दिनेछ। सफा र सुरक्षित अफलाइन ब्याकअप भएका पीडितहरूले प्रायः जबरजस्ती हार नमानीकन आफ्नो डेटा पुन: प्राप्ति गर्न सक्षम हुन्छन्।

    यसबाहेक, डिक्रिप्शन तुरुन्तै सम्भव नभए पनि, ransomware हटाउनु मात्र महत्त्वपूर्ण छ। त्यसो गर्नाले संक्रमण नियन्त्रण गर्न मद्दत गर्छ र नेटवर्कमा थप क्षति वा पार्श्व आन्दोलनलाई रोक्छ।

    आफ्नो डिजिटल प्रतिरक्षालाई बलियो बनाउनुहोस्: र्‍यान्समवेयर रोकथामका लागि उत्तम अभ्यासहरू

    क्रिप्टडेटा संक्रमण—वा कुनै पनि र्यान्समवेयर आक्रमण—बाट बच्न सक्रिय र निरन्तर साइबर सुरक्षा स्वच्छता आवश्यक पर्दछ। तपाईंको प्रतिरक्षालाई बलियो बनाउन यहाँ शीर्ष अभ्यासहरू छन्:

    1. बलियो प्रणाली र नेटवर्क सुरक्षा
    • आफ्नो अपरेटिङ सिस्टम, सफ्टवेयर र फर्मवेयरलाई नवीनतम सुरक्षा प्याचहरू प्रयोग गरी अद्यावधिक राख्नुहोस्।
    • वास्तविक-समय सुरक्षाको साथ प्रतिष्ठित एन्टी-मालवेयर उपकरणहरू प्रयोग गर्नुहोस्।
    • आवश्यक नभएसम्म MS Office कागजातहरूमा म्याक्रो र स्क्रिप्ट कार्यान्वयन असक्षम पार्नुहोस्।
    • प्रशासनिक विशेषाधिकारहरू केवल आवश्यक प्रयोगकर्ताहरूमा सीमित गर्नुहोस्।
    1. स्मार्ट प्रयोगकर्ता बानी र ब्याकअप रणनीतिहरू अपनाउनुहोस्
    • महत्वपूर्ण डेटाको योजनाबद्ध अफलाइन ब्याकअपहरू कायम राख्नुहोस् र तिनीहरूको अखण्डता प्रमाणित गर्नुहोस्।
    • अविश्वसनीय स्रोतहरू वा P2P नेटवर्कहरूबाट सफ्टवेयर वा मिडिया डाउनलोड नगर्नुहोस्।
  • विशेष गरी अज्ञात प्रेषकहरूबाट आएका इमेल संलग्नकहरूसँग सावधान रहनुहोस् र कुनै पनि शंकास्पद लिङ्कहरूमा क्लिक नगर्नुहोस्।
  • विशेष, बलियो पासवर्डहरू प्रयोग गर्नुहोस् र सम्भव भएसम्म बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस्।
  • निष्कर्ष: सतर्कता तपाईंको सबैभन्दा राम्रो ढाल हो

    क्रिप्टडेटा र्‍यान्समवेयरले आधुनिक र्‍यान्समवेयर खतराहरूको विकसित रणनीति र विनाशकारी सम्भावनाको उदाहरण दिन्छ। फाइलहरू इन्क्रिप्ट गर्ने, डेटा चुहावटको धम्की दिने र प्रयोगकर्ताको डरको शोषण गर्ने कार्यले पीडितहरूलाई कुनाकुना र हताश बनाउँछ। यद्यपि, लगनशील निवारक उपायहरू, सूचित निर्णय लिने, र साइबर सुरक्षाका उत्कृष्ट अभ्यासहरूप्रति प्रतिबद्धता मार्फत, व्यक्ति र संस्थाहरूले आफ्नो जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन्, र लचिलोपन सधैं फिरौती भन्दा बलियो हुन्छ।

    सन्देशहरू

    क्रिप्टडेटा र्‍यान्समवेयर सँग सम्बन्धित निम्न सन्देशहरू फेला परे:

    Your personal ID:
    -
    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    From your file storage, we have downloaded a large amount of confidential data of your company and personal data.
    Data leakage will entail great reputational risks for you, we would not like that.
    In case you do not contact us, we will initiate an auction for the
    sale of personal and confidential data.

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    monvernalle@onionmail.org
    naseygoody@2mail.co
    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    *

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...