खतरा र्यान्समवेयर
र्यानसमवेयर अझै पनि सबैभन्दा हानिकारक साइबर सुरक्षा खतराहरू मध्ये एक हो, जसमा डेन्जर र्यानसमवेयर जस्ता परिष्कृत भेरियन्टहरूले शंका नगर्ने प्रयोगकर्ताहरूलाई लक्षित गर्न जारी राखेका छन्। एक पटक कार्यान्वयन भएपछि, यी धम्कीहरूले पीडितहरूलाई उनीहरूको फाइलहरूबाट बाहिर निकाल्न सक्छन् र उनीहरूको फिर्ताको लागि भुक्तानी माग गर्न सक्छन्। संक्रमणको गम्भीर परिणामहरूलाई ध्यानमा राख्दै, व्यक्ति र संस्थाहरूले आफ्नो डेटा र उपकरणहरू सुरक्षित गर्न आवश्यक उपायहरू अपनाउनुपर्छ।
सामग्रीको तालिका
खतरनाक र्यानसमवेयर के हो?
डेन्जर र्यान्समवेयर कुख्यात ग्लोब इम्पोस्टर परिवारसँग सम्बन्धित छ, जुन फाइल-इन्क्रिप्टिङ खतराहरूको एक प्रसिद्ध समूह हो। जब डेन्जरले प्रणालीमा घुसपैठ गर्छ, यसले फाइलहरूलाई इन्क्रिप्ट गर्छ र प्रभावित कागजातहरू, छविहरू, कार्यान्वयनयोग्यहरू, र अन्य महत्त्वपूर्ण डेटामा '.danger' एक्सटेन्सन थप्छ। उदाहरणका लागि, सुरुमा '1.jpg' नामको फाइललाई '1.jpg.danger' मा पुन: नामाकरण गरिन्छ, जसले गर्दा यसलाई प्रयोग गर्न नसकिने बनाउँछ।
आक्रमणको पीडितहरूलाई जानकारी दिन, ransomware ले 'HOW_TO_BACK_FILES.html' शीर्षकको फिरौती नोट उत्पन्न गर्दछ, जसमा आक्रमणकारीहरूलाई सम्पर्क गर्ने र भुक्तानी गर्ने निर्देशनहरू समावेश छन्। नोटले चेतावनी दिन्छ कि फाइलहरू RSA र AES इन्क्रिप्शन प्रयोग गरेर लक गरिएको थियो, जसले गर्दा अपराधीहरूले राखेका डिक्रिप्शन उपकरणहरू बिना तिनीहरूलाई पुन: प्राप्ति गर्न लगभग असम्भव बनाइएको छ।
फिरौतीको माग र धम्की
डेन्जर र्यानसमवेयरले दिएको फिरौती नोट पीडितहरूलाई छिटो भुक्तानी गर्न प्रेरित गर्न डिजाइन गरिएको हो। यसमा भनिएको छ:
- तेस्रो-पक्ष डिक्रिप्शन उपकरणहरूले फाइलहरूलाई स्थायी रूपमा भ्रष्ट बनाउनेछन्।
- इन्क्रिप्ट गरिएका फाइलहरूलाई परिमार्जन वा पुन: नामकरण गर्नु हुँदैन।
- आक्रमणकारीहरूले व्यक्तिगत डेटा चोरेर निजी सर्भरमा भण्डारण गरेको आरोप छ।
- फिरौती तिरेको खण्डमा सर्भर नष्ट हुनेछ, तर भुक्तानी अस्वीकार गरिएको खण्डमा डाटा लीक वा बेचिनेछ।
पीडितहरूलाई इमेल ठेगानाहरू (pomocit02@kanzensei.top र pomocit02@surakshaguardian.com) वा टोर वेबसाइट मार्फत सम्पर्क स्थापित गर्न ७२ घण्टा दिइएको छ, ढिलाइ भएमा मूल्य वृद्धि हुने धम्की दिइएको छ।
के फाइल रिकभरी सम्भव छ?
एक पटक फाइलहरू इन्क्रिप्ट गरिसकेपछि, डिक्रिप्शन कुञ्जी बिना तिनीहरूलाई पुन: प्राप्त गर्न अत्यन्तै गाह्रो हुन्छ। साइबर सुरक्षा विशेषज्ञहरूले विगतमा केही र्यान्समवेयर परिवारहरूलाई डिक्रिप्ट गरेका भए पनि, हाल कुनै ग्यारेन्टी छैन कि डेन्जर र्यान्समवेयरको लागि नि:शुल्क डिक्रिप्शन उपकरणहरू अवस्थित छन्।
फिरौती तिर्दा रिकभरी सुनिश्चित हुँदैन, किनकि साइबर अपराधीहरूले भुक्तानी प्राप्त गरेपछि पीडितहरूलाई बेवास्ता गर्न सक्छन् वा थप पैसा माग्न सक्छन्। फाइलहरू रिकभर गर्ने सबैभन्दा सुरक्षित तरिका भनेको बाह्य वा क्लाउड-आधारित भण्डारणमा भण्डारण गरिएका सुरक्षित, अद्यावधिक ब्याकअपहरू मार्फत हो जुन र्यान्समवेयरले असर गरेको छैन।
खतरा र्यानसमवेयर कसरी फैलिन्छ?
साइबर अपराधीहरूले ransomware वितरण गर्न धेरै रणनीतिहरू प्रयोग गर्छन्, जसमा समावेश छन्:
- पाइरेटेड सफ्टवेयर र कुञ्जी जेनेरेटरहरू - क्र्याक गरिएका प्रोग्रामहरू प्रायः लुकेका ransomware पेलोडहरूसँग बन्डल हुन्छन्।
- फिसिङ इमेलहरू - आक्रमणकारीहरूले खराब संलग्नकहरूलाई बीजक, जागिर प्रस्ताव, वा जरुरी सूचनाहरूको रूपमा लुकाउँछन्।
- नक्कली सफ्टवेयर अपडेटहरू - जालसाजीपूर्ण अपडेटले प्रयोगकर्ताहरूलाई मालवेयर डाउनलोड गर्न उक्साउँछ।
- जोखिममा परेका वेबसाइटहरू र विज्ञापनहरू - संक्रमित पृष्ठहरूमा जाँदा वा भ्रामक विज्ञापनहरूमा क्लिक गर्दा ड्राइभ-द्वारा डाउनलोडहरू हुन्छन्।
- प्रणाली कमजोरीहरूको शोषण - पुरानो सफ्टवेयर र अनप्याच गरिएको सुरक्षा कमजोरीहरू आक्रमणकारीहरूको लागि प्रवेश बिन्दु हुन सक्छन्।
Ransomware विरुद्ध बचाउनका लागि उत्तम सुरक्षा अभ्यासहरू
डेन्जर र्यान्समवेयर वा यस्तै खतराहरूको शिकार हुने जोखिम कम गर्न, प्रयोगकर्ताहरूले निम्न सुरक्षा उपायहरू लागू गर्नुपर्छ:
- नियमित ब्याकअपहरू कायम राख्नुहोस् : आवश्यक फाइलहरूको प्रतिलिपिहरू बाह्य ड्राइभ वा सुरक्षित क्लाउड भण्डारणमा भण्डार गर्नुहोस्। कृपया अपडेटहरू पछि ब्याकअपहरू विच्छेद गरिएको सुनिश्चित गर्नुहोस् ताकि ransomware ले तिनीहरूलाई इन्क्रिप्ट गर्नबाट रोकोस्।
- इमेल एट्याचमेन्ट र लिङ्कहरूमा ध्यान दिनुहोस् : अज्ञात प्रेषकहरूबाट आएका इमेल एट्याचमेन्टहरू नखोल्नुहोस्। लिङ्कहरूमा क्लिक गर्नु अघि तिनीहरूको उचित गन्तव्य जाँच गर्न माउसलाई पर्खनुहोस्।
- बलियो, अद्यावधिक सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : ransomware खतराहरू पत्ता लगाउन र ब्लक गर्न वास्तविक-समय सुरक्षा सक्षम गर्नुहोस्। नवीनतम ransomware भेरियन्टहरू पहिचान गर्न एन्टिभाइरस डाटाबेसहरू अद्यावधिक राख्नुहोस्।
- सफ्टवेयर र अपरेटिङ सिस्टमहरू अद्यावधिक राख्नुहोस् : सबै अनुप्रयोगहरूको लागि नियमित रूपमा सुरक्षा प्याचहरू र अपडेटहरू स्थापना गर्नुहोस्। पुरानो प्लगइनहरू असक्षम पार्नुहोस् र अनावश्यक सफ्टवेयर हटाउनुहोस्।
- कागजातहरूमा म्याक्रोहरू असक्षम पार्नुहोस् : धेरै ransomware स्ट्रेनहरू माइक्रोसफ्ट अफिस फाइलहरूमा मालिसियस म्याक्रोहरू मार्फत फैलिन्छन्। पूर्वनिर्धारित रूपमा म्याक्रोहरू ब्लक गर्न अफिस सेटिङहरू कन्फिगर गर्नुहोस्।
अन्तिम विचारहरू
डेन्जर र्यानसमवेयरले अनलाइन सतर्क रहनु कति महत्त्वपूर्ण छ भन्ने कुराको स्पष्ट सम्झना गराउँछ। यो खतरा कसरी सञ्चालन हुन्छ भनेर बुझेर र बलियो साइबर सुरक्षा अभ्यासहरू लागू गरेर, प्रयोगकर्ताहरूले संक्रमणको सम्भावना कम गर्न सक्छन् र आफ्नो डेटा गलत हातमा पर्नबाट जोगाउन सक्छन्।