खतरा डाटाबेस Ransomware खतरा र्‍यान्समवेयर

खतरा र्‍यान्समवेयर

र्‍यानसमवेयर अझै पनि सबैभन्दा हानिकारक साइबर सुरक्षा खतराहरू मध्ये एक हो, जसमा डेन्जर र्‍यानसमवेयर जस्ता परिष्कृत भेरियन्टहरूले शंका नगर्ने प्रयोगकर्ताहरूलाई लक्षित गर्न जारी राखेका छन्। एक पटक कार्यान्वयन भएपछि, यी धम्कीहरूले पीडितहरूलाई उनीहरूको फाइलहरूबाट बाहिर निकाल्न सक्छन् र उनीहरूको फिर्ताको लागि भुक्तानी माग गर्न सक्छन्। संक्रमणको गम्भीर परिणामहरूलाई ध्यानमा राख्दै, व्यक्ति र संस्थाहरूले आफ्नो डेटा र उपकरणहरू सुरक्षित गर्न आवश्यक उपायहरू अपनाउनुपर्छ।

खतरनाक र्‍यानसमवेयर के हो?

डेन्जर र्‍यान्समवेयर कुख्यात ग्लोब इम्पोस्टर परिवारसँग सम्बन्धित छ, जुन फाइल-इन्क्रिप्टिङ खतराहरूको एक प्रसिद्ध समूह हो। जब डेन्जरले प्रणालीमा घुसपैठ गर्छ, यसले फाइलहरूलाई इन्क्रिप्ट गर्छ र प्रभावित कागजातहरू, छविहरू, कार्यान्वयनयोग्यहरू, र अन्य महत्त्वपूर्ण डेटामा '.danger' एक्सटेन्सन थप्छ। उदाहरणका लागि, सुरुमा '1.jpg' नामको फाइललाई '1.jpg.danger' मा पुन: नामाकरण गरिन्छ, जसले गर्दा यसलाई प्रयोग गर्न नसकिने बनाउँछ।

आक्रमणको पीडितहरूलाई जानकारी दिन, ransomware ले 'HOW_TO_BACK_FILES.html' शीर्षकको फिरौती नोट उत्पन्न गर्दछ, जसमा आक्रमणकारीहरूलाई सम्पर्क गर्ने र भुक्तानी गर्ने निर्देशनहरू समावेश छन्। नोटले चेतावनी दिन्छ कि फाइलहरू RSA र AES इन्क्रिप्शन प्रयोग गरेर लक गरिएको थियो, जसले गर्दा अपराधीहरूले राखेका डिक्रिप्शन उपकरणहरू बिना तिनीहरूलाई पुन: प्राप्ति गर्न लगभग असम्भव बनाइएको छ।

फिरौतीको माग र धम्की

डेन्जर र्‍यानसमवेयरले दिएको फिरौती नोट पीडितहरूलाई छिटो भुक्तानी गर्न प्रेरित गर्न डिजाइन गरिएको हो। यसमा भनिएको छ:

  • तेस्रो-पक्ष डिक्रिप्शन उपकरणहरूले फाइलहरूलाई स्थायी रूपमा भ्रष्ट बनाउनेछन्।
  • इन्क्रिप्ट गरिएका फाइलहरूलाई परिमार्जन वा पुन: नामकरण गर्नु हुँदैन।
  • आक्रमणकारीहरूले व्यक्तिगत डेटा चोरेर निजी सर्भरमा भण्डारण गरेको आरोप छ।
  • फिरौती तिरेको खण्डमा सर्भर नष्ट हुनेछ, तर भुक्तानी अस्वीकार गरिएको खण्डमा डाटा लीक वा बेचिनेछ।

पीडितहरूलाई इमेल ठेगानाहरू (pomocit02@kanzensei.top र pomocit02@surakshaguardian.com) वा टोर वेबसाइट मार्फत सम्पर्क स्थापित गर्न ७२ घण्टा दिइएको छ, ढिलाइ भएमा मूल्य वृद्धि हुने धम्की दिइएको छ।

के फाइल रिकभरी सम्भव छ?

एक पटक फाइलहरू इन्क्रिप्ट गरिसकेपछि, डिक्रिप्शन कुञ्जी बिना तिनीहरूलाई पुन: प्राप्त गर्न अत्यन्तै गाह्रो हुन्छ। साइबर सुरक्षा विशेषज्ञहरूले विगतमा केही र्‍यान्समवेयर परिवारहरूलाई डिक्रिप्ट गरेका भए पनि, हाल कुनै ग्यारेन्टी छैन कि डेन्जर र्‍यान्समवेयरको लागि नि:शुल्क डिक्रिप्शन उपकरणहरू अवस्थित छन्।

फिरौती तिर्दा रिकभरी सुनिश्चित हुँदैन, किनकि साइबर अपराधीहरूले भुक्तानी प्राप्त गरेपछि पीडितहरूलाई बेवास्ता गर्न सक्छन् वा थप पैसा माग्न सक्छन्। फाइलहरू रिकभर गर्ने सबैभन्दा सुरक्षित तरिका भनेको बाह्य वा क्लाउड-आधारित भण्डारणमा भण्डारण गरिएका सुरक्षित, अद्यावधिक ब्याकअपहरू मार्फत हो जुन र्यान्समवेयरले असर गरेको छैन।

खतरा र्‍यानसमवेयर कसरी फैलिन्छ?

साइबर अपराधीहरूले ransomware वितरण गर्न धेरै रणनीतिहरू प्रयोग गर्छन्, जसमा समावेश छन्:

  • पाइरेटेड सफ्टवेयर र कुञ्जी जेनेरेटरहरू - क्र्याक गरिएका प्रोग्रामहरू प्रायः लुकेका ransomware पेलोडहरूसँग बन्डल हुन्छन्।
  • फिसिङ इमेलहरू - आक्रमणकारीहरूले खराब संलग्नकहरूलाई बीजक, जागिर प्रस्ताव, वा जरुरी सूचनाहरूको रूपमा लुकाउँछन्।
  • नक्कली सफ्टवेयर अपडेटहरू - जालसाजीपूर्ण अपडेटले प्रयोगकर्ताहरूलाई मालवेयर डाउनलोड गर्न उक्साउँछ।
  • जोखिममा परेका वेबसाइटहरू र विज्ञापनहरू - संक्रमित पृष्ठहरूमा जाँदा वा भ्रामक विज्ञापनहरूमा क्लिक गर्दा ड्राइभ-द्वारा डाउनलोडहरू हुन्छन्।
  • प्रणाली कमजोरीहरूको शोषण - पुरानो सफ्टवेयर र अनप्याच गरिएको सुरक्षा कमजोरीहरू आक्रमणकारीहरूको लागि प्रवेश बिन्दु हुन सक्छन्।

Ransomware विरुद्ध बचाउनका लागि उत्तम सुरक्षा अभ्यासहरू

डेन्जर र्‍यान्समवेयर वा यस्तै खतराहरूको शिकार हुने जोखिम कम गर्न, प्रयोगकर्ताहरूले निम्न सुरक्षा उपायहरू लागू गर्नुपर्छ:

  • नियमित ब्याकअपहरू कायम राख्नुहोस् : आवश्यक फाइलहरूको प्रतिलिपिहरू बाह्य ड्राइभ वा सुरक्षित क्लाउड भण्डारणमा भण्डार गर्नुहोस्। कृपया अपडेटहरू पछि ब्याकअपहरू विच्छेद गरिएको सुनिश्चित गर्नुहोस् ताकि ransomware ले तिनीहरूलाई इन्क्रिप्ट गर्नबाट रोकोस्।
  • इमेल एट्याचमेन्ट र लिङ्कहरूमा ध्यान दिनुहोस् : अज्ञात प्रेषकहरूबाट आएका इमेल एट्याचमेन्टहरू नखोल्नुहोस्। लिङ्कहरूमा क्लिक गर्नु अघि तिनीहरूको उचित गन्तव्य जाँच गर्न माउसलाई पर्खनुहोस्।
  • बलियो, अद्यावधिक सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : ransomware खतराहरू पत्ता लगाउन र ब्लक गर्न वास्तविक-समय सुरक्षा सक्षम गर्नुहोस्। नवीनतम ransomware भेरियन्टहरू पहिचान गर्न एन्टिभाइरस डाटाबेसहरू अद्यावधिक राख्नुहोस्।
  • सफ्टवेयर र अपरेटिङ सिस्टमहरू अद्यावधिक राख्नुहोस् : सबै अनुप्रयोगहरूको लागि नियमित रूपमा सुरक्षा प्याचहरू र अपडेटहरू स्थापना गर्नुहोस्। पुरानो प्लगइनहरू असक्षम पार्नुहोस् र अनावश्यक सफ्टवेयर हटाउनुहोस्।
  • कागजातहरूमा म्याक्रोहरू असक्षम पार्नुहोस् : धेरै ransomware स्ट्रेनहरू माइक्रोसफ्ट अफिस फाइलहरूमा मालिसियस म्याक्रोहरू मार्फत फैलिन्छन्। पूर्वनिर्धारित रूपमा म्याक्रोहरू ब्लक गर्न अफिस सेटिङहरू कन्फिगर गर्नुहोस्।
  • नेटवर्क सेग्मेन्टेसन प्रयोग गर्नुहोस् : यदि ransomware ले नेटवर्कमा घुसपैठ गर्छ भने, सेग्मेन्टेसनले अन्य उपकरणहरूमा फैलिने यसको क्षमतालाई सीमित गर्दछ। संवेदनशील डेटा छुट्टै भण्डारण गरिएको छ र प्रतिबन्धित पहुँच छ भनी सुनिश्चित गर्नुहोस्।
  • शंकास्पद वेबसाइटहरू र सफ्टवेयर डाउनलोडहरूबाट बच्नुहोस् : आधिकारिक स्रोतहरू र प्रमाणित विक्रेताहरूबाट मात्र सफ्टवेयर डाउनलोड गर्नुहोस्। पप-अप विज्ञापनहरू र अनधिकृत डाउनलोड प्रम्प्टहरूबाट सावधान रहनुहोस्।
  • अन्तिम विचारहरू

    डेन्जर र्‍यानसमवेयरले अनलाइन सतर्क रहनु कति महत्त्वपूर्ण छ भन्ने कुराको स्पष्ट सम्झना गराउँछ। यो खतरा कसरी सञ्चालन हुन्छ भनेर बुझेर र बलियो साइबर सुरक्षा अभ्यासहरू लागू गरेर, प्रयोगकर्ताहरूले संक्रमणको सम्भावना कम गर्न सक्छन् र आफ्नो डेटा गलत हातमा पर्नबाट जोगाउन सक्छन्।

    सन्देशहरू

    खतरा र्‍यान्समवेयर सँग सम्बन्धित निम्न सन्देशहरू फेला परे:

    YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on
    a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    pomocit02@kanzensei.top
    pomocit02@surakshaguardian.com
    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    * Tor-chat to always be in touch:

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...