EDHST Ransomware

सम्भावित मालवेयर खतराहरूको जाँच गर्दा, सूचना सुरक्षा अनुसन्धानकर्ताहरूले EDHST को रूपमा पहिचान गरिएको ransomware को नयाँ संस्करण भेट्टाए। यो विशेष मालवेयरले संक्रमित प्रणालीमा फाइलहरूको फराकिलो एरे इन्क्रिप्ट गर्दछ, '.EDHST' विस्तारलाई तिनीहरूको मूल नामहरूमा जोडेर। थप रूपमा, यसले एन्क्रिप्शनको बारेमा पीडितहरूलाई जानकारी दिन र डिक्रिप्शनको लागि फिरौतीको माग गर्न 'How to Recover your FILES.txt' शीर्षकको फिरौती नोट उत्पन्न गर्दछ। उदाहरणका लागि, '1.doc' जस्ता फाइलहरूलाई '1.doc.EDHST' मा पुन: नामाकरण गरिनेछ, जबकि '2.pdf' सबै प्रभावित फाइलहरूको लागि '2.pdf.EDHST,' र यस्तै हुनेछ।

EDHST Ransomware ले डाटालाई बन्धक बनाउँछ र यसका पीडितहरूलाई लुट्छ

आक्रमणकारीहरूले छोडेको फिरौतीको नोटले पीडितहरूलाई सूचित गर्दछ कि तिनीहरूका महत्त्वपूर्ण फाइलहरू, फराकिलो कागजातहरू, फोटोहरू, र डाटाबेसहरू इन्क्रिप्ट गरिएका छन् र अपराधीहरूलाई सम्पर्क नगरी पहुँचयोग्य छैनन्। फाइलहरू डिक्रिप्ट गर्ने तिनीहरूको क्षमता प्रदर्शन गर्न, साइबर अपराधीहरूले अनियमित रूपमा चयन गरिएका दुई फाइलहरू नि:शुल्क रूपमा डिक्रिप्ट गर्न प्रस्ताव गर्छन्। तिनीहरू पीडितहरूलाई आश्वासन दिन्छन् कि कुनै फाइलहरू चोरी गरिएको छैन र भुक्तान गरेपछि पूर्ण फाइल रिकभरी वाचा गर्छन्।

नोटले पीडितहरूलाई फिरौतीको रकम निर्धारण गर्ने विवेक छ भनी सल्लाह दिन्छ र तिनीहरूलाई सजिलै फाइल रिकभरीको लागि धम्की दिने व्यक्तिहरूलाई तुरुन्तै सम्पर्क गर्न आग्रह गर्दछ। थप रूपमा, यसले डेटा हानि रोक्नको लागि फाइलहरू स्वतन्त्र रूपमा डिक्रिप्ट गर्ने प्रयास गर्न वा पुन: नामाकरण गर्न विरुद्ध चेतावनी दिन्छ र सम्पर्क इमेल प्रदान गर्दछ (trufflehogger@proton.me)।

सामान्यतया, ransomware द्वारा ईन्क्रिप्ट गरिएका फाइलहरू आक्रमणकारीहरू द्वारा कब्जा गरिएको विशिष्ट डिक्रिप्शन उपकरण बिना डिक्रिप्ट गर्न सकिँदैन। फिरौती भुक्तान गर्दा निरुत्साहित गरिएको छ किनकि यसले डिक्रिप्शन उपकरणको प्राप्तिको ग्यारेन्टी गर्दैन, त्यहाँ पीडितहरूले भुक्तानीको आवश्यकतालाई बाइपास गरेर नि:शुल्क डिक्रिप्शन उपकरणहरू अनलाइन फेला पार्ने उदाहरणहरू छन्।

यसबाहेक, संक्रमित कम्प्युटरहरूबाट ransomware हटाउन आवश्यक छ। त्यसो गर्न असफल भएमा ransomware स्थानीय नेटवर्कमा अन्य कम्प्युटरहरूमा फैलिन सक्छ वा पहिले नै सम्झौता गरिएका प्रणालीहरूमा थप फाइलहरू इन्क्रिप्ट गर्न सक्छ।

मालवेयर र Ransomware आक्रमणहरू विरुद्ध बलियो सुरक्षा उपायहरू लागू गर्नुहोस्

आजको डिजिटल परिदृश्यमा मालवेयर र ransomware खतराहरूबाट डाटा र उपकरणहरूलाई सुरक्षित राख्नु सर्वोपरि छ। यहाँ व्यापक उपायहरू छन् जुन प्रयोगकर्ताहरूले आफ्नो सुरक्षा बृद्धि गर्न लिन सक्छन्:

  • सुरक्षा सफ्टवेयर स्थापना र अद्यावधिक गर्नुहोस्: व्यावसायिक र भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् र खतराहरूलाई प्रभावकारी रूपमा पत्ता लगाउन र ब्लक गर्न यसलाई अद्यावधिक राख्नुहोस्।
  • प्रणालीहरू अद्यावधिक राख्नुहोस्: आक्रमणकारीहरूले शोषण गर्न सक्ने नवीनतम उपलब्ध प्याच सुरक्षा कमजोरीहरूको साथ सधैं आफ्नो अपरेटिङ सिस्टम, सफ्टवेयर, र अनुप्रयोगहरू अद्यावधिक गर्नुहोस्।
  • फायरवाल सुरक्षा सक्षम गर्नुहोस्: नेटवर्क ट्राफिक निगरानी र नियन्त्रण गर्न उपकरणहरूमा फायरवालहरू सक्रिय गर्नुहोस्, दुर्भावनापूर्ण गतिविधि विरुद्ध सुरक्षाको अतिरिक्त तह प्रदान गर्नुहोस्।
  • इमेल एट्याचमेन्टहरू र लिङ्कहरूसँग सावधान रहनुहोस्: फिसिङ आक्रमणहरू र मालवेयर संक्रमणहरू रोक्नको लागि, विशेष गरी अज्ञात वा शङ्कास्पद स्रोतहरूबाट इमेल संलग्नकहरू वा निम्न लिङ्कहरू खोल्दा सावधान रहनुहोस्।
  • बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस्: अक्षरहरू, संख्याहरू, र विशेष क्यारेक्टरहरूको संयोजन प्रयोग गरेर सबै खाताहरू र उपकरणहरूको लागि बलियो पासवर्डहरू सिर्जना गर्नुहोस्। जटिल पासवर्डहरू सुरक्षित रूपमा उत्पन्न गर्न र भण्डारण गर्न सम्मानित पासवर्ड प्रबन्धक प्रयोग गर्ने विचार गर्नुहोस्।
  • मल्टी-फ्याक्टर प्रमाणीकरण (MFA) लागू गर्नुहोस्: पासवर्डहरू भन्दा राम्रो सुरक्षाको लागि सम्भव भएसम्म MFA सक्षम गर्नुहोस्, अपराधीहरूलाई खाता र उपकरणहरूमा अनाधिकृत पहुँच प्राप्त गर्न अझ गाह्रो बनाउँदै।
  • ब्याकअप डाटा नियमित रूपमा: आवश्यक डाटाको नियमित ब्याकअपहरू प्रदर्शन गर्नुहोस् कि यसलाई ransomware आक्रमण वा डाटा हराउने घटनाको अवस्थामा पुनर्स्थापना गर्न सकिन्छ। सुरक्षित रूपमा ब्याकअपहरू भण्डार गर्नुहोस्, अधिमानतः अफलाइन वा इन्क्रिप्टेड क्लाउड भण्डारणमा।
  • प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस्: मालवेयर संक्रमण र अनाधिकृत पहुँचको प्रभावलाई कम गर्न तिनीहरूको भूमिकाको लागि आवश्यक पर्ने कुराहरूमा मात्र प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस्।
  • सँधै सूचित रहनुहोस्: नवीनतम साइबर सुरक्षा प्रवृतिहरू, समाचारहरू र विकसित खतराहरू विरुद्ध सतर्क रहनको लागि उत्तम अभ्यासहरूको शीर्षमा रहनुहोस्।
  • यी व्यापक उपायहरू लागू गरेर, प्रयोगकर्ताहरूले मालवेयर र ransomware खतराहरूको जोखिमलाई उल्लेखनीय रूपमा कम गर्न र साइबर आक्रमणहरूबाट उनीहरूको डेटा र उपकरणहरूलाई राम्रोसँग सुरक्षित गर्न सक्छन्।

    EDHST Ransomware का शिकारहरू निम्न फिरौती नोटको साथ बाँकी छन्:

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...