FBIRAS Ransomware

सम्भावित मालवेयर खतराहरूको जाँच गर्दा, साइबरसुरक्षा अनुसन्धानकर्ताहरूले FBIRAS Ransomware मा ठोकर खाए, डाटा इन्क्रिप्ट गर्न र डिक्रिप्शनको लागि फिरौती फिरौती गर्न डिजाइन गरिएको एक धम्कीपूर्ण कार्यक्रम। यो ransomware भेरियन्ट विशेष गरी नराम्रो छ किनकि यसले फाइलहरूको फराकिलो एरेलाई लक्षित गर्दछ, तिनीहरूलाई इन्क्रिप्ट गर्दै र तिनीहरूको मूल फाइलनामहरू परिमार्जन गर्दछ। सामान्यतया, यसले '1.png' जस्ता फाइलहरूलाई '1.png.FBIRAS' र '2.pdf' लाई '2.pdf.FBIRAS' मा रूपान्तरण गर्दै फाइलनामहरूमा '.FBIRAS' विस्तार जोड्छ। यद्यपि, अन्वेषकहरूले उदाहरणहरू उल्लेख गरे जहाँ विस्तार दोहोरिएको थियो, जसको परिणामस्वरूप '1.doc.FBIRAS.FBIRAS' र '2.doc.FBIRAS.FBIRAS' जस्ता फाइलनामहरू हुन्छन्।

इन्क्रिप्शन प्रक्रिया पूरा भएपछि, FBIRAS Ransomware ले संक्रमित प्रणालीमा 'Readme.txt' नामको फिरौती नोट छोड्छ। यस सन्देशमा, अपराधीहरूले 'कानून प्रवर्तन' को रूपमा मुखौटा गर्दै, पीडितहरूलाई उनीहरूको कम्प्युटर साइबर कानूनको उल्लङ्घनको परिणामको रूपमा सम्झौता गरिएको छ भनेर विश्वास गर्न धोका दिने प्रयास गर्छन्।

FBIRAS Ransomware ले प्रयोगकर्ताहरूलाई तिनीहरूको आफ्नै डाटाबाट लक गर्दछ

FBIRAS Ransomware द्वारा छोडिएको फिरौती नोटमा, पीडितलाई 'करदाता' भनेर सम्बोधन गरिएको छ र साइबर कानूनको कथित उल्लङ्घनको कारणले उनीहरूको फाइलहरूको इन्क्रिप्शनको बारेमा सूचित गरिएको छ। नोट, कथित रूपमा 'कानून प्रवर्तन' बाट, पीडितलाई उनीहरूको फाइलहरू रिलिज गर्न वार्ता गर्न साइबर अपराधीहरूसँग सम्पर्क गर्न निर्देशन दिन्छ।

तिनीहरूको लक गरिएका फाइलहरूमा पहुँच प्राप्त गर्न, पीडितलाई 'अपराध' गरेको कथित रूपमा 'जरिवाना' तिर्न निर्देशन दिइन्छ। यी मागहरूको पालना गर्न अस्वीकार गर्दा 'ठीक' बढ्छ, जसले इन्क्रिप्टेड डाटाको स्थायी हानि निम्त्याउँछ। थप रूपमा, नोटले फाइलहरूसँग छेडछाड गर्ने वा ransomware हटाउने प्रयास नगर्न चेतावनी दिन्छ, किनकि त्यस्ता कार्यहरूले डाटालाई पुन: प्राप्त गर्न नसकिने रेन्डर गर्नेछ।

यो ransomware आक्रमण कुनै पनि वैध कानून प्रवर्तन एजेन्सीहरूसँग सम्बद्ध छैन भनेर जोड दिन महत्त्वपूर्ण छ।

सामान्यतया, ransomware द्वारा इन्क्रिप्ट गरिएको डेटा खतरा अभिनेताहरूको हस्तक्षेप बिना पुनर्स्थापना गर्न सकिँदैन, ransomware मा महत्त्वपूर्ण त्रुटिहरू छन् भने बाहेक। यद्यपि, पीडितहरूले फिरौतीको मागहरू पालना गरे पनि, उनीहरूले आवश्यक डिक्रिप्शन कुञ्जी वा सफ्टवेयर प्राप्त नगर्न सक्छन्, जसले गर्दा भुक्तानी व्यर्थ हुन्छ। फलस्वरूप, साइबर अपराधीहरूको मागहरू पूरा नगर्न कडा सल्लाह दिइन्छ, किनकि त्यसो गर्दा तिनीहरूको अवैध गतिविधिहरूलाई मात्र समर्थन गर्दछ।

FBIRAS Ransomware द्वारा थप इन्क्रिप्सन रोक्नको लागि, प्रभावित अपरेटिङ सिस्टमबाट ransomware हटाउन आवश्यक छ। दुर्भाग्यवश, ransomware हटाउनाले पहिले नै इन्क्रिप्ट गरिएका फाइलहरूमा पहुँच स्वतः पुनर्स्थापित गर्दैन।

Ransomware आक्रमणबाट तपाईंको डाटाको सुरक्षा कसरी सुनिश्चित गर्ने?

तपाईंको डाटालाई ransomware आक्रमणहरूबाट जोगाउन निवारक उपायहरू र सक्रिय कार्यहरूको संयोजन समावेश छ। यहाँ कसरी प्रयोगकर्ताहरूले आफ्नो डेटाको सुरक्षा सुनिश्चित गर्न सक्छन्:

  • नियमित रूपमा ब्याकअप गर्नुहोस् : आवश्यक फाइल र डाटाको नियमित ब्याकअप राख्नुहोस्। ब्याकअपहरूलाई बाह्य उपकरणहरू वा क्लाउड सेवाहरूमा भण्डारण गर्न सिफारिस गरिन्छ। सुनिश्चित गर्नुहोस् कि तपाइँको ब्याकअपहरू तपाइँको प्राथमिक प्रणालीबाट प्रत्यक्ष रूपमा पहुँचयोग्य छैनन् तिनीहरूलाई ransomware द्वारा प्रभावित हुनबाट रोक्न।
  • सफ्टवेयर र प्रणालीहरू अपडेट गर्नुहोस् : तपाईंको अपरेटिङ सिस्टम, एन्टी-मालवेयर सफ्टवेयर, र अन्य अनुप्रयोगहरू नवीनतम सुरक्षा प्याचहरू र अद्यावधिकहरूसँग अप-टु-डेट राख्नुहोस्। साइबर अपराधीहरूले अक्सर पीडितहरूको प्रणालीमा पहुँच प्राप्त गर्न पुरानो सफ्टवेयरमा कमजोरीहरूको शोषण गर्छन्।
  • एन्टी-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् : तपाईंको उपकरणहरूमा प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् र तिनीहरूलाई अद्यावधिक राख्नुहोस्। यी प्रोग्रामहरूले तपाईंको फाइलहरू इन्क्रिप्ट गर्न सक्नु अघि ransomware खतराहरू पत्ता लगाउन र ब्लक गर्न सक्छन्।
  • इमेल एट्याचमेन्टहरू र लिङ्कहरूसँग सतर्क रहनुहोस् : संलग्नहरूबाट सावधान रहनुहोस्, विशेष गरी अज्ञात प्रेषकहरू वा संदिग्ध इमेलहरूबाट। तपाईंले विश्वास नगर्ने स्रोतहरूबाट लिङ्क वा संलग्नकहरू बेवास्ता गर्नुहोस्, किनकि तिनीहरूमा ransomware वा अन्य मालवेयर हुन सक्छ।
  • फायरवाल सुरक्षा सक्षम गर्नुहोस् : ransomware लगायतका अनाधिकृत पहुँच प्रयासहरूलाई निगरानी गर्न र ब्लक गर्न तपाईंको उपकरणहरू र नेटवर्कमा फायरवालहरू सक्रिय र कन्फिगर गर्नुहोस्।
  • आफूलाई र आफ्ना कर्मचारीहरूलाई शिक्षित गर्नुहोस् : नवीनतम ransomware खतराहरूको शीर्षमा रहनुहोस् र साइबर सुरक्षा उत्तम अभ्यासहरूको बारेमा आफू र आफ्ना कर्मचारीहरूलाई शिक्षित गर्नुहोस्। ransomware आक्रमणकारीहरूले सामान्यतया प्रयोग गर्ने फिसिङ प्रयासहरू र अन्य सामाजिक इन्जिनियरिङ चालहरू बारे सतर्क रहन सुनिश्चित गर्नुहोस्।
  • नेटवर्क विभाजन लागू गर्नुहोस्: महत्त्वपूर्ण प्रणालीहरू र डेटालाई कम सुरक्षित क्षेत्रहरूबाट अलग गर्न आफ्नो नेटवर्कलाई अलग गर्नुहोस्। यो नेटवर्कको एक भाग सम्झौता भएको अवस्थामा ransomware को फैलावट समावेश गर्ने तरिका हो।
  • यी अभ्यासहरू पछ्याएर र सतर्क रहँदा, प्रयोगकर्ताहरूले ransomware आक्रमणहरू अनुभव गर्ने जोखिमलाई उल्लेखनीय रूपमा कम गर्न र तिनीहरूको बहुमूल्य डेटा सुरक्षित गर्न सक्छन्।

    FBIRAS Ransomware द्वारा छोडिएको फिरौती नोटमा पाठ यस्तो छ:

    'Attention Tax payer:

    All Your files have been locked with ransomware by law enforcement for violating cyber laws. All of your important documents, photos, and videos have been encrypted and cannot be accessed without a decryption key. This is a serious offense and you must pay a fine to unlock your files.

    To unlock your files, follow these instructions:

    Contact us on telegram = @Lawinfo19

    We will tell about you problem

    You need us to pay a amount for your criminal activity

    Use the decryption key to unlock your files.

    If you fail to comply with these instructions, the fine will increase and your files will be permanently deleted.

    Do not attempt to remove the ransomware or tamper with your files. Any attempts to do so will result in the permanent loss of your data.

    We understand the inconvenience this may cause, but it is necessary to ensure that cyber laws are not violated. We apologize for any inconvenience and hope to resolve this matter as soon as possible.

    Sincerely,

    Law Enforcement

    The message delivered to victims as a desktop background is:

    All your files are stolen and encrypted
    Find readme.txt and follow the instruction
    Contact Telegram : -'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...