GhosHacker Ransomware

साइबरसेक्युरिटी विज्ञहरूको अनुसन्धानले घोसह्याकर र्यान्समवेयर पत्ता लगाएको थियो। यो मालवेयरले डाटा इन्क्रिप्ट गर्छ र यसको डिक्रिप्शनको लागि फिरौती माग्छ। जब घोसह्याकरले प्रणालीलाई संक्रमित गर्छ, यसले धेरै फाइलहरू इन्क्रिप्ट गर्न थाल्छ र तिनीहरूको मूल नामहरूमा '.red' विस्तार जोड्छ। उदाहरणका लागि, सुरुमा '1.png' नामको फाइललाई '1.png.red' मा पुन: नामाकरण गरिन्छ, र '2.pdf' '2.pdf.red' हुन्छ, जसले सबै लक गरिएका फाइलहरूलाई त्यस्तै असर गर्छ।

इन्क्रिप्शन पछि, ransomware ले डेस्कटप वालपेपर परिवर्तन गर्दछ र पप-अप विन्डोमा फिरौती नोट प्रदर्शन गर्दछ। यो धम्की दिने कार्यक्रम BlackSkull Ransomware सँग मिल्दोजुल्दो छ, यसका धेरै विशेषताहरू र व्यवहारहरू साझेदारी गर्दै।

GhosHacker Ransomware ले गम्भीर अवरोधहरू निम्त्याउन सक्छ

GhosHacker Ransomware द्वारा पप-अप विन्डोमा देखाइएको फिरौती सन्देशले पीडितलाई उनीहरूको कागजातहरू, फोटोहरू, भिडियोहरू, र अन्य फाइलहरू इन्क्रिप्ट गरिएका छन् र अहिले पहुँचयोग्य छैनन् भनी सूचित गर्दछ। यसले भन्छ कि आक्रमणको लागि जिम्मेवार साइबर अपराधीहरूले मात्र प्रभावित डाटा पुनर्स्थापित गर्न सक्छन्। कथित रूपमा फाइलहरू डिक्रिप्ट गर्न, पीडितले बिटकोइनमा $ 75 को फिरौती तिर्नु पर्छ। यदि फिरौती भुक्तान गरिएन भने, माग दोब्बर हुनेछ, वा ईन्क्रिप्टेड फाइलहरू मेटिनेछन्।

अन्वेषकहरूले हाइलाइट गर्छन् कि ransomware द्वारा लक गरिएका फाइलहरू डिक्रिप्ट गर्न आक्रमणकारीहरूको सहयोग बिना सामान्यतया असम्भव छ। पीडितहरूले फिरौती तिर्दा पनि, तिनीहरूले प्रायः तिनीहरूको डेटा पुन: प्राप्ति गर्न आवश्यक डिक्रिप्शन कुञ्जीहरू वा उपकरणहरू प्राप्त गर्दैनन्। तसर्थ, विशेषज्ञहरूले अपराधीहरूलाई भुक्तान नगर्न कडा सल्लाह दिन्छन्, किनकि फाइल रिकभरीको कुनै ग्यारेन्टी छैन।

GhosHacker Ransomware लाई थप क्षति हुनबाट रोक्न, यसलाई अपरेटिङ सिस्टमबाट हटाउनु पर्छ। यद्यपि, मालवेयर हटाउनाले पहिले नै इन्क्रिप्ट गरिएका फाइलहरू पुनर्स्थापना गर्दैन।

आफ्नो उपकरण र डाटा को सुरक्षा संग मौका नलिनुहोस्

ransomware र मालवेयर विरुद्ध उपकरणहरू सुरक्षा सुरक्षा उपायहरूको एक व्यापक सेट लागू गर्न आवश्यक छ। यहाँ आवश्यक कदमहरू छन् प्रयोगकर्ताहरूले तिनीहरूका सबै उपकरणहरूमा लिनुपर्छ:

  • सुरक्षा सफ्टवेयर स्थापना गर्नुहोस् : प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर छनोट गर्नुहोस् र यो सबै उपकरणहरूमा स्थापित र नियमित रूपमा अद्यावधिक भएको सुनिश्चित गर्नुहोस्। यो सफ्टवेयरले ज्ञात मालवेयर खतराहरू विरुद्ध रक्षाको एक महत्त्वपूर्ण पहिलो लाइन प्रदान गर्दछ।
  • फायरवाल सुरक्षा सक्षम गर्नुहोस् : निरन्तर नेटवर्क ट्राफिक निगरानी र नियन्त्रण गर्न उपकरणहरूमा निर्मित फायरवाल सक्रिय गर्नुहोस्। यसले अनाधिकृत पहुँच रोक्न मद्दत गर्छ र मालवेयरलाई फैलिनबाट रोक्छ।
  • सफ्टवेयर अद्यावधिक राख्नुहोस् : सुरक्षा कमजोरीहरू प्याच गर्न सबै उपकरणहरूमा अपरेटिङ सिस्टम, अनुप्रयोगहरू, र सफ्टवेयर अपडेट गर्नुहोस्। प्याचहरूको समयमै स्थापना सुनिश्चित गर्न सम्भव भएसम्म स्वचालित अद्यावधिकहरू सक्षम गर्नुहोस्।
  • अनलाइन सावधानी अपनाउनुहोस् : इमेल, वेबसाइट र सोशल मिडिया लगायत अज्ञात वा शंकास्पद स्रोतहरूबाट लिङ्कहरूसँग अन्तरक्रिया गर्दा वा एट्याचमेन्टहरू डाउनलोड गर्दा अत्यन्तै सतर्क रहनुहोस्। फिसिङ युक्तिहरूको शिकार हुनबाट बच्न सतर्कता अभ्यास गर्नुहोस्।
  • प्रमाणीकरण र बलियो पासवर्डहरू प्रयोग गर्नुहोस् : तपाईंको खाता र उपकरणहरूको लागि बलियो, अद्वितीय पासवर्डहरू सिर्जना गर्नुहोस्, र उपलब्ध भएमा बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस्। त्यसो गर्नाले तपाईंले पासवर्ड मात्र बाहेक थप प्रमाणिकरण आवश्यक गरेर सुरक्षालाई अधिकतम बनाउनुहुनेछ।
  • ब्याकअप डाटा नियमित रूपमा : ransomware आक्रमणको घटनामा डाटा हराउनबाट बच्न नियमित ब्याकअप रणनीति लागू गर्नुहोस्। ब्याकअपहरू सुरक्षित र अफलाइन भण्डार गर्नुहोस् तिनीहरूलाई मालवेयरद्वारा सम्झौता हुनबाट रोक्नको लागि।
  • प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस् : प्रयोगकर्ताहरूलाई उनीहरूको भूमिकाहरू प्रदर्शन गर्न आवश्यक अनुमतिहरू प्रदान गरेर न्यूनतम विशेषाधिकार (PoLP) को सिद्धान्त लागू गर्नुहोस्। प्रणाली सेटिङहरूमा अनाधिकृत परिवर्तनहरू रोक्न प्रशासनिक विशेषाधिकारहरू प्रतिबन्धित गर्नुहोस्।
  • नेटवर्क सुरक्षा उपायहरू लागू गर्नुहोस् : बलियो पासवर्डहरू, इन्क्रिप्शन, र घुसपैठ पत्ता लगाउने/रोकथाम प्रणालीहरूका साथ घर र कर्पोरेट नेटवर्कहरू सुरक्षित गर्नुहोस्। सम्भावित खतराहरूबाट संवेदनशील डाटा र उपकरणहरूलाई अलग गर्न नेटवर्कहरू विभाजन गर्नुहोस्।
  • यी अत्यावश्यक सुरक्षा उपायहरू सबै यन्त्रहरूमा निरन्तर लागू गरेर, प्रयोगकर्ताहरूले ransomware र मालवेयर खतराहरूको सिकार हुने जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन् र तिनीहरूको डेटा र उपकरणहरूलाई साइबर आक्रमणहरूबाट जोगाउन सक्छन्।

    GhosHacker Ransomware का पीडितहरूलाई छोडिएको फिरौती नोटको पूर्ण पाठ हो:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...