Threat Database Ransomware Kiwm Ransomware

Kiwm Ransomware

Kiwm Ransomware एक धम्की दिने सफ्टवेयर हो जसले संक्रमित यन्त्रहरूमा डेटा इन्क्रिप्ट गर्दछ, यसलाई उपकरण मालिकको लागि पहुँचयोग्य बनाउँछ। Kiwm Ransomware ले विभिन्न फाइल प्रकारहरूलाई लक्षित गर्ने ईन्क्रिप्शन दिनचर्या कार्यान्वयन गरेर यसलाई पूरा गर्छ। यस ransomware पछि साइबर अपराधीहरूले त्यसपछि लक गरिएका फाइलहरू पुनर्स्थापना गर्न सक्ने डिक्रिप्शन कुञ्जीको बदलामा भुक्तानी माग्छन्। धम्की STOP/Djvu Ransomware परिवारबाट एक संस्करण भएको पुष्टि गरिएको छ।

एउटा विशेषता जसले Kiwm Ransomware लाई यसको परिवारका अन्य भेरियन्टहरूबाट अलग राख्छ, यसको प्रयोग हो '.kiwm' फाइल एक्सटेन्सनलाई इन्क्रिप्टेड फाइलहरू चिन्ह लगाउन। थप रूपमा, साइबर अपराधीहरूले STOP/Djvu Ransomware भेरियन्टहरूको साथसाथै RedLine र Vidar स्टिलरहरू जस्ता अन्य मालिसियस पेलोडहरू प्रयोग गर्न जान्छन्। एक पटक एक उपकरण Kiwm Ransomware बाट संक्रमित भएपछि, पीडितहरूलाई '_readme.txt' नामको टेक्स्ट फाइलको रूपमा फिरौतीको नोट प्रस्तुत गरिन्छ।

Kiwm Ransomware ले आफ्ना पीडितहरूको डाटा इन्क्रिप्ट गर्छ र यसलाई पहुँचयोग्य बनाउँछ

ransomware बाट संक्रमित हुँदा पीडितहरूले प्राप्त गर्ने फिरौती नोटमा तिनीहरूको इन्क्रिप्टेड फाइलहरू कसरी रिकभर गर्ने भन्ने महत्त्वपूर्ण जानकारी समावेश हुन्छ। विशेष रूपमा, नोटले आक्रमणको लागि जिम्मेवार धम्की अभिनेताहरूको लागि सम्पर्क र भुक्तानी जानकारी प्रदान गर्दछ। यस अवस्थामा, पीडितहरूलाई डाटा रिकभरी प्रक्रिया सुरु गर्न 'support@freshmail.top' वा 'datarestorehelp@airmail.cc' मार्फत आक्रमणकारीहरूसँग सम्पर्क गर्न निर्देशन दिइन्छ।

यो नोट गर्न महत्त्वपूर्ण छ कि फिरौती नोटले तत्कालको आवश्यकतालाई जोड दिन्छ, किनकि पीडितहरूलाई डिक्रिप्शन सफ्टवेयरको मूल्य र कुञ्जी $ 490 देखि $ 980 सम्म दोब्बर हुनु अघि आक्रमणकारीहरूसँग सम्पर्क गर्न 72-घण्टाको सञ्झ्याल दिइएको छ। नोटले यो पनि बताउँछ कि पीडितहरूले डिक्रिप्शन उपकरणहरू खरिद गर्न प्रतिबद्ध गर्नु अघि डिक्रिप्शन सफ्टवेयरको क्षमताको प्रदर्शनको रूपमा आक्रमणकारीहरूलाई नि: शुल्क डिक्रिप्शनको लागि एकल इन्क्रिप्शन फाइल पठाउन सक्छन्।

तथापि, सावधानी अपनाउनुपर्छ र फिरौती नतिर्नु महत्त्वपूर्ण छ। माग गरिएको फिरौती तिर्नुले आक्रमणकारीहरूले डिक्रिप्शन उपकरणहरू प्रदान गर्नेछन् वा इन्क्रिप्टेड फाइलहरूमा पहुँच पुनर्स्थापित गर्नेछन् भन्ने ग्यारेन्टी गर्दैन। वास्तवमा, फिरौती तिर्दा डेटा र पैसा दुवै गुमाउन सक्छ। तसर्थ, फिरौती तिर्न विरुद्ध कडा सल्लाह दिइन्छ र यसको सट्टा डाटा रिकभरीको वैकल्पिक विधिहरू खोज्न।

आफ्नो यन्त्र र डाटाको सुरक्षालाई गम्भीरतापूर्वक लिनुहोस्

Ransomware आक्रमणहरू दुवै व्यक्तिगत र व्यापार डेटा सुरक्षाको लागि गम्भीर खतरा हो, र प्रयोगकर्ताहरूले तिनीहरूको यन्त्रहरू र डेटालाई सम्झौता हुनबाट जोगाउन सक्रिय उपायहरू लिन महत्त्वपूर्ण छ। यहाँ केही प्रमुख कदमहरू छन् जुन प्रयोगकर्ताहरूले ransomware आक्रमणहरू विरुद्ध सुरक्षा गर्न लिन सक्छन्:

सबैभन्दा महत्त्वपूर्ण कदम भनेको तिनीहरूको महत्त्वपूर्ण डेटाको नियमित ब्याकअपहरू कायम राख्नु हो, आदर्श रूपमा तिनीहरूलाई अफ-साइट वा क्लाउडमा भण्डारण गर्नु हो, ताकि तिनीहरूले आफ्नो डेटा पुन: प्राप्त गर्न सक्छन् यदि ransomware आक्रमण हुन्छ। थप रूपमा, सफ्टवेयर र प्रणालीहरूलाई अद्यावधिक राख्नु महत्त्वपूर्ण छ किनभने आक्रमणकारीहरूले प्रायः यन्त्रहरूमा मालवेयर स्थापना गर्न पुरानो सफ्टवेयरमा कमजोरीहरूको शोषण गर्छन्।

अज्ञात वा शङ्कास्पद स्रोतहरूबाट लिङ्कहरू वा इमेल संलग्नकहरूमा क्लिक गर्दा प्रयोगकर्ताहरू सतर्क हुनुपर्छ किनभने ransomware प्राय: फिसिङ आक्रमणहरू मार्फत वितरित गरिन्छ। संदिग्ध सन्देशहरू ब्लक गर्न स्प्याम फिल्टरहरू र इमेल स्क्यानरहरू प्रयोग गर्न पनि सल्लाह दिइन्छ।

एक प्रोफेशनल एन्टी-मालवेयर समाधान प्रयोग गरी यसलाई अप-टु-डेट राख्नलाई पनि प्रोत्साहन गरिन्छ। सुरक्षा सफ्टवेयर सामान्यतया ransomware सहित यन्त्रहरूमा कुनै पनि मालिसियस खतराहरू पत्ता लगाउन र हटाउन सक्षम छ।

अन्तमा, प्रयोगकर्ताहरूले नियमित रूपमा आफूलाई र आफ्ना कर्मचारीहरू वा परिवारका सदस्यहरूलाई ransomware आक्रमणहरूको जोखिमहरू र तिनीहरूलाई कसरी पहिचान गर्ने र रोक्ने बारे शिक्षित गर्नुपर्छ। यी सक्रिय कदमहरू चालेर, प्रयोगकर्ताहरूले ransomware आक्रमणको सिकार हुने जोखिमलाई कम गर्न सक्छन् र तिनीहरूको यन्त्रहरू र डेटालाई फिरौतीको लागि रोकिनबाट जोगाउन सक्छन्।

मालवेयरले छोडेको फिरौती नोटको पाठ हो:

'ध्यान!

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-lEbmgnjBGi
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।

यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@freshmail.top

हामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.cc

तपाईको व्यक्तिगत परिचयपत्र:'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...