Threat Database Ransomware Kizu Ransomware

Kizu Ransomware

किजु मालवेयर खतराको गहन विश्लेषणले निश्चित रूपमा यसलाई ransomware को रूपमा वर्गीकृत गरेको छ। सबै ransomware भेरियन्टहरूमा जस्तै, Kizu ले लक्षित यन्त्रहरूमा भण्डारण गरिएका फाइलहरूलाई इन्क्रिप्ट गरेर प्रयोगकर्ताहरूलाई पहुँच गर्न नसकिने गरी काम गर्छ। थप रूपमा, Kizu ले एन्क्रिप्टेड फाइलहरूको मूल फाइलनामहरूमा '.kizu' विस्तार जोड्छ। उदाहरणका लागि, यदि कुनै फाइलको नाम '1.jpg' मूल रूपमा किजुद्वारा इन्क्रिप्ट गरिएपछि, यसलाई '1.jpg.kizu' मा पुन: नामाकरण गरिनेछ। यो व्यवहारले दृढतापूर्वक किजुलाई ransomware कोटी भित्र राख्छ र यसको विनाशकारी क्षमताहरू स्थापना गर्दछ।

Kizu पनि कुख्यात STOP/Djvu मालवेयर परिवारको एक भाग हो। एकपटक मालवेयरले प्रणालीलाई संक्रमित गरेपछि, यसले एन्क्रिप्टेड फाइलहरू समावेश गर्ने प्रत्येक डाइरेक्टरीमा '_readme.txt' नामको फिरौती नोट छोड्छ। यो फिरौती नोटले पीडितहरूलाई सूचित गर्न काम गर्दछ कि तिनीहरूका फाइलहरू इन्क्रिप्टेड छन् र डिक्रिप्शन कुञ्जी प्राप्त गर्नका लागि सर्तहरू रूपरेखा बनाउँछन्। किजु पछाडिका आक्रमणकारीहरूले लक गरिएका फाइलहरूमा पहुँच पुनर्स्थापनाको बदलामा पीडितहरूबाट फिरौती भुक्तानीको माग गर्छन्।

यो ध्यानमा राख्न आवश्यक छ कि STOP/Djvu Ransomware परिवार प्राय: अन्य मालवेयर स्ट्रेनहरूसँग संयोजनमा वितरित गरिन्छ। यी थप खतराहरू मध्ये RedLineVida r जस्ता सूचना चोरहरू छन्, जुन तिनीहरूको सम्झौता प्रणालीहरूबाट संवेदनशील डाटा चोरी गर्ने क्षमताका लागि परिचित छन्। नतिजाको रूपमा, किजु रान्समवेयरका पीडितहरूले उनीहरूका फाइलहरू बन्धकमा राखेका मात्र होइनन्; तिनीहरू डेटा चोरीको शिकार पनि हुन सक्छन्, जसले सम्भावित रूपमा थप सुरक्षा उल्लङ्घन र व्यक्तिगत जानकारी एक्सपोजरमा निम्त्याउँछ।

Kizu Ransomware फाइलहरू लक गर्दछ र एक ransom को भुक्तानीको माग गर्दछ

किजु र्यान्समवेयरले छोडेको फिरौती नोटले पीडितका फाइलहरू इन्क्रिप्ट गरिएको छ र फिरौती तिरेर मात्रै पुनर्स्थापना गर्न सकिन्छ भनेर स्पष्ट पार्छ। थप विशेष रूपमा, आक्रमणकारीहरूले $ 980 को रकम तिर्न माग गर्छन्। यद्यपि, नोटमा उल्लेख गरिएको सीमित-समय प्रस्ताव छ: यदि पीडितहरूले एन्क्रिप्शनको 72 घण्टा भित्र आक्रमणकारीहरूलाई सम्पर्क गरे भने, उनीहरूले $ 490 मा मूल्य घटाएर 50% छुट पाउनेछन्। फिरौतीको नोटले फिरौती भुक्तान नगरी फाइल पुनर्स्थापना असम्भव रहने कुरामा जोड दिन्छ।

तिनीहरूको क्षमताको प्रदर्शनको रूपमा, खतरा अभिनेताले कुनै पनि लागतमा एकल फाइल डिक्रिप्ट गर्न प्रस्ताव गर्दछ। यो सम्भवतः तिनीहरूसँग ईन्क्रिप्टेड फाइलहरू अनलक गर्ने माध्यमहरू छन् भनेर प्रमाणित गर्न गरिन्छ। फिरौती नोटले दुई इमेल ठेगानाहरू प्रदान गर्दछ, 'support@freshmail.top' र 'datarestorehelp@airmail.cc', जसको माध्यमबाट पीडितले आक्रमणकारीहरूसँग सम्पर्क स्थापित गर्न र वार्ता प्रक्रिया सुरु गर्न सक्छ।

यो हाइलाइट गर्न महत्त्वपूर्ण छ कि ransomware खतरा अभिनेताहरु द्वारा मागिएको फिरौती भुक्तान गर्न को लागी कडा निरुत्साहित छ, किनकि त्यहाँ कुनै ग्यारेन्टी छैन कि आक्रमणकारीहरु लाई आफ्नो प्रतिज्ञा को सम्मान र डिक्रिप्शन कुञ्जी प्रदान गर्दछ। त्यहाँ धेरै उदाहरणहरू छन् जहाँ पीडितहरूले फिरौती तिरेका छन् तर उनीहरूको फाइलहरू पुनर्स्थापना गर्न आवश्यक उपकरणहरू प्राप्त गरेका छैनन्।

यसबाहेक, प्रभावित प्रणालीहरूबाट ransomware हटाउनको लागि तुरुन्तै कदम चाल्नु अति महत्त्वपूर्ण छ। त्यसो गर्न असफल भएमा अतिरिक्त डेटा हानि हुन सक्छ, किनकि ransomware ले फाइलहरू इन्क्रिप्ट गर्न जारी राख्न सक्छ र उही स्थानीय नेटवर्कमा जडान भएका अन्य कम्प्युटरहरूमा पनि फैलिन सक्छ।

Ransomware खतराहरू विरुद्ध सावधानीका उपायहरू लिनुहोस्

ransomware खतराहरू बाट उपकरणहरू र डेटा जोगाउन एक सक्रिय र बहु-स्तरित दृष्टिकोण आवश्यक छ। यहाँ प्रयोगकर्ताहरूको लागि उपलब्ध केही सुरक्षा उपायहरू छन् जसले तिनीहरूको प्रणालीलाई सुरक्षित राख्न मद्दत गर्न सक्छ:

  • सफ्टवेयरलाई अप-टु-डेट राख्नुहोस् : नियमित रूपमा आफ्नो उपकरणहरूमा अपरेटिङ सिस्टम, अनुप्रयोगहरू, र सुरक्षा सफ्टवेयर अपडेट गर्नुहोस्। सफ्टवेयर अपडेटहरूले प्रायः भेद्यताहरू समाधान गर्न प्याचहरू समावेश गर्दछ जुन ransomware र अन्य मालवेयरद्वारा शोषण गर्न सकिन्छ।
  • एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् : ransomware संक्रमणहरू पत्ता लगाउन र रोक्नको लागि सम्मानित एन्टि-मालवेयर समाधानहरू प्रयोग गर्नुहोस्। इष्टतम सुरक्षा सुनिश्चित गर्न सफ्टवेयर परिभाषाहरू अप-टु-डेट राख्नुहोस्।
  • फायरवाल सक्षम गर्नुहोस् : तपाईंको उपकरणहरूमा निर्मित फायरवाल सक्षम गर्नुहोस्, किनकि यसले तपाईंको नेटवर्क र सम्भावित खतराहरू बीचको अवरोधको रूपमा काम गर्दछ, मालवेयर घुसपैठको सम्भावना कम गर्दछ।
  • इमेल एट्याचमेन्टहरू र लिङ्कहरूसँग सावधान रहनुहोस् : इमेल संलग्नकहरू खोल्न वा अज्ञात वा शंकास्पद प्रेषकहरूबाट लिङ्कहरूमा क्लिक नगर्नुहोस्। Ransomware प्राय: फिसिङ इमेलहरू मार्फत डेलिभर गरिन्छ।
  • तपाईंको डाटा नियमित रूपमा ब्याकअप गर्नुहोस् : बाह्य ड्राइभ वा सुरक्षित क्लाउड भण्डारण सेवामा तपाईंको महत्त्वपूर्ण फाइलहरूको नियमित ब्याकअपहरू सिर्जना गर्नुहोस् र कायम राख्नुहोस्। यस तरिकाले, यदि तपाइँका फाइलहरू ransomware द्वारा इन्क्रिप्टेड भए पनि, तपाइँ तिनीहरूलाई सुरक्षित ब्याकअप स्रोतबाट पुनर्स्थापित गर्न सक्नुहुन्छ।
  • म्याक्रो सुरक्षा सक्षम गर्नुहोस् : म्याक्रोहरूलाई स्वचालित रूपमा चल्नबाट रोक्नको लागि आफ्नो कार्यालय अनुप्रयोगहरू (जस्तै, माइक्रोसफ्ट अफिस) कन्फिगर गर्नुहोस्। धेरै ransomware स्ट्रेनहरूले प्रणालीहरूलाई संक्रमित गर्न खराब म्याक्रोहरू प्रयोग गर्छन्।
  • प्रयोगकर्ताहरूलाई शिक्षित गर्नुहोस् : आफैलाई र अन्य प्रयोगकर्ताहरूलाई ransomware खतराहरू, सुरक्षित अनलाइन अभ्यासहरू, र सम्भावित आक्रमणहरू विरुद्ध सतर्क रहनको महत्त्वको बारेमा शिक्षित गर्नुहोस्।

यी सुरक्षा उपायहरू अपनाएर र साइबरसुरक्षाप्रति सक्रिय अडान कायम राखेर, प्रयोगकर्ताहरूले ransomware खतराहरूको सिकार हुने जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन् र तिनीहरूका यन्त्रहरू र बहुमूल्य डाटा सुरक्षित गर्न सक्छन्।

Kizu Ransomware का शिकारहरू निम्न फिरौती नोटको साथ बाँकी छन्:

'ध्यान!

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-lOjoPPuBzw
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।

यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@freshmail.top

हामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.cc

तपाईको व्यक्तिगत परिचयपत्र:'

सम्बन्धित पोस्टहरू

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...