Lilium Ransomware
लिलियम एक प्रकारको ransomware हो जुन साइबर सुरक्षा अनुसन्धानकर्ताहरूले सम्भावित मालवेयर खतराहरूको अनुसन्धानको क्रममा पहिचान गरेका थिए। एकपटक यसले सफलतापूर्वक प्रणालीमा घुसपैठ गरेपछि, लिलियमले धेरै फाइलहरू इन्क्रिप्ट र पुन: नामाकरण गर्छ, त्यसपछि '!INFO.HTA' को रूपमा पीडितहरूलाई फिरौतीको नोट देखाउँछ। यसले मूल फाइलनामहरूमा इमेल ठेगाना, अनियमित वर्णहरूको स्ट्रिङ, र '.lilium' एक्सटेन्सन जोड्छ।
उदाहरणका लागि, लिलियमले '1.pdf' लाई '1.pdf' मा परिवर्तन गर्छ। [Open_file@tutanota.com] [PXC5RJLTIQMEF4N] .lilium' र '2.jpg' देखि '2.jpg। [Open_file@tutanota.com] [PXC5RJLTIQMEF4N] .lilium'। शोधकर्ताहरूले निर्धारण गरेका छन् कि Lilium Ransomware VoidCryp ransomware परिवारमा आधारित छ, यसले यसलाई महत्त्वपूर्ण खतरा बनाउँछ।
Lilium Ransomware ले पीडितहरूलाई तिनीहरूको आफ्नै डाटा पहुँच गर्नबाट बन्द गर्दछ
लिलियमको फिरौती नोटले पीडितहरूलाई सूचित गर्दछ कि तिनीहरूका फाइलहरू अति सुरक्षित एल्गोरिदमसँग इन्क्रिप्ट गरिएका छन्, जसले आक्रमणकारीहरूबाट डिक्रिप्शन उपकरण खरिद नगरी डिक्रिप्शन असम्भव बनाउँछ। नोटले चेतावनी दिन्छ कि डिक्रिप्शन उपकरणको लागि मूल्य 48 घण्टा पछि दोब्बर हुनेछ। यसले यो पनि निर्दिष्ट गर्दछ कि भुक्तानी Bitcoins मा गरिनु पर्छ र आक्रमणकारीहरु लाई सम्पर्क गर्न को लागी दुई इमेल ठेगानाहरु (open_file@tutanota.com र decrypt.lilium@gmail.com) प्रदान गर्दछ।
सामान्यतया, ransomware द्वारा गुप्तिकरण गरिएका फाइलहरूको डिक्रिप्शन आक्रमणकारीहरू द्वारा प्रस्ताव गरिएको विशिष्ट डिक्रिप्शन उपकरणको साथ मात्र सम्भव छ। यद्यपि, फिरौती तिर्न सिफारिस गरिएको छैन, किनकि त्यहाँ कुनै ग्यारेन्टी छैन कि साइबर अपराधीहरूले भुक्तानी पछि पनि डिक्रिप्शन उपकरण प्रदान गर्नेछन्।
कुनै पनि संक्रमित कम्प्युटरहरूबाट जतिसक्दो चाँडो ransomware खतराहरू हटाउन यो महत्त्वपूर्ण छ। ransomware सक्रिय रहँदा, यो स्थानीय नेटवर्कमा फैलिन सक्छ वा पहिले नै सम्झौता गरिएको प्रणालीमा थप फाइलहरू इन्क्रिप्ट गर्न सक्छ।
मालवेयर खतराहरू विरुद्ध तपाईंको डाटा र उपकरणहरूको सुरक्षा बढाउन उपायहरू लिनुहोस्
मालवेयर खतराहरू विरुद्ध तिनीहरूको डेटा र उपकरणहरूको सुरक्षा बढाउन, प्रयोगकर्ताहरूले धेरै सक्रिय उपायहरू लिन सक्छन्। यहाँ एक व्यापक गाइड छ:
- नियमित ब्याकअपहरू
बारम्बार ब्याकअपहरू : नियमित रूपमा बाह्य ड्राइभ वा क्लाउड भण्डारण सेवाहरूमा महत्त्वपूर्ण डाटा ब्याकअप गर्नुहोस्। यी ब्याकअपहरूलाई ransomware द्वारा लक्षित हुनबाट रोक्न प्रयोगमा नभएको बेला प्रणालीबाट विच्छेदन गरिएको छ भनी सुनिश्चित गर्नुहोस्।
स्वचालित ब्याकअपहरू : स्वचालित ब्याकअप प्रक्रियाहरू सेट अप गर्नुहोस् कि सबै महत्त्वपूर्ण डेटाहरू म्यानुअल हस्तक्षेप बिना निरन्तर रूपमा ब्याकअप गरिएको छ। - सफ्टवेयर अपडेट राख्नुहोस्
अपरेटिङ सिस्टम अपडेटहरू : तपाईंको अपरेटिङ सिस्टम नवीनतम सुरक्षा प्याचहरू र अद्यावधिकहरूसँग अप टु डेट छ भनेर सुनिश्चित गर्नुहोस्।
एप्लिकेसन अपडेटहरू : नियमित रूपमा वेब ब्राउजरहरू, एन्टिभाइरस प्रोग्रामहरू, र अन्य सफ्टवेयरहरू सहित सबै अनुप्रयोगहरूलाई तिनीहरूको नवीनतम संस्करणहरूमा ज्ञात कमजोरीहरूबाट जोगाउन नियमित रूपमा अद्यावधिक गर्नुहोस्।
एन्टी-मालवेयर : प्रतिष्ठित एन्टिभाइरस र एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् र यसलाई अद्यावधिक राख्नुहोस्।
वास्तविक-समय सुरक्षा : स्वचालित रूपमा पत्ता लगाउन र खतराहरू रोक्न वास्तविक-समय सुरक्षा सुविधाहरू सक्षम गर्नुहोस्।
जटिल पासवर्डहरू : सबै खाताहरूको लागि बलियो, अद्वितीय पासवर्डहरू सिर्जना गर्नुहोस्। अक्षरहरू, संख्याहरू, र सम्भव भएमा, विशेष वर्णहरूको संयोजन प्रयोग गर्नुहोस्।
पासवर्ड प्रबन्धकहरू : सुरक्षित रूपमा जटिल पासवर्डहरू उत्पन्न गर्न र भण्डारण गर्न पासवर्ड प्रबन्धकहरू प्रयोग गर्नुहोस्।
बहु-कारक प्रमाणीकरण (MFA) : सुरक्षाको अतिरिक्त तह थप्न प्रस्ताव गर्ने सबै खाताहरूमा MFA सक्षम गर्नुहोस्।
इमेल संलग्नकहरू : अज्ञात वा अविश्वसनीय स्रोतहरूबाट इमेल संलग्नकहरू खोल्नबाट जोगिन।
फिसिङ जागरूकता : फिसिङ घोटालाहरू बारे सतर्क रहनुहोस्। लिंकहरूमा क्लिक नगर्नुहोस् वा शंकास्पद इमेलहरूबाट फाइलहरू डाउनलोड गर्नुहोस्।
स्रोतहरू प्रमाणित गर्नुहोस् : कुनै पनि इमेल सामग्रीसँग संलग्न हुनु अघि सधैं प्रेषकको वैधता प्रमाणित गर्नुहोस्।
न्यूनतम विशेषाधिकार सिद्धान्त : प्रयोगकर्ता अनुमतिहरूलाई उनीहरूको कर्तव्यहरू पूरा गर्न आवश्यक न्यूनतममा सीमित गर्नुहोस्। दैनिक कार्यहरूको लागि प्रशासनिक खाताहरू प्रयोग नगर्नुहोस्।
अलग प्रयोगकर्ता खाताहरू : एकल यन्त्रमा विभिन्न प्रयोगकर्ताहरूको लागि सीमित विशेषाधिकारहरूसँग छुट्टै प्रयोगकर्ता खाताहरू सिर्जना गर्नुहोस्।
फायरवालहरू : सुनिश्चित गर्नुहोस् कि हार्डवेयर र सफ्टवेयर फायरवालहरू अनाधिकृत पहुँच रोक्न सक्षम छन्।
सुरक्षा सेटिङहरू : सबै उपकरणहरूमा सुरक्षा सेटिङहरू तिनीहरूको उच्चतम व्यावहारिक स्तरहरूमा कन्फिगर गर्नुहोस्।
साइबरसुरक्षा प्रशिक्षण : नवीनतम साइबर सुरक्षा खतराहरू र प्रवृतिहरूको बारेमा सूचित रहनुहोस्। सुरक्षित अनलाइन अभ्यासहरू र सम्भावित खतराहरू कसरी पहिचान गर्ने भन्ने बारे कर्मचारीहरू र परिवारका सदस्यहरूलाई प्रशिक्षण प्रदान गर्नुहोस्।
तपाईंको दिनचर्यामा यी अभ्यासहरू समावेश गरेर, तपाईंले आफ्नो डेटा र उपकरणहरूको सुरक्षालाई उल्लेखनीय रूपमा बृद्धि गर्न सक्नुहुन्छ, जसले गर्दा मालवेयर र ransomware आक्रमणहरूको जोखिम कम हुन्छ।
Lilium Ransomware द्वारा बनाईएको फिरौती नोट हो:
!!! Your Files Has Been Encrypted !!!your files has been locked with highest secure cryptography algorithm
there is no way to decrypt your files without paying and buying Decryption tool
but after 48 hour decryption price will be double
you can send some little files for decryption test
test file should not contain valuable data
after payment you will get decryption tool ( payment Should be with Bitcoin)
so if you want your files dont be shy feel free to contact us and do an agreement on price
!!! or Delete you files if you dont need them !!!Your ID :
our Email :Open_file@tutanota.com
In Case Of No Answer :Decrypt.lilium@gmail.com