Lockxx Ransomware

Lockxx मालवेयरको गहन परीक्षणले यसको कार्यक्षमता अनावरण गरेको छ, ransomware सँग पर्यायवाची विशिष्ट विशेषताहरू प्रदर्शन गर्दै। विशेष रूपमा, यसले '.lockxx' एक्सटेन्सन जोडेर तिनीहरूको मौलिक नामहरू बढाउँदै, सम्झौता गरिएका यन्त्रहरूमा रहेका फाइलहरूलाई इन्क्रिप्ट गर्छ। यसबाहेक, मालवेयरले पीडितहरूका लागि 'lockxx.recovery_data.hta' शीर्षकको एक स्पष्ट फिरौती नोट छोड्छ, सम्भावित रिकभरीको लागि निर्देशनहरू प्रदान गर्दछ। प्रभावको अतिरिक्त तहमा, Lockxx पीडितको डेस्कटप वालपेपर परिवर्तन गरेर फाइल हेरफेरभन्दा बाहिर जान्छ। यसको पुन: नामाकरण योजनालाई चित्रण गर्न, '1.png' जस्ता फाइलहरू '1.png.lockxx' मा रूपान्तरण हुन्छन्, र '2.pdf' '2.pdf.lockxx,' हुन्छ र यसरी अगाडि, यसको व्यवस्थित प्रकृतिको उदाहरण दिन्छ। यसको फाइल परिमार्जन रणनीति।

Lockxx Ransomware का पीडितहरू पैसाको लागि जबरजस्ती कराइएका छन्

फिरौतीको नोट भित्र, अपराधीहरूले अनिर्दिष्ट फिरौती रकम फिरौती तिर्न माग गर्दछन्, पीडितबाट द्रुत सञ्चारमा आकस्मिक। दुई इमेल ठेगानाहरू, 'chinahelp2023@nigge.rs' र 'datahelp2023@cyberfear.com,' पीडितहरू र आक्रमणकारीहरू बीच सम्भावित सञ्चार च्यानलहरूको रूपमा प्रदान गरिएको छ।

साइबर अपराधीहरूले एक डिक्रिप्शन उपकरण प्रस्तुत गर्ने र भुक्तानी पछि सहायता प्रदान गर्ने वाचा गर्छन्। तिनीहरूको विश्वसनीयतालाई बलियो बनाउन, तिनीहरूले मानार्थ डिक्रिप्शन परीक्षणको प्रस्ताव विस्तार गर्छन्, जसले पीडितहरूलाई डेटा पुन: प्राप्ति गर्न साइबर अपराधीहरूको क्षमता प्रदर्शन गर्न परीक्षण फाइल पेश गर्न अनुमति दिन्छ। विस्तारित लागतहरूको सम्भावित प्रभावको साथ, डिक्रिप्शन प्रक्रियामा तेस्रो पक्षहरूलाई संलग्न नगर्न सावधानी जारी गरिएको छ।

यसबाहेक, अपरिवर्तनीय डेटा हानिको खतरा अन्तर्गत तेस्रो-पक्ष सफ्टवेयर मार्फत स्वतन्त्र डिक्रिप्शन प्रयास नगर्ने पीडितहरूलाई चेतावनी दिइएको छ। निर्देशनहरूले भुक्तानी गर्नु अघि फाइलहरूमा कुनै पनि परिवर्तनहरू-जस्तै सम्पादन, मेटाउने, वा पुन: नामाकरण नगर्न जोड दिन्छ।

फिरौती भुक्तानीको अनुपालनले सफल डाटा पुन: प्राप्तिको ग्यारेन्टी गर्दैन भन्ने कुरा स्वीकार गर्न आवश्यक छ। धेरै अवस्थामा, आक्रमणकारीहरूले प्रतिज्ञा गरिएको डिक्रिप्शन सफ्टवेयर प्रदान गर्दैनन्, वा प्रदान गरिएका उपकरणहरूले सबै प्रभावित डाटा रिकभर गर्न असफल हुन्छन्।

तैपनि, ransomware आक्रमणका पीडितहरूले मालवेयर खतरा हटाउन सकेसम्म चाँडो विश्वसनीय सुरक्षा उपकरण प्रयोग गरेर एक व्यापक प्रणाली स्क्यान कार्यान्वयन गर्नुपर्छ। यो कार्य थप क्षतिलाई कम गर्नको लागि मात्र होइन, अतिरिक्त फाइलहरूको इन्क्रिप्शन, तर स्थानीय नेटवर्क भित्र जडान भएका कम्प्युटरहरूको सम्भावित संक्रमणलाई रोक्न पनि महत्त्वपूर्ण छ।

Ransomware र मालवेयर धम्कीहरू विरुद्ध एक बलियो सुरक्षा रणनीति अपनाउन निश्चित गर्नुहोस्

ransomware र मालवेयर खतराहरू विरुद्ध बलियो सुरक्षा रणनीति अपनाउने तपाईंको डिजिटल वातावरण सुरक्षित गर्न आवश्यक छ। यहाँ प्रयोगकर्ताहरूले लिन सक्ने मुख्य चरणहरू छन्:

  • निरन्तर सफ्टवेयर अद्यावधिकहरू : सुनिश्चित गर्नुहोस् कि तपाईंको अपरेटिङ सिस्टम, एन्टी-मालवेयर सफ्टवेयर, र सबै अनुप्रयोगहरू अप-टु-डेट छन्। नियमित रूपमा सेक्युरिटी प्याचहरू लागू गर्दा साइबर अपराधीहरूले ransomware र मालवेयर प्रयोग गर्न सक्ने जोखिमहरूलाई सम्बोधन गर्न मद्दत गर्दछ।
  • भरपर्दो सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : सम्भावित खतराहरू विरुद्ध वास्तविक-समय सुरक्षा प्रदान गर्न सम्मानित एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्। नवीनतम ज्ञात मालवेयर हस्ताक्षर संग वर्तमान रहन नियमित रूपमा भाइरस परिभाषा अद्यावधिक गर्नुहोस्।
  • तपाईंको डाटा ब्याकअप गर्नुहोस् : तपाईंको महत्त्वपूर्ण डाटाको लागि एक सुसंगत र सुरक्षित ब्याकअप दिनचर्या लागू गर्नुहोस्। बाह्य उपकरणहरूमा वा सुरक्षित क्लाउड प्लेटफर्महरूमा ब्याकअपहरू भण्डार गर्नुहोस्। डाटा रिकभरीको लागि तिनीहरूमा भर पर्न सकिन्छ भनेर सुनिश्चित गर्न आफ्नो ब्याकअपहरूको पूर्णतालाई निरन्तर रूपमा प्रमाणित गर्नुहोस्।
  • इमेल र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : विशेष गरी अज्ञात वा अप्रत्याशित स्रोतहरूबाट इमेलहरू प्राप्त गर्दा सतर्क रहनुहोस्। संदिग्ध लिङ्कहरूसँग अन्तर्क्रिया नगर्नुहोस् वा अविश्वसनीय इमेलहरूबाट संलग्नकहरू डाउनलोड गर्नुहोस्, किनकि यी मालवेयर र ransomware वितरणको लागि सामान्य भेक्टरहरू हुन सक्छन्।
  • नेटवर्क विभाजन लागू गर्नुहोस् : यदि लागू हुन्छ भने, महत्वपूर्ण प्रणालीहरू र संवेदनशील डेटालाई अलग गर्न आफ्नो नेटवर्कलाई विभाजन गर्नुहोस्। यसले सुरक्षा उल्लङ्घनको अवस्थामा मालवेयरको फैलावट समावेश गर्न मद्दत गर्दछ, यसलाई सजिलैसँग तपाइँको सम्पूर्ण नेटवर्क मार्फत पछाडि सार्नबाट रोक्छ।
  • प्रयोगकर्ताहरूलाई शिक्षित र तालिम दिनुहोस् : सबै प्रयोगकर्ताहरूको लागि नियमित साइबर सुरक्षा जागरूकता प्रशिक्षण सञ्चालन गर्नुहोस्। तिनीहरूलाई फिसिङ प्रयासहरू, सामाजिक ईन्जिनियरिङ् योजनाहरू, र सुरक्षा उत्कृष्ट अभ्यासहरूको पालनाको महत्त्वको पहिचान गर्न शिक्षित गर्नुहोस्। प्रयोगकर्ताहरू जो सूचित र सतर्क छन् रक्षा को एक मूल्यवान लाइन को रूप मा कार्य गर्दछ।
  • प्रयोगकर्ता विशेषाधिकारहरूमा सीमा राख्नुहोस्: न्यूनतम विशेषाधिकारको सिद्धान्त लागू गर्नुहोस्। प्रयोगकर्ताहरूसँग उनीहरूको भूमिकाको लागि आवश्यक स्रोतहरूमा मात्र पहुँच हुनुपर्छ। यसले सम्भावित मालवेयर संक्रमणहरूको प्रभावलाई सीमित गर्दछ, किनकि सम्झौता गरिएका खाताहरूमा पहुँच प्रतिबन्धित हुनेछ।
  • यी रणनीतिहरूलाई तपाइँको साइबरसुरक्षा अभ्यासहरूमा समावेश गरेर, तपाइँ ransomware र मालवेयर धम्कीहरू बिरूद्ध तपाइँको सुरक्षालाई महत्त्वपूर्ण रूपमा बढाउन सक्नुहुन्छ, यी हानिकारक आक्रमणहरूको शिकार हुने जोखिमलाई कम गर्दै।

    संक्रमित प्रणालीहरूमा Lockss Ransomware द्वारा उत्पन्न गरिएको फिरौती नोट निम्नानुसार छ:

    English Chinese
    'The price depends on the speed at which you write to us . After payment , we will send you a decryption tool and assist you in decrypting all files

    Mail address !
    chinahelp2023@nigge.rs
    datahelp2023@cyberfear.com
    Free decryption test as guarantee !
    Integrity is our principle
    Before making the payment , you can send us a test file to prove that we are capable of recovering your data
    Attention !
    Decryption of your files with the help of third parties may cause increased price
    Do not try to decrypt your data using third party software , it may cause permanent data loss
    Please do not (edit, delete, rename) any files , otherwise it cannot be restored

    邮件地址 !
    chinahelp2023@nigge.rs
    datahelp2023@cyberfear.com
    免费解密测试作为保证 !
    诚信是我们的原则
    在付款之前 , 你可以向我们发送测试文件以证明我们有能力恢复你的数据
    注意 !
    在第三方的帮助下解密你的文件可能会导致价格上涨
    请勿尝试使用第三方软件解密你的数据 , 这可能会导致数据永久丢失
    请不要 (编辑, 删除, 重命名) 任何文件 , 否则无法恢复文件
    ID'

    डेस्कटप पृष्ठभूमि छविको रूपमा डेलिभर गरिएको फिरौती सन्देश हो:

    'All of your files are encrypted !
    Find lockxx.recovery_data.hta and Follow Instructions !'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...