खतरा डाटाबेस Ransomware नेट रान्समवेयर

नेट रान्समवेयर

साइबर अपराधीहरूले नेट र्यान्समवेयर भनिने नयाँ र हानिकारक खतरा प्रस्तुत गरेका छन्, जसले प्रयोगकर्ताहरूको डाटालाई लक्षित गर्दछ। यस मालवेयरका पीडितहरूले पत्ता लगाउनेछन् कि तिनीहरूका फाइलहरू र डाटा अब पहुँचयोग्य वा प्रयोगयोग्य छैनन्। यो ransomware को विशिष्ट व्यवहार हो, जसले फाइलहरू लक गर्छ र डाटा डिक्रिप्ट गर्ने वाचाको बदलामा पीडितहरूबाट पैसा उठाउनको लागि तिनीहरूलाई लाभको रूपमा प्रयोग गर्दछ।

जब नेट रान्समवेयरले कुनै यन्त्रलाई संक्रमित गर्छ, यसले '.nett' एक्स्टेन्सन थपेर इन्क्रिप्टेड फाइलहरूको नाम परिवर्तन गर्छ। उदाहरणका लागि, मूल रूपमा '1.doc' नामको फाइल '1.doc.nett' हुन्छ, र '2.pdf' लाई '2.pdf.nett' मा पुन: नामाकरण गरिन्छ। यो ढाँचा सबै इन्क्रिप्टेड फाइलहरूको लागि जारी रहन्छ।

इन्क्रिप्शन पछि, ransomware ले 'Recovery_Instructions.html' नामको HTML फाइलमा फिरौती नोट छोड्छ। नोटले संकेत गर्दछ कि नेट र्यान्समवेयर पछाडि साइबर अपराधीहरूले मुख्य रूपमा व्यक्तिगत घर प्रयोगकर्ताहरूको सट्टा कम्पनीहरूलाई लक्षित गर्दछ। थप रूपमा, नेट रान्समवेयर मेडुसालकर र्यान्समवेयर परिवारको हिस्सा हो।

नेट र्यान्समवेयरले गम्भीर अवरोध र वित्तीय घाटा निम्त्याउन सक्छ

नेटको फिरौती सन्देशले पीडितहरूलाई सूचित गर्दछ कि तिनीहरूको कम्पनीको नेटवर्कमा घुसपैठ गरिएको छ र तिनीहरूका फाइलहरू RSA र AES क्रिप्टोग्राफिक एल्गोरिदमहरू प्रयोग गरेर इन्क्रिप्ट गरिएको छ। पीडितहरूलाई प्रभावित फाइलहरूको नाम परिवर्तन वा परिमार्जन गर्न वा तेस्रो-पक्ष रिकभरी सफ्टवेयर प्रयोग गर्न विरुद्ध चेतावनी दिइन्छ, किनकि यी कार्यहरूले स्थायी डेटा गुमाउन सक्छ।

फिरौती नोटमा यो पनि भनिएको छ कि नेटवर्कबाट संवेदनशील डाटा संकलन गरिएको छ। आक्रमणकारीहरूले भुक्तानी माग्छन् र ७२ घण्टाभित्र सम्पर्क नगरिए फिरौती रकम बढाउने धम्की दिन्छन्। यदि पीडितले भुक्तानी बेवास्ता गर्छ भने, काटिएको डाटा या त लीक हुनेछ वा बेचिनेछ।

फिरौतीको मागहरू पूरा गर्नु अघि, पीडितहरूले साइबर अपराधीहरूलाई तीनवटा गैर-महत्वपूर्ण फाइलहरू पठाएर डिक्रिप्शन प्रक्रियाको परीक्षण गर्न रोज्न सक्छन्।

सूचना सुरक्षा अनुसन्धानकर्ताहरूले चेतावनी दिन्छन् कि ransomware आक्रमणहरूमा आक्रमणकारीहरूको सहयोग बिना डिक्रिप्शन सामान्यतया असम्भव छ। यद्यपि, पीडितहरूले फिरौतीको माग पूरा गर्दा पनि, उनीहरूले प्रायः प्रतिज्ञा गरिएको डिक्रिप्शन कुञ्जी वा सफ्टवेयर प्राप्त गर्दैनन्। तसर्थ, विशेषज्ञहरूले फिरौती तिर्न विरुद्ध कडा सल्लाह दिन्छन्, किनकि फाइल पुन: प्राप्तिको ग्यारेन्टी छैन, र भुक्तानीले यस अवैध गतिविधिलाई समर्थन गर्दछ।

अपरेटिङ सिस्टमबाट नेट र्यान्समवेयर हटाउनाले थप डाटा इन्क्रिप्सनलाई रोक्नेछ र पहिले नै सम्झौता भइसकेका फाइलहरू रिस्टोर गर्दैन।

Ransomware संक्रमणहरु बाट आफ्नो उपकरण र डाटा को सुरक्षा सुनिश्चित गर्दै

ransomware आक्रमणहरूबाट उपकरणहरू र डेटाको सुरक्षाको ग्यारेन्टी गर्न, प्रयोगकर्ताहरूले धेरै सक्रिय उपायहरू र उत्तम अभ्यासहरू अपनाउन सक्छन्:

  1. नियमित ब्याकअपहरू : बारम्बार ब्याकअपहरू: नियमित रूपमा तपाईंको डाटालाई स्वायत्त हार्ड ड्राइभ वा क्लाउड भण्डारणमा ब्याकअप गर्नुहोस्। सुनिश्चित गर्नुहोस् कि ब्याकअपहरू अप-टु-डेट छन्। अफलाइन ब्याकअपहरू: यदि ransomware ले तपाइँको प्रणालीलाई संक्रमित गर्छ भने यसलाई प्रभावित हुनबाट रोक्न कम्तिमा एउटा ब्याकअप प्रतिलिपि अफलाइन राख्नुहोस्।
  2. सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : एन्टी-मालवेयर: प्रतिष्ठित एन्टिभाइरस र एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् र यसलाई अद्यावधिक राख्नुहोस्। तपाईंको प्रणाली नियमित रूपमा स्क्यान गर्न यी उपकरणहरू प्रयोग गर्नुहोस्। फायरवालहरू: तपाईंको नेटवर्क र उपकरणहरूमा अनाधिकृत पहुँच रोक्नको लागि फायरवाल सक्षम र कन्फिगर गर्नुहोस्।
  3. सफ्टवेयर अपडेट राख्नुहोस् : अपरेटिङ सिस्टम अपडेटहरू: ransomware ले शोषण गर्न सक्ने कमजोरीहरू प्याच गर्न आफ्नो अपरेटिङ सिस्टमलाई नियमित रूपमा अपडेट गर्नुहोस्। एप्लिकेसन अपडेटहरू: सुनिश्चित गर्नुहोस् कि सबै अनुप्रयोगहरू, विशेष गरी वेब ब्राउजरहरू र प्लगइनहरू, सधैं नवीनतम सुरक्षा प्याचहरूसँग अद्यावधिक हुन्छन्।
  4. इमेल सुरक्षा लागू गर्नुहोस् : स्प्याम फिल्टरहरू: प्रायः ransomware बोक्ने फिसिङ इमेलहरूको जोखिम कम गर्न बलियो स्प्याम फिल्टरहरू प्रयोग गर्नुहोस्। इमेल सावधानी: इमेल संलग्नक र लिङ्कहरूसँग सावधान रहनुहोस्। संलग्नकहरू पहुँच नगर्नुहोस् वा अज्ञात वा शङ्कास्पद स्रोतहरूबाट लिङ्कहरूमा क्लिक गर्नुहोस्।
  5. सुरक्षित ब्राउजिङ अभ्यास गर्नुहोस् : सम्मानित वेबसाइटहरू: केवल सम्मानित वेबसाइटहरूमा जानुहोस् र पप-अप विज्ञापनहरूसँग अन्तरक्रिया नगर्नुहोस् वा अविश्वसनीय साइटहरूबाट फाइलहरू डाउनलोड गर्नुहोस्। विज्ञापन अवरोधकहरू: ransomware संक्रमणहरू निम्त्याउन सक्ने खराब विज्ञापनहरूको जोखिम कम गर्न विज्ञापन ब्लकरहरू प्रयोग गर्नुहोस्।
  6. प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस् : न्यूनतम विशेषाधिकार सिद्धान्त: प्रयोगकर्ता अनुमतिहरूलाई उनीहरूको कार्यहरूको लागि आवश्यक न्यूनतममा सीमित गर्नुहोस्। दैनिक गतिविधिहरूको लागि प्रशासनिक विशेषाधिकार भएका खाताहरू प्रयोग नगर्नुहोस्। प्रयोगकर्ता खाता नियन्त्रण: तपाईंको प्रणालीमा अनाधिकृत परिवर्तनहरू रोक्न प्रयोगकर्ता खाता नियन्त्रण (UAC) सक्षम गर्नुहोस्।
  7. आफूलाई र आफ्नो टोलीलाई शिक्षित गर्नुहोस् : जागरूकता प्रशिक्षण: ransomware को खतराहरू र साइबर सुरक्षा उत्तम अभ्यासहरू प्रयोग गर्नु कत्तिको महत्त्वपूर्ण छ भन्ने बारे आफूलाई र तपाईंको टोलीलाई शिक्षित गर्नुहोस्। घटना प्रतिक्रिया योजना: ransomware आक्रमणको सन्दर्भमा घटना प्रतिक्रिया योजना विकास र सञ्चार गर्नुहोस्।
  8. रिमोट डेस्कटप प्रोटोकल (RDP) असक्षम गर्नुहोस् : RDP सुरक्षा: यदि आवश्यक छैन भने RDP असक्षम गर्नुहोस्। आवश्यक भएमा, यसलाई बलियो पासवर्डहरू, दुई-कारक प्रमाणीकरण, र पहुँच गर्न सक्ने IP ठेगानाहरू सीमित गरेर सुरक्षित गर्नुहोस्।
  9. नेटवर्क र प्रणाली गतिविधि मनिटर गर्नुहोस् : गतिविधि लगहरू: नियमित रूपमा लगहरू र असामान्य गतिविधिहरूको लागि अलर्टहरू निगरानी गर्नुहोस् जसले ransomware आक्रमणलाई संकेत गर्न सक्छ। घुसपैठ पत्ता लगाउने प्रणालीहरू: शङ्कास्पद गतिविधिहरू पहिचान गर्न र रोक्नको लागि घुसपैठ पत्ता लगाउने र रोकथाम प्रणालीहरू लागू गर्नुहोस्।
  10. यी उपायहरू अपनाएर, प्रयोगकर्ताहरूले ransomware आक्रमणहरूको शिकार हुने उनीहरूको जोखिमलाई उल्लेखनीय रूपमा कम गर्न र तिनीहरूको उपकरण र डेटाको सुरक्षा सुनिश्चित गर्न सक्छन्।

    नेट र्यान्समवेयरका पीडितहरूलाई छोडिएको फिरौती नोटको पूर्ण पाठ हो:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

    YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMENANTLY DESTROY YOUR FILE.
    DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

    NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
    SOLUTION TO YOUR PROBLEM.

    WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
    ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
    IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
    AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
    NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

    YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
    DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
    BACK.

    Contact us for price and get decryption software.

    Note that this server is available via Tor browser only

    Follow the instructions to open the link:

    Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.

    Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.

    Now you have Tor browser. In the Tor Browser open "{{URL}}".

    Start a chat and follow the further instructions.

    If you can't use the above link, use the email:
    dec_helper@dremno.com
    dec_helper@excic.com

    'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
    TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'


    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...