Threat Database Ransomware Nzoq Ransomware

Nzoq Ransomware

Nzoq Ransomware एक प्रकारको मालवेयर हो जसले पीडित डेटामा केन्द्रित हुन्छ र यसलाई इन्क्रिप्ट गर्नको लागि अत्यधिक बलियो क्रिप्टोग्राफिक एल्गोरिदम प्रयोग गर्दछ। साइबर अपराधीहरूले प्राय: यो धम्की दिने सफ्टवेयरलाई वित्तीय उद्देश्यले सञ्चालित आक्रमणहरूमा प्रयोग गर्छन्। तिनीहरूले यन्त्रहरूसँग सम्झौता गर्छन् र त्यसपछि तिनीहरूको महत्त्वपूर्ण डेटामा पुन: पहुँच प्राप्त गर्न हताश पीडितहरूलाई फिरौतीको माग गर्दै फिरौतीको माग गर्छन्। Nzoq Ransomware प्रसिद्ध STOP/Djvu मालवेयर परिवारको भिन्नता हो। यो हाइलाइट गर्न महत्त्वपूर्ण छ कि यो खतरा अन्य खतराहरू जस्तै Vidar , RedLine र अन्य डाटा चोरी मालवेयर संग संयोजनमा फैलाउन सकिन्छ।

हानिकारक गतिविधिबाट प्रभावित प्रयोगकर्ताहरूले देख्न सक्ने प्रारम्भिक संकेतहरू मध्ये एक भनेको तिनीहरूका अधिकांश फाइलहरूमा नयाँ फाइल विस्तार थप्नु हो। विशेष रूपमा, ransomware ले '.nzoq।' जोडेर मूल फाइल नामहरू परिमार्जन गर्दछ। यसबाहेक, '_readme.txt' नामको टेक्स्ट फाइल सिर्जना गरिएको छ, जसमा साइबर अपराधीहरूबाट निर्देशनहरू समावेश भएको फिरौती नोट समावेश गरिएको छ।

Nzoq Ransomware ले पीडितहरूलाई उनीहरूको डाटा पहुँच गर्नबाट रोक्छ

आक्रमणकारीहरूले उपलब्ध गराएको फिरौतीको नोटमा तस्विर, डाटाबेस, कागजातहरू र अन्य आवश्यक डाटाहरू लगायतका फाइलहरूको फराकिलो एर्रेलाई बलियो इन्क्रिप्शन प्रविधि र एक अद्वितीय कुञ्जी प्रयोग गरेर इन्क्रिप्ट गरिएको छ। आक्रमणकारीहरूले जोड दिएका छन् कि लक गरिएका फाइलहरूमा पहुँच पुन: प्राप्त गर्ने एकमात्र तरिका सम्बन्धित अद्वितीय कुञ्जीसँगै डिक्रिप्शन उपकरण खरिद गर्नु हो।

तिनीहरूको क्षमताहरू प्रदर्शन गर्न, ransomware का अपरेटरहरूले पीडितहरूलाई एउटा प्रस्ताव विस्तार गर्छन्, उनीहरूलाई उनीहरूको मेसिनबाट एउटा इन्क्रिप्टेड फाइल निःशुल्क डिक्रिप्शनको लागि पठाउन अनुमति दिँदै। तैपनि, यो प्रस्ताव कुनै पनि बहुमूल्य जानकारीको अभाव भएको एकान्त फाइललाई डिक्रिप्ट गर्न प्रतिबन्धित छ भनेर स्वीकार गर्न महत्त्वपूर्ण छ।

फिरौती नोटले निजी कुञ्जी र डिक्रिप्शन सफ्टवेयरको लागि माग गरिएको फिरौतीको रकम प्रारम्भमा $ 980 मा स्थापित भएको कुरा पनि उल्लेख गर्दछ। यद्यपि, यदि पीडितहरूले प्रारम्भिक 72 घण्टा भित्र आक्रमणकारीहरूसँग सम्पर्क गरेमा, 50% छुट प्रस्तुत गरिन्छ, मूल्यलाई $ 490 मा ल्याएर। नोटले आक्रमणकारीहरूसँग कुराकानी गर्न पीडितहरूलाई सम्पर्क विवरणहरू पनि प्रदान गर्दछ, जसमा 'support@freshmail.top' वा 'datarestorehelp@airmail.cc' इमेल ठेगानाहरू समावेश छन्।

आवश्यक डिक्रिप्शन सफ्टवेयर वा कुञ्जी समात्ने आक्रमणकारीहरूको सहयोग बिना फाइलहरू बुझ्ने, धेरैजसो परिदृश्यहरूमा अत्यधिक माग गर्ने कार्य हो। यसले ransomware आक्रमणहरूलाई पहिलो पटक हुनबाट रोक्नको लागि बलियो साइबर सुरक्षाले खेल्ने निर्णायक भूमिकालाई जोड दिन्छ।

साइबर अपराधीहरूबाट डिक्रिप्शन उपकरण प्राप्त गर्न सम्बन्धित अनिश्चितताका कारण फिरौती भुक्तानी गर्न उचित हुँदैन, भुक्तानी पछि पनि। थप रूपमा, प्रभावित यन्त्रहरूबाट ransomware हटाउन पीडितहरूले तुरुन्तै कारबाही गर्न आवश्यक छ। त्यसो गरेर, तिनीहरूले थप फाइल इन्क्रिप्सनलाई रोक्न र समान स्थानीय नेटवर्कमा लिङ्क गरिएका अन्य उपकरणहरूमा ransomware फैलाउने सम्भावनालाई कम गर्न सक्छन्।

Ransomware संक्रमणहरू विरुद्ध बलियो सुरक्षा लागू गर्न निश्चित गर्नुहोस्

ransomware आक्रमणहरूबाट उपकरणहरू र डेटाको सुरक्षा गर्नको लागि प्राविधिक उपायहरू, प्रयोगकर्ता जागरूकता, र सक्रिय अभ्यासहरू संयोजन गर्ने बहु-स्तरित दृष्टिकोण चाहिन्छ। यहाँ केहि सुरक्षा उपायहरू छन् जुन कम्प्यूटर प्रयोगकर्ताहरूले ransomware आक्रमणहरूबाट आफ्नो उपकरणहरू र डाटा सुरक्षित गर्न अपनाउन सक्छन्:

  • नियमित सफ्टवेयर अपडेटहरू : आफ्नो अपरेटिङ सिस्टम, एप्लिकेसन र सुरक्षा सफ्टवेयरलाई अद्यावधिक राख्नुहोस्। नियमित अपडेटहरूमा प्राय: प्याचहरू समावेश हुन्छन् जसले भेद्यताहरूलाई सम्बोधन गर्दछ जुन ransomware द्वारा शोषण गर्न सकिन्छ। भरपर्दो सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस्: सम्मानित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस्। सुनिश्चित गर्नुहोस् कि यसले वास्तविक-समय स्क्यानिङ र ransomware पत्ता लगाउने क्षमताहरू प्रदान गर्दछ।

  • ब्याकअप डाटा : बाह्य ड्राइभ वा सुरक्षित क्लाउड भण्डारण सेवामा नियमित रूपमा आफ्नो डाटा ब्याकअप गर्नुहोस्। ब्याकअप पछि नेटवर्कबाट ब्याकअप यन्त्रलाई विच्छेद गर्न निश्चित गर्नुहोस् ताकि यसलाई सम्झौता हुनबाट रोक्नको लागि।
  • फायरवाल सक्षम गर्नुहोस् : तपाईंको अपरेटिङ सिस्टममा निर्मित फायरवाल सक्रिय गर्नुहोस्, किनकि यसले आगमन खतराहरू विरुद्ध सुरक्षाको अतिरिक्त तह थप्छ।
  • प्रयोगकर्ता विशेषाधिकारहरू : प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस्। दैनिक क्रियाकलाप र प्रशासनिक कार्यहरूको लागि छुट्टै खाताहरू प्रयोग गर्नुहोस्। यसले ransomware लाई उच्च-स्तर पहुँच प्राप्त गर्नबाट रोक्न सक्छ।
  • इमेल सुरक्षा : इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधान रहनुहोस्, विशेष गरी यदि तिनीहरू अप्रत्याशित वा अज्ञात प्रेषकहरूबाट छन्। लिङ्कहरूमा क्लिक नगर्नुहोस् वा संलग्नकहरू डाउनलोड नगर्नुहोस् जबसम्म तपाईं तिनीहरूको वैधताको बारेमा निश्चित हुनुहुन्न।
  • म्याक्रो असक्षम गर्नुहोस् : कागजातहरूमा म्याक्रोहरू असक्षम गर्नुहोस्, विशेष गरी यदि अज्ञात स्रोतहरूबाट प्राप्त भयो। म्याक्रोहरू ransomware फैलाउने एक सामान्य तरिका हो।
  • रिमोट डेस्कटप असक्षम गर्नुहोस् : यदि तपाईंलाई यसको आवश्यकता छैन भने, रिमोट डेस्कटप प्रोटोकल (RDP) असक्षम गर्नुहोस्, किनकि यो ransomware आक्रमणहरूको लागि एक सामान्य प्रविष्टि बिन्दु हो।

याद गर्नुहोस्, कुनै पनि सुरक्षा उपाय मूर्ख छैन, त्यसैले यी अभ्यासहरू संयोजन गर्न र सतर्क दृष्टिकोण कायम राख्नु ransomware आक्रमणहरूको शिकार हुने जोखिमलाई कम गर्नको लागि आधारभूत छ।

Nzoq Ransomware द्वारा उत्पन्न फिरौती नोट हो:

'ध्यान!

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-E4b0Td2MBH
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।

यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@freshmail.top

हामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.cc

तपाईको व्यक्तिगत परिचयपत्र:'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...