OCEANS Ransomware

OCEANS मालवेयरको अनुसन्धानको क्रममा, साइबरसुरक्षा अनुसन्धानकर्ताहरूले पत्ता लगाए कि यो ransomware को रूपमा कार्य गर्दछ। जब कम्प्यूटर संक्रमित हुन्छ, OCEANS ले मेसिनमा फाइलहरू इन्क्रिप्ट गर्दछ र चार अनियमित वर्णहरू जोडेर तिनीहरूको फाइलनामहरू परिमार्जन गर्दछ। उदाहरणका लागि, '1.doc' नामको फाइललाई '1.doc.9jiw' मा पुन: नामाकरण गर्न सकिन्छ, र '2.pdf' '2.pdf.2d8r' हुन सक्छ।

थप रूपमा, OCEANS Ransomware ले डेस्कटप वालपेपर परिवर्तन गर्दछ र 'OPEN_THIS.txt' नामको पाठ फाइलको रूपमा फिरौती नोट पठाउँछ। अन्वेषकहरूले यो पनि फेला पारे कि OCEANS Chaos Ransomware परिवारबाट आएको हो, जसले यस प्रकारको मालवेयरको एक परिष्कृत र सम्भावित रूपमा बढी हानिकारक संस्करणलाई संकेत गर्दछ।

OCEANS Ransomware ले पीडितहरूलाई तिनीहरूको आफ्नै डाटा पहुँच गर्नबाट बन्द गर्दछ

OCEANS Ransomware द्वारा उत्पन्न गरिएको फिरौती नोटले पीडितलाई सूचित गर्दछ कि तिनीहरूका फाइलहरू इन्क्रिप्शन गरिएको छ र केवल मोनेरो (XMR) क्रिप्टोकरन्सीमा मात्र भुक्तान हुने $ 125,000 को लागि विशेष डिक्रिप्शन सफ्टवेयर खरिद गरेर मात्र पुन: प्राप्ति गर्न सकिन्छ। नोटले तेस्रो-पक्ष सफ्टवेयर प्रयोग नगर्न चेतावनी दिन्छ, चेतावनी दिन्छ कि यसले स्थायी डाटा हराउन सक्छ।

भुक्तान निर्देशनहरू प्राप्त गर्न, पीडितहरूलाई anonymous22109@proton.me इमेल गर्न निर्देशन दिइएको छ। नोटमा भुक्तानीको लागि 48 घण्टाको समयसीमा पनि लगाइएको छ, यदि यो समयसीमा भित्र फिरौती नतिरेको खण्डमा कम्पनीको डाटा लीक गर्ने धम्की दिइएको छ।

ransomware द्वारा इन्क्रिप्ट गरिएका फाइलहरू आक्रमणको लागि जिम्मेवार साइबर अपराधीहरूद्वारा प्रदान गरिएको डिक्रिप्शन उपकरण बिना सामान्यतया पहुँचयोग्य हुँदैनन्। यद्यपि, फिरौती तिर्नु कडा रूपमा निरुत्साहित छ, किनकि त्यहाँ कुनै ग्यारेन्टी छैन कि आक्रमणकारीहरूले भुक्तान गरेपछि प्रतिज्ञा गरिएको डिक्रिप्शन उपकरण प्रदान गर्नेछन्। यसबाहेक, एउटै नेटवर्क भित्रका अन्य उपकरणहरूमा फाइलहरूको थप इन्क्रिप्शन वा पहिले नै सम्झौता गरिएका प्रणालीहरूमा थप इन्क्रिप्सनहरू रोक्नको लागि संक्रमित कम्प्युटरहरूबाट तुरुन्तै ransomware हटाउन आवश्यक छ।

मालवेयर खतराहरू विरुद्ध तपाईंको डाटा र उपकरणहरू सुरक्षित गर्न प्रभावकारी सुरक्षा उपायहरू सेट अप गर्नुहोस्।

मालवेयर खतराहरू विरुद्ध तपाईंको डाटा र उपकरणहरू सुरक्षित गर्न बलियो सुरक्षा उपायहरू हुनु आवश्यक छ। तपाइँको साइबर सुरक्षा बृद्धि गर्न यहाँ केहि व्यापक रणनीतिहरु छन्:

  1. व्यापक विरोधी मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्
  2. प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् जसले वास्तविक-समय सुरक्षा प्रदान गर्दछ। नवीनतम खतराहरू पहिचान गर्न यसलाई नियमित रूपमा अद्यावधिक गरिएको सुनिश्चित गर्नुहोस्।
  3. फायरवाल सक्षम गर्नुहोस्
  • तपाईंको यन्त्र र कुनै पनि सम्भावित आक्रमणकारीहरू बीच नाकाबन्दी सिर्जना गर्न हार्डवेयर र सफ्टवेयर फायरवालहरू दुवै प्रयोग गर्नुहोस्। सुनिश्चित गर्नुहोस् कि तपाईंको अपरेटिङ सिस्टमको निर्मित फायरवाल सक्रिय छ।
  • नियमित सफ्टवेयर अपडेटहरू
  • नवीनतम प्याच र अद्यावधिकहरू स्थापना गरेर आफ्नो अपरेटिङ सिस्टम, अनुप्रयोगहरू, र सबै सफ्टवेयर अद्यावधिक राख्नुहोस्। यसले मालवेयरले शोषण गर्न सक्ने सुरक्षा कमजोरीहरूलाई बन्द गर्न मद्दत गर्दछ।
  • बलियो पासवर्डहरू लागू गर्नुहोस्
  • आफ्नो सबै खाताहरूको लागि बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस्। तिनीहरूलाई सुरक्षित रूपमा उत्पन्न गर्न र भण्डारण गर्न मद्दत गर्न पासवर्ड प्रबन्धकको फाइदालाई विचार गर्नुहोस्। सुरक्षाको अतिरिक्त तहको लागि सम्भव भएसम्म बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस्।
  • तपाईंको डाटा ब्याकअप गर्नुहोस्
  • बाह्य हार्ड ड्राइभ वा सुरक्षित क्लाउड सेवामा आवश्यक डाटा जगेडा गर्नुहोस्। सुनिश्चित गर्नुहोस् कि ब्याकअपहरू ransomware द्वारा सम्झौता हुनबाट बच्नको लागि तपाईंको नेटवर्कमा स्थायी रूपमा जडान गरिएको छैन।
  • आफ्नो नेटवर्क सुरक्षित गर्नुहोस्
  • बलियो पासवर्ड र इन्क्रिप्सन प्रयोग गरेर आफ्नो Wi-Fi नेटवर्क सुरक्षित गर्नुहोस् (WPA3 सिफारिस गरिएको छ)। WPS असक्षम गर्नुहोस् र सुरक्षित इन्टरनेट पहुँचको लागि VPN प्रयोग गर्ने विचार गर्नुहोस्।
  • प्रयोगकर्ता पहुँच नियन्त्रण
  • कम से कम विशेषाधिकारको नियम (PoLP) को पालना गर्नुहोस् प्रयोगकर्ताहरूलाई उनीहरूको गतिविधिहरू गर्न आवश्यक पहुँच अधिकारहरू प्रदान गरेर। अनुमतिहरू व्यवस्थापन गर्न भूमिका-आधारित पहुँच नियन्त्रण (RBAC) प्रयोग गर्नुहोस्।
  • इमेल सुरक्षा उपायहरू लागू गर्नुहोस्
  • असुरक्षित इमेल र एट्याचमेन्टहरू पत्ता लगाउन र ब्लक गर्न इमेल फिल्टरिङ उत्पादनहरू प्रयोग गर्नुहोस्। फिसिङ प्रयासहरू पहिचान गर्न र शंकास्पद इमेलहरू रिपोर्ट गर्न प्रयोगकर्ताहरूलाई तालिम दिनुहोस्।
  • सुरक्षित मोबाइल उपकरणहरू
  • मोबाइल उपकरणहरूमा सुरक्षा उपायहरू लागू गर्नुहोस्, जस्तै सुरक्षा सफ्टवेयर स्थापना गर्ने, रिमोट वाइप क्षमताहरू सक्षम गर्ने, र बलियो पासवर्डहरू वा बायोमेट्रिक प्रमाणीकरण लागू गर्ने।
  • आवेदन श्वेतसूची प्रयोग गर्नुहोस्
  • एप्लिकेसन ह्वाइटलिस्टिङ प्रयोग गरेर कुन-कुन एपहरू तपाईंको प्रणालीमा चल्न सक्छन् भनेर प्रतिबन्ध लगाउनुहोस्। यसले अनाधिकृत र सम्भावित हानिकारक अनुप्रयोगहरूलाई कार्यान्वयन हुनबाट रोक्न मद्दत गर्दछ।
  • यी व्यापक सुरक्षा उपायहरू लागू गरेर, मालवेयर संक्रमणको जोखिम कम गर्न सकिन्छ र प्रयोगकर्ताहरूले आफ्नो डेटा र उपकरणहरूलाई साइबर खतराहरूबाट जोगाउन सक्छन्। नियमित सतर्कता र सक्रिय सुरक्षा अभ्यासहरू सुरक्षित डिजिटल वातावरण कायम राख्न महत्वपूर्ण छन्।

    OCEANS Ransomware द्वारा संक्रमित यन्त्रहरूमा छोडिएको फिरौती नोटको पूर्ण पाठ हो:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    सम्बन्धित पोस्टहरू

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...