Threat Database Ransomware OlSaveLock Ransomware

OlSaveLock Ransomware

OlSaveLock Ransomware ले डाटा इन्क्रिप्ट गर्छ र डिक्रिप्शनको बदलामा फिरौती माग्छ। सक्रिय हुँदा, खतरा धेरै फाइल प्रकारहरू इन्क्रिप्ट गर्दै र '.olsavelock31' एक्सटेन्सन थपेर तिनीहरूको मौलिक नामहरू परिमार्जन गर्दै देखियो। उदाहरणका लागि, '1.pdf' नामक फाइलको नाम '1.jpg.olsavelock31' मा परिवर्तन गरिएको थियो, '2.png' '2.png.olsavelock31,' र यस्तै अन्य।

एक्सटेन्सनमा निर्दिष्ट संख्या ransomware को संस्करण को आधार मा फरक हुन सक्छ। पछि, OlSaveLock Ransomware ले संक्रमित यन्त्रको डेस्कटपमा 'How_to_back_files.html' शीर्षकको फिरौती नोट राख्छ। OlSaveLock Ransomware को बारेमा एक निर्णायक तथ्य यो हो कि यो MedusaLocker Ransomware परिवारसँग सम्बन्धित एक संस्करण हो।

OlSaveLock Ransomware जस्तै मालवेयरले ठूलो क्षति निम्त्याउन सक्छ

OlSaveLock Ransomware को फिरौती-माग गर्ने सन्देशको विश्लेषण गर्दा, यो स्पष्ट हुन्छ कि यो विशेष मालवेयरले मुख्यतया व्यक्तिगत घर प्रयोगकर्ताहरूको सट्टा ठूला संस्थाहरू र व्यवसायहरूलाई लक्षित गर्दछ। सन्देशमा स्पष्ट रूपमा भनिएको छ कि पीडितको कम्पनीको नेटवर्क भंग भएको छ, जसको परिणामस्वरूप महत्त्वपूर्ण क्षति भएको छ। क्षतिमा RSA र AES जस्ता बलियो क्रिप्टोग्राफिक एल्गोरिदमहरू प्रयोग गर्ने महत्त्वपूर्ण फाइलहरूको इन्क्रिप्शन, साथै संवेदनशील र व्यक्तिगत डेटाको अनधिकृत निकासी समावेश छ।

फिरौती सन्देशका अनुसार पीडितले प्रभावित फाइलहरू डिक्रिप्ट गर्न र लीक वा बेचेको सामग्रीलाई पर्दाफास हुनबाट रोक्न फिरौती तिर्न बाध्य हुन्छ। आक्रमणकारीहरूको वैधताको प्रदर्शनको रूपमा, पीडितलाई मूल्यवान वा आवश्यक नठानिएका तीनवटा चयन गरिएका फाइलहरूमा डिक्रिप्शन प्रक्रिया परीक्षण गर्न प्रस्ताव गरिन्छ।

फिरौतीको नोटमा तोकिएको फिरौती रकम उल्लेख नभए पनि पीडितले ७२ घण्टाको समयसीमाभित्र आक्रमणकारीसँग सम्पर्क स्थापित गर्न नसकेमा रकम बढ्ने संकेत गरिएको छ। थप रूपमा, पीडितलाई एन्क्रिप्टेड फाइलहरूको नाम परिवर्तन वा परिमार्जन गर्न, साथै तेस्रो-पक्ष डिक्रिप्शन उपकरणहरू प्रयोग गर्न विरुद्ध चेतावनी दिइन्छ, किनकि त्यस्ता कार्यहरूले स्थायी डेटा हानि निम्त्याउँछ।

यो स्वीकार गर्न महत्त्वपूर्ण छ कि साइबर अपराधीहरूको प्रत्यक्ष संलग्नता बिना सम्झौता गरिएका फाइलहरू डिक्रिप्ट गर्नु अत्यन्तै दुर्लभ घटना हो, र्यान्समवेयरमा नै आधारभूत त्रुटिहरू वा कमजोरीहरू छन् भने बाहेक।

अफसोसको कुरा, पीडितहरूले फिरौतीको माग पूरा गरेको तर प्रतिज्ञा गरिएको डिक्रिप्शन कुञ्जी वा सफ्टवेयर उपकरणहरू नपाएको धेरै उदाहरणहरू छन्। तसर्थ, फिरौती तिर्न विरुद्ध कडा सल्लाह दिइन्छ, किनकि यसले डाटा रिकभरी ग्यारेन्टी गर्न मात्र असफल हुँदैन तर आपराधिक गतिविधिहरूलाई निरन्तरता र समर्थन गर्दछ।

OlSaveLock ransomware द्वारा थप डेटा इन्क्रिप्शन रोक्नको लागि, प्रभावित अपरेटिङ सिस्टमबाट मालवेयर हटाउन अनिवार्य छ। यद्यपि, एक्लै हटाउने प्रक्रियाले पहिले सम्झौता गरिएका फाइलहरूलाई तिनीहरूको मूल अवस्थामा पुनर्स्थापित गर्दैन।

तपाईंको डाटालाई Ransomware खतराहरूबाट जोगाउन सुरक्षातर्फ गम्भीर दृष्टिकोण आवश्यक छ

ransomware आक्रमणहरूबाट तिनीहरूको यन्त्रहरू र डेटा सुरक्षित गर्न, प्रयोगकर्ताहरूले धेरै मुख्य चरणहरू समावेश गर्ने व्यापक दृष्टिकोण अपनाउनुपर्छ। सबैभन्दा पहिले, अपरेटिङ सिस्टम र एप्लिकेसनहरू सहित सबै सफ्टवेयरहरू अद्यावधिक राख्नको लागि नवीनतम सुरक्षा प्याचहरू र अद्यावधिकहरू स्थापना गर्न महत्त्वपूर्ण छ। नियमित रूपमा यी अद्यावधिकहरू स्थापना गर्दा साइबर अपराधीहरूले प्रणालीहरूमा घुसपैठ गर्नको लागि शोषण गर्न सक्ने जोखिमहरूलाई सम्बोधन गर्न मद्दत गर्दछ।

दोस्रो, प्रयोगकर्ताहरूले सावधानी अपनाउनुपर्छ जब यो इमेल संलग्नकहरू खोल्न वा लिङ्कहरूमा क्लिक गर्दा तिनीहरू अपरिचित वा शंकास्पद स्रोतहरूबाट आएका छन्, विशेष गरी। Ransomware प्रायः फिसिङ इमेलहरू र असुरक्षित लिङ्कहरू मार्फत फैलिन्छ, त्यसैले यो सतर्क रहनु आवश्यक छ र तिनीहरूसँग अन्तरक्रिया गर्नु अघि कुनै पनि प्राप्त संलग्नक वा लिङ्कहरूको प्रामाणिकता प्रमाणित गर्न आवश्यक छ।

बलियो र भरपर्दो एन्टी-मालवेयर सफ्टवेयर लागू गर्नु अर्को महत्त्वपूर्ण कदम हो। यी सुरक्षा समाधानहरू ransomware खतराहरू प्रभावकारी रूपमा पत्ता लगाउन र ब्लक गर्न नियमित रूपमा अद्यावधिक गरिनुपर्छ। यो एक सम्मानित र विश्वसनीय सुरक्षा सफ्टवेयर प्रदायक चयन गर्न र परिष्कृत सुरक्षाको लागि वास्तविक-समय स्क्यानिङ र स्वचालित अद्यावधिकहरू सक्षम गर्न सल्लाह दिइन्छ।

ransomware आक्रमणको प्रभावलाई कम गर्न मुख्य फाइलहरू र डाटा नियमित रूपमा ब्याकअप गर्नु महत्त्वपूर्ण छ। प्रयोगकर्ताहरूले अलग भण्डारण उपकरणहरूमा अफलाइन ब्याकअपहरू कायम राख्नुपर्छ वा क्लाउड-आधारित ब्याकअप समाधानहरू प्रयोग गर्नुपर्छ। यो सुनिश्चित गर्न अनिवार्य छ कि ब्याकअपहरू बारम्बार सञ्चालन गरिन्छ र ब्याकअप प्रतिलिपिहरू आक्रमणको घटनामा परिवर्तन हुनबाट रोक्न प्राथमिक प्रणालीबाट प्रत्यक्ष रूपमा पहुँचयोग्य छैनन्।

ransomware को बारे मा आफैलाई शिक्षित र नवीनतम आक्रमण प्रविधिहरु को बारे मा जानकारी रहनु महत्वपूर्ण छ। प्रयोगकर्ताहरूले नियमित रूपमा विश्वसनीय स्रोतहरूबाट जानकारी खोज्नुपर्छ र ransomware खतराहरूको विकसित परिदृश्यमा ध्यान दिनुपर्छ। यो ज्ञानले प्रयोगकर्ताहरूलाई सम्भावित जोखिमहरू पहिचान गर्न, सक्रिय उपायहरू अपनाउन र आक्रमणको घटनामा प्रभावकारी रूपमा प्रतिक्रिया दिन सक्षम बनाउँछ।

अन्तमा, साइबर सुरक्षा जागरूकताको संस्कृति सिर्जना गर्नु आवश्यक छ। प्रयोगकर्ताहरूलाई फिसिङ प्रयासहरू पहिचान गर्न, शंकास्पद वेबसाइटहरू बेवास्ता गर्न, र सुरक्षित अनलाइन व्यवहार अभ्यास गर्न तालिम दिनुपर्छ। संगठनहरू र परिवारका सदस्यहरू बीच सावधानी र जिम्मेवार अनलाइन बानीहरूको संस्कृति प्रवर्द्धन गर्नाले ransomware आक्रमणहरू विरुद्ध सामूहिक रक्षालाई बलियो बनाउँछ।

यी बृहत् चरणहरू पछ्याएर, प्रयोगकर्ताहरूले आफ्नो यन्त्र र डेटा सुरक्षालाई उल्लेखनीय रूपमा बृद्धि गर्न सक्छन्, ransomware आक्रमणहरूको शिकार हुने जोखिमलाई कम गर्दै।

OlSaveLock Ransomware को फिरौती नोटको पूर्ण पाठ हो:

'तपाईँको व्यक्तिगत आईडी:

/!\ तपाईंको कम्पनी नेटवर्क प्रवेश गरिएको छ /!\
तपाईंका सबै महत्त्वपूर्ण फाइलहरू इन्क्रिप्ट गरिएका छन्!

तपाईंका फाइलहरू सुरक्षित छन्! मात्र परिमार्जन। (RSA+AES)

तेस्रो-पक्ष सफ्टवेयरको साथ तपाईंको फाइलहरू पुनर्स्थापना गर्ने कुनै पनि प्रयास
यसलाई स्थायी रूपमा भ्रष्ट गर्नेछ।
इन्क्रिप्टेड फाइलहरू परिमार्जन नगर्नुहोस्।
इन्क्रिप्टेड फाइलहरूको पुन: नामकरण नगर्नुहोस्।

इन्टरनेटमा उपलब्ध कुनै सफ्टवेयरले तपाईंलाई मद्दत गर्न सक्दैन। हामी मात्र सक्षम छौं
आफ्नो समस्या समाधान।

हामीले अत्यधिक गोप्य/व्यक्तिगत डेटा जम्मा गर्यौं। यी डाटाहरू हाल भण्डारण गरिएका छन्
एक निजी सर्भर। यो सर्भर तपाईंको भुक्तानी पछि तुरुन्तै नष्ट हुनेछ।
यदि तपाइँ भुक्तान नगर्ने निर्णय गर्नुहुन्छ भने, हामी तपाइँको डाटा सार्वजनिक वा पुन: बिक्रेतालाई जारी गर्नेछौं।
त्यसैले तपाईं निकट भविष्यमा आफ्नो डाटा सार्वजनिक रूपमा उपलब्ध हुने आशा गर्न सक्नुहुन्छ।

हामी केवल पैसा खोज्छौं र हाम्रो लक्ष्य तपाईंको प्रतिष्ठालाई हानि गर्ने वा रोक्न होइन
तपाईंको व्यवसाय चल्नबाट।

तपाईंले हामीलाई 2-3 गैर-महत्वपूर्ण फाइलहरू पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्नेछौं
हामी तपाईंको फाइलहरू फिर्ता दिन सक्षम छौं भनेर प्रमाणित गर्न।

मूल्यको लागि हामीलाई सम्पर्क गर्नुहोस् र डिक्रिप्शन सफ्टवेयर प्राप्त गर्नुहोस्।

इमेल:
ithelp10@securitymy.name
ithelp10@yousheltered.com

हामीलाई सम्पर्क गर्न, साइटमा नयाँ नि: शुल्क इमेल खाता सिर्जना गर्नुहोस्: protonmail.com
यदि तपाईंले ७२ घण्टाभित्र हामीलाई सम्पर्क गर्नुभएन भने, मूल्य बढी हुनेछ।'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...