खतरा डाटाबेस Ransomware प्रिन्स Ransomware

प्रिन्स Ransomware

थ्रेट स्कोरकार्ड

खतरा स्तर: 100 % (उच्च)
संक्रमित कम्प्युटरहरू: 3
पहिलो पटक देखियो: February 5, 2025
OS(es) प्रभावित: Windows

मालवेयर धम्कीहरूबाट तपाइँको यन्त्रहरू सुरक्षित गर्नु अधिक र अधिक महत्त्वपूर्ण हुँदै गइरहेको छ। Ransomware, विशेष गरी, महत्वपूर्ण फाइलहरू इन्क्रिप्ट गरेर र तिनीहरूको डिक्रिप्शनको लागि भुक्तानीको माग गरेर व्यक्ति र संस्थाहरूलाई महत्त्वपूर्ण जोखिमहरू खडा गर्दछ। प्रिन्स Ransomware धेरै ransomware खतराहरु बीच एक उल्लेखनीय उदाहरण को रूप मा उभिएको छ। यसको मेकानिक्स बुझ्ने र बलियो सुरक्षा अभ्यासहरू लागू गर्नु त्यस्ता आक्रमणहरू विरुद्ध रक्षा गर्न आवश्यक कदमहरू हुन्।

प्रिन्स Ransomware: एक सिंहावलोकन

प्रिन्स रान्समवेयर एक धम्की दिने कार्यक्रम हो जुन पीडितहरूको फाइलहरू इन्क्रिप्ट गर्न र तिनीहरूको डिक्रिप्शनको लागि फिरौती उठाउन डिजाइन गरिएको हो। गो प्रोग्रामिङ भाषामा लेखिएको, यसले इन्क्रिप्टेड फाइलहरूमा '.ran' एक्सटेन्सन जोड्छ, तिनीहरूलाई पहुँचयोग्य बनाउँछ। उदाहरणका लागि, '1.png' नामको फाइल '1.png.ran' बन्नेछ, र '2.pdf' लाई '2.pdf.ran' मा परिवर्तन गरिनेछ। त्यहाँ संकेतहरू छन् कि यसले '.prince' एक्सटेन्सन पनि प्रयोग गर्न सक्छ, यद्यपि यो अपुष्ट छ।

फिरौती माग र निर्देशन

इन्क्रिप्शन प्रक्रिया पूरा भएपछि, प्रिन्स र्यान्समवेयरले डेस्कटप वालपेपर परिवर्तन गर्छ र 'डिक्रिप्शन Instructions.txt' शीर्षकको फिरौती नोट छोड्छ। नयाँ वालपेपरले पीडितलाई इन्क्रिप्शनको बारेमा जानकारी दिन्छ र थप विवरणहरूको लागि पाठ फाइलमा निर्देशित गर्दछ। फिरौतीको नोटले सामान्यतया क्रिप्टोकरन्सीमा भुक्तानीको माग गर्दछ, यद्यपि सही रकम र मुद्रा प्रकार निर्दिष्ट गरिएको छैन। पीडितहरूलाई प्रभावित फाइलहरूको नाम परिवर्तन वा परिमार्जन नगर्न चेतावनी दिइन्छ, किनकि यसले तिनीहरूलाई गुप्तिकरण गर्न नसक्ने बनाउन सक्छ।

सम्पर्क मुद्दाहरू र भुक्तानी जोखिमहरू

चाखलाग्दो कुरा के छ भने, फिरौती नोटमा आक्रमणकारीहरूले प्रदान गरेको सम्पर्क विवरणहरू अमान्य देखिन्छन्। यो विसंगतिले सुझाव दिन्छ कि प्रिन्स रान्समवेयर अझै विकास वा परीक्षणको क्रममा हुन सक्छ। साइबरसुरक्षा विशेषज्ञहरूले चेतावनी दिन्छन् कि फिरौती भुक्तान गर्दा फाइल रिकभरीको ग्यारेन्टी हुँदैन, किनकि आक्रमणकारीहरूले भुक्तानी प्राप्त गरेपछि पनि डिक्रिप्शन कुञ्जीहरू प्रदान गर्न असफल हुन्छन्। तिनीहरूको मागहरूको पालनाले अनजानमा तिनीहरूको गैरकानूनी गतिविधिहरूलाई समर्थन गर्दछ र साइबर अपराधको चक्रलाई निरन्तरता दिन्छ।

तपाईंको यन्त्रहरू सुरक्षित गर्न प्रभावकारी सुरक्षा अभ्यासहरू

तपाइँको अपरेटिङ सिस्टम र सबै स्थापित सफ्टवेयर अनुप्रयोगहरू नियमित रूपमा अद्यावधिक गर्नु तपाइँको यन्त्रहरूको सुरक्षाको लागि आधारभूत कदम हो। सफ्टवेयर अपडेटहरू, प्रायजसो समय, सुरक्षा कमजोरीहरूको लागि प्याचहरू समावेश गर्दछ जुन ransomware ले अन्यथा शोषण गर्न सक्छ। तपाईं सधैं नवीनतम खतराहरू विरुद्ध सुरक्षित हुनुहुन्छ भनेर सुनिश्चित गर्न सम्भव भएसम्म स्वचालित अपडेटहरू सेट अप गर्नुहोस्।

  • भरपर्दो सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : ransomware खतराहरू पर्दाफाश गर्न र ब्लक गर्न प्रतिष्ठित एन्टि-मालवेयर समाधानहरूमा लगानी गर्नुहोस् तिनीहरूले कुनै पनि क्षति पुर्‍याउनु अघि। सुनिश्चित गर्नुहोस् कि यी सुरक्षा उपकरणहरू नियमित रूपमा अद्यावधिक छन् र तिनीहरूले उभरिरहेको खतराहरू विरुद्ध वास्तविक-समय सुरक्षा प्रदान गर्दछ।
  • बलियो ब्याकअप समाधानहरू लागू गर्नुहोस् : नियमित रूपमा बाह्य हार्ड ड्राइभ वा क्लाउड-आधारित सेवामा तपाईंको डाटा ब्याकअप गर्नुहोस्। सुनिश्चित गर्नुहोस् कि ब्याकअपहरू अफलाइन भण्डारण गरिएका छन् र ransomware आक्रमणको बेला तिनीहरूलाई सम्झौता हुनबाट रोक्न नेटवर्कबाट पहुँचयोग्य छैनन्। संक्रमणको घटनामा, अप-टु-डेट ब्याकअपहरूमा पहुँच भएकोले तपाईंलाई फिरौती तिर्न बिना आफ्नो फाइलहरू पुनर्स्थापना गर्न अनुमति दिन्छ।
  • सुरक्षित इमेल र इन्टरनेट बानी अभ्यास गर्नुहोस् : विशेष गरी अज्ञात वा अविश्वसनीय स्रोतहरूबाट इमेल एट्याचमेन्ट र लिङ्कहरूसँग व्यवहार गर्दा सतर्क रहनुहोस्। यी संलग्नकहरूले फिसिङ इमेलहरू बोक्न सक्छन्, ransomware वितरणको लागि एक साझा भेक्टर। संलग्नकहरू खोल्न वा लिङ्कहरूमा क्लिक गर्नु अघि इमेलहरूको वैधता प्रमाणित गर्नुहोस्। थप रूपमा, अप्रमाणित वेबसाइटहरूबाट सफ्टवेयर डाउनलोड गर्नबाट बच्नुहोस् र शंकास्पद वेबसाइटहरू भ्रमण गर्नबाट टाढा रहनुहोस्।
  • फाइल एक्सटेन्सनहरू सक्षम गर्नुहोस् र लुकेका फाइलहरू देखाउनुहोस् : तपाईंको अपरेटिङ सिस्टम सेटिङहरूमा फाइल विस्तारहरू सक्षम गर्नाले तपाईंलाई शंकास्पद फाइलहरू सजिलैसँग पहिचान गर्न मद्दत गर्न सक्छ। Ransomware प्राय: डबल एक्स्टेन्सन (जस्तै, 'document.pdf.exe') को साथ भेषमा राख्छ। त्यसै गरी, लुकेका फाइलहरू र फोल्डरहरू देखाउँदा तपाईंलाई कुनै पनि असामान्य वा अपरिचित फाइलहरू भेट्टाउन मद्दत गर्न सक्छ जुन ransomware आक्रमणको भाग हुन सक्छ।
  • प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस् : सफ्टवेयरको अनाधिकृत स्थापना रोक्नको लागि तपाईंको उपकरणहरूमा प्रयोगकर्ता विशेषाधिकारहरू प्रतिबन्धित गर्नुहोस्। प्रयोगकर्ताहरूले सीमित विशेषाधिकारहरू भएका खाताहरूमा सञ्चालन गर्नुपर्छ र आवश्यक हुँदा मात्र प्रशासनिक खाताहरू प्रयोग गर्नुपर्छ। यसले पूर्ण प्रणाली पहुँचको साथ ransomware कार्यान्वयनको जोखिम कम गर्दछ।
  • आफैलाई र तपाइँको टोलीलाई शिक्षित गर्नुहोस् : तपाइँ र तपाइँका सहयोगीहरूलाई नवीनतम साइबर सुरक्षा खतराहरू र उत्कृष्ट अभ्यासहरू बारे नियमित रूपमा स्पष्ट गर्नुहोस्। सम्भावित ransomware आक्रमणहरू पहिचान गर्न र बेवास्ता गर्न जागरूकता र प्रशिक्षण महत्त्वपूर्ण छ। यी अभ्यासहरूलाई सुदृढ पार्न आवधिक सुरक्षा अभ्यासहरू र सिमुलेशनहरू सञ्चालन गर्नुहोस्।
  • प्रिन्स र्यान्समवेयर जस्ता रान्समवेयर खतराहरूले सक्रिय साइबर सुरक्षा उपायहरूको महत्त्वलाई जोड दिन्छ। त्यस्ता धम्कीहरूले प्रभावकारी सुरक्षा अभ्यासहरू कसरी सञ्चालन गर्छन् र लागू गर्छन् भन्ने बुझेर, तपाईंले सङ्क्रमणको सम्भावनालाई उल्लेखनीय रूपमा घटाउन र आफ्नो बहुमूल्य डाटा सुरक्षित गर्न सक्नुहुन्छ। सम्झनुहोस्, रोकथाम सधैं उपचार भन्दा राम्रो छ। सतर्क रहनुहोस्, सूचित रहनुहोस्, र तपाईंको डिजिटल सम्पत्तिहरू सुरक्षित गर्न साइबर सुरक्षालाई प्राथमिकता दिनुहोस्।

    Pthe rince Ransomware द्वारा छोडिएको फिरौती नोट हो:

    '---------- Ransomware ----------
    Your files have been encrypted using Prince Ransomware!
    They can only be decrypted by paying us a ransom in cryptocurrency.

    Encrypted files have the .prince extension.
    IMPORTANT: Do not modify or rename encrypted files, as they may become unrecoverable.

    Contact us at the following email address to discuss payment.
    example@airmail.cc
    Your ID: BODUGSSVTKHZYASW
    ---------- Ransomware ----------

    The message shown to victims of the threat as a desktop background image is:

    Prince Ransomware
    All of your important documents have been encrypted.
    In order to decrypt them, find Decryption Instructions.txt'

    फाइल प्रणाली विवरणहरू

    प्रिन्स Ransomware ले निम्न फाइलहरू सिर्जना गर्न सक्छ:
    # फाइल नाम MD5 पत्ता लगाउने
    1. 918e2f2e3d7db628fb34b627d3c03fc95a720f578d09f265cbbc1f492a24df94 88f8ba23ccafdac9cf5f8d9e9210a713 3

    सम्बन्धित पोस्टहरू

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...