RedLocker Ransomware

बढ्दो डिजिटल खतराहरूको समयमा, ransomware र अन्य मालिसियस कार्यक्रमहरूबाट आफ्नो उपकरणहरूलाई सुरक्षित राख्नु महत्त्वपूर्ण छ। यस्तै एउटा उदीयमान खतरा, RedLocker Ransomware ले आधुनिक साइबर आक्रमणको परिष्कार र साइबर सुरक्षा उपायहरूलाई बेवास्ता गर्दा हुने भयावह परिणामहरूलाई हाइलाइट गर्दछ।

RedLocker Ransomware के हो?

RedLocker एक ransomware तनाव हो जुन साइबर सुरक्षा अनुसन्धानकर्ताहरूले हालैका खतराहरूको विश्लेषण गर्दा पहिचान गरेका थिए। अन्य ransomware जस्तै, यसको प्राथमिक कार्य एक संक्रमित यन्त्रमा फाइलहरू इन्क्रिप्ट गर्न र तिनीहरूको पुन: प्राप्तिको लागि फिरौती माग्नु हो।

कार्यान्वयनमा, RedLocker ले फाइलहरूलाई इन्क्रिप्ट गर्छ र प्रभावकारी रूपमा पहुँचयोग्य फाइलहरूलाई प्रभावकारी रूपमा रेन्डर गर्दै, प्रभावित फाइलहरूमा एक्सटेन्सन '.redlocker' जोड्छ। उदाहरणका लागि, 'document.pdf' नामको फाइल 'document.pdf.redlocker' हुन्छ। यस आक्रमणमा डेस्कटप वालपेपर परिवर्तन गर्ने र 'redlocker.bat' नामको फिरौती नोट छोड्ने पनि समावेश छ।

फिरौतीको नोटले पीडितहरूलाई सूचित गर्दछ कि उनीहरूको फाइलहरू इन्कोड गरिएको छ र बिटकोइनमा भुक्तानीको माग गर्दछ। सुरुमा $ 500 मा सेट गरिएको, फिरौती 24 घण्टा भित्र भुक्तानी नगरेमा $ 1,000 मा दोब्बर हुन्छ। नोटले ईन्क्रिप्टेड फाइलहरू पुन: नामकरण गर्न वा तेस्रो-पक्ष डिक्रिप्शन उपकरणहरू प्रयोग गर्ने विरुद्ध चेतावनी पनि दिन्छ, त्यस्ता कार्यहरूले फाइलहरूलाई स्थायी रूपमा क्षति पुर्‍याउन सक्छ।

किन फिरौती तिर्ने सिफारिस गरिएको छैन

फिरौती भुक्तान गर्दा तपाईंका फाइलहरूमा पहुँच पुन: प्राप्त गर्ने सबैभन्दा छिटो तरिका जस्तो लाग्न सक्छ, यो सामान्यतया धेरै कारणहरूको लागि निरुत्साहित हुन्छ:

  • कुनै ग्यारेन्टी छैन : साइबर अपराधीहरूले भुक्तानी पछि पनि प्रतिज्ञा गरिएको डिक्रिप्शन उपकरणहरू प्रदान नगर्न सक्छन्।
  • गैरकानूनी गतिविधिहरूलाई प्रोत्साहित गर्दै : फिरौती कोष तिर्ने र थप साइबर अपराधलाई समर्थन गर्ने।
  • सम्भावित माध्यमिक आक्रमणहरू : साइबर अपराधीहरूले पीडितहरूलाई फेरि लक्षित गर्न सक्छन्, उनीहरू भुक्तान गर्न इच्छुक छन् भन्ने थाहा पाएर।

प्रणालीबाट RedLocker ransomware हटाउन थप इन्क्रिप्सन रोक्न आवश्यक छ। यद्यपि, यो चरण एक्लैले पहिले नै सम्झौता गरिएका फाइलहरू डिक्रिप्ट गर्दैन।

कसरी RedLocker फैलिन्छ

RedLocker ले यन्त्रहरू संक्रमित गर्न विभिन्न वितरण विधिहरू प्रयोग गर्दछ। केहि सबैभन्दा सामान्य प्रविधिहरू समावेश छन्:

  • फिसिङ इमेलहरू: जालसाजी संलग्नकहरू वा लिङ्कहरू वैध संचारको रूपमा भेषमा।
  • ड्राइभ-द्वारा डाउनलोडहरू: संक्रामक डाउनलोडहरू ब्राउजिङ गर्दा चोरी वा भ्रामक रूपमा सुरु गरियो।
  • ट्रोजन लोडरहरू: ब्याकडोर प्रोग्रामहरू जसले ransomware प्रदान गर्दछ।
  • सम्झौता गरिएका वेबसाइटहरू र विज्ञापनहरू: खराब सामग्री वा विज्ञापन अभियानहरू होस्ट गर्ने साइटहरू।
  • पाइरेटेड सफ्टवेयर र नक्कली अपडेटहरू: अवैध डाउनलोडहरू ransomware पेलोडहरूसँग बन्डल।
  • थप रूपमा, RedLocker सहित केही ransomware स्ट्रेनहरू, स्थानीय नेटवर्कहरू र हटाउन सकिने यन्त्रहरू मार्फत प्रचार गर्न सक्छन्, कन्टेन्टलाई अझ चुनौतीपूर्ण बनाउँदै।

    Ransomware रोकथामका लागि उत्तम अभ्यासहरू

    RedLocker जस्ता ransomware विरुद्ध सुरक्षा गर्न सक्रिय उपायहरू र बलियो सुरक्षा अभ्यासहरू आवश्यक पर्दछ। यहाँ आफ्नो प्रतिरक्षा बलियो बनाउन मुख्य चरणहरू छन्:

    • नियमित रूपमा ब्याकअप गर्नुहोस् : महत्वपूर्ण डेटाको सुरक्षित, अफलाइन ब्याकअपहरू राख्नुहोस्। यसले फिरौती भुक्तानीहरूमा निर्भर नगरी फाइल रिकभरी सुनिश्चित गर्दछ।
    • सफ्टवेयर अद्यावधिक राख्नुहोस् : तपाइँ नियमित रूपमा तपाइँको अपरेटिङ सिस्टम र प्रोग्रामहरू स्तरवृद्धि गर्न सक्नुहुन्छ जुन आक्रमणकारीहरूले शोषण गर्न सक्छन्।
    • सुरक्षा सफ्टवेयर स्थापना गर्नुहोस् : भरपर्दो एन्टि-मालवेयर प्रोग्रामहरू प्रयोग गर्नुहोस् र तिनीहरू कार्यान्वयन गर्नु अघि खतराहरू पत्ता लगाउन वास्तविक-समय सुरक्षा सक्षम गर्नुहोस्।
    • इमेल र लिङ्कहरूबाट सावधान रहनुहोस् : अवांछित इमेल संलग्नकहरू वा लिङ्कहरूमा क्लिक नगर्नुहोस्। प्रेषकको पहिचान प्रमाणित गर्नुहोस् र संदिग्ध तत्वहरूको लागि इमेलहरूको निरीक्षण गर्नुहोस्।
    • कागजातहरूमा म्याक्रोहरू असक्षम गर्नुहोस् : Microsoft Office फाइलहरू जस्ता कागजातहरूमा म्याक्रोहरूले खराब लिपिहरू कार्यान्वयन गर्न सक्छन्। बिल्कुल आवश्यक नभएसम्म तिनीहरूलाई असक्षम गर्नुहोस्।
    • बलियो पासवर्ड र मल्टि-फ्याक्टर प्रमाणीकरण (MFA) को प्रयोग गर्नुहोस् : अनाधिकृत पहुँच सीमित गर्न, बलियो पासवर्ड र MFA संग आफ्नो खाता सुरक्षित गर्नुहोस्।
    • डाउनलोडहरूसँग सावधानी अपनाउनुहोस् : सम्मानित स्रोतहरूबाट मात्र फाइलहरू र सफ्टवेयर डाउनलोड गर्नुहोस्। P2P नेटवर्क वा अनाधिकृत सफ्टवेयर भण्डारहरू प्रयोग नगर्नुहोस्।
    • आफूलाई र अरूलाई शिक्षित गर्नुहोस् : जागरूकता कुञ्जी हो। शिकार बन्नबाट जोगिनका लागि सामान्य फिसिङ र मालवेयर युक्तिहरूसँग परिचित हुनुहोस्।

    RedLocker जस्ता ransomware खतराहरूको वृद्धिले सतर्क रहनु र बलियो साइबर सुरक्षा अभ्यासहरू अपनाउनु कत्तिको महत्त्वपूर्ण छ भनेर रेखांकित गर्दछ। जबकि ransomware हटाउने र फाइलहरू पुन: प्राप्ति जटिल हुन सक्छ, पहिलो स्थानमा संक्रमण रोक्न प्राय: सबैभन्दा प्रभावकारी समाधान हो। उल्लिखित सुरक्षा उपायहरू लागू गरेर, RedLocker र अन्य ransomware भेरियन्टहरूको शिकार हुने जोखिमलाई उल्लेखनीय रूपमा कम गर्न सकिन्छ।


    सन्देशहरू

    RedLocker Ransomware सँग सम्बन्धित निम्न सन्देशहरू फेला परे:

    WOOPS, YOUR FILES HAVE BEEN ENCRYPTED!

    Your important files have been encrypted by RedLocker.
    open the "redlocker.bat" file and follow the instructions

    Send $500.000 in Bitcoin to the following address:
    BTC Address:
    1H3N6fG4tyq8S6pYdH7MkDBwRg5nZGJcFp

    YOU HAVE 24 HOURS TO SUBMIT THE PAYMENT, AFTER THAT, THE PRICE WILL BE DOUBLED
    WOOPS, YOUR FILES HAVE BEEN ENCRYPTED!
    Your important files have been encrypted by a sophisticated ransomware.
    You will not be able to access your files, until they will be decrypted.
    Do not waste your time by searching for a decryptor, this will not help you.

    CAN I RECOVER MY FILES?
    Sure, we promise that you will be able to recover all of your files safely.
    But if you want to decrypt your files, you need to pay.
    You only have 24 hours to submit the payment, otherwise the price will be doubled.

    HOW DO I PAY?
    You will be able to pay only in bitcoin, for anonymous reasons.
    If you don't know how to buy bitcoins, you can check it using our menu.

    PAYMENT INFOS
    BTC Address: 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    AMOUNT TO SEND: $500.000

    WARNING
    1.DO NOT REMOVE THE '.redlocker' EXTENSION TO THE FILES, IT WILL CORRUPT THEM.

    2.DO NOT TRY TO USE FREE DECRYPTORS ONLINE, YOU WILL CORRUPT YOUR FILES.

    PRESS ANY KEY TO GO TO THE MENU

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...