Resq100 Ransomware
Resq100 मालिसियस कार्यक्रम ransomware को रूपमा पहिचान गरिएको छ। र्यान्समवेयर धम्कीहरू साइबर अपराधीहरूले उल्लङ्घन गरिएका यन्त्रहरूमा फेला परेका फाइलहरू र डाटाहरू इन्क्रिप्ट गर्न डिजाइन गरिएका मालवेयर हुन्। सामान्यतया, आक्रमणकारीहरूको लक्ष्य पीडितको डेटाको कथित डिक्रिप्शनको लागि फिरौतीको माग गर्नु हो।
Resq100 Ransomware को विश्लेषणले पत्ता लगाएको छ कि यसले फाइलहरूलाई इन्क्रिप्ट गर्छ र '.resq100' एक्सटेन्सनको साथ तिनीहरूको मूल फाइलनामहरू जोड्दछ। उदाहरणका लागि, मूल रूपमा '1.pdf' नामको फाइल '1.pdf.resq100', '2.png' '2.png.resq100,' र यस्तै अन्य रूपमा देखा पर्नेछ। पछि, ransomware ले 'resq_Recovery.txt' नामको फिरौती नोट उत्पन्न गर्यो।
Resq100 Ransomware जस्ता धम्कीका पीडितहरू पैसाको लागि जबर्जस्ती करणी गरिन्छ
Resq100 Ransomware द्वारा छोडिएको नोटले पीडितलाई उनीहरूको फाइलहरू इन्क्रिप्टेड गरिएको छ भन्ने सूचनाको रूपमा काम गर्दछ। थप रूपमा, यसले पीडितको नेटवर्कबाट संवेदनशील डाटा निकालिएको छ भनेर प्रकट गर्दछ। सन्देशले आक्रमणकारीहरूलाई सम्पर्क गर्न जरुरीतालाई जोड दिन्छ, चेतावनी दिन्छ कि त्यसो गर्न असफल भएमा साइबर अपराधीहरूले चोरी डाटा जारी गर्न थाल्नेछन्। दुई इमेल ठेगानाहरू खतरा अभिनेताहरूलाई सम्पर्क गर्ने सम्भावित तरिकाको रूपमा उल्लेख गरिएको छ - 'resq100@onionmail.org' र 'resq100@cyberfear.com।'
धेरैजसो अवस्थामा, आक्रमणकारीहरूको संलग्नता बिना डिक्रिप्शन लगभग असम्भव छ। यद्यपि, त्यहाँ दुर्लभ अपवादहरू छन् जहाँ त्रुटिपूर्ण ransomware ले स्वतन्त्र रिकभरीको लागि आशाको किरण प्रदान गर्न सक्छ। तैपनि, यो फिरौती मागहरूको पालना नगर्न कडा सल्लाह दिइन्छ, किनकि साइबर अपराधीहरू प्रायः प्रतिज्ञा गरिएको डिक्रिप्शन कुञ्जी वा उपकरणहरू डेलिभर गर्न असफल हुन्छन्। यसबाहेक, फिरौती तिर्नुले आपराधिक गतिविधिहरूलाई निरन्तरता दिन्छ र समर्थन गर्दछ।
अपरेटिङ सिस्टमबाट Resq100 Ransomware हटाउनको लागि तुरुन्तै कारबाही गर्नाले फाइलहरूको थप इन्क्रिप्शनलाई रोक्नेछ। दुर्भाग्यवश, हटाउने प्रक्रियाले पहिले नै प्रभावित भएका सम्झौता गरिएका फाइलहरूलाई पुनर्स्थापना गर्दैन।
Ransomware आक्रमणहरूबाट तपाईंको उपकरणहरू र डाटा सुरक्षित गर्नुहोस्
प्रयोगकर्ताहरूले आफ्नो डेटा र उपकरणहरूलाई ransomware खतराहरूबाट जोगाउन धेरै सुरक्षा कदमहरू लिन सक्छन्। यहाँ विचार गर्न केही महत्त्वपूर्ण उपायहरू छन्:
- आफ्नो सफ्टवेयर र अपरेटिङ सिस्टम अपडेट राख्नुहोस् : नियमित रूपमा अपरेटिङ सिस्टम, वेब ब्राउजर र एप्लिकेसनहरू सहित सबै सफ्टवेयर अपडेट गर्नुहोस्। यी अद्यावधिकहरूले सामान्यतया सुरक्षा प्याचहरू समावेश गर्दछ जुन ransomware द्वारा शोषण गरिएको कमजोरीहरूलाई सम्बोधन गर्दछ।
- सम्मानित सुरक्षा सफ्टवेयर स्थापना गर्नुहोस् : सबै यन्त्रहरूमा भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् र तिनीहरूलाई अद्यावधिक राख्नुहोस्। यो सफ्टवेयरले ransomware संक्रमणहरू पत्ता लगाउन र रोक्न सक्छ।
- इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : इमेल संलग्नकहरू खोल्दा वा लिङ्कहरूमा क्लिक गर्दा सतर्क रहनुहोस्, विशेष गरी अज्ञात वा शङ्कास्पद स्रोतहरूबाट। Ransomware प्राय: फिसिङ इमेल र मालिसियस लिङ्कहरू मार्फत फैलिन्छ। प्रेषकको पहिचान प्रमाणित गर्नुहोस् र तिनीहरूसँग अन्तरक्रिया गर्नु अघि संलग्नक वा लिङ्कहरूको वैधता सुनिश्चित गर्नुहोस्।
- नियमित ब्याकअपहरू सिर्जना गर्नुहोस् : महत्त्वपूर्ण फाइलहरू र डेटालाई बाह्य भण्डारण उपकरण वा क्लाउड-आधारित सेवामा नियमित रूपमा ब्याकअप गर्नुहोस्। त्यस्ता ब्याकअपहरूले सुनिश्चित गर्दछ कि फाइलहरू ransomware द्वारा इन्क्रिप्ट गरिएको भए पनि, तपाइँ तिनीहरूलाई सुरक्षित ब्याकअपबाट पुनर्स्थापित गर्न सक्नुहुन्छ।
- फाइल र सफ्टवेयर डाउनलोड गर्दा सावधान रहनुहोस् : विश्वसनीय स्रोतहरूबाट मात्र फाइलहरू र सफ्टवेयर डाउनलोड गर्नुहोस्। अप्रमाणित वेबसाइटहरूबाट फाइलहरू डाउनलोड गर्न वा शंकास्पद पप-अपहरूमा क्लिक नगर्नुहोस्।
- ransomware र फिसिङ प्रविधिहरू बारे आफैलाई शिक्षित गर्नुहोस् : नवीनतम ransomware खतराहरू र फिसिङ प्रविधिहरू बारे जानकारी रहनुहोस्। अनलाइन शंकास्पद गतिविधिहरू पहिचान गर्न र बेवास्ता गर्नका लागि उत्तम अभ्यासहरूमा आफूलाई नियमित रूपमा शिक्षित गर्नुहोस्।
- मालवेयरको लागि नियमित रूपमा स्क्यान गर्नुहोस्: कुनै पनि मालवेयर वा ransomware पत्ता लगाउन र हटाउन सम्मानित सुरक्षा सफ्टवेयर प्रयोग गरेर आफ्नो उपकरणहरूको नियमित स्क्यान गर्नुहोस्।
Resq100 Ransomware द्वारा संक्रमित प्रणालीहरूमा छोडिएको फिरौती नोटको पाठ हो:
'तपाईंको सम्पूर्ण नेटवर्क resq100 द्वारा घुसाइएको छ!
तपाईले देख्न सक्नुहुन्छ कि हामीले तपाईको सम्पूर्ण नेटवर्कमा केही महत्वपूर्ण नेटवर्क असुरक्षाका कारण प्रवेश गरेका छौं
तपाईंका सबै फाइलहरू जस्तै कागजातहरू, dbs र... इन्क्रिप्टेड छन् र हामीले तपाईंको मेसिनबाट धेरै महत्त्वपूर्ण डाटा अपलोड गरेका छौं,
र हामीलाई विश्वास छ कि हामीले के सङ्कलन गर्नुपर्छ भन्ने हामीलाई थाहा छ।यद्यपि तपाइँ तपाइँका फाइलहरू फिर्ता प्राप्त गर्न सक्नुहुन्छ र तपाइँको डेटा लीक हुनबाट सुरक्षित छ भनेर निश्चित गर्नुहोस् निम्न विवरणहरू प्रयोग गरेर हामीलाई सम्पर्क गरेर:
प्राथमिक इमेल: resq100@onionmail.org
माध्यमिक इमेल: resq100@cyberfear.comतपाईको मेसिन आईडी:
यसलाई तपाईंको इमेलको शीर्षकको रूपमा प्रयोग गर्नुहोस्(याद राख्नुहोस्, यदि हामीले केही समयको लागि तपाइँबाट सुनेनौं भने, हामी डाटा लीक गर्न सुरु गर्नेछौं)
यी सुरक्षा उपायहरू लागू गरेर, प्रयोगकर्ताहरूले ransomware आक्रमणहरूको सिकार हुने जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन् र उनीहरूको डेटा र उपकरणहरू सुरक्षित गर्न सक्छन्।'