REVRAC (Makop) र्यान्समवेयर
ransomware ले निम्त्याएको खतरा पहिलेभन्दा ठूलो छ। डेटा उल्लंघन र मालवेयर आक्रमणहरू नियमित रूपमा हेडलाइन बनिरहेकाले, प्रयोगकर्ताहरू सतर्क रहनु र बलियो साइबर सुरक्षा अभ्यासहरू अपनाउनु महत्त्वपूर्ण छ। प्रसारित पछिल्लो खतराहरू मध्ये REVRAC ransomware को एक नयाँ पहिचान गरिएको संस्करण हो, जुन एक परिष्कृत र अत्यधिक हानिकारक स्ट्रेन हो जुन Makop ransomware परिवारसँग सम्बन्धित छ। यो विश्लेषणले यस खतराको कार्य, यसको संक्रमण विधिहरू, र यसको विरुद्धमा बचाउने सबैभन्दा प्रभावकारी तरिकाहरूमा डुब्छ।
सामग्रीको तालिका
खतरनाक मोड भएको परिचित नाम
यद्यपि REVRAC लेबल गरिएको ransomware विगतमा देखिएको थियो, हालको संस्करण पूर्णतया नयाँ र खतरनाक विकास हो। यो संस्करण निर्णायक रूपमा Makop ransomware परिवारसँग जोडिएको छ, जुन यसको आक्रामक इन्क्रिप्शन र विनाशकारी क्षमताहरूको लागि परिचित छ। एक पटक लक्षित प्रणालीमा कार्यान्वयन भएपछि, REVRAC ले तुरुन्तै कागजातहरू, छविहरू, डाटाबेसहरू, र अन्य बहुमूल्य डेटा सहित प्रयोगकर्ताका फाइलहरू इन्क्रिप्ट गर्न थाल्छ।
संक्रमित फाइलहरूको नाम फरक ढाँचामा परिवर्तन गरिन्छ: पीडितको अद्वितीय आईडी, आक्रमणकारीहरूको इमेल ठेगाना र '.REVRAC एक्सटेन्सन' समावेश गर्न मूल फाइलको नाम परिमार्जन गरिन्छ। उदाहरणका लागि, '1.png' जस्तो फाइलको नाम '1.png.[2AF20FA3].[OnlyBuy@cyberfear.com].REVRAC' राखिन्छ।
फाइलहरू लक गर्नुको साथै, ransomware ले प्रणालीको डेस्कटप वालपेपर परिवर्तन गर्छ र '+README-WARNING+.txt' नामक फिरौती नोट सिर्जना गर्छ। यो नोटले आक्रमणकारीहरूको मागहरूको रूपरेखा प्रस्तुत गर्दछ र तेस्रो-पक्ष उपकरणहरू प्रयोग गर्ने वा फाइलहरूको नाम परिवर्तन गर्ने, स्थायी क्षति वा बढ्दो फिरौती मागहरूको धम्की दिने विरुद्ध चेतावनी दिन्छ।
फिरौती नोट: डिजाइनद्वारा जबरजस्ती रकम असुल
REVRAC ले छोडेको फिरौती सन्देशले पीडितहरूलाई डर र आवेगका माध्यमबाट अनुपालनमा बाध्य पार्ने लक्ष्य राखेको छ। यसले प्रयोगकर्ताहरूलाई सूचित गर्दछ कि आक्रमणकारीहरूसँग मात्र हुने अद्वितीय डिक्रिप्शन कुञ्जी बिना तिनीहरूका फाइलहरू पुनर्स्थापित गर्न सकिँदैन। पीडितहरूलाई फाइल नामहरूमा देखाइएको व्यक्तिगत आईडी प्रदान गर्दै 'onlybuy@cyberfear.com' मा सम्पर्क गर्न निर्देशन दिइएको छ। नोटमा जोड दिइएको छ कि एन्क्रिप्टेड डेटा डिक्रिप्ट वा परिमार्जन गर्ने कुनै पनि अनधिकृत प्रयासले अपरिवर्तनीय डेटा हानि निम्त्याउन सक्छ।
यी दावीहरूको बावजुद, साइबर सुरक्षा विज्ञहरूले फिरौती तिर्न कडा सल्लाह दिन्छन्। भुक्तानी गर्दा फाइल रिकभरी हुनेछ भन्ने कुनै ग्यारेन्टी छैन, र त्यसो गर्नाले थप आपराधिक गतिविधिलाई बढावा दिन्छ।
REVRAC ले प्रणालीहरूलाई कसरी संक्रमित गर्छ
REVRAC ransomware विभिन्न भ्रामक र दुर्भावनापूर्ण युक्तिहरू मार्फत फैलिन्छ। सामान्य संक्रमण भेक्टरहरूमा समावेश छन्:
नक्कली सफ्टवेयर स्थापनाकर्ताहरू : क्र्याक गरिएका प्रोग्रामहरू, कुञ्जी जेनेरेटरहरू, वा अनधिकृत सक्रियता उपकरणहरूको रूपमा भेषमा मालवेयर।
फिसिङ इमेलहरू : प्रयोगकर्ताहरूलाई दुर्भावनापूर्ण संलग्नकहरू डाउनलोड गर्न वा खतरनाक लिङ्कहरू क्लिक गर्न झुक्याउने सन्देशहरू।
सम्झौता गरिएका वेबसाइटहरू र विज्ञापनहरू : वैध देखिने वेबसाइटहरू वा विज्ञापनहरू जसले गोप्य रूपमा मालवेयर स्थापना गर्दछ।
हटाउन सकिने मिडिया र नेटवर्क प्रसार : USB ड्राइभ मार्फत वा जडान गरिएका प्रणालीहरूमा पार्श्व रूपमा फैलिने संक्रमणहरू।
सफ्टवेयर कमजोरीहरूको शोषण : पहुँच प्राप्त गर्न र ransomware पेलोड कार्यान्वयन गर्न वैध सफ्टवेयरमा अनप्याच गरिएका बगहरू प्रयोग गर्ने।
मालवेयर प्रायः कार्यान्वयनयोग्य (.exe), कागजात (.docx, .xls), स्क्रिप्ट (.js, .vbs), वा अभिलेख (.zip, .rar) फाइलहरू जस्ता फाइल ढाँचाहरूमा इम्बेड गरिएको हुन्छ।
र्यान्समवेयर संक्रमण रोक्नका लागि उत्तम अभ्यासहरू
REVRAC जस्ता खतराहरूबाट बचाउन, प्रयोगकर्ताहरूले स्तरित र सक्रिय साइबर सुरक्षा दृष्टिकोण अपनाउनु पर्छ। केही सबैभन्दा प्रभावकारी सुरक्षा अभ्यासहरू समावेश छन्:
- सबै अपरेटिङ सिस्टम, एप्लिकेसन र सुरक्षा उपकरणहरू पूर्ण रूपमा अद्यावधिक राख्नुहोस्।
- वास्तविक-समय सुरक्षाको साथ एक प्रतिष्ठित एन्टिभाइरस वा एन्टी-मालवेयर समाधान प्रयोग गर्नुहोस्।
- अज्ञात स्रोतहरूबाट आएका Microsoft Office फाइलहरूमा म्याक्रोहरू असक्षम पार्नुहोस्।
निष्कर्ष: सतर्क रहनुहोस्, सुरक्षित रहनुहोस्
REVRAC ransomware कसरी ransomware विकसित हुँदै गइरहेको छ, अझ लक्षित र हानिकारक बन्दै गइरहेको छ भन्ने कुराको एक शक्तिशाली उदाहरण हो। Makop परिवारसँगको यसको सम्बद्धताले गम्भीर हानिको सम्भावनालाई प्रकाश पार्छ। यद्यपि, सफ्टवेयर स्वच्छतादेखि प्रयोगकर्ता शिक्षा र ब्याकअप दिनचर्यासम्म सही सावधानी अपनाएर, व्यक्ति र संस्थाहरूले आफ्नो डेटा र प्रणालीहरूलाई साइबर अपराधीहरूको हातमा पर्नबाट जोगाउन सक्छन्। ransomware विरुद्ध रोकथाम सबैभन्दा शक्तिशाली उपकरण रहन्छ।