SomeOrdinaryGamers Mutahar Ransomware
SomeOrdinaryGamers Mutahar भर्खरै साइबरसुरक्षा अनुसन्धानकर्ताहरूको ध्यान खिच्दै ransomware खतराको रूपमा देखा परेको छ। यो धम्की दिने सफ्टवेयरलाई फाइलहरू इन्क्रिप्ट र पुन: नामाकरण गर्ने, डेस्कटप वालपेपर परिवर्तन गर्ने र '+README-WARNING+.txt' शीर्षकको फाइल भित्र फिरौतीको नोट प्रस्तुत गर्ने क्षमताको लागि पहिचान गरिएको छ। धम्कीको नाम लोकप्रिय YouTube च्यानल SomeOrdinaryGamers मा आधारित देखिन्छ।
जब SomeOrdinaryGamers Mutahar ले प्रणालीलाई संक्रमित गर्छ, यसले अनियमित वर्णहरूको श्रृंखला, इमेल ठेगाना 'someordinarygamers@nanozebra.com,' र। फाइलनामहरूमा 'SOG' विस्तार। उदाहरणका लागि, मूल रूपमा '1.pdf' नामको फाइललाई "1.pdf[2AF30FA3] [someordinarygamers@nanozebra.com].SOG" मा रूपान्तरण गरिनेछ र त्यसैगरी, '2.jpg' '2.jpg' हुनेछ। [2AF30FA3] [someordinarygamers@nanozebra.com]।SOG,' र अन्य। अन्वेषकहरूले पुष्टि गरेका छन् कि SomeOrdinaryGamers Mutahar Makop Ransomware परिवारमा जरा गाडिएको छ। यो विशेष खतराले फाइलहरू इन्क्रिप्ट गरेर, फिरौतीको माग गरेर, र यसको दुर्भावनापूर्ण समकक्षहरूसँग मिल्दोजुल्दो विशिष्ट विशेषताहरू प्रदर्शन गरेर महत्त्वपूर्ण जोखिमहरू खडा गर्छ।
समसामान्य गेमर मुताहर र्यान्समवेयरले पीडितको डाटा बन्धक बनाउँछ
फिरौतीको सन्देशले पीडितहरूलाई सूचनाको रूपमा काम गर्दछ, फाइल संरचना कायम राख्नुको महत्त्वलाई जोड दिँदै तिनीहरूको फाइलहरूको इन्क्रिप्शनमा उनीहरूलाई सचेत गराउँछ। यस संचारले फाइल रिकभरीको बदलामा स्पष्ट रूपमा भुक्तानीको माग गर्दछ र आश्वासनको माध्यमको रूपमा परीक्षण डिक्रिप्शन प्रदान गर्दछ।
सन्देश भित्र ईमेल ठेगाना (someordinarygamers@nanozebra.com) र ट्विटर ह्यान्डल (@ordinarygamers) सहित सम्पर्क विवरणहरू समावेश छन्। नोटले स्वतन्त्र फाइल पुनर्स्थापनाको प्रयास गर्न विरुद्ध सावधानी जारी गर्दछ र डिक्रिप्शन प्रक्रिया पोस्ट-भुक्तानीलाई रूपरेखा दिन्छ, विस्तृत निर्देशनहरूको साथमा स्क्यानर-डिकोडर कार्यक्रमको डेलिभरी सुनिश्चित गर्दै।
यद्यपि, पीडितहरूलाई फिरौती भुक्तानी गर्न कडा रूपमा निरुत्साहित गरिन्छ, किनकि भुक्तानी पछि पनि डिक्रिप्शन उपकरणहरू प्राप्त हुने कुनै ग्यारेन्टी छैन। दुर्भाग्यवश, भुक्तान बिना फाइलहरू पहुँच गर्ने सम्भावना कम रहन्छ जबसम्म ransomware आफैंमा महत्वपूर्ण कमजोरीहरू समावेश गर्दछ जसले साइबरसुरक्षा अनुसन्धानकर्ताहरूलाई डिक्रिप्टर विकास गर्न सक्षम गर्दछ।
भुक्तान नगर्नुको अतिरिक्त, पीडितहरूले सम्झौता गरिएका कम्प्युटरहरूबाट तुरुन्तै ransomware हटाउनु आवश्यक छ। यस कार्यले सम्भावित थप इन्क्रिप्सन र स्थानीय नेटवर्क भित्र ransomware को थप फैलावट रोक्न मद्दत गर्दछ। यस सम्बन्धमा द्रुत रूपमा कार्य गर्नु समग्र प्रभावलाई कम गर्न र ransomware खतरासँग सम्बन्धित सम्भावित जोखिमहरूलाई कम गर्न महत्त्वपूर्ण छ।
तपाईंको डाटा र उपकरणहरूको सुरक्षाको साथ मौकाहरू नलिनुहोस्
मालवेयर धम्कीहरू विरुद्ध तपाईंको डाटा र उपकरणहरू सुरक्षित गर्न विभिन्न सुरक्षा सुविधाहरू समावेश गर्ने बहुमुखी दृष्टिकोण आवश्यक छ। यहाँ कार्यान्वयन गर्न केही आवश्यक उपायहरू छन्:
- एन्टी-मालवेयर सफ्टवेयर : वास्तविक-समय स्क्यानिङ क्षमताहरूसँग सम्मानित सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस्। पछिल्लो खतराहरू विरुद्ध सुरक्षा सुनिश्चित गर्न नियमित रूपमा भाइरस परिभाषाहरू अद्यावधिक गर्नुहोस्।
- फायरवाल सुरक्षा : सक्रिय गर्नुहोस् र तपाईंको उपकरण र नेटवर्क राउटरहरूमा फायरवालहरू कन्फिगर गर्नुहोस्। फायरवालहरूले तपाईंको प्रणाली र सम्भावित खतराहरू, आगमन र बाहिर जाने ट्राफिकको निगरानी र नियन्त्रणको बीचमा अवरोध प्रदान गर्दछ।
- नियमित सफ्टवेयर अपडेटहरू : अपरेटिङ सिस्टम, ब्राउजर र एप्लिकेसनहरू सहित सबै सफ्टवेयरहरू अद्यावधिक राख्नुहोस्। यी अद्यावधिकहरू, धेरै पटक, सुरक्षा प्याचहरू समावेश गर्दछ जसले मालवेयरद्वारा शोषण गरेको कमजोरीहरूलाई सम्बोधन गर्दछ।
- सुरक्षित पासवर्डहरू : सबै खाताहरूको लागि अद्वितीय, विशेष पासवर्डहरू प्रयोग गर्नुहोस् र सम्भव भएसम्म दुई-कारक प्रमाणीकरण सक्षम गर्नुहोस्। यसले सुरक्षाको दोस्रो तह थप्नेछ, जसले आक्रमणकारीहरूलाई अनाधिकृत पहुँच प्राप्त गर्न अझ कठिन बनाउनेछ।
- इमेल सुरक्षा : विशेष गरी अज्ञात प्रेषकहरूबाट इमेलहरू खोल्दा सावधानी अपनाउनुहोस्। यो संदिग्ध लिङ्कहरूमा क्लिक गर्न वा अविश्वसनीय स्रोतहरूबाट संलग्नकहरूसँग अन्तरक्रिया गर्न सल्लाह दिइँदैन, किनकि इमेल मालवेयर वितरणको लागि एक सामान्य भेक्टर हो।
- तपाईंको डाटा ब्याकअप गर्नुहोस् : नियमित रूपमा तपाईंको महत्त्वपूर्ण डाटा बाहिरी उपकरण वा सुरक्षित क्लाउड सेवामा ब्याकअप गर्नुहोस्। मालवेयर आक्रमणको घटनामा, भर्खरको ब्याकअप भएकोले तपाइँले फिरौतीको मागको सामना नगरी तपाइँका फाइलहरू पुन: प्राप्ति गर्न सक्नुहुन्छ भन्ने सुनिश्चित गर्दछ।
- नेटवर्क सुरक्षा : Wi-Fi को लागि WPA3 जस्ता बलियो ईन्क्रिप्शनको साथ आफ्नो घर वा कार्यालय नेटवर्क सुरक्षित गर्नुहोस्। पूर्वनिर्धारित राउटर पासवर्डहरू परिवर्तन गर्नुहोस्, बलियो नेटवर्क पासफ्रेज प्रयोग गर्नुहोस्, र आक्रमणकारीहरूको लागि सम्भावित प्रविष्टि बिन्दुहरू कम गर्न अनावश्यक नेटवर्क सेवाहरू असक्षम गर्नुहोस्।
- वेब ब्राउजिङ स्वच्छता : इन्टरनेट ब्राउज गर्दा सावधानी अपनाउनुहोस्। अविश्वसनीय वेबसाइटहरू भ्रमण नगर्नुहोस् र असुरक्षित सामग्री निम्त्याउन सक्ने पप-अप वा विज्ञापनहरूमा क्लिक गर्नबाट टाढा रहनुहोस्। सुरक्षा र गोपनीयता बृद्धि गर्ने ब्राउजर विस्तारहरू प्रयोग गर्ने विचार गर्नुहोस्।
- सुरक्षा शिक्षा र जागरूकता : नवीनतम साइबर सुरक्षा खतराहरू र उत्तम अभ्यासहरू बारे सूचित रहनुहोस्। साइबर अपराधीहरूले प्रयोग गर्ने फिसिङ प्रयासहरू र अन्य सामाजिक इन्जिनियरिङ रणनीतिहरू कसरी पहिचान गर्ने भन्ने बारे आफूलाई र आफ्नो टोलीलाई शिक्षित गर्नुहोस्।
यी सुरक्षा सुविधाहरूलाई तपाईंको डिजिटल बानीहरूमा एकीकृत गरेर, तपाईंले मालवेयर खतराहरू विरुद्ध बलियो सुरक्षा सिर्जना गर्न सक्नुहुन्छ, तपाईंको डेटा र यन्त्रहरूको समग्र सुरक्षा बढाउँदै। नियमित रूपमा यी उपायहरूको समीक्षा र अद्यावधिक साइबर खतराहरू विकसित हुनको लागि सधैं एक कदम अगाडि रहन महत्त्वपूर्ण छ।
SomeOrdinaryGamers Mutahar द्वारा प्रदर्शित मुख्य फिरौती नोट हो:
'::: Greetings From SomeOrdinaryGamers Mutahar :::
Little FAQ:
.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen..2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us..3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee..4.
Q: How to contact with you?
A: You can write us to our mailboxes: someordinarygamers@nanozebra.com or @ordinarygamers on twitter also i will make video on your hack hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files..6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money..7.
Q: How can we trust you are expert?
A: I make youtube video on hackers for a living i am expert hacker you can see here: hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.The message displayed by SomeOrdinaryGamers Mutahar Ransomware as a desktop background is:
Your important files were encrypted!
Please write me to:someordinarygamers@nanozebra.com
or
@ordinarygamers on twitterSincerely, Muhatar, SOG.'