Threat Database Ransomware SSEAR Ransomware

SSEAR Ransomware

इन्फोसेक विशेषज्ञहरूले SSEAR को सामना गरेका छन्, एक धम्कीपूर्ण कार्यक्रम जसले ransomware को रूपमा कार्य गर्दछ। यसको प्राथमिक उद्देश्य एक ठोस क्रिप्टोग्राफिक एल्गोरिथ्मको साथ इन्क्रिप्ट गरेर पीडितहरूलाई उनीहरूको फाइलहरू खोल्नबाट रोक्नु हो। यसको विघटनकारी व्यवहारको भागको रूपमा, SSEAR ले फाइलनामहरूलाई '_SSEAR' जोडेर परिमार्जन गर्दछ। उदाहरणका लागि, '1.doc' नामको फाइललाई '1.doc_SSEAR' मा पुन: नामाकरण गरिनेछ, र '2.png' '2.png_SSEAR,' र यस्तै अगाडि। थप रूपमा, यो ransomware ले एक पप-अप विन्डोको रूपमा एक फिरौती नोट प्रस्तुत गर्दछ, एन्क्रिप्शनको पीडितहरूलाई सूचित गर्दै र डिक्रिप्शन कुञ्जीको लागि फिरौती भुक्तानीको माग गर्दछ। SSEAR को उपस्थितिले प्रभावित प्रयोगकर्ताहरूको लागि गम्भीर डेटा हानि र वित्तीय नोक्सान निम्त्याउन सक्छ।

SSEAR Ransomware का पीडितहरूले तिनीहरूको फाइलहरूमा पहुँच गुमाउनेछन्

SSEAR Ransomware द्वारा पठाइएको फिरौती नोटले पीडितहरूलाई तिनीहरूको कम्प्युटरको डाटाको इन्क्रिप्शनको बारेमा स्पष्ट रूपमा सूचित गर्दछ। यसले DES र AES-256 जस्ता उन्नत ईन्क्रिप्शन विधिहरूको प्रयोगलाई उद्धृत गर्दै, तिनीहरूको बल र जटिलताका लागि परिचित फाइलहरू आफैंमा डिक्रिप्ट गर्न पीडितहरूद्वारा गरिएका कुनै पनि प्रयासहरूलाई दृढतापूर्वक निरुत्साहित गर्दछ। नोटले दाबी गर्छ कि डिक्रिप्शनको लागि एकमात्र व्यवहार्य विकल्प 100 USTD को फिरौती तिर्नु हो, र यसले पूर्ण रकम वहन गर्न नसक्नेहरूका लागि छुटको सम्भावना पनि उल्लेख गर्दछ।

परिस्थितिको अत्यावश्यकतालाई जोड दिँदै, फिरौती नोटले समयमै डिक्रिप्शन प्रक्रियाको महत्त्वलाई जोड दिन्छ। यसले कम्प्यूटर बन्द नगर्ने चेतावनी दिन्छ, जसले सम्भावित रूपमा अपरिवर्तनीय डेटा हानि निम्त्याउन सक्छ।

एकपटक फाइलहरू ransomware द्वारा इन्क्रिप्ट गरिसकेपछि, पीडितहरूले पहुँच पुन: प्राप्त गर्न सीमित विकल्पहरूसँग आफूलाई भेट्टाउँछन्। तथापि, व्यक्ति र संस्थाहरूले चरम सावधानीका साथ फिरौती तिर्ने निर्णयमा पुग्नु अत्यन्त महत्त्वपूर्ण छ। त्यहाँ कुनै ग्यारेन्टी छैन कि साइबर अपराधीहरूले आफ्नो सम्झौताको अन्त्यलाई समर्थन गर्नेछन् र आवश्यक डिक्रिप्शन उपकरणहरू प्रदान गर्नेछन्, भुक्तान गरिसकेपछि पनि।

यसबाहेक, संक्रमित कम्प्युटरबाट ransomware हटाउन तत्काल कार्य आवश्यक छ। धम्की दिने सफ्टवेयर हटाउन तत्काल कदम चालेर, प्रयोगकर्ताहरूले थप फाइल इन्क्रिप्सनहरू रोक्न र स्थानीय नेटवर्क भित्र अन्य जडान गरिएका उपकरणहरूमा ransomware फैलिने जोखिमलाई कम गर्न सक्छन्।

बलियो सुरक्षा उपायहरू लागू गरेर मालवेयर खतराहरूबाट तपाईंको यन्त्रहरू र डाटा सुरक्षित गर्नुहोस्।

ransomware खतराहरू बाट उपकरणहरू र डेटा जोगाउन निवारक उपायहरू र सक्रिय सुरक्षा अभ्यासहरूको संयोजन आवश्यक छ। यहाँ केही आवश्यक सुरक्षा उपायहरू छन् जुन प्रयोगकर्ताहरूले ransomware धम्कीहरूलाई तिनीहरूको यन्त्रहरू र डेटामा सम्झौता गर्नबाट रोक्न लिन सक्छन्:

  • सुरक्षा सफ्टवेयर स्थापना र अद्यावधिक गर्नुहोस् : कम्प्युटर, स्मार्टफोन र ट्याब्लेटहरू सहित सबै यन्त्रहरूमा सम्मानित एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्। नवीनतम खतराहरू विरुद्ध प्रभावकारी रहन सुरक्षा सफ्टवेयर नियमित रूपमा अद्यावधिक गरिएको छ भनी सुनिश्चित गर्नुहोस्।
  • फायरवाल सुरक्षा सक्षम गर्नुहोस् : अनाधिकृत पहुँच र मालवेयर विरुद्ध सुरक्षाको अतिरिक्त तह समावेश गर्न सबै उपकरणहरूमा निर्मित फायरवाल सक्षम गर्नुहोस्।
  • सफ्टवेयर अपडेट राख्नुहोस् : नियमित रूपमा अपरेटिङ सिस्टम र सबै सफ्टवेयर अनुप्रयोगहरू नवीनतम सुरक्षा प्याचहरू अद्यावधिक गर्नुहोस्। पुरानो सफ्टवेयरले भेद्यताहरू समावेश गर्न सक्छ जुन ransomware द्वारा शोषण गर्न सकिन्छ।
  • इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : संदिग्ध इमेलहरूबाट सावधान रहनुहोस्, विशेष गरी ती अप्रत्याशित संलग्नकहरू वा लिङ्कहरूसँग। लिङ्कहरूमा क्लिक नगर्ने प्रयास गर्नुहोस् वा अज्ञात वा अप्रमाणित स्रोतहरूबाट संलग्नहरू डाउनलोड गर्नुहोस्।
  • ब्याकअप डाटा नियमित रूपमा : बाह्य उपकरण वा क्लाउड भण्डारणमा आवश्यक डाटाको नियमित ब्याकअपहरू सिर्जना गर्नुहोस् र कायम राख्नुहोस्। यस तरिकाले, ransomware स्ट्राइक भए पनि, तपाईं फिरौती तिर्न बिना आफ्नो डाटा पुनर्स्थापित गर्न सक्नुहुन्छ।
  • बलियो पासवर्डहरू प्रयोग गर्नुहोस् र दुई-कारक प्रमाणीकरण सक्षम गर्नुहोस् : सबै खाताहरूको लागि शक्तिशाली, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस् र सम्भव भएसम्म दुई-कारक प्रमाणीकरण सक्षम गर्नुहोस्। यसले सुरक्षाको अतिरिक्त तह थप्छ, जसले आक्रमणकारीहरूलाई अनधिकृत पहुँच प्राप्त गर्न थप चुनौतीपूर्ण बनाउँछ।
  • डाउनलोडहरूसँग सावधान रहनुहोस् : संदिग्ध वा अनाधिकृत वेबसाइटहरूबाट सफ्टवेयर वा फाइलहरू डाउनलोड गर्नबाट टाढा रहनुहोस्, किनकि तिनीहरूमा ransomware सहित मालवेयर हुन सक्छ।
  • अफिस कागजातहरूमा म्याक्रोहरू असक्षम गर्नुहोस् : संक्रमित फाइलहरू मार्फत असुरक्षित कोड कार्यान्वयन रोक्न माइक्रोसफ्ट अफिस कागजातहरूमा म्याक्रोहरू असक्षम गर्नुहोस्।

यी सुरक्षा उपायहरू लागू गरेर र सतर्क रहँदा, प्रयोगकर्ताहरूले ransomware आक्रमणहरूको सिकार हुने जोखिमलाई कम गर्न र सम्भावित हानिबाट तिनीहरूका यन्त्रहरू र डेटा सुरक्षित गर्न सक्छन्। नियमित रूपमा सुरक्षा प्रोटोकलहरू अद्यावधिक गर्दै र नवीनतम ransomware खतराहरूको बारेमा सूचित रहँदा पनि समग्र साइबर सुरक्षा तयारीलाई बलियो बनाउन सक्छ।

पप-अप विन्डोमा SSEAR Ransomware द्वारा प्रदर्शित फिरौती नोटको पूर्ण पाठ हो:

'इन्क्रिप्शन आक्रमण Ransomware

सूचना:
मेरो कम्प्युटरमा के भयो?
चिन्ता नलिनुहोस्, तपाईको कम्प्युटरको डाटा केवल म द्वारा इन्क्रिप्ट गरिएको छ, म द्वारा स्थायी रूपमा नष्ट गरिएको छैन, कृपया यसलाई आफैंले डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, किनकि यो मूर्ख हो, मैले DES र AES256 दुई इन्क्रिप्शन विधिहरू प्रयोग गरें, AES256 तपाईंको फाइलहरू इन्क्रिप्ट गर्न प्रयोग गरिन्छ, DES ईन्क्रिप्ट गर्दछ सार्वजनिक कुञ्जी र यदि A को impt2 कुञ्जी आउँछ भने, dept6 मा जान्छ।
त्यसोभए मैले मेरो फाइलहरू डिक्रिप्ट गर्न के गर्नुपर्छ?
तपाईंले मात्र फिरौती तिर्नु पर्छ! फिरौती धेरै सस्तो छ, केवल 100USTD, 100USTD तपाईंका सबै फाइलहरूको लागि, यो लायक छैन? आधा वर्ष भन्दा बढी तिर्न नसक्ने गरिब मानिसहरूका लागि, हामीसँग छुट हुन सक्ने गतिविधिहरू छन्! उदाहरणका लागि, 50USTD र अन्य गतिविधिहरूमा 100USTD छुट, मैले तपाईंलाई कसरी सम्पर्क गर्नुपर्छ? कृपया तपाईको टेलिग्राम खोल्नुहोस्, मसँग यसमा च्यानल छ र मलाई फेला पार्न सक्नुहुन्छ
मैले फिरौती शुल्क तिरेको छु, र मलाई एउटा कार्यक्रम दिइएको छ, मैले यसलाई कसरी प्रयोग गर्ने?
यो धेरै सरल छ, तपाइँको दुई कोडहरू त्यो प्रोग्राममा प्रतिलिपि गर्नुहोस् र तिनीहरूलाई एक एक गरेर डिक्रिप्ट गर्नुहोस्, नोट गर्नुहोस् कि दुई कोडहरू वास्तविक समयमा परिवर्तन हुन्छन् ओह, कृपया 5 मिनेट भित्र डिक्रिप्ट गर्नुहोस्, अन्यथा त्यो एकदम नयाँ कोडमा परिवर्तन हुनेछ!
मसँग अहिले फाइलहरू डिक्रिप्ट गर्ने समय छैन, के म कम्प्युटर बन्द गर्न सक्छु
अवश्य! तपाइँको सार्वजनिक कुञ्जी र कुञ्जी म द्वारा भण्डारण गरिएको छ, तर कृपया मबाट बच्नको लागि कम्प्युटर बन्द गर्ने मानसिक रूपमा कमजोर तरिका प्रयोग गर्ने प्रयास नगर्नुहोस्, जबसम्म तपाइँ तपाइँको फाइलहरू चाहनुहुन्न।
मेरो साइबरसेक्युरिटी कार्यकर्ता, तपाईको कार्यक्रमलाई कानून तोडेको शंका गरिएको छ
मलाई माफ गर्नुहोस्, तर मैले प्रकाशित गर्दा यो मालवेयर हो र प्रयोगकर्ताले स्वेच्छाले यसलाई खोल्छ भनेर मैले पहिले नै संकेत गरिसकेको छु, मूल लेखकले कुनै जिम्मेवारी (कानूनी जिम्मेवारी सहित) ग्रहण गर्दैन, र यो कार्यक्रम केवल सिक्ने र सञ्चारको लागि हो।
यो एक व्यापार सर्भर हो, मैले के गर्नुपर्छ?
मैले भने कि तपाईंले 100USTD को फिरौती तिर्नुपर्छ, अन्यथा भगवानको सर्भरले पनि फाइलहरू डिक्रिप्ट गर्न सक्षम हुनेछैन।

यति मात्रै छोडेको छु, फिरौती तयार छ भने मकहाँ आउनुहोस्'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...