Tghz Ransomware
Tghz Ransomware लाई साइबर सुरक्षा अनुसन्धानकर्ताहरूले ransomware खतराको रूपमा पहिचान गरेका छन्। यस हानिकारक खतराले यसको पीडितहरूको फाइलहरूलाई प्रभावकारी रूपमा लक गर्नको लागि बलियो ईन्क्रिप्शन प्रविधिहरू प्रयोग गर्दछ, तिनीहरूलाई पहुँचयोग्य बनाउन। यसको सञ्चालनको भागको रूपमा, Tghz ले सबै गुप्तिकरण गरिएका फाइलहरूको फाइलनामहरूलाई '.tghz' एक्सटेन्सन थपेर परिमार्जन गर्दछ। थप रूपमा, यो ransomware ले '_readme.txt' नामको फिरौती नोट उत्पन्न गर्दछ, जसले पीडितहरूले कसरी उनीहरूको इन्क्रिप्टेड फाइलहरूमा पहुँच पुन: प्राप्त गर्न अगाडि बढ्न सक्छन् भन्ने निर्देशनहरू प्रदान गर्दछ।
यो बुझ्न आवश्यक छ कि Tghz एक पृथक खतरा होइन। यो ransomware खतराहरूको कुख्यात STOP/Djvu परिवारसँग सम्बन्धित छ, जुन साइबर अपराधीहरूद्वारा व्यापक रूपमा शोषण गरिन्छ। यसबाहेक, यो ध्यान दिन लायक छ कि STOP/Djvu संक्रमणहरू प्राय: अन्य खतरनाक उपकरणहरूको उपस्थितिसँग मेल खान्छ, जस्तै Vidar र RedLine infostealers।
Tghz को खोजले ransomware आक्रमणहरूबाट जोगाउन बलियो साइबर सुरक्षा उपायहरू लागू गर्ने महत्त्वलाई जोड दिन्छ। प्रयोगकर्ताहरूका लागि सतर्क रहनु र त्यस्ता खतराहरूको शिकार हुने जोखिमलाई कम गर्न नवीनतम सुरक्षा अभ्यासहरूसँग अद्यावधिक रहनु महत्त्वपूर्ण छ।
Tghz Ransomware ले फाइलहरूको फराकिलो दायरा लक गर्दछ र तिनीहरूको लागि फिरौतीको माग गर्दछ
आक्रमणकारीहरूले छोडेको फिरौती नोटले जोड दिन्छ कि पीडितहरूका लागि उनीहरूको एन्क्रिप्टेड फाइलहरूमा पहुँच पुन: प्राप्त गर्नको लागि एक मात्र व्यवहार्य विधि आवश्यक डिक्रिप्शन सफ्टवेयर र एक अद्वितीय कुञ्जी खरिद गरेर हो। यसले पीडितहरूलाई स्पष्ट रूपमा चेतावनी दिन्छ कि फिरौती मागहरूको पालना गर्न असफल भएमा स्थायी डाटा हानि हुनेछ, फाइल रिकभरी असम्भव बनाउने। शीघ्र भुक्तानीलाई प्रोत्साहन गर्न, आक्रमणकारीहरूले डिक्रिप्शन उपकरणहरूमा 50% छुट प्रस्ताव गर्छन् यदि पीडितहरूले उनीहरूलाई प्रारम्भिक 72-घण्टा अवधि भित्र सम्पर्क गरेमा। यो छुट मूल्य $ 490 बराबर छ। यद्यपि, यदि पीडितहरूले यो समयसीमा भित्र सम्पर्क सुरु गर्न असफल भएमा, $ 980 को पूर्ण फिरौती रकम आवश्यक छ।
संचारको सुविधाको लागि, आक्रमणकारीहरूले दुई इमेल ठेगानाहरू प्रदान गर्छन् - 'support@freshmail.top' र 'datarestorehelp@airmail.cc।' यी ठेगानाहरूले पीडितहरूलाई सम्पर्क स्थापना गर्न र भुक्तानीका सर्तहरू सम्भावित रूपमा वार्ता गर्नको लागि एक माध्यमको रूपमा सेवा गर्दछ।
फिरौती नोटमा उल्लेख गरिएको छ कि आक्रमणकारीहरू सित्तैमा एउटा फाइल डिक्रिप्ट गर्न इच्छुक छन्। यद्यपि, यो नोट गर्न महत्त्वपूर्ण छ कि यो नि: शुल्क डिक्रिप्शन प्रस्ताव गैर-महत्वपूर्ण वा गैर-गोपनीय डेटामा सीमित छ। पीडितहरूले उनीहरूको दुर्दशाको समाधानको रूपमा यो प्रस्तावमा मात्र भर पर्न सक्दैनन्।
यो बुझ्न महत्त्वपूर्ण छ कि ransomware आक्रमणहरू द्वारा नियोजित सामान्य दृष्टिकोण पीडितहरूलाई तिनीहरूको एन्क्रिप्टेड फाइलहरू पुन: प्राप्ति गर्न फिरौती तिर्न बाध्य पार्नु हो। तर, फिरौतीको माग पूरा गर्नु उचित हुँदैन। फिरौती तिर्नुले आक्रमणकारीहरूले आवश्यक डिक्रिप्शन उपकरण प्रदान गर्नेछन् भन्ने ग्यारेन्टी गर्दैन, र यसले उनीहरूको गैरकानूनी गतिविधिहरूलाई प्रोत्साहन दिन मात्र काम गर्छ। यसको सट्टा, पीडितहरूलाई वैकल्पिक विकल्पहरू अन्वेषण गर्न प्रोत्साहित गरिन्छ, जस्तै ब्याकअपबाट फाइलहरू पुनर्स्थापना गर्ने वा विश्वसनीय डिक्रिप्शन उपकरणहरूमा पहुँच हुन सक्ने सम्मानित साइबर सुरक्षा पेशेवरहरूबाट सहयोग खोज्ने।
तपाईंको डाटालाई Ransomware संक्रमणहरूबाट जोगाउन बलियो साइबर सुरक्षा उपायहरू लागू गर्नुहोस्।
डेटा र उपकरणहरूलाई ransomware आक्रमणहरूबाट प्रभावकारी रूपमा सुरक्षित गर्न, प्रयोगकर्ताहरूले सुरक्षा उपायहरूको विस्तृत सेट लागू गर्न सक्छन्। यी चरणहरूले साइबरसुरक्षाका विभिन्न पक्षहरूलाई समेट्छन् र स्तरित रक्षा दृष्टिकोण सिर्जना गर्ने लक्ष्य राख्छन्:
- कुनै पनि सफ्टवेयरलाई अद्यावधिक राख्नुहोस् : सुरक्षा प्याचहरू र समाधानहरू लागू गरिएको छ भनी सुनिश्चित गर्न नियमित रूपमा आफ्नो सफ्टवेयर अनुप्रयोगहरू र अपरेटिङ सिस्टमहरू अपडेट गर्नुहोस्। पुरानो सफ्टवेयरमा कमजोरीहरू हुन सक्छन् जुन ransomware ले शोषण गर्न सक्छ।
- एन्टी-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् : सबै यन्त्रहरूमा प्रतिष्ठित एन्टि-मालवेयर समाधानहरू प्रयोग गर्नुहोस्। यी उपकरणहरूले प्रणालीमा घुसपैठ गर्नबाट ज्ञात ransomware खतराहरू पत्ता लगाउन र रोक्न सक्छ।
- इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : लिङ्कहरूमा क्लिक गर्दा वा इमेल संलग्नकहरू खोल्दा सतर्क रहनुहोस्, विशेष गरी यदि तिनीहरू अज्ञात वा शङ्कास्पद स्रोतहरूबाट छन्। Ransomware प्राय: फिसिङ इमेल वा मालिसियस एट्याचमेन्ट मार्फत फैलिन्छ।
- सुरक्षित वेब ब्राउजिङ अभ्यास गर्नुहोस् : वेबसाइटहरू भ्रमण गर्दा र फाइलहरू डाउनलोड गर्दा सावधान रहनुहोस्। विश्वसनीय स्रोतहरूमा टाँस्नुहोस् र पप-अप विज्ञापनहरूमा क्लिक गर्न वा अप्रमाणित वेबसाइटहरूबाट फाइलहरू डाउनलोड गर्नबाट जोगिनुहोस्।
- फायरवालहरू सक्षम गर्नुहोस् : आगमन र बाहिर जाने नेटवर्क ट्राफिकको नियन्त्रण राख्न उपकरणहरू र नेटवर्कहरूमा फायरवालहरू सक्रिय गर्नुहोस्। फायरवालहरूले उपकरण र सम्भावित खतराहरू बीचको अवरोधको रूपमा काम गर्दछ, ransomware सहित।
- बलियो पासवर्डहरू र बहु-कारक प्रमाणीकरण (MFA) लागू गर्नुहोस् : सबै खाता र उपकरणहरूको लागि अद्वितीय र हार्ड-टु-ब्रेक पासवर्डहरू प्रयोग गर्नुहोस्। सुरक्षाको अतिरिक्त तह थप्न सम्भव भएसम्म MFA सक्षम गर्नुहोस्।
- नियमित रूपमा ब्याकअप डाटा : महत्त्वपूर्ण फाइलहरूको नियमित ब्याकअपहरू सिर्जना गर्नुहोस् र कायम राख्नुहोस्। ब्याकअपहरू अफलाइन वा सुरक्षित क्लाउड भण्डारणमा भण्डार गर्नुहोस् ताकि तिनीहरूलाई ransomware आक्रमणहरूबाट प्रभावित हुनबाट जोगाउन।
- आफैलाई शिक्षित गर्नुहोस् : नवीनतम ransomware खतराहरू र साइबर सुरक्षा उत्तम अभ्यासहरूको बारेमा सूचित रहनुहोस्। आफूलाई र अन्य प्रयोगकर्ताहरूलाई सुरक्षित अनलाइन व्यवहारमा शिक्षित गर्नुहोस्, जस्तै फिसिङ प्रयासहरू र शंकास्पद गतिविधिहरू पहिचान गर्ने।
यी बृहत् सुरक्षा कदमहरू अपनाएर, प्रयोगकर्ताहरूले ransomware आक्रमणहरू विरुद्ध आफ्नो सुरक्षालाई उल्लेखनीय रूपमा वृद्धि गर्न सक्छन् र तिनीहरूको डेटा र उपकरणहरूलाई सम्भावित हानिबाट जोगाउन सक्छन्।
Tghz Ransomware का पीडितहरूलाई छोडिएको फिरौती नोट हो:
'ध्यान!
चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
https://we.tl/t-oTIha7SI4s
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
आफ्नो इमेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस् यदि तपाइँ 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुहुन्न भने।यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@fishmail.topहामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.cc'