Xrp Ransomware

सम्भावित मालवेयर खतराहरूको विश्लेषण गर्दा, अन्वेषकहरूले Xrp भनेर चिनिने ransomware भेरियन्ट पहिचान गरेका छन्। Xrp को प्राथमिक उद्देश्य सम्झौता गरिएका यन्त्रहरूमा भण्डारण गरिएका फाइलहरूलाई इन्क्रिप्ट गर्नु हो। विशेष रूपमा, यसले इमेल ठेगाना ([a.wyper@bejants.com]) र '.xrp' विस्तार जोडेर फाइलनामहरू परिमार्जन गर्दछ। उदाहरणका लागि, मूल रूपमा '1.pdf' नामको फाइललाई '1.pdf[a.wyper@bejants.com].xrp,' मा रूपान्तरण गरिनेछ र त्यसैगरी, '2.png' '2.png' हुनेछ। a.wyper@bejants.com].xrp,' र यस्तै। फाइल इन्क्रिप्शनको अतिरिक्त, Xrp ले 'Read_For_Restore_File.html' शीर्षकको फिरौती नोट छोड्छ।

थप अनुसन्धानले पुष्टि गरेको छ कि यो विशिष्ट संस्करण Globe Imposter Ransomware परिवारसँग सम्बद्ध छ। यो जानकारीले Xrp को धम्कीपूर्ण उद्देश्यलाई रेखांकित गर्दछ, किनकि यसले फाइलहरू इन्क्रिप्ट मात्र गर्दैन तर यसको ransomware गतिविधिहरूको भागको रूपमा तिनीहरूलाई पुन: नामाकरण गर्नमा एक फरक ढाँचा पनि पछ्याउँछ।

Xrp Ransomware ले पीडितको डाटा पहुँचयोग्य बनाउँछ

फिरौतीको नोटले पीडितका फाइलहरूको इन्क्रिप्शनले बलियो एल्गोरिथ्म, विशेष गरी RSA-2048 प्रयोग गर्छ भनी बताउँछ। यसले आक्रमणकारीहरूले राखेको गोप्य कुञ्जी बिना फाइल पुनर्स्थापनाको असम्भवतालाई जोड दिन्छ।

सम्पर्क स्थापित गर्न, पीडितहरूलाई protonmail.com वा cock.li सँग इमेल खाता सिर्जना गर्न निर्देशन दिइन्छ। मानक इमेल ठेगानाहरूलाई निरुत्साहित गरिन्छ किनभने तिनीहरू अवरुद्ध हुन सक्छन्। त्यसपछि, पीडितहरूले नयाँ स्थापित ठेगानाबाट a.wyper@bejants.com मा इमेल पठाउन आवश्यक छ, उनीहरूको अद्वितीय आईडी प्रदान गर्दै। आक्रमणकारीहरूले ईन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्ने विस्तृत निर्देशनहरूको साथ जवाफ दिने वाचा गर्छन्। ४८ घण्टा भित्र कुनै प्रतिक्रिया नआएमा, वैकल्पिक इमेल ठेगाना, a.wyper@worldtravelnotebook.com, प्रदान गरिन्छ।

यो नोट गर्न महत्त्वपूर्ण छ कि फिरौती भुक्तानीको लागि झुक्नुले फाइल पुन: प्राप्तिको ग्यारेन्टी गर्दैन। दुर्भाग्यवश, साइबर अपराधीहरूसँग संलग्न नभई स्वतन्त्र रूपमा फाइलहरू डिक्रिप्ट गर्न विरलै सम्भव हुन्छ जबसम्म खतराको प्रोग्रामिङमा गम्भीर त्रुटिहरू छैनन्।

एक भरपर्दो सुरक्षा उपकरण प्रयोग गरेर पूर्ण प्रणाली स्क्यान सञ्चालन गर्ने र ransomware हटाउने अत्यन्त महत्त्वपूर्ण छ। यो सक्रिय उपायले सम्भावित अतिरिक्त हानिलाई कम गर्ने लक्ष्य राख्छ, जस्तै अतिरिक्त फाइलहरूको इन्क्रिप्शन र स्थानीय नेटवर्क भित्र अन्तरसम्बन्धित कम्प्युटरहरूमा असरहरू रोक्न मद्दत गर्दछ। ransomware खतराको फराकिलो प्रभाव विरुद्ध सुरक्षाको लागि त्यस्ता कदमहरू लिनु आवश्यक हुन्छ।

सबै यन्त्रहरूमा लागू गर्न आवश्यक सुरक्षा उपायहरू

मालवेयर र ransomware खतराहरू विकसित भइरहेका छन्, गम्भीर व्यक्तिगत र व्यावसायिक डेटा जोखिमहरू। यी साइबर खतराहरू विरुद्ध सुरक्षाको लागि सबै उपकरणहरूमा बलियो सुरक्षा उपायहरू लागू गर्नु महत्त्वपूर्ण छ। प्रयोगकर्ताहरूले मालवेयर र ransomware विरुद्ध आफ्नो यन्त्रहरूलाई बलियो बनाउन खोज्नुपर्छ।

  • भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् : प्रतिष्ठित सुरक्षा सफ्टवेयर स्थापना गर्नु मालवेयर विरुद्ध रक्षाको पहिलो लाइन हो। सुनिश्चित गर्नुहोस् कि एन्टी-मालवेयर कार्यक्रम नियमित रूपमा विकसित हुने खतराहरू पत्ता लगाउन र बेअसर गर्न अपडेट गरिएको छ। अनुसूचित स्क्यानहरूले क्षति पुर्‍याउनु अघि सम्भावित जोखिमहरू पहिचान गरेर र हटाएर तपाईंको यन्त्रहरूको सुरक्षालाई अझ बढाउन सक्छ।
  • अपरेटिङ सिस्टम र सफ्टवेयर अद्यावधिक राख्नुहोस् : नियमित रूपमा तपाईंको अपरेटिङ सिस्टम र सबै स्थापित सफ्टवेयर अपडेट गर्नु एक महत्वपूर्ण सुरक्षा अभ्यास हो। धेरै जसो समय, अपडेटहरूले साइबर अपराधीहरूले शोषण गर्ने कमजोरीहरूको लागि प्याचहरू समावेश गर्दछ। स्वचालित अद्यावधिकहरू सक्षम गर्नाले शोषणको जोखिम कम गर्दै, तपाइँका उपकरणहरूले तुरुन्तै नवीनतम सुरक्षा संवर्द्धनहरू प्राप्त गर्दछन् भन्ने सुनिश्चित गर्दछ।
  • इमेल एट्याचमेन्ट र लिङ्कहरूसँग सावधानी अपनाउनुहोस् : इमेलहरूमा हानिकारक संलग्नकहरू र फिसिङ लिङ्कहरू मालवेयर र ransomware को लागि सामान्य भेक्टरहरू हुन्। अप्रत्याशित प्रेषकहरूबाट इमेलहरूसँग अन्तर्क्रिया गर्दा सावधानी अपनाउनुहोस् र शंकास्पद लिङ्कहरूमा क्लिक गर्न वा अप्रत्याशित संलग्नकहरू डाउनलोड गर्नबाट जोगिनुहोस्। तिनीहरूको सामग्रीसँग अन्तर्क्रिया गर्नु अघि इमेलहरूको वैधता प्रमाणित गर्नाले सुरक्षाको अतिरिक्त तह थप्छ।
  • बलियो पासवर्ड अभ्यासहरू लागू गर्नुहोस् : तपाईंको यन्त्रको सुरक्षालाई सुदृढ पार्ने बलियो पासवर्ड अभ्यासहरूबाट सुरु हुन्छ। अपरकेस र लोअरकेस अक्षरहरू, संख्याहरू र प्रतीकहरू संयोजन गरी जटिल पासवर्डहरू वा पासफ्रेजहरू प्रयोग गर्नुहोस्। सजिलै अनुमान लगाउन सकिने जानकारी जस्तै जन्मदिन वा सामान्य शब्दहरू प्रयोग नगर्नुहोस्। थप रूपमा, सुरक्षाको अतिरिक्त तह थप्न सम्भव भएसम्म दुई-कारक प्रमाणीकरण (2FA) सक्षम गर्नुहोस्।
  • ब्याकअप महत्त्वपूर्ण डाटा नियमित रूपमा : नियमित रूपमा आफ्नो डाटा ब्याकअप एक बलियो रक्षा रणनीति को एक आधारभूत पक्ष हो। ransomware आक्रमणको घटनामा, ताजा ब्याकअपहरू सुनिश्चित गर्दछ कि तपाईं जबरजस्ती लुटाउन बिना आफ्नो फाइलहरू पुनर्स्थापना गर्न सक्नुहुन्छ। रिडन्डन्सी सिर्जना गर्न र अप्रत्याशित परिस्थितिहरू विरुद्ध तपाईंको डाटा सुरक्षित गर्न स्थानीय र क्लाउड-आधारित ब्याकअप समाधानहरू प्रयोग गर्नुहोस्।
  • तपाईंको दिनचर्यामा यी सुरक्षा उपायहरू समावेश गरेर, तपाईंले आफ्नो व्यक्तिगत र व्यावसायिक गतिविधिहरूको लागि थप सुरक्षित डिजिटल वातावरण प्रदान गर्दै, मालवेयर र ransomware खतराहरू विरुद्ध आफ्नो उपकरणहरूको लचिलोपन बढाउन सक्नुहुन्छ।

    Xrd Ransomware द्वारा उत्पन्न फिरौती नोट हो:

    'OUR FILES ARE ENCRYPTED!
    Your documents, photos, databases and all the rest files encrypted cryptographically strong algoritm RSA-2048.
    Without a secret key stored with us, the restoration of your files is impossible

    To start the recovery process:
    Register email box to protonmail.com or cock.li (do not waste time sending letters from your standard email address, they will all be blocked).
    Send a email from your new email address to: a.wyper@bejants.com with your personal ID.

    In response, we will send you further instructions on decrypting your files.

    Your personal ID:

    ----------------------------- P.S. ----------------------------------
    It is in your interest to respond as soon as possible to ensure the recovery of your files, because we will not store your decryption keys on our server for a long time.
    Сheck the folder "Spam" when waiting for an email from us.

    If we do not respond to your message for more than 48 hours, write to the backup email : a.wyper@worldtravelnotebook.com

    Q: Did not receive an answer?
    A: Check the SPAM folder.
    Q: My spam folder is empty, what should I do?
    A: Register email box to protonmail.com or cock.li and do the steps above.'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...