ZeroGuard Ransomware

ZeroGuard ransomware को रूपमा वर्गीकृत धम्की दिने सफ्टवेयरको एक रूप हो, एक प्रकारको मालवेयर स्पष्ट रूपमा फाइलहरू इन्क्रिप्ट गर्न र यसका पीडितहरूबाट फिरौती भुक्तानीहरू उठाउन डिजाइन गरिएको हो। यस सन्दर्भमा, धम्कीले लक गर्ने प्रक्रियाको क्रममा मूल फाइलको नामलाई महत्त्वपूर्ण रूपमा परिवर्तन गर्दछ। पीडितहरूले अवलोकन गर्नेछन् कि तिनीहरूका फाइलहरूमा अब साइबर अपराधीहरूसँग सम्बन्धित इमेल ठेगाना, एक अद्वितीय पहिचान कोड, र 'ZeroGuard' विस्तार छ। उदाहरणका लागि, सुरुमा '1.png' नामको फाइल अब '1.jpg.ZeroGuard0@skiff.com.FFDPVRAPR7LI.ZeroGuard' को रूपमा प्रदर्शित हुन सक्छ।

इन्क्रिप्सन प्रक्रिया पूरा गरेपछि, ZeroGuard Ransomware ले 'Readme.txt' लेबल गरिएको फिरौती नोट उत्पन्न गर्छ, जसले प्रभावित व्यक्तिहरूलाई थप निर्देशनहरू प्रदान गर्दछ।

ZeroGuard Ransomware ले पीडितहरूलाई तिनीहरूको डाटा बन्धक बनाएपछि लूट्छ

ZeroGuard को फिरौती नोटले पीडितहरूलाई सूचित गर्दछ कि तिनीहरूको नेटवर्क सुरक्षा उल्लङ्घनको शिकार भएको छ, जसले फाइलहरूको इन्क्रिप्शनमा निम्त्याउँछ। फाइल इन्क्रिप्शनको अतिरिक्त, ransomware ले छाया भोल्युम प्रतिलिपिहरू मेटाएर, सम्भावित रिकभरी विकल्पहरू सीमित गरेर थप कदम लिन्छ। संचारले जोड दिन्छ कि एन्क्रिप्टेड डाटा पुन: प्राप्त गर्नको लागि विशेष मार्ग आक्रमणकारीहरूबाट डिक्रिप्शन उपकरणहरूको अधिग्रहण मार्फत हो। यद्यपि सही फिरौती रकम अस्पष्ट रहन्छ, मागले बिटकोइन क्रिप्टोकरन्सीमा भुक्तानी तोकेको छ।

पीडितको लागि आश्वासनको तत्व थप्नको लागि, नोटले परीक्षण चरणको लागि अनुमति दिन्छ जहाँ फिरौती भुक्तान गर्न अघि दुई अनियमित रूपमा छानिएका फाइलहरूमा डिक्रिप्शन प्रयास गर्न सकिन्छ। यद्यपि, प्रणाली पुन: सुरु गर्ने वा बन्द गर्ने बिरूद्ध सावधानी अपनाउन सल्लाह दिइन्छ, किनकि यी कार्यहरूले डिक्रिप्शन प्रक्रियालाई बाधा पुर्‍याउन सक्छ वा असम्भव पनि बनाउन सक्छ।

अफसोसको कुरा, आक्रमणकारीहरूको संलग्नता बिना सफल डिक्रिप्शन दुर्लभ कुरा हो, रन्समवेयर उल्लेखनीय रूपमा त्रुटिपूर्ण भएका घटनाहरूमा मात्र अपवादहरू छन्। महत्त्वपूर्ण कुरा, पीडितहरूले फिरौतीको माग पूरा गरेपछि पनि प्रायः आफूलाई इनाम पाएनन्। नतिजाको रूपमा, साइबर सुरक्षा विशेषज्ञहरूले अपराधीहरूको मागहरू पूरा गर्न कडा रूपमा निरुत्साहित गर्छन्, किनकि त्यहाँ डाटा रिकभरीको कुनै ग्यारेन्टी छैन, र भुक्तानीले मात्र यो अवैध गतिविधिलाई निरन्तरता दिन्छ।

अपरेटिङ सिस्टमबाट ZeroGuard Ransomware हटाउनुले थप फाइल इन्क्रिप्सनलाई रोक्न सक्छ, यो नोट गर्न महत्त्वपूर्ण छ कि उन्मूलनले पहिले नै लक गरिएका फाइलहरू स्वचालित रूपमा पुनर्स्थापित गर्दैन।

आवश्यक सुरक्षा उपायहरू जुन सबै उपकरणहरूमा लागू गरिनु पर्छ

यस्तो समयमा जहाँ डिजिटल खतराहरू ठूला हुन्छन्, हाम्रा यन्त्रहरूलाई ransomware बाट सुरक्षित राख्नु सर्वोपरि भएको छ। यी विकसित साइबर खतराहरू विरुद्ध हाम्रो सुरक्षालाई बलियो बनाउन सुरक्षा उपायहरूको एक बलियो सेट लागू गर्नु महत्त्वपूर्ण छ। यहाँ, हामी पाँच आवश्यक अभ्यासहरू अन्वेषण गर्छौं जुन प्रयोगकर्ताहरूले ransomware को निरन्तर र सधैं-अनुकूलन खतरा विरुद्ध सुरक्षा बलियो बनाउन आफ्ना सबै उपकरणहरूमा समावेश गर्नुपर्छ।

  • नियमित सफ्टवेयर अद्यावधिकहरू र प्याच व्यवस्थापन : निश्चित हुनुहोस् कि सबै अपरेटिङ सिस्टमहरू र सफ्टवेयरहरू नवीनतम सुरक्षा प्याचहरूसँग अप-टु-डेट राखिएका छन्। नियमित रूपमा तपाइँका यन्त्रहरू अद्यावधिक गर्नाले ransomware ले शोषण गर्न सक्ने सम्भावित कमजोरीहरू विरुद्ध तिनीहरूको सुरक्षालाई बलियो बनाउँछ।
  • बलियो ब्याकअप समाधानहरू : महत्वपूर्ण डेटाको लागि एक व्यापक ब्याकअप रणनीति लागू गर्नुहोस्। बाह्य हार्ड ड्राइभ वा सुरक्षित क्लाउड सेवा जस्ता बाह्य, अफलाइन भण्डारण ग्याजेटमा नियमित रूपमा आफ्नो फाइलहरू ब्याकअप गर्नुहोस्। यसले तपाईंको यन्त्रलाई फिरौतीको मागको सामना नगरी सम्झौता गरिए पनि तपाईंले आफ्नो डेटा पुनर्स्थापना गर्न सक्नुहुन्छ भनी सुनिश्चित गर्दछ।
  • प्रयोगकर्ता प्रशिक्षण र जागरूकता कार्यक्रमहरू : सबै प्रयोगकर्ताहरूको लागि नियमित साइबर सुरक्षा जागरूकता प्रशिक्षण सञ्चालन गर्नुहोस्। तिनीहरूलाई फिसिङ इमेलहरू, शंकास्पद लिङ्कहरू, र अविश्वसनीय स्रोतहरूबाट फाइलहरू डाउनलोड गर्न सम्बन्धित जोखिमहरू बारे शिक्षित राख्नुहोस्। मानव सतर्कता सामाजिक ईन्जिनियरिङ् रणनीतिहरू विरुद्ध एक शक्तिशाली रक्षा हो जुन सामान्यतया ransomware आक्रमणहरूमा प्रयोग गरिन्छ।
  • एप्लिकेसन ह्वाइटलिस्टिङ : तपाईको यन्त्रहरूमा कुन-कुन अनुप्रयोगहरू चलाउन अनुमति दिइन्छ भनेर नियन्त्रण गर्नको लागि एप्लिकेसन श्वेतसूचीमा काम गर्नुहोस्। केवल विश्वसनीय अनुप्रयोगहरूलाई कार्यान्वयन गर्न स्पष्ट रूपमा अनुमति दिएर, तपाईंले आक्रमणको सतहलाई कम गर्नुहुन्छ र अनाधिकृत सफ्टवेयर मार्फत तपाईंको प्रणालीमा ransomware घुसाउने जोखिमलाई कम गर्नुहुन्छ।
  • नेटवर्क विभाजन र न्यूनतम विशेषाधिकार पहुँच : बृहत्तर नेटवर्कबाट महत्वपूर्ण प्रणालीहरू र संवेदनशील डेटालाई अलग गर्न अभ्यास नेटवर्क विभाजन गर्नुहोस्। थप रूपमा, कम से कम विशेषाधिकारको सिद्धान्त पालना गर्नुहोस्, सुनिश्चित गर्नुहोस् कि प्रयोगकर्ताहरू र प्रणालीहरूसँग उनीहरूको विशेष कार्यहरूको लागि आवश्यक स्रोतहरूमा मात्र पहुँच छ। यसले नेटवर्क भित्र मालवेयरको पार्श्व आन्दोलनलाई प्रतिबन्ध गरेर ransomware आक्रमणको सम्भावित प्रभावलाई सीमित गर्दछ।
  • यी उपायहरूको पालनाले ransomware को विकसित खतरा परिदृश्य विरुद्ध तपाइँको उपकरणहरूको समग्र लचिलोपन बढाउँदै, बहु-स्तरित रक्षा रणनीति स्थापना गर्दछ।

    ZeroGuard Ransomware द्वारा उत्पन्न फिरौती नोट को सम्पूर्ण पाठ हो:

    'Your network has been penetrated!

    All files on each host in the network have been encrypted with a strong algorithm.

    Backups were either encrypted or removed. Shadow copies were also removed, so using F8 or any other methods may damage the encrypted data but not recover it.

    We exclusively have decryption software for your situation.

    More than a year ago, world experts recognized the impossibility of deciphering the data by any means except the original decoder. No decryption software is available to the public. Antivirus companies, researchers, IT specialists, and no other persons can help you decrypt the data.

    DO NOT RESET OR SHUTDOWN - files may be damaged. DO NOT DELETE readme files.

    To confirm our honest intentions, send two different random files, and you will get them decrypted. They can be from different computers on your network to be sure that one key decrypts everything. We will unlock two files for free.

    To contact us, please message us on Telegram. If you do not receive a response within 24 hours, then email us.

    Contact information :

    Telegram: @Zero_Guard

    Mail : ZeroGuard0@skiff.com

    UniqueID:

    PublicKey:

    You will receive btc address for payment in the reply letter

    No system is safe !'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...