Zonix Ransomware

अन्वेषकहरूले प्रयोगकर्ताहरूलाई Zonix Ransomware भनेर चिनिने महत्त्वपूर्ण नयाँ मालवेयर खतराको बारेमा सचेत गराउँदै छन्। यो ransomware विशेष गरी खतरनाक छ किनभने यसले डेटाको विस्तृत एरेलाई इन्क्रिप्ट गर्न सक्छ, प्रभावित फाइलहरूलाई प्रयोग गर्न नसकिने बनाउँछ। Zonix Ransomware पछाडिको साइबर अपराधीहरूले पीडितहरूलाई उनीहरूको डेटामा पुन: पहुँच प्राप्त गर्न फिरौती भुक्तानी गर्न माग गरेर यसको शोषण गर्छन्।

Zonix Ransomware ले कुनै यन्त्रमा घुसपैठ गरेपछि, यसले तुरुन्तै '.ZoN' एक्सटेन्सन थपेर फाइलहरूलाई इन्क्रिप्ट गर्न थाल्छ। उदाहरणका लागि, '1.doc' नामको फाइल '1.doc.ZoN' हुन्छ, र '2.pdf' '2.pdf.ZoN' मा परिवर्तन हुन्छ, सबै फाइलहरूलाई समान रूपमा प्रभाव पार्छ।

इन्क्रिप्सन पूरा गरेपछि, Zonix ले पप-अप विन्डो खोलेर र पीडितहरूका लागि निर्देशनहरू सहित 'HOW TO DECRYPT FILES.txt' नामक टेक्स्ट फाइल सिर्जना गरेर फिरौतीको नोट देखाउँछ। अन्वेषकहरूले पहिचान गरेका छन् कि Zonix Ransomware Xorist Ransomware परिवारको हिस्सा हो।

Zonix Ransomware ले महत्त्वपूर्ण अवरोध र वित्तीय हानि निम्त्याउन सक्छ

Zonix को फिरौती नोटले पीडितहरूलाई सूचित गर्दछ कि तिनीहरूका फाइलहरू एक अद्वितीय कुञ्जीद्वारा इन्क्रिप्ट गरिएका छन्। मालवेयरले दाबी गर्छ कि यी फाइलहरू रिकभर गर्ने एकमात्र तरिका आक्रमणकारीहरूबाट डिक्रिप्शन कुञ्जी र सफ्टवेयर खरिद गरेर हो। माग गरिएको फिरौती 1500 USD हो, Bitcoin मा मात्र भुक्तान योग्य। भुक्तानी गरेपछि, पीडितहरूलाई थप कदमहरूको लागि साइबर अपराधीहरूसँग सम्पर्क गर्न निर्देशन दिइन्छ।

धेरैजसो ransomware आक्रमणहरूमा, आक्रमणकारीहरूको सहायता बिना फाइलहरू डिक्रिप्ट गर्न लगभग असम्भव छ। पीडितहरूले फिरौती तिर्दा पनि, तिनीहरू प्रायः प्रतिज्ञा गरिएको डिक्रिप्शन उपकरणहरू प्राप्त गर्दैनन्। फलस्वरूप, यसलाई आक्रमणकारीहरूको मागहरू पूरा नगर्न कडा सल्लाह दिइन्छ, किनकि यसले डाटा रिकभरीको ग्यारेन्टी गर्दैन र आपराधिक गतिविधिहरूलाई थप इन्धन दिन्छ।

Zonix Ransomware लाई थप फाइलहरू इन्क्रिप्ट गर्नबाट रोक्नको लागि, यसलाई अपरेटिङ सिस्टमबाट पूर्ण रूपमा हटाउनु पर्छ। दुर्भाग्यवश, यो हटाउने कार्यले पहिले नै इन्क्रिप्ट गरिएका कुनै पनि फाइलहरू पुनर्स्थापना गर्दैन।

मालवेयर र Ransomware संक्रमणहरु बाट तपाईको उपकरण र डाटा कसरी सुरक्षित गर्ने?

मालवेयर र ransomware संक्रमणहरु बाट आफ्नो यन्त्र र डेटा राम्रोसँग सुरक्षित गर्न, प्रयोगकर्ताहरूले यी उत्कृष्ट अभ्यासहरू पालना गर्न सक्छन्:

  • नियमित ब्याकअपहरू : प्रायः महत्त्वपूर्ण डेटा ब्याकअप गर्नुहोस्, अधिमानतः स्वायत्त हार्ड ड्राइभ वा क्लाउड भण्डारणमा। मालवेयरलाई गुप्तिकरण वा भ्रष्ट हुनबाट रोक्नको लागि ब्याकअपहरू तपाईंको मुख्य यन्त्रमा जोडिएका छैनन् भनी सुनिश्चित गर्नुहोस्।
  • भरपर्दो सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : सम्मानित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस्। यी कार्यक्रमहरूलाई नवीनतम खतराहरू पत्ता लगाउन र हटाउन सक्ने सुनिश्चित गर्नको लागि अद्यावधिक राख्नुहोस्।
  • फायरवालहरू सक्षम गर्नुहोस् : फायरवाल सुविधा सक्रिय गर्नुहोस् जुन अपरेटिङ सिस्टमसँग तपाईंको नेटवर्क र उपकरणहरूमा अनाधिकृत पहुँच रोक्नको लागि आउँछ।
  • सफ्टवेयरलाई अद्यावधिक राख्नुहोस् : अपरेटिङ सिस्टम, अनुप्रयोगहरू, र सुरक्षा सफ्टवेयर नियमित रूपमा अपडेट गर्नुहोस्। त्यस्ता अपडेटहरूले प्रायः कमजोरीहरूको लागि सुरक्षा समाधानहरू प्रदान गर्दछ जुन मालवेयरले शोषण गर्न सक्छ।
  • लिङ्क र इमेलहरूसँग सावधान रहनुहोस् : इमेल संलग्नकहरू खोल्न वा अज्ञात वा शङ्कास्पद स्रोतहरूबाट लिङ्कहरू पहुँच गर्नबाट जोगिन। साइबर अपराधीहरूले प्राय: घोटालाहरू चलाउन वा मालवेयर वितरण गर्न फिसिङ इमेलहरूको शोषण गर्छन्।
  • बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस् : आफ्नो खाता र उपकरणहरूको लागि जटिल पासवर्डहरू सिर्जना गर्नुहोस्।
  • बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस् : जहाँ सम्भव छ, सुरक्षाको थप तहको लागि MFA प्रयोग गर्नुहोस्। यसले सामान्यतया माध्यमिक प्रमाणीकरण चरण समावेश गर्दछ, जस्तै तपाईको फोनमा पठाइएको कोड।
  • म्याक्रो र स्क्रिप्टहरू असक्षम पार्नुहोस् : धेरै ransomware आक्रमणहरूले वेब ब्राउजरहरूमा कागजातहरू र स्क्रिप्टहरूमा म्याक्रोहरूको शोषण गर्दछ। अफिस कागजातहरूमा म्याक्रोहरू असक्षम गर्नुहोस् र खराब लिपिहरू ब्लक गर्न ब्राउजर विस्तारहरू प्रयोग गर्नुहोस्।
  • आफैलाई र अन्य प्रयोगकर्ताहरूलाई शिक्षित गर्नुहोस् : नवीनतम साइबर सुरक्षा खतराहरूको बारेमा सूचित रहनुहोस् र यो ज्ञान साथीहरू, परिवार र सहकर्मीहरूलाई ल्याउनुहोस्। सचेतनाले फिसिङ र अन्य आक्रमणहरूको शिकार हुनबाट जोगिन मद्दत गर्न सक्छ।
  • प्रशासनिक विशेषाधिकारहरू सीमित गर्नुहोस् : दैनिक गतिविधिहरूको लागि मानक प्रयोगकर्ता खाता प्रयोग गर्नुहोस् र आवश्यक हुँदा मात्र प्रशासक खाता प्रयोग गर्नुहोस्। यदि मालवेयरले तपाईंको यन्त्रलाई संक्रमित गर्छ भने यसले सम्भावित क्षतिलाई सीमित गर्छ।
  • यी उपायहरू लागू गरेर, प्रयोगकर्ताहरूले मालवेयर र ransomware संक्रमणहरूको जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन्, तिनीहरूका यन्त्रहरू र डेटालाई सम्भावित खतराहरूबाट जोगाउन सक्छन्।

    Zonix Ransomware द्वारा संक्रमित उपकरणहरूमा छोडिएको फिरौती नोट पढ्छ:

    'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
    but only with the keys that are generated for your PC.

    to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
    www.paxful.com
    hxxps://bitcoin.org/en/exchanges

    This is my address where you have to make the payment:
    bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06

    After you have made the payment, contact me at this email address:
    zonix@cock.li with this subject: -

    After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
    You will also receive information on how to resolve your security issue
    to avoid becoming a victim of ransomware again.'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...