DoctorHelp Ransomware
सुरक्षा विशेषज्ञहरूले पत्ता लगाएका छन् कि DoctorHelp ransomware को रूपमा वर्गीकृत एक प्रकारको धम्की दिने सफ्टवेयर हो। यस्तो मालवेयरसँग सम्बन्धित सामान्य ढाँचालाई पछ्याउँदै, DoctorHelp लाई सम्झौता गरिएका यन्त्रहरूमा उपस्थित फाइलहरू इन्क्रिप्ट गर्न डिजाइन गरिएको हो। यसबाहेक, यो 'How_to_back_files.html' शीर्षकको फिरौती नोटको डेलिभरीको साथ यो कार्यको साथमा छ। विशेष रूपमा, मालवेयरले एन्क्रिप्शन प्रक्रियाको क्रममा फाइलनामहरूमा '.doctorhelp' विस्तार जोड्छ। दृष्टान्तको रूपमा, मूल रूपमा '1.jpg' नामको फाइललाई '1.jpg.doctorhelp' मा रूपान्तरण गरिनेछ, र त्यसैगरी, '2.png' '2.png.doctorhelp,' र अन्य कुराहरू हुनेछन्।
तिनीहरूको अनुसन्धानमा, अनुसन्धानकर्ताहरूले DoctorHelp र MedusaLocker Ransomware परिवार बीचको लिङ्कहरू पहिचान गरेका छन्, सम्भावित जडानहरू र दुई हानिकारक संस्थाहरू बीच साझा विशेषताहरूमा प्रकाश पार्दै।
The DoctorHelp Ransomware ले डाटालाई बन्धक बनाएर आफ्ना पीडितहरूलाई लुट्छ
फिरौतीको नोटले पीडितको स्वामित्वमा रहेका महत्त्वपूर्ण फाइलहरू इन्क्रिप्शनको अधीनमा छन् भनी स्पष्ट रूपमा सञ्चार गर्दछ। जिम्मेवार साइबर अपराधीहरूले पीडितलाई आश्वासन दिन्छन् कि फाइलहरू, एन्क्रिप्टेड हुँदा, अक्षुण्ण रहन्छन् तर RSA र AES ईन्क्रिप्शन प्रविधिहरूको प्रयोग मार्फत परिवर्तनहरू भएका छन्। महत्त्वपूर्ण रूपमा, नोटले तेस्रो-पक्ष सफ्टवेयर प्रयोग गरी फाइल पुनर्स्थापनाको प्रयास नगर्न कडा सल्लाह दिन्छ, यस्तो कुनै पनि प्रयासले अपरिवर्तनीय भ्रष्टाचार निम्त्याउने छ भनी जोड दिन्छ।
डर पैदा गर्ने अर्को प्रयासमा, धम्की दिने व्यक्तिहरूले अत्यधिक संवेदनशील र व्यक्तिगत डाटा पहुँच गरेको दाबी गर्छन् जुन उनीहरूले अहिले निजी सर्भरमा भण्डारण गरिरहेका छन्। अशुभ सन्देशले यो सर्भर माग गरिएको भुक्तानीको सफल प्राप्तिमा तुरुन्तै विनाशको लागि सेट गरिएको छ भन्ने संकेत गर्दछ। यदि पीडितले फिरौतीको माग अनुसार कार्य गर्न असफल भएमा, नोटले जफत गरिएको डाटाको सार्वजनिक रिलीजलाई धम्की दिन्छ, या त सर्वसाधारण जनता वा सम्भावित खरीददारहरूलाई, व्यापक एक्सपोजरको जोखिमलाई तीव्र पार्दै।
विश्वसनीयता स्थापित गर्न र भुक्तानीमा फाइलहरू पुनर्स्थापना गर्ने क्षमता प्रदर्शन गर्न, आक्रमणकारीहरूले एक अद्वितीय व्यवस्था प्रस्ताव गर्छन्। पीडितलाई साइबर अपराधीहरूको पुनर्स्थापना क्षमताहरूको प्रमाणको रूपमा नि: शुल्क डिक्रिप्शनको लागि 2-3 गैर-आवश्यक फाइलहरू पेश गर्ने विकल्प दिइएको छ। यसबाहेक, फिरौती नोटले इमेल ठेगानाहरू (doctorhelperss@gmail.com र helpersdoctor@outlook.com) को रूपमा सम्पर्क विवरणहरू प्रदान गर्दछ र भविष्यमा कुनै पनि पत्राचारको लागि protonmail.com मा इमेल खाता सिर्जना गर्न सिफारिस गर्दछ। यसले पीडितसँगको कुराकानीमा आक्रमणकारीहरूले प्रयोग गरेको विधिगत र गणना गरिएको दृष्टिकोणलाई जोड दिन्छ।
७२ घण्टाको म्याद फिरौती नोटमा उल्लेख गरिएको छ, यस अवधि भित्र सम्पर्क सुरु गर्न बेवास्ता गर्दा फिरौतीको माग बढ्ने चेतावनी सहित। सन्देशले निरन्तर सञ्चारको लागि टोर-च्याट प्रयोग गर्न सिफारिसको साथ समेट्छ, वार्तालापको प्रक्रियामा सम्पर्कमा रहन अपराधीहरूको समर्पणलाई जोड दिन्छ।
सम्भावित मालवेयर आक्रमणहरू विरुद्ध सावधानीहरू लिनुहोस्
प्रयोगकर्ताहरूले सम्भावित मालवेयर आक्रमणहरूबाट आफूलाई बचाउन धेरै उपायहरू लिन सक्छन्। यहाँ केही सिफारिस गरिएका उपायहरू छन्:
-
- एन्टी-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् :
-
- प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् र यसले नवीनतम खतराहरू पहिचान गर्न र हटाउन सक्छ भनेर सुनिश्चित गर्न यसलाई नियमित रूपमा अद्यावधिक राख्नुहोस्।
-
- अपरेटिङ सिस्टम र सफ्टवेयर अपडेट राख्नुहोस् :
-
- कमजोरीहरू प्याच गर्न, अपरेटिङ सिस्टम, सफ्टवेयर र अनुप्रयोगहरू नियमित रूपमा अपडेट गर्नुहोस्। धेरै मालवेयर आक्रमणहरूले पुरानो सफ्टवेयरको शोषण गर्दछ।
-
- फायरवाल प्रयोग गर्नुहोस् :
-
- अनाधिकृत पहुँच विरुद्ध सुरक्षाको अतिरिक्त तह प्रदान गर्दै आगमन र बाहिर जाने नेटवर्क ट्राफिकको निगरानी र नियन्त्रण गर्न फायरवालहरूलाई सक्षम र कन्फिगर गर्नुहोस्।
-
- इमेलको साथ सावधानी अपनाउनुहोस् :
-
- अनुरोध नगरिएका इमेलहरूबाट सावधान रहनुहोस्, विशेष गरी संलग्नकहरू वा लिङ्कहरू भएका। जाँच नगरिएका स्रोतहरूबाट इमेलहरू नखोल्नुहोस् र वैध इमेलहरू देख्दा पनि सतर्क रहनुहोस्, किनकि तिनीहरू फिसिङ प्रयासहरू हुन सक्छन्।
-
- ब्याकअप महत्त्वपूर्ण डाटा :
-
- नियमित रूपमा बाह्य उपकरण वा सुरक्षित क्लाउड सेवामा आवश्यक डेटा ब्याकअप गर्नुहोस्। मालवेयर आक्रमणको घटनामा, ब्याकअप हुनुले डेटा फिरौती नतिरिकन पुन: भण्डारण गर्न सकिन्छ भन्ने कुरा सुनिश्चित गर्दछ।
-
- बलियो, अद्वितीय पासवर्ड प्रयोग गर्नुहोस् :
-
- सबै अनलाइन खाताहरूको लागि बलियो, जटिल पासवर्डहरू सिर्जना गर्नुहोस्। धेरै खाताहरूमा समान पासवर्डहरू प्रयोग नगर्नुहोस्, र बलियो, अद्वितीय पासवर्डहरू उत्पन्न गर्न र भण्डारण गर्न पासवर्ड प्रबन्धक प्रयोग गर्ने फाइदाहरूको बारेमा सोच्नुहोस्।
-
- आफैलाई शिक्षित गर्नुहोस् :
-
- नवीनतम मालवेयर खतराहरू र आक्रमण प्रविधिहरूको बारेमा प्रबुद्ध रहनुहोस्। सम्भावित जोखिमहरू बारे सचेत हुनुले प्रयोगकर्ताहरूलाई शंकास्पद गतिविधिहरू पहिचान गर्न र बेवास्ता गर्न मद्दत गर्दछ।
-
- आफ्नो Wi-Fi नेटवर्क सुरक्षित गर्नुहोस् :
-
- आफ्नो घर वा कार्यालयको Wi-Fi नेटवर्कलाई बलियो पासवर्ड र इन्क्रिप्शनको साथ सुरक्षित गर्नुहोस्। राउटरहरूमा पूर्वनिर्धारित पासवर्डहरू प्रयोग नगर्नुहोस् र नियमित रूपमा राउटर फर्मवेयर अपडेट गर्नुहोस्।
यी सावधानीहरू अपनाएर, प्रयोगकर्ताहरूले मालवेयर आक्रमणहरूको शिकार हुने सम्भावनालाई उल्लेखनीय रूपमा कम गर्न र तिनीहरूको डिजिटल वातावरणको समग्र सुरक्षा बढाउन सक्छन्।
डाक्टरहेल्प मालवेयरका पीडितहरूले प्राप्त गर्ने फिरौती नोट निम्नानुसार छ:
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
doctorhelperss@gmail.com
helpersdoctor@outlook.comTo contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.Tor-chat to always be in touch:'