LUCKY (Makop) Ransomware

मालवेयर धम्कीहरूबाट तपाईंको यन्त्रहरूलाई सुरक्षित राख्नु महत्त्वपूर्ण छ। साइबर अपराधीहरूले प्रणालीहरूमा घुसपैठ गर्न, डाटा काट्न र सञ्चालनहरू बाधा पुर्‍याउन लगातार थप परिष्कृत विधिहरू विकास गर्छन्। एउटा यस्तो धम्की हो ransomware — एक प्रकारको धम्की दिने सफ्टवेयर जसले तपाईंको फाइलहरू इन्सिफर गर्छ, फिरौती नतिर्दासम्म तिनीहरूलाई पहुँचयोग्य बनाउँछ। तपाईंका यन्त्रहरू सुरक्षित गर्न असफल हुँदा महत्त्वपूर्ण डेटा हानि, वित्तीय लागतहरू, र तपाईंको डिजिटल जीवनमा सम्भावित दीर्घकालीन क्षति हुन सक्छ।

LUCKY Ransomware बुझ्दै: एक नयाँ र हानिकारक खतरा

LUCKY Ransomware, Makop Ransomware परिवारको भागको रूपमा पहिचान गरिएको, संक्रमित प्रणालीमा फाइलहरू इन्क्रिप्ट गर्न र तिनीहरूको डिक्रिप्शनको सट्टामा भुक्तानीको माग गर्न डिजाइन गरिएको मालवेयरको विशेष हानिकारक स्ट्रेन हो। एक पटक प्रणाली संक्रमित भएपछि, LUCKY ले एउटा अद्वितीय ID, आक्रमणकर्ताको इमेल ठेगाना, र फाइलनामहरूमा विस्तार '.LUCKY' थप्छ। उदाहरणका लागि, "document.docx" नामको फाइललाई 'document.docx' मा पुन: नामाकरण गर्न सकिन्छ।[2AF20FA3]।

छुडौती नोट

इन्क्रिप्शन प्रक्रिया पूरा गरेपछि, LUCKY Ransomware ले '+README-WARNING+.txt' शीर्षकको फिरौती नोट सिर्जना गर्दछ। यो नोटले पीडितलाई जानकारी दिन्छ कि तिनीहरूको डेटा इन्क्रिप्ट गरिएको छ र त्यो भुक्तानी डिक्रिप्शन कुञ्जीहरू प्राप्त गर्न आवश्यक छ। आक्रमणकारीहरूले एउटा सानो छुट प्रस्ताव गर्छन्, पीडितहरूलाई उनीहरूले बाँकी डाटा अनलक गर्न सक्ने प्रमाणको रूपमा नि: शुल्क दुई फाइलहरू डिक्रिप्ट गर्न अनुमति दिन्छ। यद्यपि, तिनीहरूले तेस्रो-पक्ष रिकभरी उपकरणहरू वा एन्टी-मालवेयर सफ्टवेयर प्रयोग गर्न विरुद्ध कडा चेतावनीहरू पनि जारी गरे, दावी गर्दै कि त्यस्ता कार्यहरूले इन्क्रिप्टेड फाइलहरूलाई स्थायी रूपमा पहुँचयोग्य बनाउन सक्छ।

फिरौती भुक्तानी को वास्तविकता

फिरौतीको नोटले ईन्क्रिप्टेड फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका फिरौती तिर्नु हो भनी सुझाव दिन सक्छ, साइबर सुरक्षा विशेषज्ञहरूले यसको विरुद्ध कडा सल्लाह दिन्छन्। माग गरिएको फिरौती तिर्नु भनेको तपाईंले डिक्रिप्शन कुञ्जीहरू प्राप्त गर्नुहुनेछ भन्ने ग्यारेन्टी होइन, र यसले सिधै थप आपराधिक गतिविधिहरूलाई पैसा दिन्छ। यसबाहेक, यो ध्यान दिन लायक छ कि तपाईंको प्रणालीबाट ransomware हटाउनाले तपाईंको फाइलहरू डिक्रिप्ट गर्दैन; यसले थप इन्क्रिप्सन मात्र रोक्छ।

कसरी LUCKY Ransomware फैलिन्छ: साझा रणनीतिहरूको ब्रेकडाउन

LUCKY ransomware ले प्रणालीहरूमा घुसपैठ गर्न प्रयोग गर्ने प्राथमिक विधिहरू मध्ये एक फिसिङ र सामाजिक ईन्जिनियरिङ् रणनीतिहरू मार्फत हो। साइबर अपराधीहरूले प्रायः खराब फाइलहरूलाई वैध सफ्टवेयर, कागजातहरू, वा मिडिया फाइलहरूको रूपमा लुकाउँछन्। यी फाइलहरू इमेल संलग्नकहरू, मालिसियस लिङ्कहरू, वा नक्कली सफ्टवेयर अद्यावधिकहरू मार्फत डेलिभर गर्न सकिन्छ।

साझा फाइल ढाँचा र डेलिभरी विधिहरू

LUCKY ransomware लाई विभिन्न फाइल ढाँचाहरूमा लुकाउन सकिन्छ, जसमा:

अभिलेखहरू: ZIP, RAR, र अन्य संकुचित फाइल ढाँचाहरू।

Executables: .exe, .run, आदि जस्ता एक्स्टेन्सन भएका फाइलहरू।

कागजातहरू: सामान्य कागजात ढाँचाहरू जस्तै Microsoft Office फाइलहरू, OneNote फाइलहरू, र PDF हरू।

लिपिहरू: खराब JavaScript र अन्य स्क्रिप्ट-आधारित फाइलहरू।

यी फाईलहरू मध्ये एउटा मात्र खोल्दा ransomware स्थापना प्रक्रिया ट्रिगर हुन सक्छ, प्राय: पीडितले धेरै ढिलो नभएसम्म यो महसुस नगरी।

अन्य वितरण विधिहरू

फिसिङ बाहेक, LUCKY ransomware यस मार्फत फैलिएको छ:

  • ब्याकडोर/लोडर ट्रोजनहरू: यी प्रोग्रामहरू हुन् जसले साइबर अपराधीहरूलाई प्रणालीमा मालवेयरलाई गुप्त रूपमा परिचय गराउन अनुमति दिन्छ।
  • ड्राइभ-द्वारा डाउनलोडहरू : प्रयोगकर्ताले सम्झौता गरिएको वेबसाइट भ्रमण गर्दा यी डाउनलोडहरू स्वचालित रूपमा हुन्छन्।
  • स्प्याम इमेलहरू: धोखाधडी संलग्न संलग्नकहरू वा लिङ्कहरू समावेश गर्दै, क्लिक गर्दा, मालवेयर डाउनलोड सुरु गर्नुहोस्।
  • शंकास्पद डाउनलोड च्यानलहरू: जस्तै फ्रीवेयर साइटहरू, तेस्रो-पक्ष प्लेटफर्महरू, र पियर-टू-पीयर (P2P) नेटवर्कहरू।
  • अवैध सफ्टवेयर सक्रियता उपकरणहरू: यी प्रायः लुकेका मालवेयर समावेश गर्दछ।
  • नक्कली अपडेटहरू: वैध सफ्टवेयर अपडेटहरू जस्तो देखिने गरी डिजाइन गरिएको, तर वास्तविकतामा, तिनीहरूले मालवेयर बोक्छन्।

थप रूपमा, LUCKY Ransomware का केही संस्करणहरू स्थानीय नेटवर्कहरू र USB ड्राइभहरू जस्ता बाह्य भण्डारण उपकरणहरू मार्फत फैलिन सक्छ, जसले यसलाई निरन्तर खतरा बनाउँछ।

LUCKY Ransomware विरुद्ध आफ्नो उपकरणहरू सुरक्षित गर्नका लागि उत्तम अभ्यासहरू

  • नियमित डाटा ब्याकअपहरू : ransomware विरुद्धको सबैभन्दा प्रभावकारी सुरक्षा भनेको तपाईंको डाटाको नियमित ब्याकअपहरू कायम राख्नु हो। यी ब्याकअपहरू अफलाइन वा सुरक्षित क्लाउड वातावरणमा भण्डार गर्नुहोस् जुन तपाईंको प्राथमिक प्रणालीबाट प्रत्यक्ष रूपमा पहुँचयोग्य छैन। यसले सुनिश्चित गर्दछ कि तपाईको डाटा ईन्क्रिप्टेड भए पनि, तपाईसँग अप्रभावित प्रतिलिपि उपलब्ध छ।
  • बलियो र अप-टु-डेट सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : सम्मानित एन्टि-मालवेयर सफ्टवेयरमा लगानी गर्नुहोस् र यसलाई अद्यावधिक राख्नुहोस्। यी उपकरणहरूले कार्यान्वयन गर्न अघि ज्ञात ransomware स्ट्रेनहरू पत्ता लगाउन र ब्लक गर्न सक्छन्। थप रूपमा, अनाधिकृत पहुँच विरुद्ध सुरक्षाको अतिरिक्त तह थप्न फायरवालहरू प्रयोग गर्नुहोस्।
  • इमेल र डाउनलोड अभ्यासहरूसँग सतर्क रहनुहोस् : अज्ञात प्रेषकहरूबाट इमेलहरू खोल्दा वा अविश्वसनीय स्रोतहरूबाट फाइलहरू डाउनलोड गर्दा सधैं सावधान रहनुहोस्। संदिग्ध लिङ्कहरू पहुँच गर्न वा प्रेषकको प्रामाणिकता प्रमाणित नगरी संलग्नकहरू खोल्नबाट बच्नुहोस्। फिसिङ इमेलहरू तपाईंको इनबक्समा पुग्ने जोखिम कम गर्न इमेल फिल्टरहरू लागू गर्नुहोस्।
  • नियमित सफ्टवेयर अद्यावधिकहरू : सुनिश्चित गर्नुहोस् कि अपरेटिङ सिस्टम सहित तपाइँका सबै अनुप्रयोगहरू नवीनतम प्याचहरूसँग अद्यावधिक छन्। साइबरक्रूक्सहरूले प्राय: प्रणालीहरूमा पहुँच प्राप्त गर्न पुरानो सफ्टवेयरमा कमजोरीहरूको शोषण गर्छन्।
  • म्याक्रो र स्क्रिप्ट कार्यान्वयन असक्षम पार्नुहोस् : LUCKY सहित धेरै ransomware भेरियन्टहरू, खराब कोड कार्यान्वयन गर्न कागजातहरूमा इम्बेड गरिएका म्याक्रोहरू र स्क्रिप्टहरू शोषण गर्छन्। म्याक्रो असक्षम गर्नुहोस् र आवश्यक नभएसम्म तिनीहरूलाई सक्षम नगर्नुहोस्। त्यसै गरी, तपाईंको ब्राउजर र कागजात पाठकहरूमा स्वचालित स्क्रिप्ट कार्यान्वयन असक्षम गर्नुहोस्।
  • नेटवर्क सुरक्षा उपायहरू लागू गर्नुहोस् : बलियो पासवर्डहरू प्रयोग गरेर, नेटवर्क इन्क्रिप्सन सक्षम गरेर, र यदि कुनै उपकरणमा सम्झौता गरिएको छ भने ransomware को फैलावटमा ब्रेक राख्नको लागि आफ्नो नेटवर्कलाई विभाजन गरेर आफ्नो नेटवर्क सुरक्षित गर्नुहोस्। थप रूपमा, क्रिटिकल प्रणाली र डाटामा पहुँच सीमित गर्नुहोस् जसलाई यो आवश्यक छ।
  • निष्कर्ष: सक्रिय साइबर सुरक्षा उपायहरूको महत्त्व

    LUCKY Ransomware एक शक्तिशाली खतरा हो जसले सक्रिय साइबर सुरक्षा उपायहरूको महत्त्वलाई हाइलाइट गर्दछ। जबकि कुनै एकल रणनीतिले पूर्ण सुरक्षाको ग्यारेन्टी गर्न सक्दैन, नियमित ब्याकअपहरू, बलियो सुरक्षा सफ्टवेयर, सतर्क अनलाइन व्यवहार, र समयमै सफ्टवेयर अद्यावधिकहरू संयोजन गर्नाले ransomware को शिकार हुने तपाईंको जोखिमलाई उल्लेखनीय रूपमा कम गर्नेछ। सूचित र सतर्क रहँदा, तपाईं आफ्नो डेटा सुरक्षित गर्न सक्नुहुन्छ र ransomware आक्रमणहरूको बढ्दो लहरमा अर्को तथ्याङ्क बन्नबाट बच्न सक्नुहुन्छ।

    LUCKY Ransomware द्वारा उत्पन्न पूर्ण फिरौती नोट पढ्छ:

    '::: Greetings :::

    Little FAQ:

    .1.
    Q: Whats Happen?
    A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

    .2.
    Q: How to recover files?
    A: If you wish to decrypt your files you will need to pay us.

    .3.
    Q: What about guarantees?
    A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
    To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

    .4.
    Q: How to contact with you?
    A: You can write us to our mailboxes: givebackdata@mail.ru or getmydata@inbox.ru

    .5.
    Q: How will the decryption process proceed after payment?
    A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

    .6.
    Q: If I don t want to pay bad people like you?
    A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

    :::BEWARE:::
    DON'T try to change encrypted files by yourself!
    If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
    Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...