खतरा डाटाबेस Ransomware ट्रिनिटी Ransomware

ट्रिनिटी Ransomware

Ransomware एक प्रकारको हानिकारक सफ्टवेयर हो जुन कम्प्युटरमा पहुँच रोक्न वा पैसाको रकम भुक्तानी नभएसम्म फाइलहरू इन्क्रिप्ट गर्ने विशेष उद्देश्यले डिजाइन गरिएको हो। यी आक्रमणहरूले महत्त्वपूर्ण अवरोध निम्त्याउन सक्छ, र अपराधीहरूले प्राय: आफ्नो गुमनामी कायम राख्न क्रिप्टोकरन्सीमा भुक्तानीको माग गर्छन्।

ट्रिनिटी Ransomware फाईलहरू इन्क्रिप्ट गर्ने र तिनीहरूको डिक्रिप्शनको लागि फिरौती माग्ने ransomware को एक उल्लेखनीय उदाहरण हो। सम्झौता गरिएको प्रणालीमा ट्रिनिटी कार्यान्वयन गर्दा, मालवेयरले विभिन्न फाइलहरूलाई इन्क्रिप्ट गर्न र '.trinitylock' एक्स्टेन्सन थपेर तिनीहरूको नाम परिमार्जन गर्न अगाडि बढ्छ। उदाहरणका लागि, '1.jpg' नामको फाइललाई '1.jpg.trinitylock' मा पुन: नामाकरण गरिएको छ, र '2.pdf' '2.pdf.trinitylock' हुन्छ। इन्क्रिप्शन प्रक्रिया पूरा गरेपछि, ट्रिनिटीले 'README.txt' नामको टेक्स्ट फाइलमा फिरौतीको नोट उत्पन्न गर्छ, जसले पीडितलाई कसरी फिरौती तिर्ने भनेर उनीहरूको इन्क्रिप्टेड फाइलहरूमा पहुँच पुन: प्राप्त गर्न निर्देशन दिन्छ।

ट्रिनिटी र्यान्समवेयरले पीडितहरूलाई फिरौती तिर्न निर्देशनहरू छोड्छ

ट्रिनिटी र्यान्समवेयरद्वारा पठाइएको सन्देशले पीडितलाई उनीहरूको फाइलहरू इन्क्रिप्टेड गरिएको र उनीहरूको डाटाबेस र व्यक्तिगत जानकारी सङ्कलन गरिएको जानकारी दिन्छ। आक्रमणकारीहरूले इन्क्रिप्टेड फाइलहरूमा पहुँच पुनर्स्थापित गर्न आवश्यक डिक्रिप्शन कुञ्जी प्रदान गर्न फिरौती भुक्तानीको लागि सोध्छन्। यदि पीडितले 24 घण्टा भित्र साइबर अपराधीहरू सम्म पुगेन भने, आक्रमणकारीहरूले बाहिर निकालिएको डाटा लीक गर्ने वा बेच्ने धम्की दिन्छन्।

तिनीहरूको डिक्रिप्शन क्षमताहरूको प्रभावकारिता प्रदर्शन गर्न, पीडितलाई डिक्रिप्शनको लागि आक्रमणकारीहरूलाई एकल फाइल पठाउन अनुमति दिइन्छ। फिरौतीको नोटले तेस्रो-पक्ष डिक्रिप्शन सफ्टवेयर प्रयोग गर्न वा डेटा रिकभरी कम्पनीहरूबाट सहयोग खोज्न विरुद्ध चेतावनी पनि दिन्छ, त्यस्ता कार्यहरूले थप डेटा हानि वा जटिलताहरू निम्त्याउन सक्छ।

Ransomware आक्रमण पछि कसरी अगाडि बढ्ने?

विज्ञहरूले चेतावनी दिन्छन् कि ransomware बाट प्रभावित फाइलहरू डिक्रिप्ट गर्न आक्रमणकारीहरूको संलग्नता बिना असम्भव हुन सक्छ, दुर्लभ अवस्थामा बाहेक जहाँ ransomware मा महत्त्वपूर्ण त्रुटिहरू छन्। फिरौती तिर्नुले फाइल रिकभरी सुनिश्चित गर्दैन, किनकि साइबर अपराधीहरूले प्राय: भुक्तानी प्राप्त गरेपछि पनि प्रतिज्ञा गरिएको डिक्रिप्शन कुञ्जी वा सफ्टवेयर प्रदान गर्न असफल हुन्छन्। त्यसकारण, अन्वेषकहरूले फिरौतीको मागहरूको पालना नगर्न कडा सल्लाह दिन्छन्, त्यसो गर्दा थप गैरकानूनी गतिविधिहरूलाई पनि कोष र प्रोत्साहन हुन्छ भन्ने कुरामा जोड दिन्छ।

अपरेटिङ सिस्टमबाट ट्रिनिटी र्यान्समवेयर हटाउनाले यसलाई थप डाटा इन्क्रिप्ट गर्नबाट रोक्छ, तर यो हटाउने कार्यले पहिले नै सम्झौता गरिसकेका फाइलहरू रिकभर गर्दैन।

मालवेयर र Ransomware खतराहरू विरुद्ध महत्त्वपूर्ण सुरक्षा उपायहरू

मालवेयर र ransomware खतराहरू विरुद्ध सुरक्षा गर्न, प्रयोगकर्ताहरूले आफ्ना सबै उपकरणहरूमा धेरै महत्त्वपूर्ण सुरक्षा उपायहरू अपनाउनुपर्छ:

  • नियमित ब्याकअपहरू : प्रायः सबै आवश्यक डाटालाई स्वतन्त्र हार्ड ड्राइभ वा क्लाउड भण्डारणमा ब्याकअप गर्नुहोस्। सुनिश्चित गर्नुहोस् कि यी ब्याकअपहरू अफलाइन वा छुट्टै नेटवर्कमा राखिएका छन् तिनीहरूलाई आक्रमणमा सम्झौता हुनबाट जोगाउन।
  • सुरक्षा सफ्टवेयर : प्रतिष्ठान र नियमित रूपमा प्रतिष्ठित एन्टि-मालवेयर समाधानहरू अद्यावधिक गर्नुहोस्। तिनीहरूले क्षति निम्त्याउन अघि खतराहरू पत्ता लगाउन र ब्लक गर्न वास्तविक-समय स्क्यानिङलाई सशक्त गर्नुहोस्।
  • प्रणाली अपडेटहरू : अपरेटिङ सिस्टम र सफ्टवेयरलाई अप टु डेट राख्नको लागि दृढताका साथ सिफारिस गरिन्छ। अनुप्रयोगहरूको स्वचालित अद्यावधिक सक्षम गर्नाले तपाईंसँग सधैं नवीनतम सुरक्षा प्याचहरू छन् भनी सुनिश्चित गर्दछ।
  • बलियो पासवर्डहरू : सबै खाता र उपकरणहरूको लागि बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस्। भरपर्दो पासवर्ड प्रबन्धक प्रयोग गर्नाले तपाईंको प्रमाणहरू ट्र्याक राख्न धेरै सुविधाजनक बनाउन सक्छ। सुरक्षाको अतिरिक्त तहको लागि सम्भव भएसम्म दुई-कारक प्रमाणीकरण (2FA) सक्षम गर्नुहोस्।
  • इमेल र वेब सावधानी : विशेष गरी अज्ञात वा अविश्वसनीय स्रोतहरूबाट इमेलहरूबाट संलग्नकहरू खोल्दा वा लिङ्कहरूमा क्लिक गर्दा सतर्क रहनुहोस्। फिसिङ इमेलहरू ransomware को लागि राम्रोसँग प्रयोग गरिएको डेलिभरी विधि हो।
  • नेटवर्क सुरक्षा : बलियो पासवर्ड र इन्क्रिप्सन (उपलब्ध भएमा WPA3) को साथ आफ्नो Wi-Fi नेटवर्क सुरक्षित गर्नुहोस्। संवेदनशील गतिविधिहरूको लागि सार्वजनिक Wi-Fi प्रयोग नगर्नुहोस्; आवश्यक भएमा, आफ्नो डाटा सुरक्षित गर्न भर्चुअल निजी नेटवर्क (VPN) प्रयोग गर्नुहोस्।
  • पहुँच नियन्त्रणहरू : तपाईंको उपकरणहरूमा प्रयोगकर्ता अनुमतिहरू सीमित गर्नुहोस्। दैनिक गतिविधिहरूको लागि प्रशासनिक विशेषाधिकार भएका खाताहरू प्रयोग नगर्नुहोस्। यदि उपकरण संक्रमित छ भने यसले प्रभाव कम गर्दछ।
  • आफूलाई र अरूलाई शिक्षित गर्नुहोस् : नवीनतम खतराहरू बारे सूचित रहनुहोस् र परिवारका सदस्यहरू वा सहकर्मीहरूलाई सुरक्षित अनलाइन अभ्यासहरूमा शिक्षित गर्नुहोस्। जागरूकता सामाजिक ईन्जिनियरिङ् आक्रमणहरू विरुद्ध एक महत्वपूर्ण रक्षा हो।
  • म्याक्रो असक्षम गर्नुहोस् : इमेल मार्फत प्राप्त अफिस फाइलहरूमा म्याक्रोहरू असक्षम गर्नुहोस्, जबसम्म तपाइँ निश्चित हुनुहुन्न कि तिनीहरू सुरक्षित छन्। म्याक्रो प्रायः खराब कोड कार्यान्वयन गर्न प्रयोग गरिन्छ।
  • यी सुरक्षा उपायहरू निरन्तर लागू गरेर, प्रयोगकर्ताहरूले मालवेयर र ransomware संक्रमणहरूको कुनै पनि जोखिमलाई उल्लेखनीय रूपमा कम गर्न र उनीहरूको डेटा र उपकरणहरूलाई सम्भावित हानिबाट जोगाउन सक्ने सम्भावना हुन्छ।

    ट्रिनिटी Ransomware द्वारा बनाईएको पूर्ण फिरौती नोट हो:

    'We downloaded to our servers and encrypted all your databases and personal information!
    to contact us
    download TOR
    hxxps://www.torproject.org/download/
    follow this link
    follow the instructions on the website
    if you're having trouble with TOR
    e-mail wehaveyourdata@onionmail.org
    IMPORTANT INFORMATION!
    If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
    Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.

    Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.

    Do not try to decrypt your data using third party software, it may cause permanent data loss.

    Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.'

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...