V (Dharma) Ransomware

साइबर खतराहरू बढ्दो रूपमा परिष्कृत हुँदै गएका छन्, जसले गर्दा प्रयोगकर्ताहरूले आफ्ना उपकरणहरू सुरक्षित राख्न बलियो सुरक्षा उपायहरू लागू गर्नु महत्त्वपूर्ण भएको छ। विशेष गरी आक्रामक र्‍यान्समवेयर स्ट्रेन, V (धर्म) र्‍यान्समवेयरले फाइलहरूलाई एन्कोड गर्छ र डिक्रिप्शनको लागि भुक्तानी माग गर्छ। यो खतरा कसरी सञ्चालन हुन्छ भनेर बुझ्नु र बलियो सुरक्षा अभ्यासहरू अपनाउनु सुरक्षित रहनको लागि आवश्यक छ।

V (धर्म) र्‍यान्समवेयरले फाइलहरू कसरी इन्क्रिप्ट गर्छ

V (धर्म) र्‍यान्समवेयर धर्म परिवारसँग सम्बन्धित छ, जुन एक प्रसिद्ध र्‍यान्समवेयर समूह हो जसले मुख्यतया विन्डोज प्रणालीहरूलाई लक्षित गर्दछ। एक पटक यसले उपकरणमा घुसपैठ गरेपछि, यसले फाइलहरूलाई इन्क्रिप्ट गर्दछ र एक अद्वितीय पीडित ID, आक्रमणकारी-नियन्त्रित इमेल ठेगाना, र '.V' एक्सटेन्सन थपेर तिनीहरूको नाम परिमार्जन गर्दछ। उदाहरणका लागि, '1.png' नामको फाइल '1.png.id-9ECFA84E[vijurytos@tuta.io].V' हुन्छ, जबकि '2.pdf' को नाम परिवर्तन गरेर '2.pdf.id-9ECFA84E[vijurytos@tuta.io].V' राखिन्छ।

एक पटक इन्क्रिप्शन पूरा भएपछि, V ransomware ले पप-अप ransomware नोट प्रदर्शन गर्दछ र प्रभावित निर्देशिकाहरूमा 'info.txt' नामक टेक्स्ट फाइल सिर्जना गर्दछ। ransomware नोटले पीडितहरूलाई उनीहरूको अद्वितीय ID सहित इमेल मार्फत आक्रमणकारीहरूलाई सम्पर्क गर्न आग्रह गर्दछ। यदि १२ घण्टा भित्र कुनै प्रतिक्रिया प्राप्त भएन भने, दोस्रो इमेल ठेगाना प्रदान गरिन्छ।

फिरौतीको माग र रणनीतिहरू

फिरौतीको नोटले पीडितहरूलाई चेतावनी दिन्छ कि उनीहरूका फाइलहरू एन्कोड गरिएका छन् र आक्रमणकारीहरूबाट डिक्रिप्शन उपकरण खरिद गरेर मात्र पुनर्स्थापित गर्न सकिन्छ। डिक्रिप्शन सम्भव छ भनेर पीडितहरूलाई विश्वस्त पार्न, अपराधीहरूले तीनवटा फाइलहरू (३ एमबी भन्दा कम) नि:शुल्क डिक्रिप्ट गर्न प्रस्ताव गर्छन् - बशर्ते फाइलहरूमा बहुमूल्य डेटा समावेश छैन।

थप रूपमा, नोटले पीडितहरूलाई एन्क्रिप्टेड फाइलहरूको नाम परिवर्तन गर्न वा तेस्रो-पक्ष डिक्रिप्शन सफ्टवेयर प्रयोग गर्ने प्रयास गर्न निरुत्साहित गर्दछ, चेतावनी दिन्छ कि त्यसो गर्दा स्थायी डेटा हराउन सक्छ वा फिरौतीको माग बढ्न सक्छ। बिटकॉइन खरिद गर्ने लिङ्क समावेश गरिएको छ, जसले फिरौती भुक्तानी क्रिप्टोकरेन्सीमा गर्नुपर्छ भन्ने कुरामा जोड दिन्छ।

गोप्य रणनीति र दृढता संयन्त्रहरू

V ransomware ले अन्य धर्म भेरियन्टहरूसँग धेरै विशेषताहरू साझा गर्दछ, जसले गर्दा पीडितहरूलाई उनीहरूको डेटाबाट बाहिर निकाल्न यो अत्यधिक प्रभावकारी हुन्छ। इन्क्रिप्शन बाहेक, यसले संक्रमित प्रणालीमा आफ्नो पकड बलियो बनाउन धेरै कार्यहरू गर्दछ:

  • सुरक्षा सुविधाहरू असक्षम पार्ने: ransomware ले पत्ता लगाउनबाट बच्न प्रणाली फायरवाल बन्द गर्छ।
  • ब्याकअप प्रतिलिपिहरू मेटाउने: यसले भोल्युम छायाँ प्रतिलिपिहरू (विन्डोज ब्याकअप फाइलहरू) हटाउँछ, जसले गर्दा डिक्रिप्शन कुञ्जी बिना डेटा रिकभरी गाह्रो हुन्छ।
  • दृढता सुनिश्चित गर्दै: V ले '%LOCALAPPDATA%' डाइरेक्टरीमा आफूलाई प्रतिलिपि गर्छ र प्रणाली सुरु हुँदा प्रत्येक पटक सुरु गर्न Windows रजिस्ट्री रन कुञ्जीहरू परिमार्जन गर्दछ।
  • छनौट लक्ष्यीकरण: ransomware ले विशिष्ट स्थानहरूमा फाइलहरू इन्क्रिप्ट गर्नबाट बच्न सक्छ, जसले गर्दा प्रणालीको निरन्तर कार्यक्षमता सुनिश्चित हुने वा पत्ता लगाउनबाट बच्ने सम्भावना हुन्छ।

V (धर्म) र्‍यान्समवेयर कसरी फैलिन्छ

आक्रमणकारीहरूले V ransomware वितरण गर्न विभिन्न विधिहरू प्रयोग गर्छन्, जसले अनजानमा आफ्नो प्रणालीलाई सुरक्षा जोखिममा पार्ने प्रयोगकर्ताहरूलाई लक्षित गर्दछ। केही सबैभन्दा सामान्य संक्रमण भेक्टरहरू समावेश छन्:

  • सम्झौता गरिएको रिमोट डेस्कटप प्रोटोकल (RDP) सेवाहरू: धम्की दिने व्यक्तिहरूले अनधिकृत पहुँच प्राप्त गर्न क्रूर-बल वा शब्दकोश आक्रमणहरू गरेर कमजोर RDP प्रमाणहरूको शोषण गर्छन्।
  • छलपूर्ण इमेल संलग्नकहरू र लिङ्कहरू: प्रयोगकर्ताहरूले संक्रमित संलग्नकहरू वा लिङ्कहरू भएका फिसिङ इमेलहरू प्राप्त गर्न सक्छन् जसले ransomware प्रयोग गर्ने वेबसाइटहरूमा पुर्‍याउँछ।
  • सफ्टवेयर कमजोरीहरूको शोषण: साइबर अपराधीहरूले कमजोर प्रणालीहरूमा ransomware स्थापना गर्न अनप्याच गरिएका सुरक्षा कमजोरीहरूको फाइदा उठाउँछन्।
  • पाइरेटेड सफ्टवेयर र क्र्याक्ड प्रोग्रामहरू: अनौपचारिक स्रोतहरूबाट सफ्टवेयर डाउनलोड गर्दा ransomware-लेस्ड एक्जिक्युटेबलहरूको सामना गर्ने जोखिम बढ्छ।
  • नक्कली विज्ञापन र असुरक्षित वेबसाइटहरू: प्रयोगकर्ताहरूलाई भ्रामक विज्ञापनहरू वा ह्याक गरिएका वेबसाइटहरू मार्फत ransomware डाउनलोड गर्न ठगिन सकिन्छ।
  • संक्रमित USB ड्राइभहरू: साइबर अपराधीहरूले कहिलेकाहीं लक्षित उपकरणमा प्लग इन गर्दा ransomware फैलाउन संक्रमित बाह्य ड्राइभहरू प्रयोग गर्छन्।

तपाईंको सुरक्षा सुदृढ पार्ने उत्तम अभ्यासहरू

ransomware संक्रमण रोक्नको लागि साइबर सुरक्षाको लागि सक्रिय दृष्टिकोण आवश्यक छ। प्रयोगकर्ताहरूले आफ्नो उपकरणहरू सुरक्षित गर्न चाल्नु पर्ने सबैभन्दा प्रभावकारी उपायहरू यहाँ दिइएका छन्:

  • ब्रेक गर्न गाह्रो पासवर्डहरू प्रयोग गर्नुहोस् र मल्टि-फ्याक्टर प्रमाणीकरण (MFA) सक्षम गर्नुहोस् : जटिल, अद्वितीय पासवर्डहरूद्वारा RDP र अनलाइन खाताहरू सुरक्षित गर्नुहोस् र अनधिकृत पहुँच रोक्न MFA सक्षम गर्नुहोस्।
  • सफ्टवेयर र अपरेटिङ सिस्टमहरू अद्यावधिक राख्नुहोस् : ransomware ले शोषण गर्न सक्ने कमजोरीहरूलाई ठीक गर्न नियमित रूपमा सुरक्षा अपडेटहरू स्थापना गर्नुहोस्।
  • प्रयोग नगरिएका RDP सेवाहरू असक्षम पार्नुहोस् : यदि रिमोट डेस्कटप पहुँच अनावश्यक छ भने, सामान्य आक्रमण भेक्टर हटाउन RDP असक्षम पार्नुहोस्।
  • नियमित रूपमा डेटा ब्याकअप गर्नुहोस् : ransomware लाई इन्क्रिप्ट गर्नबाट रोक्नको लागि केन्द्रीय प्रणालीमा सिधै जडान नभएका बाह्य उपकरणहरू वा क्लाउड सेवाहरूमा ब्याकअपहरू भण्डारण गर्नुहोस्।
  • इमेल संलग्नकहरू र लिङ्कहरूसँग अशिष्टतापूर्वक सतर्क रहनुहोस् : अप्रत्याशित इमेल संलग्नकहरू पहुँच गर्न वा शंकास्पद लिङ्कहरूमा क्लिक गर्नबाट जोगिनुहोस्, चाहे तिनीहरू विश्वसनीय स्रोतहरूबाट आएका जस्तो देखिए पनि।
  • आधिकारिक स्रोतहरूबाट मात्र सफ्टवेयर डाउनलोड गर्नुहोस् : पाइरेटेड प्रोग्रामहरू र तेस्रो-पक्ष डाउनलोडरहरूबाट बच्नुहोस्, किनकि तिनीहरूमा प्रायः खराब कोड हुन्छ।
  • र्‍यान्समवेयर सुरक्षाको साथ सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस् : कुनै पनि उपकरणले पूर्ण सुरक्षाको ग्यारेन्टी दिँदैन, तर र्‍यान्समवेयर पत्ता लगाउने सुविधाहरू भएको सुरक्षा समाधानहरूले संक्रमण रोक्न मद्दत गर्न सक्छ।
  • नेटवर्क विभाजन सक्षम गर्नुहोस् : यदि धेरै उपकरणहरू प्रयोग गर्दै हुनुहुन्छ भने, नेटवर्कमा फैलिने ransomware को क्षमतालाई सीमित गर्न सामान्य-प्रयोग मेसिनहरूबाट महत्वपूर्ण प्रणालीहरूलाई अलग गर्नुहोस्।

अन्तिम विचारहरू

V (धर्म) र्‍यानसमवेयर एक अत्यधिक विघटनकारी खतरा हो जसले फाइलहरू इन्क्रिप्ट गर्दछ र पीडितहरूबाट फिरौती भुक्तानी माग गर्दछ। आक्रमणकारीहरूले जानाजानी ब्याकअप प्रतिलिपिहरू हटाउँछन् र सुरक्षा सुविधाहरू असक्षम पार्छन्, त्यसैले डिक्रिप्शन कुञ्जी बिना इन्क्रिप्टेड डेटा पुनर्स्थापना गर्न अत्यन्तै गाह्रो हुन सक्छ। र्‍यानसमवेयरको शिकार हुनबाट बच्ने उत्तम उपाय भनेको बलियो साइबर सुरक्षा बानीहरू अभ्यास गर्नु, आवश्यक फाइलहरूको ब्याकअप राख्नु र वेब ब्राउज गर्दा वा इमेलहरू खोल्दा सतर्क रहनु हो।

सन्देशहरू

V (Dharma) Ransomware सँग सम्बन्धित निम्न सन्देशहरू फेला परे:

All your files have been encrypted!
Don't worry, you can return all your files!
If you want to restore them, write to the mail: vijurytos@tuta.io YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:vijurytos@cyberfear.com
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins

Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
all your data has been locked us

You want to return?

write email vijurytos@tuta.io or vijurytos@cyberfear.com

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...