Threat Database Ransomware Bhgr Ransomware

Bhgr Ransomware

Bhgr Ransomware समझौता किए गए उपकरणों पर डेटा को एन्क्रिप्ट करने के लिए डिज़ाइन किए गए सॉफ़्टवेयर को धमकी दे रहा है, जिससे यह सही मालिक के लिए पहुंच योग्य नहीं है। यह एक एन्क्रिप्शन रूटीन को नियोजित करके इसे प्राप्त करता है जो विभिन्न फ़ाइल प्रकारों को लक्षित करता है। Bhgr Ransomware के लिए ज़िम्मेदार साइबर अपराधी एक डिक्रिप्शन कुंजी के बदले में फिरौती भुगतान का अनुरोध करते हैं जो एन्क्रिप्टेड फ़ाइलों को अनलॉक कर सकती है। Bhgr Ransomware कुख्यात STOP/Djvu Ransomware परिवार में एक और अतिरिक्त है।

जो बात Bhgr Ransomware को इसके परिवार के अन्य प्रकारों से अलग करती है, वह एन्क्रिप्टेड फ़ाइलों की पहचान करने के लिए '.bhgr' फ़ाइल एक्सटेंशन का उपयोग है। इसके अतिरिक्त, अपराधियों को STOP/Djvu रैंसमवेयर के विभिन्न पुनरावृत्तियों के साथ-साथ अन्य हानिकारक पेलोड, जैसे RedLine और Vidar चुराने वाले, को तैनात करते हुए देखा गया है। एक बार जब कोई डिवाइस Bhgr Ransomware से संक्रमित हो जाता है, तो पीड़ितों को '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट मिलता है।

Bhgr रैनसमवेयर फाइलों को बंधक बना लेता है और पीड़ितों से मोटी फिरौती की मांग करता है

भगर रैनसमवेयर के साथ आने वाले फिरौती नोट में पीड़ितों के लिए महत्वपूर्ण जानकारी होती है। यह दो ईमेल पते प्रदर्शित करता है - 'support@freshmail.top' और 'datarestorehelp@airmail.cc,' पीड़ितों को फिरौती की रकम में वृद्धि से बचने के लिए 72 घंटे के भीतर संपर्क करने का निर्देश दिया जाता है। प्रारंभ में, मांगी गई भुगतान राशि $490 है, लेकिन यदि पीड़ित निर्दिष्ट समय सीमा के भीतर भुगतान करने में विफल रहता है, तो फिरौती $980 तक बढ़ जाती है।

फिरौती नोट में स्पष्ट रूप से जोर दिया गया है कि एन्क्रिप्टेड फ़ाइलों को डिक्रिप्शन सॉफ़्टवेयर खरीदे बिना और खतरे वाले अभिनेताओं से एक अद्वितीय कुंजी प्राप्त किए बिना पुनर्प्राप्त नहीं किया जा सकता है। जबकि नोट में एकल फ़ाइल के लिए मुफ़्त डिक्रिप्शन ऑफ़र का उल्लेख है, यह ध्यान रखना महत्वपूर्ण है कि इस फ़ाइल में कोई महत्वपूर्ण जानकारी नहीं होनी चाहिए।

साइबर अपराधियों से निपटते समय अत्यधिक सावधानी बरतना महत्वपूर्ण है, क्योंकि इस बात की कोई गारंटी नहीं है कि वे भुगतान प्राप्त करने के बाद भी आवश्यक डिक्रिप्शन उपकरण प्रदान करने के अपने वादे को पूरा करेंगे। इसलिए, फिरौती देने से परहेज करने की सख्त सलाह दी जाती है।

इसके अलावा, डेटा के आगे एन्क्रिप्शन को रोकने के लिए संक्रमित कंप्यूटर से Bhgr Ransomware को तुरंत हटाना अत्यंत महत्वपूर्ण है। हमले से होने वाले नुकसान को कम करने के लिए रैंसमवेयर को खत्म करने के लिए तत्काल कार्रवाई करना आवश्यक है।

रैंसमवेयर खतरों के खिलाफ मजबूत सुरक्षा लागू करना सुनिश्चित करें

रैंसमवेयर के खतरे के खिलाफ अपने उपकरणों और डेटा को प्रभावी ढंग से सुरक्षित रखने के लिए, उपयोगकर्ता कई सुरक्षा उपायों को लागू कर सकते हैं। इन उपायों में सक्रिय कार्रवाई, निरंतर सतर्कता और मजबूत सुरक्षा प्रथाओं को अपनाना शामिल है।

सबसे पहले और सबसे महत्वपूर्ण, उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि उनके ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा सॉफ़्टवेयर को नवीनतम पैच और अपडेट के साथ अद्यतन रखा जाए। इन अद्यतनों को नियमित रूप से लागू करने से उन ज्ञात कमजोरियों को दूर करने में मदद मिलती है जिनका साइबर अपराधी फायदा उठा सकते हैं।

अज्ञात या संदिग्ध स्रोतों से ईमेल अटैचमेंट, लिंक या फ़ाइलों के साथ बातचीत करते समय सावधानी बरतना महत्वपूर्ण है। साइबर अपराधी अक्सर रैंसमवेयर पहुंचाने के साधन के रूप में फ़िशिंग ईमेल का उपयोग करते हैं। इसलिए, उपयोगकर्ताओं को ईमेल भेजने वालों की सावधानीपूर्वक जांच करनी चाहिए, अनुलग्नकों या लिंक की प्रामाणिकता को सत्यापित करना चाहिए और किसी भी सामग्री को खोलने या डाउनलोड करने से पहले संदेह करना चाहिए।

नियमित रूप से महत्वपूर्ण डेटा का बैकअप लेना एक मौलिक कार्रवाई है जो रैंसमवेयर हमले के प्रभाव को कम करने में मदद कर सकती है। उपयोगकर्ताओं को अपने डेटा का ऑफ़लाइन या क्लाउड-आधारित बैकअप लगातार बनाए रखना चाहिए, यह सुनिश्चित करते हुए कि बैकअप प्राथमिक सिस्टम से सुरक्षित और स्वतंत्र रूप से संग्रहीत हैं। बैकअप की अखंडता की पुष्टि करने के लिए समय-समय पर डेटा बहाली प्रक्रिया का परीक्षण करना आवश्यक है।

विश्वसनीय और अद्यतन सुरक्षा सॉफ़्टवेयर का उपयोग करना महत्वपूर्ण है। उपयोगकर्ताओं को प्रतिष्ठित एंटी-मैलवेयर समाधान स्थापित करना चाहिए जिसमें रैंसमवेयर का पता लगाने और रोकथाम क्षमताएं शामिल हों। ये सुरक्षा उपकरण ज्ञात रैंसमवेयर स्ट्रेन की पहचान कर सकते हैं और उन्हें ब्लॉक कर सकते हैं, वास्तविक समय में सुरक्षा प्रदान कर सकते हैं और संदिग्ध गतिविधियों की पहचान करने के लिए व्यवहार-आधारित पहचान की पेशकश कर सकते हैं।

हमले की सतह को कम करने के लिए, उपयोगकर्ताओं को प्रशासनिक विशेषाधिकारों को केवल उनकी दैनिक गतिविधियों के लिए आवश्यक तक ही सीमित रखना चाहिए। प्रशासनिक पहुंच को सीमित करने से रैंसमवेयर हमलों के प्रभाव को कम करने में मदद मिलती है, क्योंकि यह मैलवेयर को सिस्टम पर व्यापक नियंत्रण हासिल करने और बाद में फैलने से रोकता है।

नवीनतम रैंसमवेयर रुझानों, हमले की तकनीकों और रोकथाम रणनीतियों के बारे में स्वयं को शिक्षित करना आवश्यक है। उपयोगकर्ताओं को प्रतिष्ठित स्रोतों के माध्यम से सूचित रहना चाहिए, साइबर सुरक्षा जागरूकता कार्यक्रमों में भाग लेना चाहिए और रैंसमवेयर हमलों के सामान्य संकेतकों से खुद को परिचित करना चाहिए।

इन व्यापक सुरक्षा उपायों को अपनाकर, उपयोगकर्ता रैंसमवेयर हमलों का शिकार होने के जोखिम को लगभग मिटा सकते हैं और अपने उपकरणों और डेटा को ऐसे खतरे के संभावित विनाशकारी परिणामों से सुरक्षित रख सकते हैं।

भगर रैनसमवेयर द्वारा छोड़े गए फिरौती नोट का पूरा पाठ है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ्टवेयर आपकी सभी एन्क्रिप्टेड फाइलों को डिक्रिप्ट करेगा।
आपके पास क्या गारंटी है?
आप अपने पीसी से अपनी एक एन्क्रिप्टेड फाइल भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो ओवरव्यू डिक्रिप्ट टूल प्राप्त और देख सकते हैं:
hxxps://we.tl/t-vKvLYNOV9o
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
छूट 50% उपलब्ध है यदि आप हमसे पहले 72 घंटे संपर्क करते हैं, तो आपके लिए यह कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...