Threat Database Ransomware Wwty रैनसमवेयर

Wwty रैनसमवेयर

साइबर सुरक्षा विशेषज्ञों ने Wwty नामक रैनसमवेयर वैरिएंट की पहचान की है। यह खतरनाक सॉफ़्टवेयर उपयोगकर्ताओं की फ़ाइलों तक पहुंच को प्रतिबंधित करने के लिए फ़ाइल एन्क्रिप्शन तकनीकों का उपयोग करता है और उनकी फ़ाइल में '.wwty' एक्सटेंशन जोड़ता है।

साइबर सुरक्षा विशेषज्ञों ने Wwty नामक रैनसमवेयर वैरिएंट की पहचान की है। यह खतरनाक सॉफ़्टवेयर उपयोगकर्ताओं की फ़ाइलों तक पहुंच को प्रतिबंधित करने के लिए फ़ाइल एन्क्रिप्शन तकनीकों का उपयोग करता है और उनके फ़ाइल नामों में '.wwty' एक्सटेंशन जोड़ता है। उदाहरण के लिए, Wwty द्वारा एन्क्रिप्ट किए जाने के बाद '1.jpg' को '1.jpg.wwty' में बदल दिया जाएगा।

फ़ाइल एन्क्रिप्शन के अलावा, Wwty एक '_readme.txt' टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट बनाता है। आमतौर पर, इस नोट में डिक्रिप्शन कुंजी प्राप्त करने के बदले में फिरौती का भुगतान करने के निर्देश होते हैं। Wwty STOP/Djvu Ransomware परिवार का सदस्य है, जिसे साइबर अपराधियों को RedLine और Vidar जैसे अन्य असुरक्षित सॉफ़्टवेयर के साथ वितरित करने के लिए जाना जाता है।

Wwty .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png, और .bmp सहित फ़ाइल एक्सटेंशन की एक विस्तृत श्रृंखला को एन्क्रिप्ट करने में सक्षम है। Wwty आम तौर पर दूषित लिंक, स्पैम ईमेल और सॉफ़्टवेयर क्रैक के माध्यम से फैलता है। एक बार जब मैलवेयर किसी डिवाइस में घुसपैठ कर लेता है, तो यह तुरंत एन्क्रिप्शन प्रक्रिया शुरू कर देता है।

Wwty रैनसमवेयर पीड़ितों के डेटा को प्रभावित करता है

हमलावरों द्वारा जारी फिरौती नोट में उनकी मांगों की रूपरेखा दी गई है, जिसमें मुख्य रूप से पीड़ितों से एक विशिष्ट भुगतान करने का अनुरोध किया गया है। अपने डेटा को पुनर्प्राप्त करने की प्रक्रिया शुरू करने के लिए, पीड़ितों को दिए गए ईमेल पते, विशेष रूप से 'support@freshmail.top' या 'datarestorehelp@airmail.cc' के माध्यम से हमलावरों से संपर्क करने के लिए निर्देशित किया जाता है। संपर्क करने पर, पीड़ितों को फिरौती भुगतान के साथ आगे बढ़ने के बारे में और मार्गदर्शन प्राप्त होगा।

फिरौती नोट में, दो अलग-अलग राशियाँ प्रस्तुत की गई हैं: $980 और $490। माना जाता है कि पीड़ित रियायती मूल्य के पात्र हैं यदि वे निर्दिष्ट 72-घंटे की समय सीमा के भीतर हमलावरों के साथ संपर्क स्थापित करते हैं। हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि ज्यादातर मामलों में, फिरौती की मांग का अनुपालन किए बिना फ़ाइलों को डिक्रिप्ट करने का प्रयास सफल होने की अत्यधिक संभावना नहीं है।

हमलावरों को फिरौती देने को दृढ़ता से हतोत्साहित किया जाता है, क्योंकि इसमें महत्वपूर्ण जोखिम होते हैं और एन्क्रिप्टेड डेटा को सफलतापूर्वक पुनर्प्राप्त करने की कोई गारंटी नहीं होती है। डेटा बहाली के किसी भी आश्वासन के बिना ऐसे लेनदेन में शामिल होने से संभावित वित्तीय नुकसान हो सकता है।

इसके अलावा, पीड़ितों के लिए अपने सिस्टम से रैंसमवेयर को हटाने के लिए तत्काल कार्रवाई करना अनिवार्य है। रैंसमवेयर द्वारा की गई अतिरिक्त एन्क्रिप्शन गतिविधियों के कारण होने वाली आगे की डेटा हानि को रोकने के लिए यह कदम आवश्यक है।

अपने डिवाइस को मैलवेयर के खतरों से सुरक्षित रखना सुनिश्चित करें

अपने उपकरणों को मैलवेयर के खतरों से बचाने के लिए डिजिटल सुरक्षा के लिए समग्र दृष्टिकोण अपनाना शामिल है। यहां इस बात की व्यापक व्याख्या दी गई है कि उपयोगकर्ता केवल सूची का सहारा लिए बिना अपने उपकरणों को कैसे सुरक्षित रख सकते हैं:

  • सूचित और शिक्षित रहें : मैलवेयर खतरों के उभरते परिदृश्य को समझना महत्वपूर्ण है। उपयोगकर्ताओं को नवीनतम मैलवेयर रुझानों, आक्रमण वैक्टरों और सुरक्षा सर्वोत्तम प्रथाओं के बारे में सूचित रहना चाहिए। संभावित जोखिमों के बारे में नियमित रूप से खुद को शिक्षित करें और वे आपके उपकरणों को कैसे प्रभावित कर सकते हैं।
  • प्रतिष्ठित सुरक्षा सॉफ़्टवेयर स्थापित करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर में निवेश करें। ये प्रोग्राम ज्ञात मैलवेयर के लिए आपके डिवाइस को स्कैन कर सकते हैं और संभावित खतरों के खिलाफ वास्तविक समय सुरक्षा प्रदान कर सकते हैं। यह सुनिश्चित करने के लिए कि यह नवीनतम खतरों का प्रभावी ढंग से पता लगा सके, अपने सुरक्षा सॉफ़्टवेयर को अद्यतन रखें।
  • ऑपरेटिंग सिस्टम और सॉफ्टवेयर अपडेट करें : ऑपरेटिंग सिस्टम और सॉफ्टवेयर अपडेट में अक्सर सुरक्षा कमजोरियों के लिए पैच होते हैं। सुनिश्चित करें कि आपके डिवाइस के ओएस, एप्लिकेशन और प्लगइन्स को ज्ञात कमजोरियों से बचाने के लिए नियमित रूप से अपडेट किया जाता है जिनका मैलवेयर फायदा उठा सकता है।
  • सुरक्षित ब्राउज़िंग का अभ्यास करें : इंटरनेट ब्राउज़ करते समय सतर्क रहें। अज्ञात स्रोतों से संदिग्ध वेबसाइटों, डाउनलोड और ईमेल अटैचमेंट से बचें। HTTPS की जांच करके और अंतर्निहित सुरक्षा सुविधाओं के साथ प्रतिष्ठित ब्राउज़र का उपयोग करके वेबसाइटों की वैधता सत्यापित करें।
  • मजबूत और अद्वितीय पासवर्ड का उपयोग करें : मैलवेयर अक्सर लॉगिन क्रेडेंशियल एकत्र करने का प्रयास करता है। अपने खातों के लिए मजबूत, अद्वितीय पासवर्ड का उपयोग करें, और उन्हें सुरक्षित रूप से मॉनिटर करने के लिए पासवर्ड मैनेजर का उपयोग करने के बारे में सोचें। जहां भी संभव हो बहु-कारक प्रमाणीकरण सक्षम करें।
  • ईमेल सावधानी बरतें : अनचाहे ईमेल पर संदेह करें, विशेष रूप से अनुलग्नक या लिंक वाले ईमेल पर। मैलवेयर अक्सर फ़िशिंग ईमेल के माध्यम से फैलता है। प्रेषक की प्रामाणिकता को सत्यापित करें और संदिग्ध लिंक के साथ बातचीत करने या अज्ञात स्रोतों से फ़ाइलें डाउनलोड करने से बचें।
  • नियमित बैकअप : किसी भी महत्वपूर्ण डेटा का किसी बाहरी डिवाइस या सुरक्षित क्लाउड सेवा पर बैकअप लें। मैलवेयर संक्रमण की स्थिति में आप फिरौती का भुगतान किए बिना या बहुमूल्य जानकारी खोए बिना अपना डेटा पुनर्प्राप्त कर सकते हैं।

संक्षेप में, आपके उपकरणों को मैलवेयर के खतरों से बचाने में जागरूकता, सक्रिय उपाय और निरंतर सतर्कता का संयोजन शामिल है। डिजिटल सुरक्षा के लिए व्यापक दृष्टिकोण अपनाकर, आप मैलवेयर संक्रमण की संभावना को काफी कम कर सकते हैं और अपने संवेदनशील डेटा और व्यक्तिगत जानकारी को सुरक्षित रख सकते हैं।

Wwty Ransomware द्वारा अपने पीड़ितों के लिए छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-xoUXGr6cqT
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

Wwty रैनसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...