Acessd Ransomware
Acessd Ransomware प्रोग्राम एक खतरनाक मालवेयर टूल है जो पीड़ितों को उनके अपने डेटा और फाइलों से बाहर निकालने में सक्षम है। सफलतापूर्वक निष्पादित होने पर, खतरा फ़ाइलों को एन्क्रिप्ट करना शुरू कर देता है और मूल फ़ाइलनामों में '.acेसd' एक्सटेंशन जोड़कर उनके नामों को संशोधित करता है। उदाहरण के लिए, '1.doc' नाम की एक फ़ाइल बाद में '1.doc.acessd' के रूप में दिखाई देगी, और इसी तरह। इसके अतिरिक्त, रैनसमवेयर ने 'How_to_back_files.html' नामक एक फिरौती नोट उत्पन्न किया। साइबर सुरक्षा शोधकर्ताओं ने पुष्टि की है कि Acessd Ransomware कोई अद्वितीय मैलवेयर स्ट्रेन नहीं है। इसके बजाय, यह MedusaLocker रैंसमवेयर परिवार से संबंधित एक संस्करण है।
Acessd Ransomware के हमलों के विनाशकारी परिणाम हो सकते हैं
Acessd Ransomware एक प्रकार का मैलवेयर है जो व्यक्तिगत उपयोगकर्ताओं के बजाय कंपनियों को लक्षित करता है। जब रैनसमवेयर किसी सिस्टम को संक्रमित करता है, तो यह आरएसए और एईएस क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करके पीड़ितों की फ़ाइलों को एन्क्रिप्ट करता है, जिससे उन्हें स्वामी के लिए दुर्गम बना दिया जाता है। रैंसमवेयर संवेदनशील सूचनाओं को भी बाहर निकालता है, जिससे पीड़ितों के डेटा को खतरा होता है।
Acessd पीड़ितों को सूचित करते हुए एक फिरौती नोट प्रदर्शित करता है कि उनकी कंपनी से समझौता किया गया है और उनकी फाइलें एन्क्रिप्ट की गई हैं। नोट एन्क्रिप्ट की गई फ़ाइलों का नाम बदलने या संशोधित करने, या तृतीय-पक्ष डिक्रिप्शन टूल का उपयोग करने के खिलाफ चेतावनी देता है, क्योंकि ऐसा करने से डेटा को अविवेकी बना दिया जाएगा। अपने डेटा को पुनर्प्राप्त करने के लिए, पीड़ितों को अनिर्दिष्ट आकार की फिरौती देने की आवश्यकता होती है। फिरौती के नोट में एक चेतावनी भी शामिल है कि अगर हमलावरों से 72 घंटे के भीतर संपर्क नहीं किया गया तो फिरौती की राशि बढ़ जाएगी।
फिरौती के नोट में कहा गया है कि अगर पीड़ित भुगतान करने से इनकार करते हैं, तो हमलावर चोरी किए गए डेटा को या तो लीक कर देंगे या बेच देंगे। पीड़ितों को कोई भी भुगतान करने से पहले, कुछ विशिष्टताओं के भीतर नि:शुल्क डिक्रिप्शन का परीक्षण करने का विकल्प भी दिया जाता है।
महत्वपूर्ण उपाय जो रैंसमवेयर के खतरों से होने वाले नुकसान को कम कर सकते हैं
रैंसमवेयर के खतरे व्यक्तियों और संगठनों के लिए समान रूप से विनाशकारी हो सकते हैं, और इन खतरों से होने वाले नुकसान को कम करने के लिए कदम उठाना आवश्यक है। रैंसमवेयर हमलों के प्रभाव को कम करने के लिए उपयोगकर्ता निम्नलिखित कुछ सामान्य दिशा-निर्देशों का पालन कर सकते हैं:
-
- रोकथाम : लेने के लिए सबसे महत्वपूर्ण कदमों में से एक रैंसमवेयर हमलों को पहले स्थान पर होने से रोकना है। यह वेब ब्राउज़ करते समय सतर्क रहने, संदिग्ध लिंक पर क्लिक करने या असत्यापित सॉफ़्टवेयर डाउनलोड करने से बचने और सभी सॉफ़्टवेयर और ऑपरेटिंग सिस्टम को नवीनतम सुरक्षा पैच के साथ अद्यतित रखने से किया जा सकता है।
-
- नियमित बैकअप : रैंसमवेयर से होने वाले नुकसान को कम करने के लिए सभी महत्वपूर्ण फाइलों और डेटा का नियमित बैकअप बनाना एक और आवश्यक कदम है। इन बैकअप को ऑफ़लाइन या सुरक्षित स्थानों पर रखा जाना चाहिए, ताकि रैनसमवेयर द्वारा उनसे समझौता न किया जा सके।
-
- प्रारंभिक पहचान : इन खतरों से होने वाले नुकसान को कम करने के लिए रैंसमवेयर का शीघ्र पता लगाना महत्वपूर्ण है। उपयोगकर्ताओं को संक्रमण के किसी भी संकेत के लिए अपने सिस्टम को नियमित रूप से स्कैन करना चाहिए, जैसे कि असामान्य फ़ाइल एक्सटेंशन या फ़ाइल नामों में परिवर्तन।
-
- संक्रमित उपकरणों का अलगाव : यदि कोई सिस्टम रैंसमवेयर से संक्रमित पाया जाता है, तो डिवाइस को तुरंत नेटवर्क से अलग करना आवश्यक है। यह रैंसमवेयर को अन्य उपकरणों और प्रणालियों में फैलने से रोकने में मदद कर सकता है।
ये कदम उठाकर, उपयोगकर्ता रैंसमवेयर हमलों से होने वाले नुकसान को कम कर सकते हैं और अपने व्यक्तिगत और व्यावसायिक जीवन पर उनके प्रभाव को कम कर सकते हैं।
Acessd Ransomware द्वारा छोड़ा गया फिरौती नोट है:
'आपकी व्यक्तिगत आईडी:
/!\ आपकी कंपनी का नेटवर्क घुस गया है /!\
आपकी सभी महत्वपूर्ण फाइलों को एन्क्रिप्ट कर दिया गया है!आपकी फ़ाइलें सुरक्षित हैं! केवल संशोधित। (आरएसए+एईएस)
तृतीय-पक्ष सॉफ़्टवेयर के साथ आपकी फ़ाइलों को पुनर्स्थापित करने का कोई भी प्रयास
इसे स्थायी रूप से भ्रष्ट कर देंगे।
एन्क्रिप्ट की गई फ़ाइलों को संशोधित न करें।
एन्क्रिप्ट की गई फ़ाइलों का नाम न बदलें।इंटरनेट पर उपलब्ध कोई भी सॉफ्टवेयर आपकी मदद नहीं कर सकता है। हम ही सक्षम हैं
अपनी समस्या का समाधान करें।हमने अत्यधिक गोपनीय/व्यक्तिगत डेटा एकत्र किया। ये डेटा वर्तमान में पर संग्रहीत हैं
एक निजी सर्वर। आपके भुगतान के तुरंत बाद यह सर्वर नष्ट हो जाएगा।
यदि आप भुगतान नहीं करने का निर्णय लेते हैं, तो हम आपका डेटा सार्वजनिक या पुनर्विक्रेता को जारी कर देंगे।
तो आप उम्मीद कर सकते हैं कि आपका डेटा निकट भविष्य में सार्वजनिक रूप से उपलब्ध होगा।हम केवल पैसा चाहते हैं और हमारा लक्ष्य आपकी प्रतिष्ठा को नुकसान पहुंचाना या रोकना नहीं है
आपका व्यवसाय चलने से।आप हमें 2-3 गैर-महत्वपूर्ण फाइलें भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करेंगे
यह साबित करने के लिए कि हम आपकी फ़ाइलें वापस देने में सक्षम हैं।कीमत के लिए हमसे संपर्क करें और डिक्रिप्शन सॉफ्टवेयर प्राप्त करें।
यदि आप उपरोक्त लिंक का उपयोग नहीं कर सकते हैं, तो ईमेल का उपयोग करें:
support1@dustintune.com
support2@mrcpinks.comहमसे संपर्क करने के लिए, साइट पर एक नया मुफ़्त ईमेल खाता बनाएँ: protonmail.com
यदि आप 72 घंटों के भीतर हमसे संपर्क नहीं करते हैं, तो कीमत अधिक होगी।'