Threat Database Ransomware अहट रैंसमवेयर

अहट रैंसमवेयर

साइबर सुरक्षा शोधकर्ताओं ने एक नए रैंसमवेयर संस्करण का खुलासा किया है जिसे अहट रैंसमवेयर के नाम से जाना जाता है। अपनी तरह के अन्य मैलवेयर के समान, सिस्टम में सफलतापूर्वक घुसपैठ करने के बाद, पीड़ित के कंप्यूटर पर फाइलों को एन्क्रिप्ट करके अहट कार्य करता है। रैंसमवेयर '.ahtw' एक्सटेंशन को मूल फ़ाइलनामों में जोड़ देता है, तदनुसार उन्हें संशोधित करता है। उदाहरण के लिए, '1.pdf' नामक फ़ाइल '1.pdf.ahtw' में रूपांतरित हो जाएगी, जबकि '2.doc' '2.doc.ahtw' बन जाएगी, इत्यादि। फ़ाइल एन्क्रिप्शन प्रक्रिया के साथ-साथ, Ahtw समझौता किए गए डिवाइस पर '_readme.txt' लेबल वाली टेक्स्ट फ़ाइल के रूप में एक फिरौती संदेश उत्पन्न करता है।

इसके अलावा, अहट रैंसमवेयर रैंसमवेयर के STOP/Djvu परिवार का सदस्य है। नतीजतन, यह संभव है कि समझौता किए गए उपकरणों पर अतिरिक्त दुर्भावनापूर्ण खतरे लगाए गए हैं। वास्तव में, यह देखा गया है कि STOP/Djvu वेरिएंट के पीछे ऑपरेटर अक्सर सूचना चोरी करने वालों जैसे RedLine और Vidar को ब्रीच्ड सिस्टम पर भी तैनात करते हैं।

आहट रैनसमवेयर के शिकार लोग अपनी फाइलों और डेटा तक पहुंच खो देंगे

हमलावरों द्वारा छोड़े गए फिरौती के नोट का सावधानीपूर्वक विश्लेषण करने पर, यह स्पष्ट हो जाता है कि पीड़ितों को अपनी एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करने के लिए एक अद्वितीय कुंजी के साथ डिक्रिप्शन प्रोग्राम के लिए भुगतान करने की आवश्यकता होती है। नोट में जोर दिया गया है कि एक समय सीमा है जिसके भीतर पीड़ित $490 की रियायती दर का लाभ उठा सकते हैं, बशर्ते वे हमलावरों से 72 घंटों के भीतर ईमेल के माध्यम से संपर्क करें। हालांकि, ऐसा करने में विफल रहने पर $980 की पूरी भुगतान राशि प्राप्त होगी।

इसके अलावा, फिरौती नोट दो ईमेल पते 'support@freshmail.top' और 'datarestorehelp@airmail.cc' प्रदान करता है, जिसके माध्यम से पीड़ित हमलावरों के साथ संचार स्थापित कर सकते हैं। पीड़ितों को दृढ़ता से सलाह दी जाती है कि हमलावरों के साथ पत्राचार करने और भुगतान और बाद की डिक्रिप्शन प्रक्रिया की व्यवस्था करने के लिए इन ईमेल पतों का उपयोग करें।

यह समझना महत्वपूर्ण है कि हमलावरों द्वारा प्रदान किए गए डिक्रिप्शन टूल के बिना एन्क्रिप्ट की गई फ़ाइलों को पुनर्स्थापित करने का प्रयास सफल होने की अत्यधिक संभावना नहीं है। नतीजतन, फिरौती का भुगतान करने की अनुशंसा नहीं की जाती है, क्योंकि इस बात की कोई गारंटी नहीं है कि भुगतान किए जाने के बाद भी हमलावर आवश्यक डिक्रिप्शन उपकरण प्रदान करके सौदेबाजी के अपने अंत को पूरा करेंगे।

रैनसमवेयर के खतरों से अपने उपकरणों को सुरक्षित करना अनिवार्य है

उपयोगकर्ता अपने उपकरणों और डेटा को रैंसमवेयर खतरों से सुरक्षित रखने के लिए कई सुरक्षा उपायों को लागू कर सकते हैं। सबसे पहले, अप-टू-डेट सॉफ़्टवेयर बनाए रखना महत्वपूर्ण है। ऑपरेटिंग सिस्टम, एप्लिकेशन और एंटी-मैलवेयर सॉफ़्टवेयर को नियमित रूप से अपडेट करने से उन कमजोरियों को दूर करने में मदद मिलती है जिनका रैंसमवेयर द्वारा फायदा उठाया जा सकता है। इसके अतिरिक्त, ईमेल अटैचमेंट और लिंक को संभालते समय सावधानी बरतना आवश्यक है। उपयोगकर्ताओं को अज्ञात या संदिग्ध स्रोतों से लिंक पर पहुंचने वाले अटैचमेंट को खोलने से सावधान रहना चाहिए, क्योंकि रैंसमवेयर फ़िशिंग ईमेल के माध्यम से फैल सकता है।

ऑनलाइन खातों के लिए मजबूत, अनन्य पासवर्ड का उपयोग करना और दो-कारक प्रमाणीकरण स्थापित करना सुरक्षा की एक अतिरिक्त परत जोड़ता है। यह सलाह दी जाती है कि पासवर्ड के पुन: उपयोग से बचें और जटिल पासवर्ड को सुरक्षित रूप से उत्पन्न और संग्रहीत करने के लिए पासवर्ड प्रबंधकों का उपयोग करें।

नियमित रूप से अपने डेटा को ऑफ़लाइन या क्लाउड स्टोरेज में बैकअप करना सुनिश्चित करता है कि भले ही फ़ाइलों को रैंसमवेयर द्वारा एन्क्रिप्ट किया गया हो, फिरौती की मांग के बिना एक साफ कॉपी को पुनर्स्थापित किया जा सकता है। अपरिचित वेबसाइटों पर जाने और अविश्वसनीय स्रोतों से सॉफ़्टवेयर डाउनलोड करते समय उपयोगकर्ताओं को भी सावधान रहना चाहिए, क्योंकि धमकी देने वाली वेबसाइटों और डाउनलोड में रैनसमवेयर या अन्य मैलवेयर हो सकते हैं।

फायरवॉल, घुसपैठ का पता लगाने वाली प्रणाली और सुरक्षित वाई-फाई नेटवर्क जैसे मजबूत नेटवर्क सुरक्षा उपायों को लागू करने से सुरक्षा की एक अतिरिक्त परत जुड़ जाती है। इसके अतिरिक्त, डिजिटल उपकरणों का उपयोग करते समय सतर्क और संदिग्ध रहना, अपरिचित लिंक, अटैचमेंट के साथ बातचीत करने से पहले दो बार सोचना या संवेदनशील जानकारी साझा करना, रैंसमवेयर हमलों का शिकार होने की संभावना को कम करने में मदद करता है।

इन सक्रिय सुरक्षा उपायों को अपनाने से, उपयोगकर्ता रैनसमवेयर खतरों के खिलाफ अपने डिवाइस और डेटा सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं।

अहट रैंसमवेयर के पीड़ितों के लिए छोड़े गए फिरौती संदेशों का पूरा पाठ इस प्रकार है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण को सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट किया गया है।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ्टवेयर आपकी सभी एन्क्रिप्टेड फाइलों को डिक्रिप्ट करेगा।
आपके पास क्या गारंटी है?
आप अपने पीसी से अपनी एक एन्क्रिप्टेड फाइल भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को ही मुफ्त में डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए।
आप वीडियो ओवरव्यू डिक्रिप्ट टूल प्राप्त और देख सकते हैं:
hxxps://we.tl/t-sLaQRb9N6e
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
छूट 50% उपलब्ध है यदि आप हमसे पहले 72 घंटे संपर्क करते हैं, तो आपके लिए यह कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए आरक्षित ई-मेल पता:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

अहट रैंसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...