Threat Database Ransomware अज़ी रैनसमवेयर

अज़ी रैनसमवेयर

एज़ी रैनसमवेयर, STOP/Djvu रैंसमवेयर परिवार का एक दुर्भावनापूर्ण सदस्य, सावधानीपूर्वक समझौता किए गए उपकरणों पर डेटा को पूरी तरह से एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है। इसका प्राथमिक उद्देश्य अपने पीड़ितों की बंद फाइलों पर कब्ज़ा करके उनसे धन उगाही करना है। रैंसमवेयर का यह विशेष प्रकार एन्क्रिप्टेड फ़ाइलों को इंगित करने के लिए '.azhi' फ़ाइल एक्सटेंशन के उपयोग के लिए उल्लेखनीय है। इसके अतिरिक्त, एज़ी रैनसमवेयर के लिए जिम्मेदार साइबर अपराधियों को STOP/Djvu रैंसमवेयर के विभिन्न संस्करणों के साथ मिलकर रेडलाइन और विदर चुराने वालों सहित अतिरिक्त दुर्भावनापूर्ण पेलोड तैनात करते हुए देखा गया है।

एक बार जब कोई डिवाइस एज़ी रैनसमवेयर का शिकार हो जाता है, तो व्यक्तियों को '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में फिरौती नोट मिलेगा। इस फ़ाइल में फिरौती का भुगतान करने और अपने डेटा तक पहुंच पुनः प्राप्त करने के बारे में विस्तृत निर्देश हैं।

अज़ी रैनसमवेयर पीड़ितों को उनके डेटा तक पहुंचने में असमर्थ बना देता है

एज़ी रैनसमवेयर के पीछे के अपराधी अपने पीड़ितों के लिए एक फिरौती संदेश छोड़ते हैं, जिसमें उन्हें सूचित किया जाता है कि उनकी फ़ाइलें एन्क्रिप्ट की गई हैं, और उन्हें अनलॉक करने का एकमात्र साधन एक अद्वितीय कुंजी के साथ डिक्रिप्शन सॉफ़्टवेयर प्राप्त करना है। प्रारंभ में, इन उपकरणों की लागत $980 निर्धारित की गई है। हालाँकि, यदि पीड़ित 72 घंटों के भीतर हमलावरों तक पहुँचते हैं, तो 50% छूट की पेशकश की जाती है, जिससे कीमत कम होकर $490 हो जाती है।

फिरौती नोट में इस बात पर जोर दिया गया है कि भुगतान करना पीड़ितों के लिए अपनी फाइलों तक पहुंच हासिल करने का एकमात्र तरीका है। अपनी डिक्रिप्शन क्षमताओं को प्रदर्शित करने के लिए, साइबर अपराधी बिना किसी शुल्क के एक फ़ाइल को डिक्रिप्ट करने की पेशकश करते हैं। हमलावरों से संपर्क करने के लिए, नोट दो ईमेल पते प्रदान करता है - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'

रैनसमवेयर फ़ाइलों को एन्क्रिप्ट करके, उन्हें पहुंच से बाहर कर देता है और पुनर्प्राप्ति के लिए डिक्रिप्शन टूल के उपयोग की आवश्यकता उत्पन्न करता है। आमतौर पर, केवल हमलावरों के पास ही ये उपकरण होते हैं, जिससे पीड़ितों के पास फिरौती का भुगतान करने जैसे सीमित विकल्प रह जाते हैं। हालाँकि, यह रेखांकित करना महत्वपूर्ण है कि अंतर्निहित जोखिमों के कारण फिरौती का भुगतान करने की अनुशंसा नहीं की जाती है। इस बात का कोई आश्वासन नहीं है कि साइबर अपराधी भुगतान हो जाने के बाद डिक्रिप्शन उपकरण प्रदान करने के अपने वादे को कायम रखेंगे। आगे डेटा हानि को रोकने के लिए सिस्टम से रैंसमवेयर को हटाने के लिए तत्काल कार्रवाई करना अत्यंत महत्वपूर्ण है।

सुनिश्चित करें कि आपके डेटा और उपकरणों में पर्याप्त सुरक्षा है

रैंसमवेयर खतरों के विनाशकारी प्रभावों के खिलाफ डिवाइस और डेटा दोनों को प्रभावी ढंग से सुरक्षित रखने के लिए, उपयोगकर्ताओं को एक बहुआयामी रणनीति अपनानी चाहिए जो विभिन्न निवारक उपायों और सुरक्षा प्रथाओं को जोड़ती है। यहां इन उपायों का अधिक व्यापक विवरण दिया गया है:

नियमित सॉफ़्टवेयर अपडेट : ऑपरेटिंग सिस्टम, एप्लिकेशन और एंटीवायरस सॉफ़्टवेयर को लगातार अपडेट करना महत्वपूर्ण है। यह अभ्यास उन ज्ञात कमजोरियों को दूर करने में मदद करता है जिनका फायदा साइबर अपराधी रैंसमवेयर हमले शुरू करने के लिए उठा सकते हैं। नियमित अपडेट यह सुनिश्चित करते हैं कि आपके डिवाइस नवीनतम सुरक्षा पैच से लैस हैं।

ईमेल अटैचमेंट और लिंक के साथ सतर्कता : ईमेल अटैचमेंट और लिंक के साथ व्यवहार करते समय सावधानी बरतना सर्वोपरि है। संदिग्ध ईमेल खोलने या अपरिचित स्रोतों से अटैचमेंट डाउनलोड करने से बचें, क्योंकि वे रैंसमवेयर संक्रमण के लिए संभावित प्रवेश बिंदु के रूप में काम कर सकते हैं। कोई भी कार्रवाई करने से पहले हमेशा प्रेषक और सामग्री की वैधता को सत्यापित करें।

मजबूत सुरक्षा सॉफ्टवेयर : प्रतिष्ठित एंटी-मैलवेयर सॉफ्टवेयर इंस्टॉल करने से रैंसमवेयर खतरों के खिलाफ सुरक्षा की एक अतिरिक्त परत मिलती है। ये सुरक्षा उपकरण न केवल मैलवेयर का पता लगाते हैं और उन्हें हटाते हैं बल्कि रैंसमवेयर हमलों के होने पर उनकी पहचान करके और उन्हें रोककर वास्तविक समय में सुरक्षा भी प्रदान करते हैं।

डेटा बैकअप और रिकवरी: महत्वपूर्ण डेटा का ऑफ़लाइन या क्लाउड स्टोरेज में नियमित रूप से बैकअप लेना आवश्यक है। रैंसमवेयर हमले की दुर्भाग्यपूर्ण स्थिति में, अप-टू-डेट बैकअप होने से यह सुनिश्चित होता है कि फिरौती का भुगतान किए बिना आपका डेटा बहाल किया जा सकता है। सुनिश्चित करें कि आपका बैकअप सिस्टम सुरक्षित है और विश्वसनीयता के लिए नियमित रूप से परीक्षण किया जाता है।

उपयोगकर्ता शिक्षा और जागरूकता : रैंसमवेयर खतरों के बारे में सूचित रहना और सर्वोत्तम सुरक्षा प्रथाओं को अपनाना महत्वपूर्ण है। उपयोगकर्ताओं को नवीनतम फ़िशिंग तकनीकों, सोशल इंजीनियरिंग रणनीति और उभरते रैंसमवेयर रुझानों के बारे में खुद को शिक्षित करना चाहिए। यह ज्ञान उन्हें संभावित जोखिमों और खतरों को प्रभावी ढंग से पहचानने और उनसे बचने का अधिकार देता है।

नेटवर्क विभाजन : रैंसमवेयर हमलों के प्रभाव को सीमित करने के लिए नेटवर्क विभाजन को लागू करना एक रणनीतिक दृष्टिकोण है। व्यापक नेटवर्क से महत्वपूर्ण डेटा और सिस्टम को अलग करके, आप संक्रमण के प्रसार को रोक सकते हैं और संभावित उल्लंघनों को अलग कर सकते हैं। यह रोकथाम आपकी महत्वपूर्ण संपत्तियों की सुरक्षा करती है।

नियमित सिस्टम बैकअप : डेटा बैकअप के अलावा, नियमित सिस्टम बैकअप करने पर विचार करें। ये बैकअप संपूर्ण सिस्टम कॉन्फ़िगरेशन, सेटिंग्स और इंस्टॉल किए गए एप्लिकेशन को शामिल करते हैं। गंभीर रैंसमवेयर हमले के मामले में, यह व्यापक बैकअप आपको सुरक्षा की एक अतिरिक्त परत प्रदान करते हुए, आपके पूरे सिस्टम को पुनर्स्थापित करने की अनुमति देता है।

इन व्यापक उपायों को लागू करके और साइबर सुरक्षा के प्रति सक्रिय रुख अपनाकर, उपयोगकर्ता रैंसमवेयर खतरों का शिकार होने के जोखिम को काफी कम कर सकते हैं। यह सक्रिय दृष्टिकोण न केवल उपकरणों और डेटा की सुरक्षा करता है बल्कि समग्र डिजिटल लचीलेपन और सुरक्षा में भी योगदान देता है।

एज़ी रैनसमवेयर से संक्रमित उपकरणों पर भेजे गए फिरौती नोट का पूरा पाठ इस प्रकार है:

ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-e5pgPH03fe
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...