CyberHazard Ransomware
रैंसमवेयर साइबर अपराध के सबसे विनाशकारी रूपों में से एक है। इन हमलों के परिणामस्वरूप गंभीर डेटा हानि, परिचालन व्यवधान और वित्तीय क्षति हो सकती है। कुख्यात मेडुसालॉकर परिवार का हिस्सा, हाल ही में पहचाना गया साइबरहैज़र्ड रैंसमवेयर, इस बात की कड़ी याद दिलाता है कि प्रत्येक उपयोगकर्ता को अपने उपकरणों को मैलवेयर के खतरों से बचाने के लिए कड़े कदम क्यों उठाने चाहिए।
विषयसूची
साइबरहैज़र्ड रैनसमवेयर कैसे काम करता है
साइबरहैज़र्ड संक्रमित उपकरणों पर फ़ाइलों को RSA और AES एन्क्रिप्शन एल्गोरिदम के संयोजन का उपयोग करके एन्क्रिप्ट करता है, जिससे डिक्रिप्शन कुंजी के बिना उन्हें एक्सेस करना असंभव हो जाता है। एन्क्रिप्शन पूरा होने के बाद, यह प्रत्येक लॉक की गई फ़ाइल में '.cyberhazard' एक्सटेंशन जोड़ देता है (उदाहरण के लिए, 'document.pdf' 'document.pdf.cyberhazard' बन जाता है)।
एन्क्रिप्शन के साथ-साथ, साइबरहैज़र्ड डेस्कटॉप वॉलपेपर को संशोधित करके एक चेतावनी प्रदर्शित करता है और 'HOW_TO_GET_DATA_BACK.html' शीर्षक से एक फिरौती नोट छोड़ता है। इस नोट में हमलावर की मांगों, धमकियों और भुगतान निर्देशों का विवरण होता है।
फिरौती नोट की धमकियाँ और माँगें
फिरौती नोट में दावा किया गया है कि:
- कोई भी सार्वजनिक रूप से उपलब्ध सॉफ्टवेयर लॉक की गई फाइलों को डिक्रिप्ट नहीं कर सकता।
- तृतीय-पक्ष उपकरणों का उपयोग करके डेटा को पुनर्स्थापित करने का प्रयास फ़ाइलों को स्थायी रूप से दूषित कर देगा।
- संवेदनशील डेटा चुरा लिया गया है और उसे एक निजी सर्वर पर संग्रहीत कर दिया गया है।
यदि 72 घंटों के भीतर भुगतान नहीं किया जाता है, तो फिरौती की राशि बढ़ जाएगी, और चुराया गया डेटा बेचा जा सकता है या सार्वजनिक रूप से जारी किया जा सकता है।
पीड़ितों को भुगतान के लिए बातचीत करने और डिक्रिप्शन टूल प्राप्त करने के लिए ईमेल ('recovery2@salamati.vip' या 'recovery2@amniyat.xyz') के माध्यम से हमलावरों से संपर्क करने का निर्देश दिया जाता है।
फिरौती देना एक जोखिम भरा जुआ क्यों है?
हालाँकि हमलावर भुगतान के बदले फ़ाइल रिकवरी का दावा करते हैं, लेकिन इस बात की कोई गारंटी नहीं है कि वे अपना वादा पूरा करेंगे। कई रैंसमवेयर पीड़ितों को भुगतान करने के बाद भी डिक्रिप्शन कुंजियाँ नहीं मिलतीं, और कुछ मामलों में, हमलावर पीड़ितों से और पैसे ऐंठना जारी रखते हैं।
यदि संभव हो, तो पुनर्प्राप्ति का प्रयास केवल सुरक्षित बैकअप या पेशेवर डेटा पुनर्स्थापना सेवाओं के माध्यम से ही किया जाना चाहिए। फिरौती देने से न केवल साइबर अपराध को बढ़ावा मिलता है, बल्कि पीड़ित को बार-बार हमलों का अधिक खतरा भी हो सकता है।
साइबर खतरा सिस्टम में कैसे घुसपैठ करता है
साइबरहैज़र्ड कई संक्रमण वाहकों का उपयोग करता है, जिनमें शामिल हैं:
ईमेल-आधारित हमले - वैध दस्तावेजों के रूप में प्रच्छन्न दुर्भावनापूर्ण अनुलग्नक या लिंक।
समझौता किया गया या पायरेटेड सॉफ्टवेयर - क्रैक किए गए उपकरण, अवैध डाउनलोड और कुंजी जनरेटर।
शोषित कमजोरियाँ - ऑपरेटिंग सिस्टम या अनुप्रयोगों में अप्राप्त सॉफ्टवेयर दोष।
मैलवेयर और दुर्भावनापूर्ण साइटें - संक्रमित विज्ञापन और नकली डाउनलोड पोर्टल।
रैनसमवेयर संक्रमित यूएसबी ड्राइव, पीयर-टू-पीयर (पी2पी) नेटवर्क या उसी नेटवर्क पर अन्य डिवाइसों के माध्यम से भी फैल सकता है।
सुरक्षित रहने के लिए सर्वोत्तम सुरक्षा अभ्यास
रैंसमवेयर संक्रमणों को रोकने के लिए एक सक्रिय सुरक्षा दृष्टिकोण की आवश्यकता होती है। उपयोगकर्ताओं को अपने जोखिम को उल्लेखनीय रूप से कम करने के लिए निम्नलिखित उपाय अपनाने चाहिए:
- सिस्टम सुरक्षा को मजबूत करें
- अपने ऑपरेटिंग सिस्टम, सॉफ्टवेयर और सुरक्षा उपकरणों को नवीनतम पैच के साथ अद्यतन रखें।
- वास्तविक समय सुरक्षा सक्षम प्रतिष्ठित एंटी-मैलवेयर प्रोग्राम का उपयोग करें।
- अनधिकृत नेटवर्क कनेक्शन को ब्लॉक करने के लिए फ़ायरवॉल सक्षम करें।
- सुरक्षित डिजिटल आदतों का अभ्यास करें
- संदिग्ध ईमेल अटैचमेंट खोलने या अज्ञात लिंक पर क्लिक करने से बचें।
- सॉफ़्टवेयर केवल आधिकारिक या विश्वसनीय स्रोतों से ही डाउनलोड करें।
- Office दस्तावेज़ों में असत्यापित स्रोतों से मैक्रोज़ अक्षम करें.
- सभी खातों के लिए मजबूत, अद्वितीय पासवर्ड का उपयोग करें, और जहां संभव हो, दो-कारक प्रमाणीकरण सक्षम करें।
महत्वपूर्ण डेटा का नियमित रूप से ऑफ़लाइन बैकअप बनाना रैंसमवेयर से होने वाले नुकसान से बचाव का सबसे प्रभावी तरीका है। बैकअप को उन डिवाइस या मीडिया पर संग्रहीत करें जो प्रत्येक अपडेट के बाद नेटवर्क से डिस्कनेक्ट हो जाते हैं।
साइबरहैज़र्ड रैनसमवेयर एक बेहद विनाशकारी ख़तरा है जो डेटा एन्क्रिप्शन और जबरन वसूली की रणनीति का मिश्रण है। नुकसान को कम करने और भविष्य के हमलों को रोकने के लिए मैलवेयर को हटाने, बैकअप से पुनर्स्थापित करने और सुरक्षा को मज़बूत करने के लिए त्वरित कार्रवाई ज़रूरी है।