धर्म रैनसमवेयर
खतरा स्कोरकार्ड
एनिग्मा सॉफ्ट थ्रेट स्कोरकार्ड
EnigmaSoft थ्रेट स्कोरकार्ड विभिन्न मैलवेयर खतरों के लिए मूल्यांकन रिपोर्ट हैं जिन्हें हमारी शोध टीम द्वारा एकत्र और विश्लेषण किया गया है। EnigmaSoft थ्रेट स्कोरकार्ड वास्तविक दुनिया और संभावित जोखिम कारकों, प्रवृत्तियों, आवृत्ति, व्यापकता और दृढ़ता सहित कई मैट्रिक्स का उपयोग करके खतरों का मूल्यांकन और रैंक करता है। EnigmaSoft थ्रेट स्कोरकार्ड हमारे शोध डेटा और मेट्रिक्स के आधार पर नियमित रूप से अपडेट किए जाते हैं और कंप्यूटर उपयोगकर्ताओं की एक विस्तृत श्रृंखला के लिए उपयोगी होते हैं, अंतिम उपयोगकर्ताओं से लेकर सुरक्षा विशेषज्ञों तक खतरों का विश्लेषण करने के लिए अपने सिस्टम से मैलवेयर हटाने के लिए समाधान खोजते हैं।
EnigmaSoft थ्रेट स्कोरकार्ड विभिन्न प्रकार की उपयोगी जानकारी प्रदर्शित करते हैं, जिनमें शामिल हैं:
रैंकिंग: EnigmaSoft के थ्रेट डेटाबेस में किसी विशेष खतरे की रैंकिंग।
गंभीरता स्तर: हमारी जोखिम मॉडलिंग प्रक्रिया और अनुसंधान के आधार पर, जैसा कि हमारे खतरा आकलन मानदंड में बताया गया है, किसी वस्तु का निर्धारित गंभीरता स्तर, संख्यात्मक रूप से दर्शाया गया है।
संक्रमित कंप्यूटर: स्पाईहंटर द्वारा रिपोर्ट की गई संक्रमित कंप्यूटरों पर पाए गए किसी विशेष खतरे के पुष्ट और संदिग्ध मामलों की संख्या।
खतरा आकलन मानदंड भी देखें।
रैंकिंग: | 16,476 |
ख़तरा स्तर: | 100 % (उच्च) |
संक्रमित कंप्यूटर: | 26,328 |
पहले देखा: | November 17, 2016 |
अंतिम बार देखा गया: | May 9, 2025 |
ओएस (एस) प्रभावित: | Windows |
धर्म रैंसमवेयर एक एन्क्रिप्शन रैंसमवेयर ट्रोजन है जिसका उपयोग कंप्यूटर उपयोगकर्ताओं को जबरन निकालने के लिए किया जा रहा है। दुनिया भर में ऐसे कई कंप्यूटर हैं जो धर्म रैंसमवेयर से संक्रमित हुए हैं। ऐसा लगता है कि धर्म रैनसमवेयर विंडोज़ पर उपयोगकर्ता निर्देशिका के अंदर केवल निर्देशिकाओं को लक्षित करता है, जिसमें एन्क्रिप्टेड फ़ाइलें प्रत्यय प्राप्त करती हैं [bitcoin143@india.com].धर्म प्रत्येक फ़ाइल नाम के अंत में जोड़ा जाता है। धर्म रैंसमवेयर के वेरिएंट में कभी-कभी फिरौती का नोट नहीं होता है। धर्म रैंसमवेयर प्रभावित कंप्यूटर को ठीक से काम करने से नहीं रोकता है, लेकिन हर बार लक्षित निर्देशिकाओं में कोई फ़ाइल जोड़ने पर, इसे तब तक एन्क्रिप्ट किया जाएगा जब तक धर्म रैंसमवेयर संक्रमण को हटा नहीं दिया जाता।
विषयसूची
धर्म रैनसमवेयर अपना नाम बदल सकता है
कुछ कंप्यूटर उपयोगकर्ताओं ने बताया है कि धर्म रैंसमवेयर देने के लिए इस्तेमाल की जा रही फ़ाइल का नाम 'skanda.exe' भी हो सकता है, हालांकि यह हमले में इस्तेमाल किए जा रहे संस्करण पर निर्भर करता है। एक बार धर्म रैनसमवेयर ने एक फ़ाइल को एन्क्रिप्ट कर दिया है, यह तब तक पीड़ित के अनुप्रयोगों द्वारा पठनीय नहीं होगा जब तक कि इसे डिक्रिप्ट नहीं किया जाता है। दुर्भाग्य से, उन फ़ाइलों को डिक्रिप्ट करने के लिए जो धर्म रैंसमवेयर से प्रभावित हुई हैं, डिक्रिप्शन कुंजी का होना आवश्यक है, जिसे धर्म रैंसमवेयर के लिए जिम्मेदार लोग तब तक रखेंगे जब तक पीड़ित फिरौती का भुगतान नहीं करता। धर्म रैनसमवेयर का एक अलग संस्करण 'opFirlma' नामक फ़ोल्डर में निहित है, जिसमें 'plinck.exe' एप्लिकेशन शामिल है। यह अत्यधिक संभावना है कि ये बेतरतीब ढंग से उत्पन्न होते हैं। धर्म रैनसमवेयर के कुछ प्रकारों में 'README.txt' नामक टेक्स्ट फ़ाइल में निहित एक फिरौती नोट शामिल होगा, जो निम्नलिखित संदेश देगा:
'ध्यान!
फ़िलहाल, आपका सिस्टम सुरक्षित नहीं है.
हम इसे ठीक कर सकते हैं और फ़ाइलों को पुनर्स्थापित कर सकते हैं।
सिस्टम को पुनर्स्थापित करने के लिए इस पते पर लिखें:
bitcoin143@india.com'
धर्म रैंसमवेयर संक्रमण कैसे काम करता है
पीसी सुरक्षा विश्लेषकों को संदेह है कि धर्म रैंसमवेयर कुख्यात क्राइसिस रैनसमवेयर परिवार के कई रूपों में से एक है, जो 2016 की गर्मियों के बाद से कई हमलों के लिए जिम्मेदार था। धर्म रैंसमवेयर और इसके वेरिएंट भ्रष्ट ईमेल अनुलग्नकों का उपयोग करके वितरित किए गए प्रतीत होते हैं जो अक्सर शोषण करेंगे पीड़ित के कंप्यूटर पर मैक्रोज़ में कमजोरियाँ। यह संभव है कि धर्म रैंसमवेयर अभी भी विकास के अधीन है क्योंकि धर्म रैंसमवेयर के कुछ नमूने अधूरे प्रतीत होते हैं, जिनमें अक्सर फिरौती के नोट या इन हमलों के अन्य बुनियादी कार्य नहीं होते हैं। इन एन्क्रिप्शन रैंसमवेयर हमलों के लिए धर्म रैंसमवेयर संक्रमण काफी विशिष्ट है। धर्म रैनसमवेयर पीड़ित के डेटा को लेने के लिए AES-256 एन्क्रिप्शन का उपयोग करता है, कंप्यूटर उपयोगकर्ताओं को उनकी फ़ाइलों तक पहुँचने से रोकता है। धर्म रैनसमवेयर हमले निम्नलिखित निर्देशिकाओं को लक्षित करेंगे:
- %उपयोगकर्ता प्रोफ़ाइल%\डेस्कटॉप
- %उपयोगकर्ता प्रोफ़ाइल%\डाउनलोड
- %उपयोगकर्ता प्रोफ़ाइल%\दस्तावेज़
- %UserProfile%\Pictures
- %उपयोगकर्ता प्रोफ़ाइल%\संगीत
- %उपयोगकर्ता प्रोफ़ाइल%\वीडियो
धर्म रैनसमवेयर से निपटना
पीसी सुरक्षा विश्लेषकों ने कंप्यूटर उपयोगकर्ताओं को धर्म रैनसमवेयर फिरौती का भुगतान न करने की जोरदार सलाह दी है। यह बहुत कम संभावना है कि धर्म रैंसमवेयर के लिए जिम्मेदार लोग संक्रमित फाइलों को डिक्रिप्ट करने के साधन प्रदान करेंगे, खासकर धर्म रैंसमवेयर के मामले में, जहां यह स्पष्ट रूप से अभी भी विकास के अधीन है। वास्तव में, यह समान रूप से संभव है कि धर्म रैनसमवेयर हमले के लिए जिम्मेदार लोग पीड़ित को अधिक पैसे देने के लिए कहेंगे या पीड़ित के अनुरोधों को अनदेखा कर देंगे।
अधिकांश एन्क्रिप्शन रैंसमवेयर ट्रोजन के साथ, हमले का सबसे अच्छा समाधान एक अच्छा बैकअप सिस्टम स्थापित करने के लिए कदम उठाना है। इस तरह, कंप्यूटर उपयोगकर्ता अपनी फ़ाइलों को बैकअप प्रतिलिपि से पुनर्स्थापित करके, फिरौती का भुगतान करने की आवश्यकता के बिना, धर्म रैनसमवेयर हमले से उबर सकते हैं। वास्तव में, यदि फ़ाइल बैकअप एक नियमित, व्यापक अभ्यास बन जाता है, तो धर्म रैनसमवेयर जैसे हमलों का अस्तित्व समाप्त हो जाएगा, क्योंकि इन खतरों के लिए जिम्मेदार लोगों के पास अब कंप्यूटर उपयोगकर्ताओं को फिरौती का भुगतान करने के लिए मजबूर करने का कोई तरीका नहीं होगा। उनकी अपनी फाइलें। मैलवेयर विश्लेषक कंप्यूटर उपयोगकर्ताओं को ईमेल संभालते समय सावधानी बरतने की सलाह देते हैं, क्योंकि धर्म रैनसमवेयर दूषित ईमेल अटैचमेंट के माध्यम से फैल सकता है।
SpyHunter धर्म रैनसमवेयर . का पता लगाता है और हटाता है

फ़ाइल सिस्टम विवरण
# | फ़ाइल का नाम | MD5 |
जांच
जांच: स्पाईहंटर द्वारा रिपोर्ट की गई संक्रमित कंप्यूटरों पर पाए गए किसी विशेष खतरे के पुष्ट और संदिग्ध मामलों की संख्या।
|
---|---|---|---|
1. | Payload00.exe | faccdfb32516a9c2dbe714a73712b764 | 104 |
2. | Information.hta | 16ccedd463222fbfa8b7e2678d892a7c | 51 |
3. | Inf.hta | 1bf867566ccfc201dcf9688a9a21d80b | 46 |
4. | Payload5.exe | b097e84cd3abd15f564f1e0b77cb2d50 | 26 |
5. | inter2811_bandugan_1.exe | 703c42e5456731444cf68cc27fdfbe96 | 24 |
6. | explorer.exe | 674bfb3719ce1b9d30dd906c20251090 | 21 |
7. | setap28.exe | 1e1bf7697917466739cb5d8c9b31f7d3 | 19 |
8. | Payload(1)_c.exe | 7fb036338464c8dcf226c8b269227b65 | 17 |
9. | Payload2.exe | a9f94a2a8501bf15d8ac1eef95cce3e4 | 16 |
10. | Payload0.exe | 17bf92deca1953c6ebf2aafb5bf8ebf1 | 15 |
11. | Info.hta | 6dddb8c4f20b570a0200beca9bb1f7f2 | 12 |
12. | payload.exe | d1487253cee49b68aebae1481e34f8fd | 11 |
13. | setap30.exe | eb39803ca6b4540d3001562e07e30ed7 | 10 |
14. | setap2.exe | b57d4e839a2f367c64c93ac0860c933c | 10 |
15. | Payload31.exe | db2a372dfcaa0dbba4aaff2eaeb5e516 | 9 |
16. | Payload30.exe | f6fafa7b9508f9f03ed6c8e4f43f3bb4 | 8 |
17. | Payload12.exe | d8f6ff36e853b4ea86b7d8b771ea2a89 | 8 |
18. | payload_CHKS26_c.exe | 52d740c82f8d0437cf877d688c7a91a7 | 8 |
19. | Payloadn_c.exe | 8d88bb7595cc40e311740c9487684020 | 7 |
20. | Payload03.exe | cdc19024a2e99c62987dc2c29b7c4322 | 7 |
21. | setap00.exe | 5c2fda3a416193055cc02a6cc6876ca7 | 3 |
22. | 1801.exe | 44d550f8ac8711121fe76400727176df | 3 |
23. | setap_c.exe | 72ec9b3d1079d3236481a626295a9bb6 | 1 |