धर्म रैनसमवेयर
खतरा स्कोरकार्ड
एनिग्मा सॉफ्ट थ्रेट स्कोरकार्ड
EnigmaSoft थ्रेट स्कोरकार्ड विभिन्न मैलवेयर खतरों के लिए मूल्यांकन रिपोर्ट हैं जिन्हें हमारी शोध टीम द्वारा एकत्र और विश्लेषण किया गया है। EnigmaSoft थ्रेट स्कोरकार्ड वास्तविक दुनिया और संभावित जोखिम कारकों, प्रवृत्तियों, आवृत्ति, व्यापकता और दृढ़ता सहित कई मैट्रिक्स का उपयोग करके खतरों का मूल्यांकन और रैंक करता है। EnigmaSoft थ्रेट स्कोरकार्ड हमारे शोध डेटा और मेट्रिक्स के आधार पर नियमित रूप से अपडेट किए जाते हैं और कंप्यूटर उपयोगकर्ताओं की एक विस्तृत श्रृंखला के लिए उपयोगी होते हैं, अंतिम उपयोगकर्ताओं से लेकर सुरक्षा विशेषज्ञों तक खतरों का विश्लेषण करने के लिए अपने सिस्टम से मैलवेयर हटाने के लिए समाधान खोजते हैं।
EnigmaSoft थ्रेट स्कोरकार्ड विभिन्न प्रकार की उपयोगी जानकारी प्रदर्शित करते हैं, जिनमें शामिल हैं:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
गंभीरता स्तर: हमारी जोखिम मॉडलिंग प्रक्रिया और अनुसंधान के आधार पर, जैसा कि हमारे खतरा आकलन मानदंड में बताया गया है, किसी वस्तु का निर्धारित गंभीरता स्तर, संख्यात्मक रूप से दर्शाया गया है।
संक्रमित कंप्यूटर: स्पाईहंटर द्वारा रिपोर्ट की गई संक्रमित कंप्यूटरों पर पाए गए किसी विशेष खतरे के पुष्ट और संदिग्ध मामलों की संख्या।
खतरा आकलन मानदंड भी देखें।
| Popularity Rank: | 20,339 |
| ख़तरा स्तर: | 100 % (उच्च) |
| संक्रमित कंप्यूटर: | 26,331 |
| पहले देखा: | November 17, 2016 |
| अंतिम बार देखा गया: | October 24, 2025 |
| ओएस (एस) प्रभावित: | Windows |
धर्म रैंसमवेयर एक एन्क्रिप्शन रैंसमवेयर ट्रोजन है जिसका उपयोग कंप्यूटर उपयोगकर्ताओं को जबरन निकालने के लिए किया जा रहा है। दुनिया भर में ऐसे कई कंप्यूटर हैं जो धर्म रैंसमवेयर से संक्रमित हुए हैं। ऐसा लगता है कि धर्म रैनसमवेयर विंडोज़ पर उपयोगकर्ता निर्देशिका के अंदर केवल निर्देशिकाओं को लक्षित करता है, जिसमें एन्क्रिप्टेड फ़ाइलें प्रत्यय प्राप्त करती हैं [bitcoin143@india.com].धर्म प्रत्येक फ़ाइल नाम के अंत में जोड़ा जाता है। धर्म रैंसमवेयर के वेरिएंट में कभी-कभी फिरौती का नोट नहीं होता है। धर्म रैंसमवेयर प्रभावित कंप्यूटर को ठीक से काम करने से नहीं रोकता है, लेकिन हर बार लक्षित निर्देशिकाओं में कोई फ़ाइल जोड़ने पर, इसे तब तक एन्क्रिप्ट किया जाएगा जब तक धर्म रैंसमवेयर संक्रमण को हटा नहीं दिया जाता।
विषयसूची
धर्म रैनसमवेयर अपना नाम बदल सकता है
कुछ कंप्यूटर उपयोगकर्ताओं ने बताया है कि धर्म रैंसमवेयर देने के लिए इस्तेमाल की जा रही फ़ाइल का नाम 'skanda.exe' भी हो सकता है, हालांकि यह हमले में इस्तेमाल किए जा रहे संस्करण पर निर्भर करता है। एक बार धर्म रैनसमवेयर ने एक फ़ाइल को एन्क्रिप्ट कर दिया है, यह तब तक पीड़ित के अनुप्रयोगों द्वारा पठनीय नहीं होगा जब तक कि इसे डिक्रिप्ट नहीं किया जाता है। दुर्भाग्य से, उन फ़ाइलों को डिक्रिप्ट करने के लिए जो धर्म रैंसमवेयर से प्रभावित हुई हैं, डिक्रिप्शन कुंजी का होना आवश्यक है, जिसे धर्म रैंसमवेयर के लिए जिम्मेदार लोग तब तक रखेंगे जब तक पीड़ित फिरौती का भुगतान नहीं करता। धर्म रैनसमवेयर का एक अलग संस्करण 'opFirlma' नामक फ़ोल्डर में निहित है, जिसमें 'plinck.exe' एप्लिकेशन शामिल है। यह अत्यधिक संभावना है कि ये बेतरतीब ढंग से उत्पन्न होते हैं। धर्म रैनसमवेयर के कुछ प्रकारों में 'README.txt' नामक टेक्स्ट फ़ाइल में निहित एक फिरौती नोट शामिल होगा, जो निम्नलिखित संदेश देगा:
'ध्यान!
फ़िलहाल, आपका सिस्टम सुरक्षित नहीं है.
हम इसे ठीक कर सकते हैं और फ़ाइलों को पुनर्स्थापित कर सकते हैं।
सिस्टम को पुनर्स्थापित करने के लिए इस पते पर लिखें:
bitcoin143@india.com'
धर्म रैंसमवेयर संक्रमण कैसे काम करता है
पीसी सुरक्षा विश्लेषकों को संदेह है कि धर्म रैंसमवेयर कुख्यात क्राइसिस रैनसमवेयर परिवार के कई रूपों में से एक है, जो 2016 की गर्मियों के बाद से कई हमलों के लिए जिम्मेदार था। धर्म रैंसमवेयर और इसके वेरिएंट भ्रष्ट ईमेल अनुलग्नकों का उपयोग करके वितरित किए गए प्रतीत होते हैं जो अक्सर शोषण करेंगे पीड़ित के कंप्यूटर पर मैक्रोज़ में कमजोरियाँ। यह संभव है कि धर्म रैंसमवेयर अभी भी विकास के अधीन है क्योंकि धर्म रैंसमवेयर के कुछ नमूने अधूरे प्रतीत होते हैं, जिनमें अक्सर फिरौती के नोट या इन हमलों के अन्य बुनियादी कार्य नहीं होते हैं। इन एन्क्रिप्शन रैंसमवेयर हमलों के लिए धर्म रैंसमवेयर संक्रमण काफी विशिष्ट है। धर्म रैनसमवेयर पीड़ित के डेटा को लेने के लिए AES-256 एन्क्रिप्शन का उपयोग करता है, कंप्यूटर उपयोगकर्ताओं को उनकी फ़ाइलों तक पहुँचने से रोकता है। धर्म रैनसमवेयर हमले निम्नलिखित निर्देशिकाओं को लक्षित करेंगे:
- %उपयोगकर्ता प्रोफ़ाइल%\डेस्कटॉप
- %उपयोगकर्ता प्रोफ़ाइल%\डाउनलोड
- %उपयोगकर्ता प्रोफ़ाइल%\दस्तावेज़
- %UserProfile%\Pictures
- %उपयोगकर्ता प्रोफ़ाइल%\संगीत
- %उपयोगकर्ता प्रोफ़ाइल%\वीडियो
धर्म रैनसमवेयर से निपटना
पीसी सुरक्षा विश्लेषकों ने कंप्यूटर उपयोगकर्ताओं को धर्म रैनसमवेयर फिरौती का भुगतान न करने की जोरदार सलाह दी है। यह बहुत कम संभावना है कि धर्म रैंसमवेयर के लिए जिम्मेदार लोग संक्रमित फाइलों को डिक्रिप्ट करने के साधन प्रदान करेंगे, खासकर धर्म रैंसमवेयर के मामले में, जहां यह स्पष्ट रूप से अभी भी विकास के अधीन है। वास्तव में, यह समान रूप से संभव है कि धर्म रैनसमवेयर हमले के लिए जिम्मेदार लोग पीड़ित को अधिक पैसे देने के लिए कहेंगे या पीड़ित के अनुरोधों को अनदेखा कर देंगे।
अधिकांश एन्क्रिप्शन रैंसमवेयर ट्रोजन के साथ, हमले का सबसे अच्छा समाधान एक अच्छा बैकअप सिस्टम स्थापित करने के लिए कदम उठाना है। इस तरह, कंप्यूटर उपयोगकर्ता अपनी फ़ाइलों को बैकअप प्रतिलिपि से पुनर्स्थापित करके, फिरौती का भुगतान करने की आवश्यकता के बिना, धर्म रैनसमवेयर हमले से उबर सकते हैं। वास्तव में, यदि फ़ाइल बैकअप एक नियमित, व्यापक अभ्यास बन जाता है, तो धर्म रैनसमवेयर जैसे हमलों का अस्तित्व समाप्त हो जाएगा, क्योंकि इन खतरों के लिए जिम्मेदार लोगों के पास अब कंप्यूटर उपयोगकर्ताओं को फिरौती का भुगतान करने के लिए मजबूर करने का कोई तरीका नहीं होगा। उनकी अपनी फाइलें। मैलवेयर विश्लेषक कंप्यूटर उपयोगकर्ताओं को ईमेल संभालते समय सावधानी बरतने की सलाह देते हैं, क्योंकि धर्म रैनसमवेयर दूषित ईमेल अटैचमेंट के माध्यम से फैल सकता है।
SpyHunter धर्म रैनसमवेयर . का पता लगाता है और हटाता है
फ़ाइल सिस्टम विवरण
| # | फ़ाइल का नाम | MD5 |
जांच
जांच: स्पाईहंटर द्वारा रिपोर्ट की गई संक्रमित कंप्यूटरों पर पाए गए किसी विशेष खतरे के पुष्ट और संदिग्ध मामलों की संख्या।
|
|---|---|---|---|
| 1. | Payload00.exe | faccdfb32516a9c2dbe714a73712b764 | 104 |
| 2. | Information.hta | 16ccedd463222fbfa8b7e2678d892a7c | 51 |
| 3. | Inf.hta | 1bf867566ccfc201dcf9688a9a21d80b | 46 |
| 4. | Payload5.exe | b097e84cd3abd15f564f1e0b77cb2d50 | 26 |
| 5. | inter2811_bandugan_1.exe | 703c42e5456731444cf68cc27fdfbe96 | 24 |
| 6. | explorer.exe | 674bfb3719ce1b9d30dd906c20251090 | 22 |
| 7. | setap28.exe | 1e1bf7697917466739cb5d8c9b31f7d3 | 19 |
| 8. | Payload(1)_c.exe | 7fb036338464c8dcf226c8b269227b65 | 17 |
| 9. | Payload2.exe | a9f94a2a8501bf15d8ac1eef95cce3e4 | 16 |
| 10. | Payload0.exe | 17bf92deca1953c6ebf2aafb5bf8ebf1 | 15 |
| 11. | Info.hta | 6dddb8c4f20b570a0200beca9bb1f7f2 | 12 |
| 12. | payload.exe | d1487253cee49b68aebae1481e34f8fd | 11 |
| 13. | setap30.exe | eb39803ca6b4540d3001562e07e30ed7 | 10 |
| 14. | setap2.exe | b57d4e839a2f367c64c93ac0860c933c | 10 |
| 15. | Payload31.exe | db2a372dfcaa0dbba4aaff2eaeb5e516 | 9 |
| 16. | Payload30.exe | f6fafa7b9508f9f03ed6c8e4f43f3bb4 | 8 |
| 17. | Payload12.exe | d8f6ff36e853b4ea86b7d8b771ea2a89 | 8 |
| 18. | payload_CHKS26_c.exe | 52d740c82f8d0437cf877d688c7a91a7 | 8 |
| 19. | Payloadn_c.exe | 8d88bb7595cc40e311740c9487684020 | 7 |
| 20. | Payload03.exe | cdc19024a2e99c62987dc2c29b7c4322 | 7 |
| 21. | setap00.exe | 5c2fda3a416193055cc02a6cc6876ca7 | 3 |
| 22. | 1801.exe | 44d550f8ac8711121fe76400727176df | 3 |
| 23. | setap_c.exe | 72ec9b3d1079d3236481a626295a9bb6 | 1 |