खतरा डेटाबेस Ransomware EDHST रैनसमवेयर

EDHST रैनसमवेयर

संभावित मैलवेयर खतरों की जांच करते समय, सूचना सुरक्षा शोधकर्ताओं को EDHST नामक रैनसमवेयर का एक नया प्रकार मिला। यह विशेष मैलवेयर संक्रमित सिस्टम पर फ़ाइलों की एक विस्तृत श्रृंखला को एन्क्रिप्ट करता है, उनके मूल नामों में '.EDHST' एक्सटेंशन जोड़ता है। इसके अतिरिक्त, यह पीड़ितों को एन्क्रिप्शन के बारे में सूचित करने और डिक्रिप्शन के लिए फिरौती मांगने के लिए 'HOW TO RECOVER YOUR FILES.txt' शीर्षक से एक फिरौती नोट तैयार करता है। उदाहरण के लिए, '1.doc' जैसी फ़ाइलों का नाम बदलकर '1.doc.EDHST' कर दिया जाएगा, जबकि '2.pdf' का नाम बदलकर '2.pdf.EDHST' कर दिया जाएगा, और इसी तरह सभी प्रभावित फ़ाइलों के लिए।

EDHST रैनसमवेयर डेटा को बंधक बनाता है और अपने पीड़ितों से जबरन वसूली करता है

हमलावरों द्वारा छोड़े गए फिरौती नोट में पीड़ितों को सूचित किया जाता है कि उनके महत्वपूर्ण दस्तावेज़, फ़ोटो और डेटाबेस एन्क्रिप्ट किए गए हैं और अपराधियों से संपर्क किए बिना उन तक पहुँचा नहीं जा सकता। फ़ाइलों को डिक्रिप्ट करने की अपनी क्षमता का प्रदर्शन करने के लिए, साइबर अपराधी दो यादृच्छिक रूप से चुनी गई फ़ाइलों को निःशुल्क डिक्रिप्ट करने की पेशकश करते हैं। वे पीड़ितों को आश्वस्त करते हैं कि कोई फ़ाइल चोरी नहीं हुई है और भुगतान करने पर पूरी फ़ाइल रिकवरी का वचन देते हैं।

नोट में पीड़ितों को सलाह दी गई है कि वे फिरौती की राशि निर्धारित करने का विवेक रखते हैं और उन्हें आसानी से फ़ाइल रिकवरी के लिए धमकी देने वाले लोगों से तुरंत संपर्क करने का आग्रह किया गया है। इसके अतिरिक्त, यह डेटा हानि को रोकने के लिए फ़ाइलों का नाम बदलने या स्वतंत्र रूप से डिक्रिप्ट करने का प्रयास करने के खिलाफ चेतावनी देता है और एक संपर्क ईमेल (trufflehogger@proton.me) प्रदान करता है।

आम तौर पर, रैनसमवेयर द्वारा एन्क्रिप्ट की गई फ़ाइलों को हमलावरों के पास मौजूद किसी विशिष्ट डिक्रिप्शन टूल के बिना डिक्रिप्ट नहीं किया जा सकता है। फिरौती का भुगतान करना हतोत्साहित करता है क्योंकि यह डिक्रिप्शन टूल की प्राप्ति की गारंटी नहीं देता है, ऐसे उदाहरण हैं जहाँ पीड़ितों को ऑनलाइन मुफ़्त डिक्रिप्शन टूल मिल जाते हैं, जिससे भुगतान की आवश्यकता नहीं होती है।

इसके अलावा, संक्रमित कंप्यूटरों से रैनसमवेयर को हटाना ज़रूरी है। ऐसा न करने पर रैनसमवेयर स्थानीय नेटवर्क पर मौजूद दूसरे कंप्यूटरों में फैल सकता है या पहले से संक्रमित सिस्टम पर मौजूद अतिरिक्त फ़ाइलों को एन्क्रिप्ट कर सकता है।

मैलवेयर और रैनसमवेयर हमलों के खिलाफ मजबूत सुरक्षा उपाय लागू करें

आज के डिजिटल परिदृश्य में डेटा और डिवाइस को मैलवेयर और रैनसमवेयर खतरों से बचाना सबसे महत्वपूर्ण है। यहाँ कुछ व्यापक उपाय दिए गए हैं जिन्हें उपयोगकर्ता अपनी सुरक्षा बढ़ाने के लिए अपना सकते हैं:

  • सुरक्षा सॉफ़्टवेयर स्थापित करें और अपडेट करें: पेशेवर और विश्वसनीय एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें और खतरों का प्रभावी ढंग से पता लगाने और उन्हें रोकने के लिए इसे अपडेट रखें।
  • सिस्टम को अद्यतन रखें: अपने ऑपरेटिंग सिस्टम, सॉफ्टवेयर और एप्लिकेशन को हमेशा नवीनतम उपलब्ध पैच सुरक्षा कमजोरियों के साथ अद्यतन रखें, जिनका हमलावर फायदा उठा सकते हैं।
  • फ़ायरवॉल सुरक्षा सक्षम करें: नेटवर्क ट्रैफ़िक की निगरानी और नियंत्रण के लिए डिवाइस पर फ़ायरवॉल सक्रिय करें, जो दुर्भावनापूर्ण गतिविधि के विरुद्ध सुरक्षा की एक अतिरिक्त परत प्रदान करता है।
  • ईमेल अनुलग्नकों और लिंकों के साथ सावधानी बरतें: फ़िशिंग हमलों और मैलवेयर संक्रमणों को रोकने के लिए, ईमेल अनुलग्नकों को खोलते समय या लिंकों का अनुसरण करते समय, विशेष रूप से अज्ञात या संदिग्ध स्रोतों से, सावधान रहें।
  • मजबूत, अद्वितीय पासवर्ड का उपयोग करें: अक्षरों, संख्याओं और विशेष वर्णों के संयोजन का उपयोग करके सभी खातों और उपकरणों के लिए मजबूत पासवर्ड बनाएं। जटिल पासवर्ड को सुरक्षित रूप से बनाने और संग्रहीत करने के लिए एक प्रतिष्ठित पासवर्ड मैनेजर का उपयोग करने पर विचार करें।
  • बहु-कारक प्रमाणीकरण (MFA) लागू करें: पासवर्ड से परे बेहतर सुरक्षा के लिए जब भी संभव हो MFA को सक्षम करें, जिससे अपराधियों के लिए खातों और उपकरणों तक अनधिकृत पहुंच प्राप्त करना अधिक कठिन हो जाएगा।
  • डेटा का नियमित बैकअप लें: रैनसमवेयर हमले या डेटा हानि की घटना के मामले में इसे पुनर्स्थापित किया जा सके, यह सुनिश्चित करने के लिए आवश्यक डेटा का नियमित बैकअप लें। बैकअप को सुरक्षित रूप से स्टोर करें, अधिमानतः ऑफ़लाइन या एन्क्रिप्टेड क्लाउड स्टोरेज में।
  • उपयोगकर्ता विशेषाधिकारों को सीमित करें: मैलवेयर संक्रमण और अनधिकृत पहुंच के प्रभाव को कम करने के लिए उपयोगकर्ता विशेषाधिकारों को केवल उनकी भूमिका के लिए आवश्यक तक सीमित करें।
  • हमेशा सूचित रहें: उभरते खतरों के प्रति सतर्क रहने के लिए नवीनतम साइबर सुरक्षा रुझानों, समाचारों और सर्वोत्तम प्रथाओं से अवगत रहें।
  • इन व्यापक उपायों को लागू करके, उपयोगकर्ता मैलवेयर और रैनसमवेयर खतरों के जोखिम को काफी हद तक कम कर सकते हैं और साइबर हमलों से अपने डेटा और डिवाइस को बेहतर ढंग से सुरक्षित कर सकते हैं।

    EDHST रैनसमवेयर के पीड़ितों को निम्नलिखित फिरौती नोट दिया जाता है:

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...