Electronic Ransomware
शोधकर्ताओं ने हाल ही में इलेक्ट्रॉनिक नामक एक नए रैंसमवेयर खतरे का खुलासा किया है। यह धमकी देने वाला कार्यक्रम विशेष रूप से दो मुख्य कार्यों को पूरा करने के लिए डिज़ाइन किया गया है: पीड़ित के डेटा को एन्क्रिप्ट करना और बाद में डिक्रिप्शन कुंजी के लिए फिरौती की मांग करना।
एक बार जब इलेक्ट्रॉनिक को लक्षित सिस्टम पर निष्पादित किया जाता है, तो यह फ़ाइलों को एन्क्रिप्ट करना शुरू कर देता है, जिससे वे उपयोगकर्ता के लिए दुर्गम हो जाते हैं। एन्क्रिप्शन के अलावा, यह इन फ़ाइलों के फ़ाइल नाम को बदल देता है। विशेष रूप से, यह साइबर अपराधियों का ईमेल पता (इस मामले में, 'electronicrans@gmail.com'), पीड़ित को सौंपा गया एक विशिष्ट पहचानकर्ता और मूल फ़ाइल नामों में '.ELCTRONIC' एक्सटेंशन जोड़ता है। उदाहरण के लिए, यदि किसी फ़ाइल को मूल रूप से '1.jpg' नाम दिया गया था, तो अब यह '1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC' के रूप में दिखाई देगी।
एक बार एन्क्रिप्शन प्रक्रिया पूरी हो जाने के बाद, इलेक्ट्रॉनिक समझौता किए गए डिवाइस पर 'README ELECTRONIC.txt' नाम से फिरौती मांगने वाला संदेश उत्पन्न करता है। इस संदेश का उपयोग पीड़ित को फिरौती की राशि के बारे में सूचित करने और डिक्रिप्शन कुंजी के बदले भुगतान करने के तरीके के बारे में निर्देश प्रदान करने के लिए किया जाता है, जिससे उन्हें अपनी एन्क्रिप्टेड फ़ाइलों तक पहुंच पुनः प्राप्त करने की अनुमति मिलती है।
Electronic Ransomware कई फ़ाइल प्रकारों को लॉक कर देता है
इलेक्ट्रॉनिक के फिरौती नोट द्वारा दिया गया संदेश कुछ महत्वपूर्ण बिंदुओं पर जोर देता है। सबसे पहले, यह सुझाव देता है कि पीड़ित का सिस्टम असुरक्षित या असुरक्षित है, जिससे तात्कालिकता और भय की भावना पैदा होने की संभावना है। हालाँकि, यह पीड़ित को आश्वस्त करता है कि उनकी एन्क्रिप्टेड फ़ाइलें वास्तव में बहाल की जा सकती हैं।
पुनर्प्राप्ति प्रक्रिया शुरू करने के लिए, पीड़ित को विशिष्ट निर्देश दिए जाते हैं: उन्हें हमलावरों को एक लॉक की गई फ़ाइल भेजने के लिए कहा जाता है। यह सबूत के रूप में काम करेगा कि हमलावर लॉक की गई फ़ाइलों को पुनर्प्राप्त करने में सक्षम हैं। महत्वपूर्ण बात यह है कि नोट मुफ्त डिक्रिप्शन सॉफ़्टवेयर का सहारा लेने के प्रति सावधान करता है, जिसका अर्थ है कि ऐसे उपकरण एन्क्रिप्टेड डेटा को पुनर्स्थापित करने में अप्रभावी हैं।
कई मामलों में, जो पीड़ित फिरौती की मांग पूरी करते हैं उन्हें वादा की गई डिक्रिप्शन कुंजी या उपकरण नहीं मिलते हैं। यह परेशान करने वाला तथ्य फिरौती देने से जुड़े एक महत्वपूर्ण जोखिम को उजागर करता है। इसके अलावा, फिरौती का भुगतान आपराधिक गतिविधियों को बनाए रखने और समर्थन करने का काम करता है, क्योंकि हमलावर अपने हानिकारक कार्यों से लाभ कमाना जारी रखते हैं।
इलेक्ट्रॉनिक रैनसमवेयर को और अधिक नुकसान पहुंचाने से रोकने के लिए, इसे संक्रमित ऑपरेटिंग सिस्टम से हटाना अनिवार्य है। हालाँकि, यह ध्यान रखना आवश्यक है कि रैंसमवेयर को हटाने से वे फ़ाइलें जादुई रूप से पुनर्स्थापित नहीं होंगी जो पहले से ही प्रभावित और एन्क्रिप्टेड हैं। यहां इस तरह के खतरों से बचाने और सबसे पहले रैंसमवेयर हमलों का शिकार होने से बचने के लिए सक्रिय साइबर सुरक्षा उपायों के महत्व पर जोर दिया गया है।
अपने डिवाइस और डेटा की सुरक्षा को गंभीरता से लें
आज के डिजिटल परिदृश्य में अपने डेटा और उपकरणों को मैलवेयर के खतरों से बचाना आवश्यक है। यहां वे कदम हैं जो उपयोगकर्ता अपनी साइबर सुरक्षा बढ़ाने और अपने डेटा की सुरक्षा के लिए उठा सकते हैं:
-
- सुरक्षा सॉफ़्टवेयर इंस्टॉल और अपडेट करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें और सुनिश्चित करें कि यह नियमित रूप से अपडेट किया जाता है। ये प्रोग्राम विभिन्न प्रकार के मैलवेयर का पता लगा सकते हैं और उन्हें हटा सकते हैं।
-
- ऑपरेटिंग सिस्टम और सॉफ्टवेयर को अपडेट रखें : अपने ऑपरेटिंग सिस्टम, सॉफ्टवेयर और एप्लिकेशन को नियमित रूप से अपडेट करें। मैलवेयर अक्सर पुराने सॉफ़्टवेयर की कमज़ोरियों का फ़ायदा उठाते हैं।
-
- फ़ायरवॉल सक्षम करें : आने वाले दुर्भावनापूर्ण ट्रैफ़िक को रोकने में सहायता के लिए अपने डिवाइस पर अंतर्निहित फ़ायरवॉल सक्रिय करें।
-
- मजबूत, अद्वितीय पासवर्ड का उपयोग करें : अपने खातों के लिए मजबूत, अद्वितीय पासवर्ड बनाएं और उनका सुरक्षित रूप से ट्रैक रखने के लिए एक पासवर्ड मैनेजर का उपयोग करें।
-
- दो-कारक प्रमाणीकरण (2FA) सक्षम करें : जब भी संभव हो, अपने ऑनलाइन खातों के लिए 2FA सक्षम करें। यह दूसरे जांच चरण की मांग करके सुरक्षा की एक अतिरिक्त परत सम्मिलित करता है, जैसे कि आपके मोबाइल डिवाइस पर एक बार भेजा गया कोड।
-
- ईमेल से सावधान रहें : ईमेल अनुलग्नकों और लिंक से सावधान रहें, खासकर यदि वे अज्ञात प्रेषकों से हों। संदिग्ध या अनचाहे ईमेल से अटैचमेंट डाउनलोड करने या लिंक पर क्लिक करने से बचें।
-
- सुरक्षित ब्राउज़िंग आदतों का अभ्यास करें : सुरक्षित और प्रतिष्ठित वेब ब्राउज़र का उपयोग करें, अविश्वसनीय वेबसाइटों से फ़ाइलें डाउनलोड करने से सावधान रहें और सुरक्षित कनेक्शन के लिए वेबसाइट यूआरएल में HTTPS देखें।
-
- अपने डेटा का नियमित रूप से बैकअप लें : किसी बाहरी डिवाइस या क्लाउड स्टोरेज में अपने आवश्यक डेटा का नियमित बैकअप बनाएं। यदि मैलवेयर हमले का सामना करना पड़ रहा है, तो आप फिरौती का भुगतान किए बिना अपना डेटा पुनर्स्थापित कर सकते हैं।
-
- स्वयं को शिक्षित करें : वर्तमान मैलवेयर खतरों और साइबर अपराधियों द्वारा उपयोग की जाने वाली सामान्य रणनीति के बारे में सूचित रहें। ज्ञान एक शक्तिशाली बचाव है.
इन चरणों का पालन करके, उपयोगकर्ता अपने डेटा और डिवाइस सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं, जिससे मैलवेयर खतरों का शिकार होने का जोखिम कम हो सकता है।
इलेक्ट्रॉनिक रैनसमवेयर द्वारा बनाया गया फिरौती नोट है:
'इलेक्ट्रॉनिक रैंसमवेयर
ध्यान!
फिलहाल, आपका सिस्टम सुरक्षित नहीं है.
हम इसे ठीक कर सकते हैं और फ़ाइलें पुनर्स्थापित कर सकते हैं।
आरंभ करने के लिए, परीक्षण को डिक्रिप्ट करने के लिए एक फ़ाइल भेजें।
परीक्षण फ़ाइल खोलने के बाद आप हम पर भरोसा कर सकते हैं।
2.अनलॉक करने के लिए मुफ्त प्रोग्राम का उपयोग न करें।
सिस्टम को पुनर्स्थापित करने के लिए दोनों को लिखें: electricrans@gmail.com और electricrans@outlook.com
टेलीग्राम आईडी:@mgam161
आपकी डिक्रिप्शन आईडी:'