Foza Ransomware
Foza Ransomware एक खतरनाक सॉफ़्टवेयर है जो उपयोगकर्ताओं के डेटा की सुरक्षा को गंभीर नुकसान पहुंचाता है। यह विशेष रूप से एक शक्तिशाली एल्गोरिथ्म का उपयोग करके पीड़ित के डेटा को लक्षित और एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है जो डिक्रिप्शन कुंजियों के बिना एन्क्रिप्टेड फ़ाइलों तक पहुंचना लगभग असंभव बना देता है।
हालाँकि यह STOP/Djvu मालवेयर परिवार का एक और संस्करण है, Foza के एन्क्रिप्शन को आवश्यक कुंजियों के बिना बायपास नहीं किया जा सकता है। इसके अलावा, खतरे के शिकार लोगों के डिवाइस अतिरिक्त मैलवेयर खतरों से संक्रमित हो सकते हैं। वास्तव में, STOP/Djvu ऑपरेटरों को रैनसमवेयर पेलोड के साथ Vidar और RedLine जैसे इन्फोस्टीलर्स को छोड़ते हुए देखा गया है।
जब Foza Ransomware किसी कंप्यूटर पर हमला करता है, तो यह दस्तावेज़, फ़ोटो, संग्रह, डेटाबेस और अन्य प्रकार की डिजिटल सामग्री सहित सभी फ़ाइलों को एन्क्रिप्ट करता है। रैनसमवेयर मूल फ़ाइल नामों में '.foza' एक्सटेंशन जोड़कर एन्क्रिप्ट की गई फ़ाइलों के नामों को भी संशोधित करता है। उल्लंघन किए गए उपकरणों पर '_readme.txt' नाम की टेक्स्ट फ़ाइल के रूप में मांग के साथ फिरौती का नोट बनाया जाता है।
Foza Ransomware पैसे के लिए अपने पीड़ितों की उगाही करता है
रैंसमवेयर के पीछे हमलावर दो विशिष्ट ईमेल पते - 'support@freshmail.top' और 'datarestorehelp@airmail.cc' प्रदान करते हैं, फिरौती के नोट में जो वे पीड़ितों के लिए छोड़ते हैं। नोट पीड़ितों को निर्देश देता है कि यदि वे डिक्रिप्शन टूल के लिए $980 की 50% अधिक फिरौती देने से बचना चाहते हैं तो 72 घंटों के भीतर उनसे संपर्क करें। यह 490 डॉलर की शुरुआती मांग का दोगुना है। दी गई समय सीमा के भीतर हमलावरों से संपर्क करने में विफलता के परिणामस्वरूप फिरौती की राशि में वृद्धि होगी।
फिरौती के नोट में यह भी दावा किया गया है कि डिक्रिप्शन सॉफ्टवेयर और हमलावरों से एक अनूठी कुंजी खरीदे बिना किसी भी एन्क्रिप्टेड फाइल को पुनर्प्राप्त करना असंभव है। माना जाता है कि हमलावर एक फ़ाइल को मुफ्त में डिक्रिप्ट करने की पेशकश करते हैं, बशर्ते फ़ाइल में कोई महत्वपूर्ण डेटा न हो। नोट पीड़ितों को आश्वस्त करने की कोशिश करता है कि फिरौती का भुगतान करने के बाद वे डिक्रिप्शन टूल प्राप्त करेंगे। हालाँकि, ऐसे कई मामले सामने आए हैं जहाँ पीड़ितों ने फिरौती का भुगतान किया है लेकिन हमलावरों द्वारा दिए गए वादे के अनुसार डिक्रिप्शन टूल प्राप्त नहीं किया है।
फिरौती के भुगतान से सहमत नहीं होने की अत्यधिक अनुशंसा की जाती है, क्योंकि इस बात की कोई गारंटी नहीं है कि ये लोग आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे। इसके अलावा, फिरौती का भुगतान करना साइबर अपराधियों को उनकी अवैध गतिविधियों को जारी रखने के लिए प्रोत्साहित करता है, जिससे अधिक निर्दोष पीड़ितों को नुकसान होता है। इसके बजाय, पीड़ितों को तुरंत संक्रमित कंप्यूटरों से रैंसमवेयर को हटाने पर ध्यान देना चाहिए। यह उनकी फ़ाइलों और उसी स्थानीय नेटवर्क से जुड़े अन्य उपकरणों के आगे एन्क्रिप्शन को रोकेगा।
अपने डेटा को Foza Ransomware जैसे ख़तरों से बचाने के लिए आवश्यक उपाय करें
अपने डेटा को रैंसमवेयर हमलों से बचाने के लिए, पीसी उपयोगकर्ता विभिन्न सुरक्षा उपाय कर सकते हैं जो ऐसे हमलों के प्रभाव को रोकने या कम करने में मदद करते हैं। एक महत्वपूर्ण पहलू एक सक्रिय सुरक्षा दृष्टिकोण को बनाए रखना है जिसमें नियमित सॉफ़्टवेयर अपडेट, नेटवर्क मॉनिटरिंग और डेटा बैकअप शामिल हैं। उपयोगकर्ता अपने ऑपरेटिंग सिस्टम और एप्लिकेशन के लिए नवीनतम सुरक्षा पैच और अपडेट इंस्टॉल कर सकते हैं, जो अक्सर कमजोरियों को संबोधित करते हैं जिनका हमलावर फायदा उठा सकते हैं।
इसके अतिरिक्त, उपयोगकर्ता सुरक्षा सॉफ़्टवेयर का उपयोग कर सकते हैं जो रैनसमवेयर हमलों का पता लगा सकते हैं और ब्लॉक कर सकते हैं। इस सॉफ़्टवेयर में एंटी-मैलवेयर और फ़ायरवॉल उपकरण शामिल होने चाहिए, जो खराब कोड को सिस्टम पर निष्पादित होने से रोक सकते हैं और किसी भी संदिग्ध नेटवर्क ट्रैफ़िक को ब्लॉक कर सकते हैं।
इसके अलावा, उपयोगकर्ताओं को विशेष रूप से अज्ञात स्रोतों से संलग्नक डाउनलोड या खोलते समय सतर्क रहना चाहिए, और ईमेल या वेबसाइटों में संदिग्ध लिंक पर क्लिक करने से बचना चाहिए। फ़िशिंग ईमेल का उपयोग अक्सर रैंसमवेयर फैलाने के लिए किया जा सकता है, और उपयोगकर्ताओं को हमेशा प्रेषक की पहचान और किसी भी ईमेल की वैधता को जवाब देने या संलग्नक खोलने से पहले सत्यापित करना चाहिए।
अंत में, किसी बाहरी डिवाइस या क्लाउड-आधारित स्टोरेज में डेटा का नियमित रूप से बैकअप लेना महत्वपूर्ण है। यह सुनिश्चित करता है कि रैंसमवेयर हमले के मामले में, उपयोगकर्ता फिरौती का भुगतान किए बिना या अपने डेटा को स्थायी रूप से खोने के जोखिम के बिना अपनी फ़ाइलों को पुनर्प्राप्त कर सकता है। उचित सुरक्षा उपायों के साथ, उपयोगकर्ता रैंसमवेयर हमलों का शिकार होने के जोखिम को कम कर सकते हैं और अपने मूल्यवान डेटा की रक्षा कर सकते हैं।
Foza Ransomware के पीड़ितों को दिए गए फिरौती नोट की सामग्री है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण को सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट किया गया है।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ्टवेयर आपकी सभी एन्क्रिप्टेड फाइलों को डिक्रिप्ट करेगा।
आपके पास क्या गारंटी है?
आप अपने पीसी से अपनी एक एन्क्रिप्टेड फाइल भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को ही मुफ्त में डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए।
आप वीडियो ओवरव्यू डिक्रिप्ट टूल प्राप्त और देख सकते हैं:
hxxps://we.tl/t-pSlL2pKijh
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
छूट 50% उपलब्ध है यदि आप हमसे पहले 72 घंटे संपर्क करते हैं, तो आपके लिए यह कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.topहमसे संपर्क करने के लिए आरक्षित ई-मेल पता:
datarestorehelp@airmail.ccआपकी व्यक्तिगत आईडी:'