Threat Database Ransomware Itrz Ransomware

Itrz Ransomware

Itrz Ransomware एक ख़तरनाक सॉफ़्टवेयर है जो उपयोगकर्ताओं के डेटा की सुरक्षा के लिए एक महत्वपूर्ण ख़तरा है। इसे विशेष रूप से एक शक्तिशाली एल्गोरिदम का उपयोग करके पीड़ित के डेटा को लक्षित और एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है जो डिक्रिप्शन कुंजी के बिना एन्क्रिप्टेड फ़ाइलों तक पहुंच को लगभग असंभव बना देता है।

हालाँकि यह STOP/Djvu मैलवेयर परिवार का एक और संस्करण है, Itrz के एन्क्रिप्शन को आवश्यक कुंजियों के बिना बायपास नहीं किया जा सकता है। इसके अलावा, खतरे के शिकार लोगों के उपकरण अतिरिक्त मैलवेयर खतरों से संक्रमित हो सकते हैं। दरअसल, STOP/Djvu Ransomware ऑपरेटरों को रैंसमवेयर पेलोड के साथ-साथ RedLine औरVidar जैसे इंफोस्टीलर्स को गिराते हुए देखा गया है।

जब Itrz Ransomware किसी कंप्यूटर पर हमला करता है, तो यह दस्तावेज़, फ़ोटो, अभिलेखागार, डेटाबेस और अन्य प्रकार की डिजिटल सामग्री सहित सभी फ़ाइलों को एन्क्रिप्ट करता है। रैंसमवेयर मूल फ़ाइल नामों में '.itrz' एक्सटेंशन जोड़कर एन्क्रिप्टेड फ़ाइलों के नामों को भी संशोधित करता है। मांग के साथ एक फिरौती नोट '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में उल्लंघन किए गए डिवाइस पर बनाया जाता है।

Itrz Ransomware का प्रभाव विनाशकारी हो सकता है

इटरज़ रैनसमवेयर के पीछे के हमलावर पीड़ितों के लिए छोड़े गए फिरौती नोट में संचार चैनल, 'support@freshmail.top' और 'datarestorehelp@airmail.cc' के रूप में दो ईमेल पते प्रदान करते हैं। नोट में पीड़ितों को निर्देश दिया गया है कि वे डिक्रिप्शन टूल के लिए $980 की अधिक फिरौती देने से बचने के लिए 72 घंटों के भीतर उनसे संपर्क करें, जो कि $490 की शुरुआती मांग से दोगुना है। निर्दिष्ट समय सीमा के भीतर हमलावरों से संपर्क करने में विफल रहने पर फिरौती की राशि में वृद्धि होगी।

फिरौती नोट में इस बात पर भी जोर दिया गया है कि डिक्रिप्शन सॉफ्टवेयर और हमलावरों से एक अनूठी कुंजी के लिए फिरौती का भुगतान किए बिना एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करना असंभव है। हमलावर किसी एक फ़ाइल को मुफ़्त में डिक्रिप्ट करने की पेशकश करते हैं, जब तक कि फ़ाइल में महत्वपूर्ण डेटा न हो। वे पीड़ितों को आश्वस्त करने का प्रयास करते हैं कि फिरौती का भुगतान करने के बाद उन्हें डिक्रिप्शन टूल प्राप्त होंगे। हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि ऐसे कई उदाहरण हैं जहां पीड़ितों ने फिरौती का भुगतान किया लेकिन हमलावरों से वादा किए गए डिक्रिप्शन टूल प्राप्त नहीं हुए।

फिरौती का भुगतान करना अत्यधिक हतोत्साहित किया जाता है, क्योंकि इसकी कोई गारंटी नहीं है कि हमलावर आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे। इसके अलावा, फिरौती का भुगतान केवल साइबर अपराधियों को उनकी अवैध गतिविधियों को जारी रखने के लिए प्रोत्साहित करने का काम करता है, जिससे अधिक निर्दोष पीड़ितों को नुकसान होता है। इसके बजाय, पीड़ितों को संक्रमित कंप्यूटरों से इटर्ज़ रैंसमवेयर को तुरंत हटाने पर ध्यान केंद्रित करना चाहिए। यह कदम उनकी फ़ाइलों और उसी स्थानीय नेटवर्क से जुड़े अन्य उपकरणों के आगे एन्क्रिप्शन को रोक देगा।

अपने उपकरणों और डेटा को सुरक्षित करने के लिए एक व्यापक दृष्टिकोण लागू करना महत्वपूर्ण है

रैंसमवेयर के मौजूदा खतरे के खिलाफ अपने डेटा को सुरक्षित रखने के लिए, उपयोगकर्ता ऐसे हमलों के संभावित प्रभाव को रोकने या कम करने के लिए डिज़ाइन किए गए कई सुरक्षा उपायों को लागू कर सकते हैं। सुरक्षा के प्रति सक्रिय रुख अपनाना अत्यंत महत्वपूर्ण है, जिसमें सॉफ़्टवेयर अपडेट, नेटवर्क मॉनिटरिंग और डेटा बैकअप जैसी नियमित कार्रवाइयां शामिल हैं।

सबसे पहले और सबसे महत्वपूर्ण, उपयोगकर्ताओं को नवीनतम सुरक्षा पैच और अपडेट इंस्टॉल करके अपने सिस्टम और एप्लिकेशन को अपडेट रखने की आदत बनानी चाहिए। इन अद्यतनों में अक्सर ज्ञात कमजोरियों के समाधान शामिल होते हैं जिनका दुर्भावनापूर्ण अभिनेता फायदा उठा सकते हैं, जिससे रैंसमवेयर के लिए संभावित प्रवेश बिंदु सुरक्षित हो जाते हैं।

रक्षा की एक अन्य महत्वपूर्ण परत में रैंसमवेयर हमलों की पहचान करने और उन्हें विफल करने में सक्षम सुरक्षा सॉफ़्टवेयर तैनात करना शामिल है। इस सॉफ़्टवेयर पैकेज में आदर्श रूप से एंटी-मैलवेयर टूल और फ़ायरवॉल सुरक्षा शामिल होनी चाहिए, जो सिस्टम पर दुर्भावनापूर्ण कोड के निष्पादन को प्रभावी ढंग से रोकती है और किसी भी संदिग्ध नेटवर्क गतिविधि की निगरानी करती है।

इसके अलावा, उपयोगकर्ताओं को अटैचमेंट डाउनलोड करते या खोलते समय सावधानी बरतने की ज़रूरत है, खासकर जब वे अज्ञात या अविश्वसनीय स्रोतों से उत्पन्न होते हैं। ईमेल या वेबसाइटों पर संदिग्ध लिंक पर क्लिक करने से बचना चाहिए, क्योंकि फ़िशिंग ईमेल अक्सर रैंसमवेयर के लिए डिलीवरी विधि के रूप में काम करते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे प्रेषक की पहचान को परिश्रमपूर्वक सत्यापित करें और किसी भी ईमेल की सामग्री के साथ बातचीत करने या किसी भी संलग्न फाइल को खोलने से पहले उसकी प्रामाणिकता की पुष्टि करें।

अंत में, एक आवश्यक सुरक्षा उपाय में नियमित रूप से किसी बाहरी डिवाइस पर डेटा का बैकअप लेना या क्लाउड-आधारित स्टोरेज समाधानों का उपयोग करना शामिल है। यह अभ्यास सुनिश्चित करता है कि, रैंसमवेयर हमले की दुर्भाग्यपूर्ण स्थिति में, उपयोगकर्ता फिरौती का भुगतान किए बिना या अपने डेटा के स्थायी नुकसान का जोखिम उठाए बिना अपनी फ़ाइलें पुनर्प्राप्त कर सकते हैं। इन व्यापक सुरक्षा उपायों को लगातार लागू करने से, उपयोगकर्ता रैंसमवेयर हमलों का शिकार होने के जोखिम को काफी कम कर देते हैं और अपने मूल्यवान डेटा को प्रभावी ढंग से सुरक्षित कर सकते हैं।

इटर्ज़ रैनसमवेयर द्वारा छोड़े गए फिरौती नोट का पूरा पाठ है:

'ATTENTION!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-cGZhpvUKxk
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

Itrz Ransomware वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...