जॉय रैंसमवेयर
जय रैनसमवेयर एक प्रकार का मैलवेयर है जिसे विशेष रूप से पीड़ित डेटा को लक्षित करने और एक मजबूत क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करके एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है। इस तरह के धमकी भरे सॉफ़्टवेयर का उपयोग साइबर अपराधियों द्वारा वित्तीय रूप से प्रेरित हमलों में अक्सर किया जाता है। वे उपकरणों से समझौता करते हैं और फिर पीड़ितों को उनके मूल्यवान डेटा तक पहुंच प्राप्त करने के लिए फिरौती देने के लिए मजबूर करते हैं। जय रैनसमवेयर STOP/Dj vu मैलवेयर परिवार से संबंधित है, जो खतरों का एक प्रसिद्ध समूह है। यह ध्यान रखना महत्वपूर्ण है कि यह ख़तरा अन्य प्रकार के मैलवेयर जैसे RedLin e, Vidar और अन्य डेटा एकत्र करने वाले मैलवेयर के साथ फैल सकता है।
उपयोगकर्ताओं को प्रभावित करने वाली असुरक्षित गतिविधि के शुरुआती संकेतों में से एक उनकी अधिकांश फ़ाइलों में एक अपरिचित फ़ाइल एक्सटेंशन का दिखना है। विशेष रूप से, रैंसमवेयर '.jaoy' जोड़कर मूल फ़ाइल नामों को संशोधित करता है। इसके अलावा, '_readme.txt' लेबल वाली एक टेक्स्ट फ़ाइल बनाई जाती है। इस फ़ाइल में एक फिरौती नोट है जिसमें साइबर अपराधियों के निर्देश शामिल हैं।
जॉय रैनसमवेयर पीड़ितों की फाइलों को बंधक बना लेता है
हमलावरों द्वारा प्रदान किए गए फिरौती नोट में घोषणा की गई है कि फ़ाइलों की एक विस्तृत श्रृंखला, जिसमें छवियां, डेटाबेस, दस्तावेज़ और अन्य आवश्यक डेटा शामिल हैं, को एक मजबूत एन्क्रिप्शन विधि और एक अलग कुंजी का उपयोग करके एन्क्रिप्ट किया गया है। हमलावरों का दावा है कि इन एन्क्रिप्टेड फ़ाइलों तक पहुंच बहाल करने का एकमात्र साधन संबंधित अद्वितीय कुंजी के साथ एक डिक्रिप्शन टूल खरीदना है।
अपनी क्षमताओं को प्रदर्शित करने के लिए, रैंसमवेयर के संचालक पीड़ितों को एक प्रस्ताव देते हैं जो उन्हें अपने कंप्यूटर से एक एन्क्रिप्टेड फ़ाइल भेजने की अनुमति देता है, जिसे बिना किसी शुल्क के डिक्रिप्ट किया जाएगा। फिर भी, यह रेखांकित करना आवश्यक है कि यह ऑफ़र किसी भी मूल्यवान जानकारी की कमी वाली एकल फ़ाइल को डिक्रिप्ट करने तक ही सीमित है।
फिरौती नोट अतिरिक्त रूप से निजी कुंजी और डिक्रिप्शन सॉफ़्टवेयर प्राप्त करने के लिए फिरौती की रूपरेखा बताता है, जो मूल रूप से $980 पर स्थापित की गई थी। हालाँकि, यदि पीड़ित शुरुआती 72 घंटों के भीतर हमलावरों के संपर्क में आते हैं, तो 50% की छूट प्रदान की जाती है, जिससे कीमत घटकर $490 हो जाती है। नोट पीड़ितों को हमलावरों के साथ संवाद करने के लिए संपर्क विवरण प्रदान करता है, जिसमें दो ईमेल पते - 'support@freshmail.top' या 'datarestorehelp@airmail.cc' शामिल हैं।
हमलावरों के सहयोग के बिना फ़ाइलों को डिक्रिप्ट करना, जिनके पास विशेष रूप से आवश्यक डिक्रिप्शन सॉफ़्टवेयर या कुंजी होती है, अधिकांश मामलों में व्यावहारिक रूप से असंभव है। यह पहली बार में रैंसमवेयर हमलों की शुरुआत को विफल करने में मजबूत साइबर सुरक्षा की महत्वपूर्ण भूमिका को रेखांकित करता है।
सुनिश्चित करें कि आपके उपकरण और डेटा रैनसमवेयर हमलों से सुरक्षित हैं
रैंसमवेयर खतरों से उपकरणों और डेटा की सुरक्षा के लिए एक बहुस्तरीय दृष्टिकोण की आवश्यकता होती है जो निवारक उपायों, उपयोगकर्ता जागरूकता और एक मजबूत साइबर सुरक्षा रुख को जोड़ती है। यहां कुछ सुरक्षा कदम दिए गए हैं जिन्हें उपयोगकर्ता अपने डिवाइस और डेटा की सुरक्षा बढ़ाने के लिए उठा सकते हैं:
- नियमित सॉफ़्टवेयर अपडेट : सुनिश्चित करें कि ऑपरेटिंग सिस्टम, सॉफ़्टवेयर एप्लिकेशन और सुरक्षा उपकरण नवीनतम पैच के साथ अद्यतित हैं। साइबर अपराधी अक्सर पुराने सॉफ़्टवेयर की कमज़ोरियों का फ़ायदा उठाते हैं।
- एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें ताकि यह रैंसमवेयर सहित विभिन्न प्रकार के मैलवेयर के विरुद्ध वास्तविक समय पर सुरक्षा प्रदान कर सके।
- फ़ायरवॉल सक्षम करें : इनकमिंग और आउटगोइंग नेटवर्क ट्रैफ़िक पर नज़र रखने और निगरानी करने के लिए, हानिकारक गतिविधियों के खिलाफ सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए अपने डिवाइस पर फ़ायरवॉल सक्रिय करें।
- बैकअप डेटा : नियमित रूप से सभी महत्वपूर्ण डेटा का बाहरी, ऑफ़लाइन या क्लाउड-आधारित स्टोरेज समाधान पर बैकअप लें। यह आपको रैंसमवेयर हमले की स्थिति में फिरौती का भुगतान किए बिना अपना डेटा पुनर्प्राप्त करने की अनुमति देगा।
- मजबूत पासवर्ड का उपयोग करें : जटिल पासवर्ड का उपयोग करें जिसमें अक्षरों, संख्याओं और प्रतीकों का मिश्रण शामिल हो। अपने पासवर्ड को सुरक्षित रूप से संग्रहीत और प्रबंधित करने के लिए पासवर्ड मैनेजर का उपयोग करके मूल्यांकन करें।
- मल्टी-फैक्टर प्रमाणीकरण (एमएफए) लागू करें : जब भी यह व्यवहार्य हो, अपने खातों के लिए एमएफए सक्षम करें। यह सुरक्षा की एक अतिरिक्त परत चिपका देता है, जो आपके पासवर्ड के अलावा सत्यापन के दूसरे रूप की मांग करता है।
- उपयोगकर्ता विशेषाधिकारों को सीमित करें : उपयोगकर्ता विशेषाधिकारों को न्यूनतम आवश्यक स्तर तक सीमित करें। यह रैंसमवेयर की पहुंच को सीमित करके पूरे सिस्टम में फैलने से रोकने में मदद कर सकता है।
- ईमेल सुरक्षा : अनचाहे ईमेल से सावधान रहें, विशेषकर अटैचमेंट या लिंक वाले ईमेल से। अटैचमेंट खोलने या लिंक पर क्लिक करने से पहले प्रेषक की पहचान सत्यापित करें।
- सुरक्षित रिमोट डेस्कटॉप एक्सेस : यदि रिमोट डेस्कटॉप प्रोटोकॉल (आरडीपी) का उपयोग कर रहे हैं, तो मजबूत पासवर्ड लागू करें, नेटवर्क-स्तरीय प्रमाणीकरण का उपयोग करें और विश्वसनीय आईपी पते तक आरडीपी पहुंच को सीमित करने पर विचार करें।
इन सुरक्षा उपायों को लागू करके, उपयोगकर्ता रैंसमवेयर हमलों का शिकार होने के जोखिम को काफी हद तक कम कर सकते हैं और अपने उपकरणों और मूल्यवान डेटा की सुरक्षा सुनिश्चित कर सकते हैं।
जॉय रैंसमवेयर के पीड़ितों के लिए छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
https://we.tl/t-oTIha7SI4s
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.topहमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc'