Jarjets Ransomware
संभावित मैलवेयर खतरों के गहन विश्लेषण के दौरान, शोधकर्ताओं को जारजेट्स रैनसमवेयर का पता चला। इस सॉफ़्टवेयर को विशेष रूप से फ़ाइल एन्क्रिप्शन करने और बाद में डिक्रिप्शन कुंजी के बदले अपने पीड़ितों से फिरौती वसूलने के लिए इंजीनियर किया गया है। जब जारजेट्स रैनसमवेयर किसी सिस्टम को संक्रमित करता है, तो यह विभिन्न फाइलों पर एन्क्रिप्शन प्रक्रिया शुरू करता है। इस एन्क्रिप्शन के परिणामस्वरूप, प्रभावित फ़ाइलों के मूल फ़ाइल नाम बदल दिए जाते हैं। अब उन्हें '.जर्जेट्स' एक्सटेंशन के साथ जोड़ दिया गया है। उदाहरण के लिए, मूल रूप से '1.jpg' नाम की फ़ाइल '1.jpg.Jarjets' के रूप में दिखाई देगी और '2.png' '2.png.Jarjets' बन जाएगी, इत्यादि अन्य प्रभावित फ़ाइलों के लिए।
रैंसमवेयर 'Jarjets_ReadMe.txt' नामक एक फिरौती नोट उत्पन्न करता है, जिसे संक्रमित सिस्टम पर रखा जाता है। यह नोट संचार के एक साधन के रूप में कार्य करता है जिसके माध्यम से हमले के पीछे साइबर अपराधी डिक्रिप्शन कुंजी के लिए भुगतान की मांग करते हैं और पीड़ित को उनकी मांगों का अनुपालन करने के निर्देश प्रदान करते हैं।
Jarjets Ransomware पीड़ितों पर फिरौती देने के लिए दबाव बनाना चाहता है
जारजेट्स की टेक्स्ट फ़ाइल में मौजूद सामग्री एक सीमित उद्देश्य को पूरा करती है। यह मुख्य रूप से पीड़ित को सूचित करने का कार्य करता है कि उनकी फ़ाइलें रैंसमवेयर द्वारा एन्क्रिप्शन के अधीन हैं, और यह उन्हें हमले के लिए जिम्मेदार साइबर अपराधियों के साथ संपर्क स्थापित करने के लिए प्रोत्साहित करता है।
ज्यादातर मामलों में, हमलावरों के सीधे हस्तक्षेप के बिना प्रभावित फ़ाइलों को डिक्रिप्ट करने की प्रक्रिया एक कठिन चुनौती है। कुछ दुर्लभ अपवाद हैं, जो आम तौर पर रैंसमवेयर के एन्क्रिप्शन तंत्र में गंभीर खामियों या कमजोरियों से जुड़े होते हैं। हालाँकि, यह ध्यान रखना आवश्यक है कि जब पीड़ित फिरौती की मांग को पूरा करने और भुगतान करने का विकल्प चुनते हैं, तब भी वे अक्सर खुद को अनिश्चित स्थिति में पाते हैं। वादा की गई डिक्रिप्शन कुंजियाँ या उपकरण अपेक्षित रूप से वितरित नहीं किए जा सकते हैं, जिससे पीड़ितों का डेटा अभी भी अप्राप्य हो जाएगा। इस अनिश्चितता और इस तथ्य को देखते हुए कि फिरौती का भुगतान सीधे तौर पर आपराधिक गतिविधियों का समर्थन करता है, साइबर सुरक्षा विशेषज्ञ फिरौती की माँगों का अनुपालन न करने की दृढ़ता से सलाह देते हैं। एन्क्रिप्टेड डेटा को पुनर्प्राप्त न करने का जोखिम महत्वपूर्ण है, और ऐसी आपराधिक गतिविधियों को वित्तीय रूप से समर्थन देने से हर कीमत पर बचना चाहिए।
जारजेट्स रैनसमवेयर द्वारा फ़ाइलों के आगे एन्क्रिप्शन को रोकने के लिए, प्रभावित ऑपरेटिंग सिस्टम से रैंसमवेयर को हटाने के लिए त्वरित कार्रवाई करना अनिवार्य है। दुर्भाग्य से, यह समझना महत्वपूर्ण है कि यह निष्कासन प्रक्रिया पहले से एन्क्रिप्ट किए गए डेटा को स्वचालित रूप से पुनर्स्थापित नहीं करेगी। आगे की क्षति को रोकने के लिए रैंसमवेयर को हटाना एक महत्वपूर्ण कदम है। फिर भी, डेटा पुनर्प्राप्ति प्रयासों को आम तौर पर अन्य माध्यमों से आगे बढ़ाने की आवश्यकता होगी, जैसे कि डेटा बैकअप या डिक्रिप्शन टूल यदि उपलब्ध हों।
आपके डिवाइस और डेटा की सुरक्षा बढ़ाने के लिए महत्वपूर्ण उपाय
आज के डिजिटल परिदृश्य में उपयोगकर्ताओं के उपकरणों और डेटा की सुरक्षा बढ़ाना महत्वपूर्ण है। उपयोगकर्ताओं के उपकरणों और डेटा की सुरक्षा बढ़ाने के लिए यहां पांच महत्वपूर्ण उपाय दिए गए हैं:
-
- नियमित रूप से डेटा और फ़ाइलों का बैकअप बनाएं : डेटा और फ़ाइलों का नियमित बैकअप बनाना एक मौलिक सुरक्षा अभ्यास है। बाहरी ड्राइव, नेटवर्क-अटैच्ड स्टोरेज (एनएएस) डिवाइस, या क्लाउड-आधारित सेवा में डेटा का बैकअप लेने से यह सुनिश्चित होता है कि डिवाइस विफलता, डेटा भ्रष्टाचार या रैंसमवेयर हमलों के मामले में महत्वपूर्ण जानकारी संरक्षित है। उपयोगकर्ताओं को डेटा हानि से बचने के लिए स्वचालित बैकअप शेड्यूल करना चाहिए और आवश्यकता पड़ने पर अपने डेटा को पुनर्स्थापित करने का साधन रखना चाहिए।
-
- दो-कारक प्रमाणीकरण (2FA) सक्षम करें और मजबूत, अद्वितीय पासवर्ड का उपयोग करें : उपयोगकर्ताओं को अपने खातों और उपकरणों के लिए मजबूत, अद्वितीय पासवर्ड का उपयोग करने के लिए प्रेरित करें। इसके अतिरिक्त, सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए जहां भी संभव हो दो-कारक प्रमाणीकरण (2FA) सक्षम करें। 2FA के लिए उपयोगकर्ताओं को सत्यापन का दूसरा रूप प्रस्तुत करने की आवश्यकता होती है, जिसमें उनके मोबाइल डिवाइस पर भेजा गया एक बार का कोड भी शामिल होता है, जो अनधिकृत पहुंच के लिए इसे काफी अधिक चुनौतीपूर्ण बनाता है।
-
- सभी सॉफ्टवेयर और ओएस को अपडेट रखें : नवीनतम सुरक्षा पैच और बग फिक्स के लिए सॉफ्टवेयर, ऑपरेटिंग सिस्टम और एप्लिकेशन को नियमित रूप से अपडेट करें। स्वचालित अपडेट सक्षम करने से उपयोगकर्ताओं को ज्ञात कमजोरियों से सुरक्षित रहने में मदद मिल सकती है।
-
- एंटी-मैलवेयर सॉफ़्टवेयर स्थापित करें और बनाए रखें : उपयोगकर्ताओं के उपकरणों पर प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें। वायरस, स्पाइवेयर और मैलवेयर के अन्य रूपों सहित संभावित खतरों का पता लगाने और उन्हें हटाने के लिए नियमित रूप से अपडेट करें और स्कैन चलाएं।
-
- उपयोगकर्ताओं को फ़िशिंग और सोशल इंजीनियरिंग के बारे में शिक्षित करें : उपयोगकर्ताओं को फ़िशिंग और सोशल इंजीनियरिंग जैसे सामान्य साइबर खतरों के बारे में जागरूकता और प्रशिक्षण प्रदान करें। उन्हें संदिग्ध ईमेल, लिंक और व्यक्तिगत जानकारी के अनुरोधों को पहचानना सिखाएं। अनुरोधों की वैधता की पुष्टि करना और अप्रत्याशित या अनचाहे संदेशों से निपटने के दौरान सतर्क रहना सुरक्षा उल्लंघनों को रोकने के लिए आवश्यक है।
नियमित डेटा बैकअप सहित इन सुरक्षा उपायों को लागू करके, उपयोगकर्ता अपने डिवाइस और डेटा की सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं, जिससे डेटा हानि या अनधिकृत पहुंच का जोखिम कम हो सकता है।
पीड़ितों को भेजे गए जारजेट्स रैनसमवेयर के फिरौती नोट का पूरा पाठ इस प्रकार है:
'आपकी मशीन आईडी:
All Your files is Encrypted
यह कोई व्यक्तिगत मुद्दा नहीं है, यह एक व्यवसाय है।
यदि आप अपनी फ़ाइलें वापस चाहते हैं, तो नीचे दिखाए गए ईमेल पते पर हमसे संपर्क करें:
Jarjets18@skiff.com
Jarjets18@onionmail.org'