Threat Database Ransomware किटू रैनसमवेयर

किटू रैनसमवेयर

किटू, एक रैंसमवेयर खतरा, अपने दुर्भाग्यपूर्ण पीड़ितों के डेटा को लॉक करने के लिए एक परिष्कृत एन्क्रिप्शन तकनीक का उपयोग करता है, जिससे उन्हें अपनी फ़ाइलों तक पहुंचने से प्रभावी ढंग से रोका जा सके। किटू की विशिष्ट विशेषता एन्क्रिप्टेड फ़ाइलों के फ़ाइल नामों में एक कस्टम एक्सटेंशन, '.kitu' जोड़ने की प्रथा है, जिससे उन्हें आसानी से पहचाना जा सके।

फ़ाइलों को एन्क्रिप्ट करने के अलावा, किटू लक्षित कंप्यूटर सिस्टम पर '_readme.txt' नामक एक फिरौती नोट छोड़ता है। यह नोट किटू के पीछे धमकी देने वाले अभिनेताओं की ओर से एक शांत संचार के रूप में कार्य करता है, उनकी मांगों को रेखांकित करता है और निर्देश प्रदान करता है कि पीड़ित डिक्रिप्शन कुंजी प्राप्त करने के लिए फिरौती का भुगतान कैसे कर सकते हैं जो उनके डेटा को अनलॉक कर देगा।

किटू रैनसमवेयर की व्यापक जांच से इसकी कुख्यात STOP/Djvu रैनसमवेयर परिवार से संबद्धता की पुष्टि हुई है। इस प्रकार, यह चिंता पैदा करता है कि समझौता किया गया डिवाइस अन्य प्रकार के मैलवेयर खतरों के संपर्क में भी आ सकता है। STOP/Djvu रैंसमवेयर ऑपरेटरों को RedLine और Vida r जैसे इन्फोस्टीलर खतरों को तैनात करने के लिए जाना जाता है, जिससे यह अत्यधिक संभावना है कि प्रभावित सिस्टम पर कई समवर्ती हमलों का खतरा हो सकता है। यह बहुआयामी दृष्टिकोण पीड़ितों के लिए और भी अधिक विनाशकारी परिणामों का कारण बन सकता है, जो कि किटू और उससे जुड़े खतरों से होने वाले नुकसान को कम करने के लिए स्थिति को तुरंत और प्रभावी ढंग से संबोधित करने की तात्कालिकता पर प्रकाश डालता है।

किटू रैनसमवेयर के पीड़ितों से साइबर अपराधियों द्वारा जबरन वसूली की जाती है

फिरौती नोट का गहन विश्लेषण करने पर, यह स्पष्ट हो जाता है कि इसका प्राथमिक उद्देश्य पीड़ितों को हमलावरों के साथ संपर्क स्थापित करने और मांगी गई फिरौती का भुगतान करने के लिए विस्तृत निर्देश प्रदान करना है। '_readme.txt' फ़ाइल में महत्वपूर्ण जानकारी है, जो दो अलग-अलग ईमेल पते प्रस्तुत करती है - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'

फिरौती नोट में विशेष रूप से इस बात पर जोर दिया गया है कि यदि पीड़ित 72 घंटे की सीमित समय सीमा के भीतर हमलावरों तक पहुंचते हैं, तो उन्हें रियायती दर पर डिक्रिप्शन उपकरण, जिसमें सॉफ्टवेयर और एक डिक्रिप्शन कुंजी शामिल है, हासिल करने का मौका मिलता है। यदि वे ऐसा करते हैं, तो हमलावरों द्वारा मांगी गई फिरौती की राशि $980 की पूरी राशि के बजाय $490 निर्धारित की जाएगी। इसके अलावा, पीड़ितों को भुगतान के साथ आगे बढ़ने से पहले बिना किसी शुल्क के डिक्रिप्शन के लिए एक फ़ाइल जमा करने का विकल्प दिया जाता है।

फिर भी, फिरौती की मांगों के अनुपालन के प्रति सावधानी बरतना आवश्यक है, क्योंकि इस बात की कोई गारंटी नहीं है कि हमलावर सौदेबाजी के अंत को बरकरार रखेंगे और भुगतान के बाद भी आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे। साइबर अपराधियों द्वारा किए गए वादों पर भरोसा करना एक खतरनाक और अविश्वसनीय प्रयास साबित हो सकता है।

इसके अलावा, प्रभावित ऑपरेटिंग सिस्टम से रैंसमवेयर को हटाने के लिए तत्काल कार्रवाई करना अनिवार्य है। यह किसी भी अन्य डेटा हानि को रोकने और स्थानीय नेटवर्क के भीतर अन्य इंटरकनेक्टेड कंप्यूटरों में रैंसमवेयर के संभावित प्रसार से बचाने के लिए महत्वपूर्ण है।

रैंसमवेयर खतरों के विरुद्ध उचित सुरक्षा उपाय करें

रैंसमवेयर खतरों से डेटा और उपकरणों की सुरक्षा के लिए बहुस्तरीय दृष्टिकोण की आवश्यकता होती है, जिसमें निवारक और सक्रिय सुरक्षा उपाय दोनों शामिल होते हैं। यहां कुछ आवश्यक सुरक्षा उपाय दिए गए हैं जिन्हें उपयोगकर्ता अपने डेटा और उपकरणों की सुरक्षा के लिए लागू कर सकते हैं:

  • नियमित रूप से बैकअप : नियमित रूप से सभी महत्वपूर्ण डेटा का किसी बाहरी डिवाइस या सुरक्षित क्लाउड स्टोरेज सेवा पर बैकअप लें। यह सुनिश्चित करता है कि भले ही रैंसमवेयर आपकी फ़ाइलों को एन्क्रिप्ट करता है, इन फ़ाइलों को फिरौती का भुगतान किए बिना बैकअप से पुनर्स्थापित किया जा सकता है।
  • एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें : सभी उपकरणों पर प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें। रैंसमवेयर खतरों का प्रभावी ढंग से पता लगाने और उन्हें रोकने के लिए इन सुरक्षा उपकरणों को अद्यतन रखें।
  • सॉफ़्टवेयर को अद्यतन रखें : ऑपरेटिंग सिस्टम, सॉफ़्टवेयर एप्लिकेशन और सुरक्षा टूल को नियमित रूप से अपडेट करें। सॉफ़्टवेयर अपडेट में अक्सर ज्ञात कमजोरियों को दूर करने के लिए पैच शामिल होते हैं जिनका उपयोग साइबर अपराधी रैंसमवेयर वितरित करने के लिए कर सकते हैं।
  • फ़ायरवॉल सुरक्षा सक्षम करें : अपने डिवाइस पर अंतर्निहित फ़ायरवॉल सक्रिय करें। फ़ायरवॉल आपके सिस्टम तक अनधिकृत पहुंच को रोकने में मदद करते हैं और कुछ रैंसमवेयर को आपके नेटवर्क में प्रवेश करने से रोक सकते हैं।
  • ईमेल और लिंक के साथ सावधानी बरतें : ईमेल अटैचमेंट खोलते समय या लिंक पर क्लिक करते समय बहुत सावधान रहें, खासकर यदि वे अज्ञात या संदिग्ध स्रोतों से हों। कई रैंसमवेयर हमले फ़िशिंग ईमेल के माध्यम से शुरू किए जाते हैं।
  • डाउनलोड से सावधान रहें : केवल प्रतिष्ठित स्रोतों से फ़ाइलें, सॉफ़्टवेयर या ऐप्स डाउनलोड करें। क्रैक किए गए सॉफ़्टवेयर या पायरेटेड सामग्री को डाउनलोड करने से बचें, क्योंकि उनमें छिपे हुए रैनसमवेयर हो सकते हैं।
  • उपयोगकर्ताओं को शिक्षित करें : उपकरणों का उपयोग करने वाले सभी उपयोगकर्ताओं, कर्मचारियों या परिवार के सदस्यों को साइबर सुरक्षा जागरूकता प्रशिक्षण प्रदान करें। उन्हें संदिग्ध गतिविधियों और संभावित रैंसमवेयर खतरों को पहचानना और रिपोर्ट करना सिखाएं।

साइबर सुरक्षा के लिए एक व्यापक और सक्रिय दृष्टिकोण अपनाकर, उपयोगकर्ता रैंसमवेयर खतरों का शिकार होने के जोखिम को काफी कम कर सकते हैं और अपने डेटा और उपकरणों को संभावित नुकसान से बेहतर ढंग से बचा सकते हैं।

किटू रैनसमवेयर द्वारा क्षतिग्रस्त उपकरणों पर छोड़ा गया पूरा फिरौती नोट है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-lOjoPPuBzw
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

किटू रैनसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...