खतरा डेटाबेस Ransomware एलडीएचवाई रैंसमवेयर

एलडीएचवाई रैंसमवेयर

मैलवेयर खतरों की जांच के माध्यम से, शोधकर्ताओं ने एलडीएचवाई नामक एक नए रैंसमवेयर का पता लगाया है। यह ख़तरनाक सॉफ़्टवेयर विविध प्रकार की फ़ाइल प्रकारों को एन्क्रिप्ट करने की क्षमता प्रदर्शित करता है। इसके अलावा, यह एन्क्रिप्शन प्रक्रिया के दौरान फ़ाइल नामों में एक विशिष्ट एक्सटेंशन, '.ldhy' जोड़ता है। उदाहरण के लिए, मूल रूप से '1.jpg' नाम की फ़ाइल '1.jpg.ldhy' में बदल जाती है, जबकि '2.pdf' '2.pdf.ldhy' बन जाती है, इत्यादि। विशेष रूप से, Ldhhy अपनी फ़ाइल एन्क्रिप्शन को '_readme.txt' नाम की एक टेक्स्ट फ़ाइल के निर्माण के साथ पूरक करता है, जो फिरौती नोट के रूप में काम करती है। इस नोट में पीड़ित के संपर्क विवरण और फिरौती भुगतान के साथ आगे बढ़ने के निर्देश शामिल हैं।

शोधकर्ताओं ने निर्णायक रूप से Ldhy को STOP/Djvu रैनसमवेयर परिवार से जुड़े एक प्रकार के रूप में पहचाना है। इस बात पर जोर देना आवश्यक है कि STOP/Djvu परिवार के खतरों में अक्सर अतिरिक्त दुर्भावनापूर्ण तत्व शामिल होते हैं, जैसे कि विदर या रेडलाइन जैसे सूचना चोरी करने वाले, जो हमले के संभावित जोखिमों और प्रभाव को और अधिक जटिल बनाते हैं।

एलडीएचवाई रैनसमवेयर डेटा को लॉक कर देता है और पीड़ितों से जबरन वसूली करता है

Ldhy Ransomware हमलों के साथ आए फिरौती नोट में स्पष्ट रूप से बताया गया है कि छवियों, डेटाबेस और दस्तावेज़ों सहित फ़ाइलों की एक विस्तृत श्रृंखला को एक मजबूत एल्गोरिदम का उपयोग करके एन्क्रिप्ट किया गया है। पुनर्प्राप्ति का एकमात्र रास्ता हमलावरों के पास विशेष रूप से रखी गई एक अद्वितीय कुंजी के साथ एक विशेष डिक्रिप्ट टूल प्राप्त करना संभव माना जाता है। इन उपकरणों को प्राप्त करने के लिए, हमलावर $999 के भुगतान की मांग करते हैं, पीड़ितों को 72-घंटे की अवधि के भीतर संपर्क शुरू करने पर 50% छूट का प्रलोभन देते हैं।

अपनी डिक्रिप्शन क्षमताओं को प्रदर्शित करने के लिए, साइबर अपराधी एक फ़ाइल को निःशुल्क डिक्रिप्ट करने की पेशकश करते हैं। हालाँकि, वे निर्दिष्ट करते हैं कि प्रदान की गई फ़ाइल में मूल्यवान जानकारी का अभाव होना चाहिए। हमलावरों के साथ संचार शुरू करने के लिए दिए गए संपर्क ईमेल पते support@freshingmail.top और datarestorehelpyou@airmail.cc हैं।

यह दृढ़ता से सलाह दी जाती है कि पीड़ितों को रैंसमवेयर हमलावरों के साथ बातचीत में शामिल होने या फिरौती भुगतान की मांग के आगे झुकने से बचना चाहिए। भुगतान के बिना फ़ाइलों तक पहुँचने की संभावना या तो नगण्य है या अत्यधिक असंभावित है। इसके अतिरिक्त, पीड़ितों से आग्रह किया जाता है कि वे आगे के एन्क्रिप्शन के जोखिम को कम करने और स्थानीय नेटवर्क के भीतर संभावित प्रसार को रोकने के लिए समझौता किए गए कंप्यूटरों से रैंसमवेयर को तुरंत हटा दें।

रैंसमवेयर खतरों से अपने डिवाइस और डेटा को कैसे सुरक्षित रखें?

रैंसमवेयर खतरों से उपकरणों और डेटा की सुरक्षा के लिए समग्र साइबर सुरक्षा को बढ़ाने के लिए बहुस्तरीय दृष्टिकोण की आवश्यकता होती है। यहां कई प्रमुख प्रथाएं हैं जिन्हें उपयोगकर्ता अपने उपकरणों और डेटा को सुरक्षित रखने के लिए अपना सकते हैं:

  • नियमित बैकअप : अक्सर महत्वपूर्ण डेटा का बाहरी हार्ड ड्राइव, क्लाउड सेवा या किसी अन्य सुरक्षित स्थान पर बैकअप लें। सुनिश्चित करें कि बैकअप प्रक्रिया स्वचालित है और फ़ाइलों के कई संस्करण बरकरार हैं।
  • विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करें : अपने डिवाइस पर प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें। नवीनतम खतरों से सुरक्षा की गारंटी के लिए सुरक्षा सॉफ़्टवेयर को अद्यतन रखें।
  • सॉफ़्टवेयर को नियमित रूप से अपडेट करें : कमजोरियों को दूर करने के लिए ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करें। समय पर सुरक्षा सुनिश्चित करने के लिए जब भी संभव हो स्वचालित अपडेट सक्षम करें।
  • ईमेल अनुलग्नकों और लिंक के साथ सावधानी बरतें : अज्ञात प्रेषकों के ईमेल खोलते समय सावधान रहें। संदिग्ध लिंक तक पहुंचने या अविश्वसनीय स्रोतों से अटैचमेंट डाउनलोड करने से बचना चाहिए।
  • उपयोगकर्ताओं को शिक्षित और प्रशिक्षित करें : साइबर अपराधियों द्वारा उपयोग किए जाने वाले फ़िशिंग ईमेल और सोशल इंजीनियरिंग रणनीति के खतरों के बारे में उपयोगकर्ताओं को शिक्षित करें। संभावित खतरों की पहचान करने के ज्ञान के साथ उपयोगकर्ताओं को सशक्त बनाने के लिए नियमित साइबर सुरक्षा जागरूकता प्रशिक्षण आयोजित करें।
  • मजबूत, अद्वितीय पासवर्ड का उपयोग करें : सभी खातों के लिए मजबूत, अद्वितीय पासवर्ड बनाएं। जटिल पासवर्ड को सुरक्षित रूप से संग्रहीत और प्रबंधित करने के लिए पासवर्ड मैनेजर के उपयोग पर विचार किया जाना चाहिए।
  • इन प्रथाओं को अपनी साइबर सुरक्षा रणनीति में शामिल करके, उपयोगकर्ता रैंसमवेयर संक्रमण के खिलाफ अपनी सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं और अपने उपकरणों और डेटा पर हमले के संभावित प्रभाव को कम कर सकते हैं।

    Ldhy Ransomware के पीड़ितों के पास निम्नलिखित फिरौती मांगने वाला संदेश छोड़ा गया है:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    एलडीएचवाई रैंसमवेयर वीडियो

    युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...