Lockxx Ransomware

Lockxx मैलवेयर की गहन जांच से इसकी कार्यक्षमता का पता चला है, जो रैंसमवेयर के पर्यायवाची विशिष्ट लक्षणों को प्रदर्शित करता है। विशेष रूप से, यह समझौता किए गए उपकरणों पर मौजूद फ़ाइलों को एन्क्रिप्ट करता है, '.lockxx' एक्सटेंशन जोड़कर उनके मूल नामों को बढ़ाता है। इसके अलावा, मैलवेयर पीड़ितों के लिए 'lockxx.recovery_data.hta' शीर्षक से एक स्पष्ट फिरौती नोट छोड़ता है, जो संभावित पुनर्प्राप्ति के लिए निर्देश देता है। प्रभाव की एक अतिरिक्त परत में, लॉकएक्सएक्स पीड़ित के डेस्कटॉप वॉलपेपर को बदलकर फ़ाइल हेरफेर से परे चला जाता है। इसकी नाम बदलने की योजना को स्पष्ट करने के लिए, '1.png' जैसी फ़ाइलें '1.png.lockxx' में बदल जाती हैं, और '2.pdf' '2.pdf.lockxx' बन जाती हैं, इत्यादि, जो व्यवस्थित प्रकृति का उदाहरण है इसकी फ़ाइल संशोधन रणनीति।

Lockxx रैनसमवेयर के पीड़ितों से पैसे की उगाही की जाती है

फिरौती नोट में, अपराधी पीड़ित से त्वरित संचार पर निर्भर होकर, अनिर्दिष्ट फिरौती राशि का भुगतान करने की मांग करते हैं। पीड़ितों और हमलावरों के बीच संभावित संचार चैनल के रूप में दो ईमेल पते, 'chinahelp2023@nigge.rs' और 'datahelp2023@cyberfear.com' प्रदान किए जाते हैं।

साइबर अपराधी एक डिक्रिप्शन टूल प्रस्तुत करने और भुगतान के बाद सहायता प्रदान करने का वादा करते हैं। अपनी विश्वसनीयता बढ़ाने के लिए, वे एक मानार्थ डिक्रिप्शन परीक्षण की पेशकश करते हैं, जिससे पीड़ितों को साइबर अपराधियों की डेटा पुनर्प्राप्त करने की क्षमता दिखाने के लिए एक परीक्षण फ़ाइल जमा करने की अनुमति मिलती है। बढ़ती लागत के संभावित निहितार्थ के साथ, डिक्रिप्शन प्रक्रिया में तीसरे पक्ष को शामिल करने के प्रति सावधानी जारी की जाती है।

इसके अलावा, पीड़ितों को अपरिवर्तनीय डेटा हानि के खतरे के तहत, तीसरे पक्ष के सॉफ़्टवेयर के माध्यम से स्वतंत्र डिक्रिप्शन का प्रयास करने के खिलाफ चेतावनी दी जाती है। निर्देश भुगतान से पहले फ़ाइलों में किसी भी बदलाव जैसे संपादन, हटाना या नाम बदलने से परहेज करने पर जोर देते हैं।

यह स्वीकार करना अनिवार्य है कि फिरौती भुगतान का अनुपालन आवश्यक रूप से सफल डेटा पुनर्प्राप्ति की गारंटी नहीं देता है। कई मामलों में, हमलावर वादा किए गए डिक्रिप्शन सॉफ़्टवेयर प्रदान नहीं करते हैं, या प्रदान किए गए उपकरण सभी प्रभावित डेटा को पुनर्प्राप्त करने में विफल रहते हैं।

फिर भी, रैंसमवेयर हमलों के पीड़ितों को मैलवेयर के खतरे को खत्म करने के लिए जल्द से जल्द एक विश्वसनीय सुरक्षा उपकरण का उपयोग करके एक व्यापक सिस्टम स्कैन निष्पादित करना चाहिए। यह कार्रवाई न केवल आगे की क्षति को कम करने के लिए महत्वपूर्ण है, जैसे कि अतिरिक्त फ़ाइलों का एन्क्रिप्शन, बल्कि स्थानीय नेटवर्क के भीतर जुड़े कंप्यूटरों के संभावित संक्रमण को रोकने के लिए भी।

रैंसमवेयर और मैलवेयर खतरों के खिलाफ एक मजबूत सुरक्षा रणनीति अपनाना सुनिश्चित करें

आपके डिजिटल वातावरण की सुरक्षा के लिए रैंसमवेयर और मैलवेयर खतरों के खिलाफ एक मजबूत सुरक्षा रणनीति अपनाना आवश्यक है। यहां वे प्रमुख कदम हैं जो उपयोगकर्ता उठा सकते हैं:

  • लगातार सॉफ़्टवेयर अपडेट : सुनिश्चित करें कि आपका ऑपरेटिंग सिस्टम, एंटी-मैलवेयर सॉफ़्टवेयर और सभी एप्लिकेशन अद्यतित हैं। नियमित रूप से सुरक्षा पैच लगाने से उन कमजोरियों को दूर करने में मदद मिलती है जिनका फायदा साइबर अपराधी रैंसमवेयर और मैलवेयर को तैनात करने के लिए उठा सकते हैं।
  • विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करें : संभावित खतरों के विरुद्ध वास्तविक समय पर सुरक्षा प्रदान करने के लिए प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें। नवीनतम ज्ञात मैलवेयर हस्ताक्षरों से अपडेट रहने के लिए वायरस परिभाषाओं को नियमित रूप से अपडेट करें।
  • अपने डेटा का बैकअप लें : अपने महत्वपूर्ण डेटा के लिए एक सुसंगत और सुरक्षित बैकअप रूटीन लागू करें। बैकअप को बाहरी डिवाइस या सुरक्षित क्लाउड प्लेटफ़ॉर्म पर संग्रहीत करें। यह सुनिश्चित करने के लिए कि डेटा पुनर्प्राप्ति के लिए उन पर भरोसा किया जा सकता है, अपने बैकअप की अखंडता को लगातार सत्यापित करें।
  • ईमेल और लिंक के साथ सावधानी बरतें : ईमेल प्राप्त करते समय सतर्क रहें, खासकर अज्ञात या अप्रत्याशित स्रोतों से। संदिग्ध लिंक के साथ बातचीत करने या अविश्वसनीय ईमेल से अटैचमेंट डाउनलोड करने से बचें, क्योंकि ये मैलवेयर और रैंसमवेयर वितरण के लिए सामान्य वाहक हो सकते हैं।
  • नेटवर्क विभाजन लागू करें : यदि लागू हो, तो महत्वपूर्ण प्रणालियों और संवेदनशील डेटा को अलग करने के लिए अपने नेटवर्क को विभाजित करें। यह सुरक्षा उल्लंघन के मामले में मैलवेयर के प्रसार को रोकने में मदद करता है, इसे आपके पूरे नेटवर्क में आसानी से फैलने से रोकता है।
  • उपयोगकर्ताओं को शिक्षित और प्रशिक्षित करें : सभी उपयोगकर्ताओं के लिए नियमित साइबर सुरक्षा जागरूकता प्रशिक्षण आयोजित करें। उन्हें फ़िशिंग प्रयासों, सोशल इंजीनियरिंग योजनाओं और सुरक्षा सर्वोत्तम प्रथाओं का पालन करने के महत्व को पहचानने के बारे में शिक्षित करें। जो उपयोगकर्ता सूचित और सतर्क हैं वे रक्षा की एक मूल्यवान पंक्ति के रूप में कार्य करते हैं।
  • उपयोगकर्ता विशेषाधिकारों पर एक सीमा लगाएं: न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें। उपयोगकर्ताओं को केवल उनकी भूमिकाओं के लिए आवश्यक संसाधनों तक पहुंच होनी चाहिए। यह संभावित मैलवेयर संक्रमणों के प्रभाव को सीमित करता है, क्योंकि समझौता किए गए खातों तक पहुंच प्रतिबंधित होगी।

इन रणनीतियों को अपनी साइबर सुरक्षा प्रथाओं में शामिल करके, आप रैंसमवेयर और मैलवेयर खतरों के खिलाफ अपनी सुरक्षा को काफी हद तक बढ़ा सकते हैं, जिससे इन हानिकारक हमलों का शिकार होने का जोखिम कम हो जाएगा।

संक्रमित सिस्टम पर लॉक्स रैंसमवेयर द्वारा उत्पन्न फिरौती नोट इस प्रकार है:

English Chinese
'The price depends on the speed at which you write to us . After payment , we will send you a decryption tool and assist you in decrypting all files

Mail address !
chinahelp2023@nigge.rs
datahelp2023@cyberfear.com
Free decryption test as guarantee !
Integrity is our principle
Before making the payment , you can send us a test file to prove that we are capable of recovering your data
Attention !
Decryption of your files with the help of third parties may cause increased price
Do not try to decrypt your data using third party software , it may cause permanent data loss
Please do not (edit, delete, rename) any files , otherwise it cannot be restored

邮件地址 !
chinahelp2023@nigge.rs
datahelp2023@cyberfear.com
免费解密测试作为保证 !
诚信是我们的原则
在付款之前 , 你可以向我们发送测试文件以证明我们有能力恢复你的数据
注意 !
在第三方的帮助下解密你的文件可能会导致价格上涨
请勿尝试使用第三方软件解密你的数据 , 这可能会导致数据永久丢失
请不要 (编辑, 删除, 重命名) 任何文件 , 否则无法恢复文件
ID'

डेस्कटॉप पृष्ठभूमि छवि के रूप में दिया गया फिरौती संदेश है:

'All of your files are encrypted !
Find lockxx.recovery_data.hta and Follow Instructions !'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...