Threat Database Ransomware मिक रैनसमवेयर

मिक रैनसमवेयर

मिक रैनसमवेयर एक महत्वपूर्ण खतरा पैदा करता है, जो उन प्रणालियों को व्यापक नुकसान पहुंचाने में सक्षम है जिन्हें यह सफलतापूर्वक संक्रमित करने में सक्षम है। एक बार डिवाइस पर सक्रिय होने के बाद, मिकी रैनसमवेयर सिस्टम के भीतर मौजूद फाइलों को एन्क्रिप्ट करने की प्रक्रिया शुरू करता है। इसके अलावा, यह खतरा एन्क्रिप्टेड फ़ाइलों के फ़ाइल नामों में '.miqe' एक्सटेंशन जोड़ता है।

इसके अलावा, यह '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट छोड़ता है। अन्य रैंसमवेयर वेरिएंट के समान, मिक रैनसमवेयर के लिए जिम्मेदार हमलावर पीड़ित की फ़ाइलों को डिक्रिप्ट करने के बदले में फिरौती भुगतान की मांग करते हैं। अपनी फ़ाइल का नाम बदलने की प्रक्रिया के एक उदाहरण के रूप में, मिकी रैनसमवेयर '1.jpg' को '1.jpg.miqe' और '2.png' को '2.png.miqe' इत्यादि में बदल देता है।

यह विशेष रैंसमवेयर संस्करण STOP/Djvu मैलवेयर परिवार से संबंधित है, जो नए रैंसमवेयर खतरों को विकसित करने के लिए साइबर अपराधियों के बीच एक लोकप्रिय विकल्प बना हुआ है। STOP/Djvu खतरों के पीड़ितों के लिए यह जानना महत्वपूर्ण है कि समझौता किए गए उपकरणों पर अतिरिक्त मैलवेयर तैनात किया गया हो सकता है। वास्तव में, धमकी देने वाले अभिनेताओं को STOP/Djvu रैंसमवेयर के पेलोड के साथ Vi dar और RedLine जैसे सूचना चुराने वालों को वितरित करते हुए देखा गया है।

मिक रैनसमवेयर पैसे के लिए अपने पीड़ितों से जबरन वसूली करता है

मिक रैनसमवेयर द्वारा छोड़े गए फिरौती नोट का विश्लेषण करने पर, यह स्पष्ट हो जाता है कि हमले के लिए जिम्मेदार धमकी देने वाले अभिनेता अपने दुर्भाग्यपूर्ण पीड़ितों से $980 की एक विशिष्ट फिरौती राशि की मांग करते हैं। नोट में स्पष्ट रूप से कहा गया है कि, भुगतान प्राप्त होने पर, हमलावर एन्क्रिप्टेड फ़ाइलों को पुनर्स्थापित करने के लिए आवश्यक डिक्रिप्शन टूल प्रदान करेंगे। इसके अलावा, नोट से पता चलता है कि भुगतान हो जाने के बाद हमलावर तुरंत डिक्रिप्शन टूल वितरित करेंगे। दिलचस्प बात यह है कि नोट एक समय-संवेदनशील प्रस्ताव भी प्रस्तुत करता है: यदि पीड़ित संक्रमण के शुरुआती 72 घंटों के भीतर संचार शुरू करता है, तो हमलावर फिरौती की राशि को 50% तक कम करने के लिए तैयार हैं, जिससे यह $ 490 तक कम हो जाएगी।

संचार और भुगतान की सुविधा के लिए, फिरौती नोट संपर्क के माध्यम के रूप में दो ईमेल पते प्रदान करता है: 'support@freshmail.top' और 'datarestorehelp@airmail.cc'। हमलावरों के साथ जुड़ने के लिए अतिरिक्त प्रोत्साहन के रूप में, वे एक लॉक की गई फ़ाइल को मुफ्त में डिक्रिप्ट करने की पेशकश करते हैं, जो डेटा को पुनर्स्थापित करने की उनकी क्षमता के प्रमाण के रूप में काम करता है। हालाँकि, पीड़ितों के लिए यह ध्यान रखना महत्वपूर्ण है कि फिरौती की माँगों के आगे झुकना उनके मूल्यवान डेटा की सुरक्षित और पूर्ण पुनर्प्राप्ति की गारंटी नहीं देता है। इसके अतिरिक्त, यह पहचानना महत्वपूर्ण है कि फिरौती का भुगतान आपराधिक गतिविधियों को बढ़ावा देता है, जिससे रैंसमवेयर हमलों का चक्र आगे बढ़ता है।

मिक रैनसमवेयर जैसे रैनसमवेयर खतरों को रोकने के लिए प्रभावी सुरक्षा उपाय लागू करें

उपयोगकर्ताओं को अपने डेटा और उपकरणों को रैंसमवेयर हमलों से बचाने के लिए उपाय करने चाहिए। यहां कुछ प्रमुख रणनीतियाँ दी गई हैं:

  • नियमित बैकअप बनाए रखें : किसी बाहरी स्टोरेज डिवाइस या विश्वसनीय क्लाउड सेवा में महत्वपूर्ण डेटा का नियमित रूप से बैकअप लें। सुनिश्चित करें कि रैंसमवेयर को संक्रमित करने से रोकने के लिए बैकअप नेटवर्क से सीधे पहुंच योग्य नहीं है। बैकअप की अखंडता को सत्यापित करने के लिए समय-समय पर पुनर्स्थापना प्रक्रिया का परीक्षण करें।
  • सॉफ़्टवेयर को अद्यतन रखें : ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करें ताकि यह सुनिश्चित हो सके कि उनके पास नवीनतम सुरक्षा पैच हैं। ज्ञात कमजोरियों से सुरक्षित रहने के लिए जब भी संभव हो स्वचालित अपडेट सक्षम करें।
  • मजबूत एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें और उन्हें अद्यतित रखें। ये उपकरण दुर्भावनापूर्ण फ़ाइलों या संदिग्ध गतिविधियों की पहचान करके रैंसमवेयर संक्रमण का पता लगाने और उसे रोकने में मदद कर सकते हैं।
  • ईमेल अटैचमेंट और लिंक के साथ सावधानी बरतें : ईमेल अटैचमेंट संभालते समय या लिंक पर क्लिक करते समय सावधान रहें, खासकर अपरिचित या संदिग्ध स्रोतों से। अविश्वसनीय ईमेल से फ़ाइलें डाउनलोड करने या निष्पादित करने से बचें, क्योंकि उनमें रैंसमवेयर पेलोड हो सकते हैं।
  • न्यूनतम विशेषाधिकार सिद्धांत लागू करें : उपयोगकर्ता के विशेषाधिकारों को केवल उन्हीं तक सीमित रखें जो उनके कार्यों के लिए आवश्यक हैं। यह रैंसमवेयर संक्रमण के संभावित प्रभाव को कम करता है, क्योंकि हमलावरों के पास महत्वपूर्ण फ़ाइलों और सिस्टम तक सीमित पहुंच होगी।
  • उपयोगकर्ता खाता नियंत्रण (यूएसी) सक्षम करें : प्रशासनिक कार्रवाइयों के लिए संकेत प्राप्त करने के लिए विंडोज सिस्टम पर यूएसी सक्रिय करें। यह सिस्टम सेटिंग्स में अनधिकृत परिवर्तनों को रोकने में मदद करता है और रैंसमवेयर को उपयोगकर्ता की सहमति के बिना संशोधन करने से रोकता है।
  • मजबूत, अद्वितीय पासवर्ड का उपयोग करें : उपयोगकर्ताओं को सभी खातों के लिए मजबूत, अद्वितीय पासवर्ड बनाने और उनका पुन: उपयोग करने से बचने के लिए प्रोत्साहित करें। पासवर्ड को सुरक्षित रूप से संग्रहीत और प्रबंधित करने के लिए पासवर्ड प्रबंधकों का उपयोग करने पर विचार करें।
  • दो-कारक प्रमाणीकरण (2FA) सक्षम करें : सुरक्षा की एक अतिरिक्त परत प्रदान करने के लिए जहां भी संभव हो 2FA लागू करें। इसके लिए उपयोगकर्ताओं को अपने पासवर्ड के अलावा प्रमाणीकरण के दूसरे रूप की आवश्यकता होती है, जैसे कि उनके मोबाइल डिवाइस पर भेजा गया एक कोड।

इन सक्रिय उपायों को लागू करके, उपयोगकर्ता रैंसमवेयर हमलों का शिकार होने के जोखिम को काफी कम कर सकते हैं और अपने मूल्यवान डेटा और उपकरणों को दुर्भावनापूर्ण खतरों से बचा सकते हैं।

मिक रैनसमवेयर द्वारा उत्पन्न फिरौती नोट है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-hhA4nKfJBj
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

मिक रैनसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...