Threat Database Ransomware Nbwr रैंसमवेयर

Nbwr रैंसमवेयर

Nbwr एक रैंसमवेयर है जो संक्रमित उपकरणों पर फ़ाइलों को लॉक करने के लिए एन्क्रिप्शन तकनीकों का उपयोग करता है। इसका प्राथमिक उद्देश्य पीड़ितों के फ़ाइल नामों को संशोधित करके और उनमें '.nbwr' एक्सटेंशन जोड़कर उनकी फ़ाइलों तक पहुंच को प्रतिबंधित करना है। इसके अतिरिक्त, Nbwr एक फिरौती नोट '_readme.txt' तैयार करता है, जो पीड़ित को हमले के बारे में जानकारी प्रदान करता है और फ़ाइल पहुंच को बहाल करने के लिए आवश्यक फिरौती राशि निर्दिष्ट करता है।

यह विशिष्ट रैनसमवेयर वैरिएंट STOP/Djvu रैनसमवेयर परिवार से संबंधित है। कुछ उदाहरणों में, Nbwr को अन्य खतरनाक सॉफ़्टवेयर, जैसे Vidar और RedLine infostealers के साथ वितरित किया जा सकता है। Nbwr रैनसमवेयर को तैनात करने के लिए जिम्मेदार व्यक्ति मैलवेयर फैलाने के लिए विभिन्न रणनीति अपनाते हैं, जिसमें स्पैम ईमेल, भ्रामक अटैचमेंट, धोखाधड़ी वाले सॉफ़्टवेयर अपडेट और धोखाधड़ी से संबंधित विज्ञापन शामिल हैं।

पीड़ित के डिवाइस को सफलतापूर्वक संक्रमित करने पर, Nbwr एक जटिल एल्गोरिदम का उपयोग करके एन्क्रिप्शन प्रक्रिया शुरू करता है, जिससे निर्दिष्ट फिरौती का भुगतान किए बिना फ़ाइल पुनर्प्राप्ति लगभग असंभव हो जाती है।

Nbwr रैनसमवेयर के पीड़ितों से पैसे की उगाही की जाती है

Nbwr एक फिरौती नोट तैयार करता है जिसमें पीड़ितों के लिए विस्तृत निर्देश होते हैं, जिसमें 72 घंटे की समय सीमा के भीतर धमकी देने वाले अभिनेताओं से संपर्क करने की तत्काल आवश्यकता पर जोर दिया जाता है। इस अवधि के भीतर अनुपालन में विफलता के परिणामस्वरूप प्रारंभिक $490 के बजाय $980 की फिरौती राशि में वृद्धि हो सकती है।

फिरौती नोट पीड़ितों को मुफ्त में डिक्रिप्शन के लिए एक एन्क्रिप्टेड फ़ाइल भेजने का विकल्प प्रदान करता है, जो हमलावरों की फ़ाइलों को अनलॉक करने की क्षमता के प्रदर्शन के रूप में कार्य करता है। हमलावरों के साथ संचार स्थापित करने के लिए, पीड़ितों को दो ईमेल पते प्रदान किए जाते हैं - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'

यह ध्यान रखना महत्वपूर्ण है कि हमले के लिए जिम्मेदार साइबर अपराधियों की भागीदारी के बिना रैंसमवेयर से प्रभावित फ़ाइलों को डिक्रिप्ट करना ज्यादातर मामलों में अत्यधिक चुनौतीपूर्ण है। हालाँकि, हमलावरों को आवश्यक डिक्रिप्शन उपकरण प्रदान करने के अपने वादे को पूरा नहीं करने के अंतर्निहित जोखिम के कारण फिरौती का भुगतान न करने की अत्यधिक सलाह दी जाती है। इसके अतिरिक्त, आगे डेटा हानि को रोकने के लिए समझौता किए गए सिस्टम से रैंसमवेयर को तेजी से हटाना आवश्यक है। इसके अलावा, यह स्वीकार किया जाना चाहिए कि कुछ रैंसमवेयर खतरों में एक ही नेटवर्क के भीतर अन्य कंप्यूटरों तक फैलने की क्षमता होती है, जिससे हमले का दायरा बढ़ जाता है।

व्यापक सुरक्षा दृष्टिकोण अपनाना महत्वपूर्ण है

रैंसमवेयर हमलों के खिलाफ अपनी सुरक्षा को मजबूत करने के लिए, एक बहुआयामी दृष्टिकोण अपनाना महत्वपूर्ण है जो सक्रिय उपायों, बढ़ती जागरूकता और एक मजबूत साइबर सुरक्षा रणनीति को जोड़ती है। आपके डेटा और उपकरणों की सुरक्षा के लिए प्रमुख कदमों की रूपरेखा नीचे एक व्यापक मार्गदर्शिका दी गई है:

  • नियमित बैकअप : किसी बाहरी डिवाइस या सुरक्षित क्लाउड स्टोरेज सेवा में आवश्यक डेटा का लगातार बैकअप लें। प्रत्येक बैकअप के बाद, सुनिश्चित करें कि संभावित रैंसमवेयर संक्रमण को रोकने के लिए स्टोरेज माध्यम नेटवर्क से डिस्कनेक्ट हो गया है।
  • सॉफ़्टवेयर अद्यतन : अपने ऑपरेटिंग सिस्टम, एंटीवायरस सॉफ़्टवेयर, ब्राउज़र और सभी एप्लिकेशन को अद्यतन रखें। नियमित सॉफ़्टवेयर अपडेट में अक्सर पैच शामिल होते हैं जो हमलावरों द्वारा शोषण की जा सकने वाली कमजोरियों को संबोधित करते हैं।
  • मजबूत, अद्वितीय पासवर्ड : अपने खातों के लिए मजबूत और अद्वितीय पासवर्ड का उपयोग करें। अपने पासवर्ड को सुरक्षित रूप से प्रबंधित और ट्रैक करने के लिए एक पासवर्ड मैनेजर नियुक्त करने पर विचार करें।
  • मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) : सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए जब भी संभव हो एमएफए सक्षम करें। इसमें एक अतिरिक्त सत्यापन चरण शामिल है, जैसे आपके पासवर्ड के साथ आपके फ़ोन पर भेजा गया एक कोड।
  • शिक्षा : फ़िशिंग ईमेल और दुर्भावनापूर्ण अनुलग्नकों के बारे में सूचित रहें। अज्ञात स्रोतों से लिंक पर क्लिक करने या अटैचमेंट खोलने से जुड़े जोखिमों के बारे में खुद को, साथ ही अपने परिवार या सहकर्मियों को शिक्षित करें।
  • ऑनलाइन सावधानी : ऑनलाइन सावधानी बरतें, संदिग्ध वेबसाइटों से बचें और अविश्वसनीय स्रोतों से फ़ाइलें डाउनलोड करने से बचें। सॉफ़्टवेयर डाउनलोड के लिए प्रतिष्ठित वेबसाइटों का चयन करें और ऐसे पॉप-अप से दूर रहें जो दुर्भावनापूर्ण डाउनलोड का कारण बन सकते हैं।
  • एंटी-मैलवेयर सॉफ़्टवेयर : रैंसमवेयर का पता लगाने और उसे ब्लॉक करने के लिए एक प्रतिष्ठित एंटी-मैलवेयर समाधान इंस्टॉल करें और नियमित रूप से अपडेट करें, इससे पहले कि वह आपके सिस्टम से समझौता कर सके।
  • सुरक्षित रिमोट एक्सेस : यदि आप रिमोट डेस्कटॉप प्रोटोकॉल (आरडीपी) या इसी तरह के रिमोट एक्सेस टूल का उपयोग करते हैं, तो सुनिश्चित करें कि वे मजबूत पासवर्ड और सीमित पहुंच के साथ अच्छी तरह से सुरक्षित हैं।
  • मैक्रोज़ अक्षम करें : वर्ड और एक्सेल जैसे कार्यालय अनुप्रयोगों में मैक्रोज़ अक्षम करें, क्योंकि इनका उपयोग आमतौर पर मैलवेयर वितरित करने के लिए किया जाता है।

यह ध्यान रखना महत्वपूर्ण है कि हालांकि ये उपाय रैंसमवेयर हमले के जोखिम को काफी कम कर देते हैं, लेकिन कोई भी समाधान पूरी तरह से अचूक नहीं होता है। उभरते साइबर सुरक्षा खतरों के खिलाफ व्यापक सुरक्षा के लिए निवारक और प्रतिक्रियाशील कार्रवाइयों का संयोजन आवश्यक है।

Nbwr रैनसमवेयर के फिरौती नोट का पूरा पाठ है:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Nbwr रैंसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...