खतरा डेटाबेस Ransomware नेट रैनसमवेयर

नेट रैनसमवेयर

साइबर अपराधियों ने नेट रैनसमवेयर नामक एक नया और हानिकारक खतरा पेश किया है, जो उपयोगकर्ताओं के डेटा को लक्षित करता है। इस मैलवेयर के शिकार लोगों को लगेगा कि उनकी फ़ाइलें और डेटा अब एक्सेस करने योग्य या उपयोग करने योग्य नहीं हैं। यह रैनसमवेयर का सामान्य व्यवहार है, जो फ़ाइलों को लॉक कर देता है और डेटा को डिक्रिप्ट करने के वादे के बदले पीड़ितों से पैसे ऐंठने के लिए उनका उपयोग करता है।

जब नेट रैनसमवेयर किसी डिवाइस को संक्रमित करता है, तो यह '.nett' एक्सटेंशन जोड़कर एन्क्रिप्टेड फ़ाइलों का नाम बदल देता है। उदाहरण के लिए, मूल रूप से '1.doc' नाम वाली फ़ाइल '1.doc.nett' बन जाती है, और '2.pdf' का नाम बदलकर '2.pdf.nett' कर दिया जाता है। यह पैटर्न सभी एन्क्रिप्टेड फ़ाइलों के लिए जारी रहता है।

एन्क्रिप्शन के बाद, रैनसमवेयर 'Recovery_Instructions.html' नामक HTML फ़ाइल में फिरौती का नोट छोड़ता है। नोट से पता चलता है कि नेट रैनसमवेयर के पीछे के साइबर अपराधी मुख्य रूप से व्यक्तिगत घरेलू उपयोगकर्ताओं के बजाय कंपनियों को निशाना बनाते हैं। इसके अतिरिक्त, नेट रैनसमवेयर मेडुसा लॉकर रैनसमवेयर परिवार का हिस्सा है।

नेट रैनसमवेयर गंभीर व्यवधान और वित्तीय नुकसान का कारण बन सकता है

नेट का फिरौती संदेश पीड़ितों को सूचित करता है कि उनकी कंपनी के नेटवर्क में घुसपैठ की गई है और उनकी फ़ाइलों को RSA और AES क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करके एन्क्रिप्ट किया गया है। पीड़ितों को प्रभावित फ़ाइलों का नाम बदलने या संशोधित करने या तीसरे पक्ष के रिकवरी सॉफ़्टवेयर का उपयोग करने के खिलाफ चेतावनी दी जाती है, क्योंकि इन क्रियाओं के परिणामस्वरूप स्थायी डेटा हानि हो सकती है।

फिरौती नोट में यह भी लिखा है कि नेटवर्क से संवेदनशील डेटा चुरा लिया गया है। हमलावर भुगतान की मांग करते हैं और धमकी देते हैं कि अगर 72 घंटों के भीतर उनसे संपर्क नहीं किया गया तो वे फिरौती की रकम बढ़ा देंगे। अगर पीड़ित भुगतान करने से बचता है, तो चुराया गया डेटा या तो लीक कर दिया जाएगा या बेच दिया जाएगा।

फिरौती की मांग पूरी करने से पहले, पीड़ित साइबर अपराधियों को तीन गैर-महत्वपूर्ण फाइलें भेजकर डिक्रिप्शन प्रक्रिया का परीक्षण करने का विकल्प चुन सकते हैं।

सूचना सुरक्षा शोधकर्ता चेतावनी देते हैं कि रैनसमवेयर हमलों में हमलावरों की सहायता के बिना डिक्रिप्शन आमतौर पर असंभव है। हालाँकि, जब पीड़ित फिरौती की माँगों का अनुपालन करते हैं, तब भी उन्हें अक्सर वादा किए गए डिक्रिप्शन कुंजी या सॉफ़्टवेयर नहीं मिलते हैं। इसलिए, विशेषज्ञ फिरौती का भुगतान न करने की दृढ़ता से सलाह देते हैं, क्योंकि फ़ाइल पुनर्प्राप्ति की गारंटी नहीं है, और भुगतान इस अवैध गतिविधि का समर्थन करता है।

ऑपरेटिंग सिस्टम से नेट रैनसमवेयर को हटाने से आगे डेटा एन्क्रिप्शन को रोका जा सकेगा और पहले से ही समझौता की गई फ़ाइलों को पुनर्स्थापित नहीं किया जा सकेगा।

रैनसमवेयर संक्रमण से अपने डिवाइस और डेटा की सुरक्षा सुनिश्चित करना

रैनसमवेयर हमलों से डिवाइस और डेटा की सुरक्षा की गारंटी के लिए, उपयोगकर्ता कई सक्रिय उपाय और सर्वोत्तम अभ्यास अपना सकते हैं:

  1. नियमित बैकअप : बार-बार बैकअप: अपने डेटा का नियमित रूप से एक स्वायत्त हार्ड ड्राइव या क्लाउड स्टोरेज पर बैकअप लें। सुनिश्चित करें कि बैकअप अप-टू-डेट हैं। ऑफ़लाइन बैकअप: रैनसमवेयर द्वारा आपके सिस्टम को संक्रमित किए जाने पर इसे प्रभावित होने से बचाने के लिए कम से कम एक बैकअप कॉपी ऑफ़लाइन रखें।
  2. सुरक्षा सॉफ़्टवेयर का उपयोग करें : एंटी-मैलवेयर: प्रतिष्ठित एंटीवायरस और एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें और इसे अपडेट रखें। अपने सिस्टम को नियमित रूप से स्कैन करने के लिए इन उपकरणों का उपयोग करें। फ़ायरवॉल: अपने नेटवर्क और डिवाइस तक अनधिकृत पहुँच को रोकने के लिए फ़ायरवॉल को सक्षम और कॉन्फ़िगर करें।
  3. सॉफ़्टवेयर को अपडेट रखें : ऑपरेटिंग सिस्टम अपडेट: रैनसमवेयर द्वारा शोषण की जा सकने वाली कमज़ोरियों को दूर करने के लिए अपने ऑपरेटिंग सिस्टम को नियमित रूप से अपडेट करें। एप्लिकेशन अपडेट: सुनिश्चित करें कि सभी एप्लिकेशन, विशेष रूप से वेब ब्राउज़र और प्लगइन्स, हमेशा नवीनतम सुरक्षा पैच के साथ अपडेट रहें।
  4. ईमेल सुरक्षा लागू करें : स्पैम फ़िल्टर: फ़िशिंग ईमेल के जोखिम को कम करने के लिए मजबूत स्पैम फ़िल्टर का उपयोग करें जो अक्सर रैनसमवेयर ले जाते हैं। ईमेल सावधानी: ईमेल अटैचमेंट और लिंक के साथ सतर्क रहें। कभी भी अटैचमेंट एक्सेस न करें या अज्ञात या संदिग्ध स्रोतों से लिंक पर क्लिक न करें।
  5. सुरक्षित ब्राउज़िंग का अभ्यास करें : प्रतिष्ठित वेबसाइट: केवल प्रतिष्ठित वेबसाइट पर जाएँ और पॉप-अप विज्ञापनों से इंटरैक्ट करने या अविश्वसनीय साइटों से फ़ाइलें डाउनलोड करने से बचें। विज्ञापन अवरोधक: दुर्भावनापूर्ण विज्ञापनों के जोखिम को कम करने के लिए विज्ञापन अवरोधकों का उपयोग करें जो रैनसमवेयर संक्रमण का कारण बन सकते हैं।
  6. उपयोगकर्ता विशेषाधिकार सीमित करें : न्यूनतम विशेषाधिकार सिद्धांत: उपयोगकर्ता अनुमतियों को उनके कार्यों के लिए आवश्यक न्यूनतम तक सीमित करें। रोज़मर्रा की गतिविधियों के लिए प्रशासनिक विशेषाधिकार वाले खातों का उपयोग करने से बचें। उपयोगकर्ता खाता नियंत्रण: अपने सिस्टम में अनधिकृत परिवर्तनों को रोकने के लिए उपयोगकर्ता खाता नियंत्रण (UAC) सक्षम करें।
  7. खुद को और अपनी टीम को शिक्षित करें : जागरूकता प्रशिक्षण: खुद को और अपनी टीम को रैनसमवेयर के खतरों के बारे में शिक्षित करें और साइबर सुरक्षा के सर्वोत्तम तरीकों का उपयोग करना कितना महत्वपूर्ण है। घटना प्रतिक्रिया योजना: रैनसमवेयर हमले के संबंध में एक घटना प्रतिक्रिया योजना विकसित करें और उसे संप्रेषित करें।
  8. रिमोट डेस्कटॉप प्रोटोकॉल (RDP) अक्षम करें : RDP सुरक्षा: यदि इसकी आवश्यकता न हो तो RDP अक्षम करें। यदि आवश्यक हो, तो इसे मजबूत पासवर्ड, दो-कारक प्रमाणीकरण और इसे एक्सेस करने वाले IP पतों को सीमित करके सुरक्षित करें।
  9. नेटवर्क और सिस्टम गतिविधि की निगरानी करें : गतिविधि लॉग: असामान्य गतिविधि के लिए नियमित रूप से लॉग और अलर्ट की निगरानी करें जो रैनसमवेयर हमले का संकेत दे सकते हैं। घुसपैठ का पता लगाने वाली प्रणालियाँ: संदिग्ध गतिविधियों की पहचान करने और उन्हें रोकने के लिए घुसपैठ का पता लगाने और रोकथाम प्रणाली लागू करें।
  10. इन उपायों को अपनाकर, उपयोगकर्ता रैनसमवेयर हमलों का शिकार होने के जोखिम को काफी हद तक कम कर सकते हैं तथा अपने डिवाइस और डेटा की सुरक्षा सुनिश्चित कर सकते हैं।

    नेट रैनसमवेयर के पीड़ितों के लिए छोड़े गए फिरौती नोट का पूरा पाठ है:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

    YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMENANTLY DESTROY YOUR FILE.
    DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

    NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
    SOLUTION TO YOUR PROBLEM.

    WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
    ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
    IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
    AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
    NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

    YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
    DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
    BACK.

    Contact us for price and get decryption software.

    Note that this server is available via Tor browser only

    Follow the instructions to open the link:

    Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.

    Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.

    Now you have Tor browser. In the Tor Browser open "{{URL}}".

    Start a chat and follow the further instructions.

    If you can't use the above link, use the email:
    dec_helper@dremno.com
    dec_helper@excic.com

    'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
    TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'


    संबंधित पोस्ट

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...