Threat Database Ransomware Nzqw रैनसमवेयर

Nzqw रैनसमवेयर

Nzqw Ransomware लक्षित कंप्यूटर सिस्टम पर संग्रहीत फ़ाइलों को एन्क्रिप्ट करने की क्षमता रखता है। एक बार तैनात होने के बाद, Nzqw रैनसमवेयर पीड़ित की फ़ाइलों का गहन स्कैन करता है और फिर किसी भी खोजे गए दस्तावेज़, फ़ोटो, अभिलेखागार, डेटाबेस, पीडीएफ और विभिन्न अन्य फ़ाइल प्रकारों को एन्क्रिप्ट करता है। परिणामस्वरूप, पीड़ित खुद को प्रभावित फ़ाइलों तक पहुंचने में असमर्थ पाते हैं, जबकि हमलावरों के पास मौजूद डिक्रिप्शन कुंजियों के बिना पुनर्स्थापना लगभग असंभव है।

सुप्रसिद्ध STOP/Djvu Ransomware परिवार से संबंधित, Nzqw Ransomware इस दुर्भावनापूर्ण समूह द्वारा प्रदर्शित विशिष्ट लक्षणों को प्रदर्शित करता है। इसके कार्यप्रणाली में लॉक की गई फ़ाइलों के मूल नामों में एक नया फ़ाइल एक्सटेंशन, विशेष रूप से '.nzqw' जोड़ना शामिल है। इसके अलावा, रैंसमवेयर संक्रमित डिवाइस पर '_readme.txt' नामक एक टेक्स्ट फ़ाइल उत्पन्न करता है, जिसमें पीड़ितों के लिए Nzqw रैनसमवेयर के ऑपरेटरों के निर्देशों वाला एक फिरौती नोट होता है।

पीड़ितों के लिए यह ध्यान रखना महत्वपूर्ण है कि STOP/Djvu धमकियां फैलाने वाले साइबर अपराधियों को समझौता किए गए उपकरणों पर अतिरिक्त मैलवेयर तैनात करते हुए भी देखा गया है। अक्सर, इन अतिरिक्त पेलोड में विदर या रेडलाइन जैसे सूचना चुराने वाले शामिल होते हैं।

Nzqw रैनसमवेयर फाइलों को लॉक करने और पीड़ितों से फिरौती मांगने जैसी धमकियां

फिरौती नोट इस बात पर जोर देता है कि पीड़ितों के लिए एकमात्र व्यवहार्य समाधान साइबर अपराधियों को मांगी गई फिरौती का भुगतान करके डिक्रिप्शन सॉफ्टवेयर और एक अनूठी कुंजी खरीदना है। इसके अतिरिक्त, नोट इस शर्त के तहत एक फ़ाइल को मुफ्त में डिक्रिप्ट करने की पेशकश का विस्तार करता है कि इसमें मूल्यवान जानकारी नहीं है।

इसके अलावा, रैनसमवेयर का फिरौती नोट पीड़ितों को समय-सीमित छूट का अवसर प्रदान करता है यदि वे शुरुआती 72 घंटों के भीतर धमकी देने वाले अभिनेताओं के साथ संपर्क शुरू करते हैं। निजी कुंजी और डिक्रिप्शन सॉफ़्टवेयर की लागत $980 है, लेकिन त्वरित कार्रवाई को प्रोत्साहित करने के लिए $490 की रियायती कीमत उपलब्ध कराई गई है।

डिक्रिप्शन टूल प्राप्त करने की प्रक्रिया को सुविधाजनक बनाने के लिए, नोट दो ईमेल पते प्रदान करता है: 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'

जब रैंसमवेयर हमले के दुखद परिणामों का सामना करना पड़ता है, तो पीड़ित अक्सर इस निर्णय से जूझते हैं कि क्या उन्हें अपनी एन्क्रिप्टेड फ़ाइलों तक पहुंच प्राप्त करने के लिए फिरौती का भुगतान करना चाहिए। हालाँकि, फिरौती की माँगों का अनुपालन न करने की दृढ़ता से सलाह दी जाती है, क्योंकि इस बात की कोई गारंटी नहीं है कि धमकी देने वाले अभिनेता आवश्यक डिक्रिप्शन टूल देने के अपने वादे को पूरा करेंगे।

अपने डेटा और उपकरणों की सुरक्षा के साथ जोखिम न लें

आपके डेटा और उपकरणों को रैंसमवेयर खतरों से बचाने के लिए सक्रिय उपायों और सर्वोत्तम प्रथाओं के मिश्रण की आवश्यकता होती है। यहां पांच सबसे प्रभावी उपाय दिए गए हैं जिन्हें उपयोगकर्ता रैंसमवेयर हमलों से बचाने के लिए अपना सकते हैं:

  • नियमित बैकअप : अपने महत्वपूर्ण डेटा का ऑफ़लाइन या क्लाउड स्टोरेज पर नियमित रूप से बैकअप लें। यह सुनिश्चित करता है कि भले ही आपकी फ़ाइलों के साथ रैंसमवेयर ने छेड़छाड़ की हो, आप अपने सिस्टम को पिछली, असंक्रमित स्थिति में पुनर्स्थापित कर सकते हैं। संभावित डेटा हानि को कम करने के लिए स्वचालित और लगातार बैकअप महत्वपूर्ण हैं।
  • अद्यतन सॉफ़्टवेयर : अपने ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा सॉफ़्टवेयर को अद्यतन रखें। कई रैंसमवेयर हमले पुराने सॉफ़्टवेयर की कमज़ोरियों का फ़ायदा उठाते हैं। नियमित रूप से अपडेट और पैच इंस्टॉल करने से इन सुरक्षा कमियों को दूर करने में मदद मिलती है।
  • सुरक्षा सॉफ़्टवेयर और फ़ायरवॉल : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर स्थापित करें और इसे अद्यतन रखें। इसके अतिरिक्त, आने वाले और बाहर जाने वाले ट्रैफ़िक की निगरानी के लिए फ़ायरवॉल का उपयोग करने पर विचार करें, जो अनधिकृत पहुंच के खिलाफ सुरक्षा की एक अतिरिक्त परत प्रदान करता है।
  • ईमेल और डाउनलोड सतर्कता : ईमेल अनुलग्नकों तक पहुंचने या लिंक तक पहुंचने पर सतर्क रहें, खासकर अज्ञात या संदिग्ध स्रोतों से। रैनसमवेयर अक्सर दुर्भावनापूर्ण ईमेल अटैचमेंट या लिंक के माध्यम से फैलता है। किसी भी अनुलग्नक या लिंक के साथ बातचीत करने से पहले प्रेषक की पहचान और ईमेल की वैधता की जांच करें।
  • उपयोगकर्ता जागरूकता और शिक्षा : रैंसमवेयर और सुरक्षित ऑनलाइन प्रथाओं के जोखिमों के बारे में खुद को और अपने परिवार के सदस्यों या सहकर्मियों को शिक्षित करें। इसमें फ़िशिंग ईमेल जैसे साइबर अपराधियों द्वारा उपयोग की जाने वाली सोशल इंजीनियरिंग रणनीति को समझना शामिल है। संभावित रूप से हानिकारक सामग्री की पहचान करने और उसके साथ बातचीत करने से बचने के लिए खुद को प्रशिक्षित करें।

याद रखें कि कोई भी उपाय अपने आप में रैंसमवेयर के खिलाफ पूर्ण सुरक्षा प्रदान नहीं कर सकता है, लेकिन इन प्रथाओं का संयोजन आपके जोखिम को काफी कम कर देता है। सतर्क रहना, नवीनतम खतरों के बारे में सूचित रहना और तदनुसार अपनी साइबर सुरक्षा प्रथाओं को समायोजित करना महत्वपूर्ण है।

Nzqw Ransomware द्वारा छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-E4b0Td2MBH
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...