खतरा डेटाबेस रैंसमवेयर PayForRepair रैनसमवेयर

PayForRepair रैनसमवेयर

ऐसे युग में जहाँ डिजिटल संचालन हमारे व्यक्तिगत, व्यावसायिक और वित्तीय जीवन को नियंत्रित करते हैं, मजबूत साइबर सुरक्षा बनाए रखने के महत्व को कम करके नहीं आंका जा सकता। रैनसमवेयर, विशेष रूप से, साइबर परिदृश्य पर सबसे खतरनाक खतरों में से एक के रूप में विकसित हुआ है, जो उपयोगकर्ताओं को उनके डेटा से बाहर कर सकता है और इसे वापस करने के लिए भारी रकम की मांग कर सकता है। साइबर सुरक्षा हलकों में हाल ही में एक खतरा पेफॉररिपेयर रैनसमवेयर है - कुख्यात धर्मा परिवार का एक प्रकार। सुरक्षित रहने के लिए आपको जो कुछ भी जानना चाहिए, वह यहाँ है।

पुराने परिवार में नया चेहरा: PayForRepair रैनसमवेयर क्या है?

PayForRepair रैनसमवेयर धर्मा रैनसमवेयर वंश की एक परिष्कृत शाखा है। इसका प्राथमिक लक्ष्य पीड़ितों के डेटा को एन्क्रिप्ट करना और डिक्रिप्शन के लिए भुगतान निकालना है। एक बार डिवाइस पर निष्पादित होने के बाद, मैलवेयर फ़ाइल प्रकारों की एक विस्तृत श्रृंखला को लक्षित करता है और उन्हें एक अलग मार्कर के साथ जोड़ता है: एक पीड़ित-विशिष्ट आईडी, हमलावरों का संपर्क ईमेल (उदाहरण के लिए, payforrepair@tuta.io), और '.P4R' एक्सटेंशन। उदाहरण के लिए, मूल रूप से '1.jpg' नाम की एक फ़ाइल '1.jpg.id-XXXXXX.[payforrepair@tuta.io].P4R' बन सकती है।

फ़ाइलों को एन्क्रिप्ट करने के अलावा, मैलवेयर सभी प्रभावित निर्देशिकाओं में info.txt नामक एक टेक्स्ट फ़ाइल के रूप में फिरौती का संदेश छोड़ता है और अधिक विस्तृत मांगों के साथ एक पॉप-अप संदेश लॉन्च करता है। पीड़ितों को ईमेल के माध्यम से हमलावरों तक पहुंचने और अपनी फ़ाइलों को पुनः प्राप्त करने के लिए बिटकॉइन में भुगतान करने का निर्देश दिया जाता है। लालच के तौर पर, अपराधी विश्वास हासिल करने के लिए सीमित संख्या में फ़ाइलों के लिए एक निःशुल्क डिक्रिप्शन परीक्षण की पेशकश करते हैं।

रणनीति और व्यवहार: PayForRepair कैसे काम करता है

PayForRepair धर्मा वेरिएंट के कई विशिष्ट व्यवहार प्रदर्शित करता है:

  • चयनात्मक एन्क्रिप्शन : यह ऑपरेटिंग सिस्टम को चालू रखने के लिए आवश्यक सिस्टम फाइलों के साथ छेड़छाड़ से बचाता है, तथा यह सुनिश्चित करता है कि पीड़ित अभी भी फिरौती नोट देख सकें और भुगतान कर सकें।
  • प्रक्रिया समाप्ति : यह खुली फ़ाइलों तक पहुंच प्राप्त करने के लिए सक्रिय प्रक्रियाओं - जैसे डेटाबेस या दस्तावेज़ सॉफ़्टवेयर - को बंद कर देता है।
  • दृढ़ता तंत्र : रैनसमवेयर स्वयं को '%LOCALAPPDATA%' में स्थापित करता है, स्वचालित प्रारंभ के लिए रजिस्ट्री प्रविष्टियां जोड़ता है, तथा यह सुनिश्चित करता है कि यह प्रत्येक सिस्टम रिबूट के बाद चलता रहे।
  • छाया प्रतिलिपि विलोपन : यह सरल फ़ाइल पुनर्प्राप्ति विकल्पों को रोकने के लिए छाया वॉल्यूम प्रतियों को हटा देता है।
  • भू-जागरूक लक्ष्यीकरण : भौगोलिक स्थिति के आंकड़ों के आधार पर, यह आर्थिक या राजनीतिक विचारों के आधार पर कुछ क्षेत्रों को छोड़ सकता है या अन्य को प्राथमिकता दे सकता है।

यह कैसे फैलता है: प्रवेश बिंदु और संक्रमण वाहक

जबकि धर्मा रैनसमवेयर पारंपरिक रूप से रिमोट डेस्कटॉप प्रोटोकॉल (RDP) ब्रूट-फोर्स हमलों के माध्यम से फैलता है, PayForRepair कोई अपवाद नहीं है और कई वितरण तकनीकों का उपयोग करता है:

  • शोषित RDP सेवाएँ : खराब तरीके से सुरक्षित RDP एंडपॉइंट तक पहुंच प्राप्त करने के लिए अक्सर बल प्रयोग किया जाता है।
  • फ़िशिंग ईमेल और लिंक : ईमेल और डी.एम. में धोखाधड़ी वाले अनुलग्नक या लिंक संक्रमण का पसंदीदा माध्यम बने हुए हैं।
  • ड्राइव-बाय डाउनलोड और नकली सॉफ्टवेयर : तीसरे पक्ष की साइटों से भ्रामक डाउनलोड, मैलवेयर, और नकली सॉफ्टवेयर क्रैक या अपडेट मैलवेयर को फैलाने में मदद करते हैं।
  • नेटवर्क और रिमूवेबल ड्राइव प्रसार : एक बार नेटवर्क के अंदर पहुंचने पर, रैनसमवेयर अन्य जुड़े सिस्टम और डिवाइसों में फैल सकता है।

भुगतान न करें - इसके बजाय सुरक्षा करें: सुरक्षा के सर्वोत्तम तरीके

फिरौती देना कभी भी एक व्यवहार्य समाधान नहीं माना जाना चाहिए। इस बात की कोई गारंटी नहीं है कि साइबर अपराधी अपने वादों को पूरा करेंगे। इसके बजाय, इन साइबर सुरक्षा प्रथाओं के साथ अपने बचाव को मजबूत करें:

  1. डिवाइस और नेटवर्क सुरक्षा को मजबूत करें
  2. सभी खातों के लिए मजबूत एवं रचनात्मक पासवर्ड का उपयोग करें; बहु-कारक प्रमाणीकरण लागू करें।
  3. RDP जैसी अप्रयुक्त दूरस्थ पहुँच सेवाओं को अक्षम करें या उन्हें VPN और IP श्वेतसूचीकरण के माध्यम से प्रतिबंधित करें।
  4. अपने फ़ायरवॉल को सक्रिय रखें और संदिग्ध गतिविधि को रोकने के लिए इसे उचित रूप से कॉन्फ़िगर करें।
  5. ज्ञात कमजोरियों को ठीक करने के लिए अक्सर अपने ऑपरेटिंग सिस्टम और सॉफ्टवेयर को अपडेट करते रहें।
  6. सुरक्षित फ़ाइल और वेब आदतें अपनाएँ
  7. ईमेल अटैचमेंट और लिंक के प्रति सतर्क रहें - अज्ञात स्रोतों से प्राप्त कोई भी चीज़ न खोलें।
  8. केवल आधिकारिक या प्रतिष्ठित प्लेटफॉर्म से ही सॉफ्टवेयर डाउनलोड करें।
  9. पायरेटेड प्रोग्राम, क्रैक या कीजेन्स का उपयोग करने से बचें, जो अक्सर मैलवेयर से युक्त होते हैं।
  10. वास्तविक समय सुरक्षा के साथ मजबूत एंटीवायरस/एंटी-मैलवेयर सॉफ़्टवेयर स्थापित करें और उसका रखरखाव करें।
  11. आवश्यक फ़ाइलों का नियमित रूप से ऑफ़लाइन बैकअप बनाएं और उन्हें डिस्कनेक्टेड डिवाइस या सुरक्षित क्लाउड प्लेटफ़ॉर्म पर संग्रहीत करें।

अंतिम विचार: रोकथाम ही सर्वोत्तम उपचार है

चूंकि PayForRepair जैसे रैनसमवेयर संक्रमण ने आपके सिस्टम को खतरे में डाल दिया है, इसलिए रिकवरी के विकल्प कम और अनिश्चित हैं। मैलवेयर को हटाना ज़रूरी है, लेकिन यह फ़ाइलों को डिक्रिप्ट नहीं करेगा—केवल पहले से मौजूद बैकअप या डिक्रिप्शन टूल (यदि उपलब्ध हो) ही मदद कर सकते हैं। सबसे अच्छा बचाव सक्रिय होना है: अपनी साइबर सुरक्षा स्थिति को मज़बूत करें, ऑनलाइन सतर्क रहें और अपने आस-पास के लोगों को शिक्षित करें। साइबर अपराध खत्म नहीं होने वाला है—लेकिन तैयारी के साथ, इसे जीतना ज़रूरी नहीं है।

संदेशों

PayForRepair रैनसमवेयर से जुड़े निम्नलिखित संदेश पाए गए:

All your files have been encrypted!

Don't worry, you can return all your files!
If you want to restore them, write to the mail: payforrepair@tuta.io YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:payforrepair@mailum.com

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins

Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ransom message shown as a text file:
all your data has been locked us

You want to return?

write email payforrepair@tuta.io or payforrepair@mailum.com

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...