खतरा डेटाबेस Ransomware रैंसमवेयर दबाएँ

रैंसमवेयर दबाएँ

प्रेस रैनसमवेयर, जिसे साइबर सुरक्षा अनुसंधान विश्लेषण के माध्यम से रैंसमवेयर खतरे के रूप में पहचाना गया है, विशेष रूप से डेटा को एन्क्रिप्ट करने और बाद में इसके डिक्रिप्शन के लिए भुगतान की मांग करने के लिए तैयार किए गए दुर्भावनापूर्ण सॉफ़्टवेयर की एक श्रेणी से संबंधित है। अपनी कार्यप्रणाली को ध्यान में रखते हुए, प्रेस रैनसमवेयर '.press' एक्सटेंशन जोड़कर एन्क्रिप्टेड फ़ाइलों के नाम को संशोधित करता है। उदाहरण के लिए, '1.png' नाम की एक मूल फ़ाइल को '1.png.press' में और '2.pdf' को '2.pdf.press' में बदल दिया जाएगा, जिससे इसकी पहुंच के भीतर सभी फ़ाइलें प्रभावित होंगी।

एन्क्रिप्शन प्रक्रिया पूरी होने पर, रैंसमवेयर समझौता किए गए डिवाइस पर 'RECOVERY NFO.txt' शीर्षक से एक फिरौती नोट छोड़ देता है। विशेष रूप से, नोट में दावा किया गया है कि प्रेस रैनसमवेयर दोहरी जबरन वसूली रणनीति अपनाता है। इस रणनीति में आम तौर पर न केवल पीड़ित के डेटा को एन्क्रिप्ट करना शामिल है, बल्कि फिरौती न देने पर निजी जानकारी को उजागर करने या प्रकट करने की धमकी भी शामिल है, जिससे हमले की आक्रामक प्रकृति तेज हो जाती है।

प्रेस रैनसमवेयर के शिकार लोग अपने डेटा तक पहुंच खो देते हैं

प्रेस रैनसमवेयर का संचार पीड़ितों को सूचित करता है कि उनका डेटा एन्क्रिप्ट किया गया है और संवेदनशील जानकारी अवैध रूप से प्राप्त की गई है। वसूली की प्रक्रिया फिरौती के भुगतान पर निर्भर है; हालाँकि, हमलावरों की माँगों को मानने से इनकार करने पर चोरी की गई सामग्री के या तो ऑनलाइन बेचे जाने या लीक होने का जोखिम रहता है।

भुगतान से पहले डिक्रिप्शन की संभावना का मूल्यांकन करने के लिए, पीड़ितों को विशिष्ट विशिष्टताओं का पालन करते हुए, साइबर अपराधियों को कुछ एन्क्रिप्टेड फ़ाइलें भेजने का निर्देश दिया जाता है। संलग्न नोट में इस बात पर जोर दिया गया है कि लॉक की गई फ़ाइलों को संशोधित करने या हटाने से डिक्रिप्शन प्रक्रिया के दौरान जटिलताएँ हो सकती हैं।

दुर्भाग्य से, हमलावरों की भागीदारी के बिना डिक्रिप्शन प्राप्त करना एक दुर्लभ घटना है, सिवाय उन मामलों को छोड़कर जहां रैंसमवेयर काफी त्रुटिपूर्ण है। इसके अलावा, जब पीड़ित फिरौती की मांग के आगे झुक जाते हैं, तब भी वादा किए गए डिक्रिप्शन कुंजी या उपकरण प्राप्त करने की कोई गारंटी नहीं होती है। नतीजतन, साइबर सुरक्षा शोधकर्ता फिरौती का भुगतान करने के खिलाफ दृढ़ता से सलाह देते हैं, क्योंकि यह न केवल डेटा रिकवरी सुनिश्चित करने में विफल रहता है बल्कि आपराधिक गतिविधि को भी बढ़ावा देता है। जबकि ऑपरेटिंग सिस्टम से प्रेस रैनसमवेयर को हटाने से आगे के डेटा एन्क्रिप्शन को रोका जा सकता है, हटाने का कार्य स्वयं उन फ़ाइलों को पुनर्स्थापित नहीं करता है जो पहले ही समझौता कर चुकी हैं।

सभी उपकरणों पर व्यापक सुरक्षा दृष्टिकोण अपनाएँ

रैंसमवेयर के लगातार बढ़ते खतरे से सुरक्षा के लिए सभी उपकरणों में व्यापक सुरक्षा दृष्टिकोण अपनाना महत्वपूर्ण है। यहां कई सक्रिय उपाय दिए गए हैं जिन्हें उपयोगकर्ता अपनी सुरक्षा को मजबूत करने के लिए अपना सकते हैं:

  • एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल और अपडेट करें : सुनिश्चित करें कि सभी डिवाइस पर विश्वसनीय एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल हो। सॉफ़्टवेयर को नवीनतम खतरे की परिभाषाओं से लैस करने के लिए नियमित रूप से अपडेट करें, जिससे यह उभरते रैंसमवेयर वेरिएंट का पता लगाने और उन्हें बेअसर करने में सक्षम हो सके।
  • ऑपरेटिंग सिस्टम और सॉफ्टवेयर को अपडेट रखें : सभी डिवाइस पर ऑपरेटिंग सिस्टम, एप्लिकेशन और सॉफ्टवेयर को नियमित रूप से अपडेट करें। सॉफ़्टवेयर अपडेट में सुरक्षा सुधारों को शामिल करने के लिए जाना जाता है जो कमजोरियों का ध्यान रखते हैं, रैंसमवेयर द्वारा शोषण के जोखिम को कम करते हैं।
  • स्वचालित अपडेट सक्षम करें : यह सुनिश्चित करने के लिए ऑपरेटिंग सिस्टम और सुरक्षा सॉफ़्टवेयर के लिए स्वचालित अपडेट सक्षम करें कि नवीनतम पैच और सुरक्षा सुविधाएँ मैन्युअल हस्तक्षेप पर भरोसा किए बिना तुरंत लागू की जाती हैं।
  • ईमेल अटैचमेंट और लिंक के प्रति जागरूकता बरतें : ईमेल, विशेषकर अटैचमेंट या लिंक वाले ईमेल के साथ व्यवहार करते समय सतर्क रहें। अनुलग्नकों के साथ बातचीत करने या अपरिचित या संदिग्ध स्रोतों से आए लिंक पर क्लिक करने से बचें। साइबर अपराधी अक्सर रैंसमवेयर पहुंचाने के लिए फ़िशिंग ईमेल का उपयोग करते हैं।
  • नियमित रूप से डेटा का बैकअप लें : किसी बाहरी डिवाइस या सुरक्षित क्लाउड सेवा पर महत्वपूर्ण डेटा का नियमित रूप से बैकअप लेकर एक मजबूत बैकअप रणनीति लागू करें। यह सुनिश्चित करता है कि, रैंसमवेयर हमले की स्थिति में, उपयोगकर्ता फिरौती की मांग के आगे झुके बिना अपना डेटा पुनर्स्थापित कर सकते हैं।
  • फ़ायरवॉल का उपयोग करें : इनकमिंग और आउटगोइंग नेटवर्क ट्रैफ़िक का निरीक्षण और नियंत्रण करने के लिए उपकरणों पर फ़ायरवॉल को सक्रिय और कॉन्फ़िगर करें। फ़ायरवॉल सुरक्षा की एक अतिरिक्त परत के रूप में काम करते हैं, अनधिकृत पहुंच और संभावित रैंसमवेयर घुसपैठ को रोकते हैं।
  • उपयोगकर्ताओं को शिक्षित और प्रशिक्षित करें : उपयोगकर्ताओं को रैंसमवेयर के खतरों और सुरक्षित ऑनलाइन प्रथाओं के महत्व के बारे में शिक्षित करें। जागरूकता बढ़ाने और संभावित खतरों को पहचानने के लिए उपयोगकर्ताओं को सशक्त बनाने के लिए नियमित प्रशिक्षण सत्र निष्पादित करें।
  • नेटवर्क विभाजन लागू करें : किसी संगठन के भीतर रैंसमवेयर के प्रसार को कम करने के लिए नेटवर्क को खंडों में विभाजित करें। यदि एक खंड से समझौता किया जाता है, तो विभाजन प्रभाव को नियंत्रित करने में मदद करता है, जिससे मैलवेयर के तेजी से प्रसार को रोका जा सकता है।

निवारक उपायों, उपयोगकर्ता शिक्षा और सक्रिय योजना को संयोजित करने वाले समग्र सुरक्षा दृष्टिकोण को अपनाकर, उपयोगकर्ता अपने सभी उपकरणों पर रैंसमवेयर खतरों के प्रति अपनी भेद्यता को काफी कम कर सकते हैं। उभरते खतरे के परिदृश्य के अनुकूल सुरक्षा रणनीतियों का नियमित रूप से पुनर्मूल्यांकन और अद्यतन करें।

प्रेस रैनसमवेयर के पीड़ितों के लिए छोड़ा गया पूरा फिरौती नोट इस प्रकार है:

'Hello!

We're sorry, but your data are stolen and encrypted.
In case of nonpayment - all sensitive information will be sold or made publicly accessible.
Compared to other ransomware we charge a lot less, so don't be stingy!
If you pay - we will provide you with decryption software and remove your data from our servers. We work honesty!
Warning! Do not delete or modify any files, it can lead to recovery problems!

आप बिना पंजीकरण और एसएमएस hxxps://tox.chat/download.html के TOX मैसेंजर का उपयोग करके हमसे संपर्क कर सकते हैं
टॉक्स आईडी: ABF256935FB3F8E5DE4E0127A98300EA41B9F3F651598B1BF37823EA46E8017CC740F9FFED83

या टोर ब्राउज़र hxxps://www.torproject.org/download/ डाउनलोड करें, मेल सेवा Onionmail.org पर एक खाता बनाएं और हमें Tyhelpss@onionmail.org पर ईमेल करें।

निःशुल्क डिक्रिप्शन के लिए हमें अपनी KeyID और सरल एक्सटेंशन (jpg, xls, doc, आदि... डेटाबेस नहीं!) और कम आकार (अधिकतम 2 mb) वाली 2 फ़ाइलें भेजें।
उपयोग

आपको कामयाबी मिले!

मुख्य पहचानकर्ता:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...