Qazx रैंसमवेयर
गहन विश्लेषण करने के बाद, साइबर सुरक्षा विशेषज्ञों ने Qazx नामक रैनसमवेयर के एक नए संस्करण की खोज की है। Qazx को एक गंभीर रूप से खतरनाक खतरे के रूप में वर्गीकृत किया गया है जो उस पर फाइलों को एन्क्रिप्ट करके और उन्हें दुर्गम बनाकर उपयोगकर्ता के सिस्टम को लक्षित करता है।
Qazx एन्क्रिप्शन प्रक्रिया के दौरान फ़ाइल नामों को संशोधित करके संचालित होता है, एक्सटेंशन ".qazx" को मूल नामों में जोड़ता है। उदाहरण के लिए, यदि किसी फ़ाइल को '1.jpg' कहा जाता है, तो Qazx इसका नाम बदलकर '1.png.qazx' कर देगा और इसी तरह, '2.png' नामक फ़ाइल का नाम बदलकर '2.png.qazx' कर दिया जाएगा। इत्यादि। इसके अतिरिक्त, Qazx एक '_readme.txt' फ़ाइल के रूप में एक फिरौती नोट बनाता है, एन्क्रिप्टेड फ़ाइलों को अनलॉक करने के लिए आवश्यक डिक्रिप्शन कुंजी प्राप्त करने के लिए भुगतान निर्देश प्रदान करता है।
यह ध्यान देने योग्य है कि Qazx STOP/Djvu Ransomware परिवार का सदस्य है, और इसे अन्य मैलवेयर जैसे RedLine, Vidar, या अन्य सूचना चोरी करने वालों के साथ वितरित किया जा सकता है। परिणामस्वरूप, उपयोगकर्ताओं को सतर्क रहना चाहिए और आगे सुरक्षा या गोपनीयता जोखिमों के शिकार होने से बचने के लिए उचित सुरक्षा उपायों को अपनाना चाहिए।
Qazx Ransomware अपने पीड़ितों को निकालता है
'_readme.txt' फ़ाइल में प्रदान किए गए फिरौती के नोट में कहा गया है कि एन्क्रिप्ट की गई फ़ाइलों को केवल एक विशिष्ट टूल और हमलावरों द्वारा रखी गई एक अद्वितीय कुंजी का उपयोग करके डिक्रिप्ट किया जा सकता है। यह नोट पीड़ितों को फिरौती का भुगतान करने और प्रदान किए गए दो ईमेल पतों - 'support@freshmail.top' और 'datarestorehelp@airmail.cc' के माध्यम से हमलावरों से संपर्क करने का निर्देश देता है।
नोट के अनुसार, Qazx के लिए फिरौती का भुगतान $980 निर्धारित किया गया है, जो STOP/Djvu संस्करण के लिए एक विशिष्ट राशि है। इसके अतिरिक्त, हमलावर छूट की पेशकश करते हैं यदि पीड़ित एन्क्रिप्शन के 72 घंटों के भीतर उनसे संपर्क करते हैं, जिससे उन्हें $490 की कम कीमत पर डिक्रिप्शन टूल प्राप्त करने की अनुमति मिलती है। यह ध्यान रखना महत्वपूर्ण है कि डिक्रिप्शन टूल मुफ्त में उपलब्ध नहीं है और हमलावरों के नियंत्रण में रहता है।
साइबर अपराधियों की मांगों का पालन करना बेहद जोखिम भरा हो सकता है
रैंसमवेयर संक्रमण हाल के वर्षों में तेजी से आम हो गए हैं, साइबर अपराधियों ने पीड़ितों की फाइलों को एन्क्रिप्ट करने के लिए परिष्कृत तकनीकों का उपयोग किया है और पहुंच बहाल करने के लिए फिरौती के भुगतान की मांग की है। हालांकि यह फिरौती का भुगतान करने और महत्वपूर्ण डेटा तक पहुंच हासिल करने के लिए लुभावना हो सकता है, विशेषज्ञ कई कारणों से ऐसा करने के खिलाफ सलाह देते हैं।
सबसे पहले, इस बात की कोई गारंटी नहीं है कि फिरौती का भुगतान करने से फाइलों का डिक्रिप्शन हो जाएगा। कुछ मामलों में, हमलावरों के पास डिक्रिप्शन टूल नहीं हो सकता है, या वे एक दोषपूर्ण प्रदान कर सकते हैं जो सही ढंग से काम नहीं करता है। इसके अतिरिक्त, भले ही हमलावर एक कार्यशील डिक्रिप्शन उपकरण प्रदान करते हैं, फिरौती का भुगतान एक संदेश भेजता है कि ऐसे हमलों की मांग है, साइबर अपराधियों को उनकी अवैध गतिविधियों को जारी रखने के लिए प्रोत्साहित करना।
इसके अलावा, फिरौती का भुगतान हमलावरों के संचालन के लिए करता है, जिससे वे मैलवेयर विकसित करना और वितरित करना जारी रख सकते हैं और भविष्य में अन्य पीड़ितों को नुकसान पहुंचा सकते हैं। यह पीड़ितों की व्यक्तिगत और वित्तीय जानकारी को भी जोखिम में डालता है, क्योंकि उन्हें भुगतान करने के लिए हमलावरों को बैंक विवरण जैसी संवेदनशील जानकारी प्रदान करनी होगी।
संक्षेप में, फिरौती का भुगतान एक अंतिम उपाय माना जाना चाहिए, और पीड़ितों को अन्य विकल्पों का पता लगाना चाहिए, जैसे बैकअप से उनकी फ़ाइलों को पुनर्स्थापित करना या अपने डेटा को पुनर्प्राप्त करने के लिए साइबर सुरक्षा पेशेवरों से सहायता मांगना। रैंसमवेयर संक्रमण को होने से रोकने के लिए सतर्क रहना, नियमित बैकअप रखना और मजबूत सुरक्षा उपाय अपनाना महत्वपूर्ण है।
Qazx Ransomware का पूर्ण फिरौती नोट है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण को सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट किया गया है।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ्टवेयर आपकी सभी एन्क्रिप्टेड फाइलों को डिक्रिप्ट करेगा।
आपके पास क्या गारंटी है?
आप अपने पीसी से अपनी एक एन्क्रिप्टेड फाइल भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को ही मुफ्त में डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए।
आप वीडियो ओवरव्यू डिक्रिप्ट टूल प्राप्त और देख सकते हैं:
hxxps://we.tl/t-zUVSNg4KRZ
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
छूट 50% उपलब्ध है यदि आप हमसे पहले 72 घंटे संपर्क करते हैं, तो आपके लिए यह कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.topहमसे संपर्क करने के लिए आरक्षित ई-मेल पता:
datarestorehelp@airmail.ccआपकी व्यक्तिगत आईडी:'