REVRAC (Makop) रैंसमवेयर
रैंसमवेयर से उत्पन्न खतरा पहले से कहीं ज़्यादा बढ़ गया है। डेटा उल्लंघन और मैलवेयर हमले नियमित रूप से सुर्खियाँ बटोर रहे हैं, इसलिए यह ज़रूरी है कि उपयोगकर्ता सतर्क रहें और मज़बूत साइबर सुरक्षा उपाय अपनाएँ। हाल ही में सामने आए खतरों में REVRAC रैंसमवेयर का एक नया पहचाना गया प्रकार भी शामिल है, जो माकोप रैंसमवेयर परिवार का एक परिष्कृत और बेहद नुकसानदेह प्रकार है। यह विश्लेषण इस खतरे की कार्यप्रणाली, इसके संक्रमण के तरीकों और इससे बचाव के सबसे प्रभावी तरीकों पर गहराई से चर्चा करता है।
विषयसूची
एक जाना-पहचाना नाम, एक खतरनाक मोड़ के साथ
हालाँकि REVRAC नामक एक रैंसमवेयर पहले भी देखा जा चुका है, लेकिन वर्तमान संस्करण एक बिल्कुल नया और खतरनाक विकास है। इस संस्करण को माकोप रैंसमवेयर परिवार से निर्णायक रूप से जोड़ा गया है, जो अपनी आक्रामक एन्क्रिप्शन और विनाशकारी क्षमताओं के लिए जाना जाता है। एक बार किसी लक्षित सिस्टम पर निष्पादित होने के बाद, REVRAC तुरंत उपयोगकर्ता की फ़ाइलों को एन्क्रिप्ट करना शुरू कर देता है, जिसमें दस्तावेज़, चित्र, डेटाबेस और अन्य मूल्यवान डेटा शामिल हैं।
संक्रमित फ़ाइलों का नाम एक विशिष्ट पैटर्न के अनुसार बदला जाता है: मूल फ़ाइल नाम को संशोधित कर उसमें पीड़ित की विशिष्ट आईडी, हमलावर का ईमेल पता और '.REVRAC एक्सटेंशन' शामिल कर दिया जाता है। उदाहरण के लिए, '1.png' जैसी फ़ाइल का नाम बदलकर '1.png.[2AF20FA3].[OnlyBuy@cyberfear.com].REVRAC' कर दिया जाता है।
फ़ाइलों को लॉक करने के अलावा, रैनसमवेयर सिस्टम के डेस्कटॉप वॉलपेपर को बदल देता है और '+README-WARNING+.txt' नाम से एक फिरौती नोट बनाता है। यह नोट हमलावरों की मांगों को रेखांकित करता है और तीसरे पक्ष के उपकरणों का उपयोग करने या फ़ाइलों का नाम बदलने, स्थायी क्षति या बढ़ी हुई फिरौती की मांग के खिलाफ चेतावनी देता है।
फिरौती नोट: जानबूझकर जबरन वसूली
REVRAC द्वारा छोड़े गए फिरौती संदेश का उद्देश्य पीड़ितों को भय और तत्परता के माध्यम से अनुपालन के लिए बाध्य करना है। यह उपयोगकर्ताओं को सूचित करता है कि उनकी फ़ाइलें एक विशिष्ट डिक्रिप्शन कुंजी के बिना पुनर्स्थापित नहीं की जा सकतीं, जो केवल हमलावरों के पास होती है। पीड़ितों को निर्देश दिया जाता है कि वे 'onlybuy@cyberfear.com' पर संपर्क करें और फ़ाइल नामों में प्रदर्शित अपनी व्यक्तिगत आईडी प्रदान करें। नोट में ज़ोर दिया गया है कि एन्क्रिप्टेड डेटा को डिक्रिप्ट या संशोधित करने के किसी भी अनधिकृत प्रयास से अपरिवर्तनीय डेटा हानि हो सकती है।
इन दावों के बावजूद, साइबर सुरक्षा विशेषज्ञ फिरौती न देने की सख़्त सलाह देते हैं। इस बात की कोई गारंटी नहीं है कि भुगतान करने से फ़ाइल रिकवर हो जाएगी, और ऐसा करने से आपराधिक गतिविधियों को और बढ़ावा ही मिलेगा।
REVRAC सिस्टम को कैसे संक्रमित करता है
REVRAC रैंसमवेयर कई तरह के भ्रामक और दुर्भावनापूर्ण तरीकों से फैलता है। आम संक्रमण वाहकों में शामिल हैं:
नकली सॉफ्टवेयर इंस्टॉलर : क्रैक किए गए प्रोग्राम, कुंजी जनरेटर या अनधिकृत सक्रियण टूल के रूप में प्रच्छन्न मैलवेयर।
फ़िशिंग ईमेल : ऐसे संदेश जो उपयोगकर्ताओं को दुर्भावनापूर्ण अनुलग्नक डाउनलोड करने या खतरनाक लिंक पर क्लिक करने के लिए प्रेरित करते हैं।
समझौता की गई वेबसाइटें और विज्ञापन : वैध दिखने वाली वेबसाइटें या विज्ञापन जो गुप्त रूप से मैलवेयर इंस्टॉल करते हैं।
हटाने योग्य मीडिया और नेटवर्क प्रसार : संक्रमण जो USB ड्राइव के माध्यम से या कनेक्टेड सिस्टम में पार्श्व रूप से फैलता है।
सॉफ्टवेयर कमजोरियों का फायदा उठाना : रैनसमवेयर पेलोड तक पहुंच प्राप्त करने और उसे निष्पादित करने के लिए वैध सॉफ्टवेयर में अनपैच किए गए बग का उपयोग करना।
मैलवेयर अक्सर निष्पादन योग्य (.exe), दस्तावेज़ (.docx, .xls), स्क्रिप्ट (.js, .vbs), या पुरालेख (.zip, .rar) फ़ाइलों जैसे फ़ाइल स्वरूपों में एम्बेडेड होता है।
रैनसमवेयर संक्रमण को रोकने के सर्वोत्तम तरीके
REVRAC जैसे खतरों से बचाव के लिए, उपयोगकर्ताओं को एक स्तरित और सक्रिय साइबर सुरक्षा दृष्टिकोण अपनाना होगा। कुछ सबसे प्रभावी सुरक्षा उपाय इस प्रकार हैं:
- सभी ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा उपकरणों को पूरी तरह से अपडेट रखें।
- वास्तविक समय सुरक्षा के साथ एक प्रतिष्ठित एंटीवायरस या एंटी-मैलवेयर समाधान का उपयोग करें।
- अज्ञात स्रोतों से Microsoft Office फ़ाइलों में मैक्रोज़ अक्षम करें.
निष्कर्ष: सतर्क रहें, सुरक्षित रहें
REVRAC रैंसमवेयर इस बात का एक सशक्त उदाहरण है कि रैंसमवेयर कैसे लगातार विकसित हो रहा है, और अधिक लक्षित और हानिकारक होता जा रहा है। माकोप परिवार से इसका जुड़ाव इसके गंभीर नुकसान की संभावना को दर्शाता है। हालाँकि, सॉफ़्टवेयर स्वच्छता से लेकर उपयोगकर्ता शिक्षा और बैकअप रूटीन तक, सही सावधानियों के साथ, व्यक्ति और संगठन समान रूप से अपने डेटा और सिस्टम को साइबर अपराधियों के हाथों में पड़ने से बचा सकते हैं। रैंसमवेयर के विरुद्ध रोकथाम सबसे शक्तिशाली हथियार है।