Threat Database Ransomware आरजेडएमएल रैंसमवेयर

आरजेडएमएल रैंसमवेयर

Rzml Ransomware के विश्लेषण से पता चला है कि यह पीड़ित के कंप्यूटर पर डेटा को एन्क्रिप्ट करता है और '.rzml' एक्सटेंशन जोड़कर प्रभावित फ़ाइलों के फ़ाइल नामों को बदल देता है। उदाहरण के लिए, यदि मूल फ़ाइल नाम '1.jpg' था, तो Rzml इसे '1.jpg.rzml' में संशोधित करता है। रैंसमवेयर '_readme.txt' नामक फ़ाइल के रूप में एक फिरौती नोट भी उत्पन्न करता है।

यह जानना आवश्यक है कि Rzml Ransomware कुख्यात STOP/Djvu Ransomware परिवार से संबंधित है, और पीड़ितों को यह समझना चाहिए कि साइबर अपराधी अक्सर Ransomware के साथ अतिरिक्त मैलवेयर तैनात करते हैं। इन पूरक खतरों में अक्सर रेडलाइन या विदर जैसे सूचना चोरी करने वाले उपकरण शामिल होते हैं। नतीजतन, यदि आप खुद को आरजेडएमएल रैंसमवेयर का शिकार पाते हैं, तो संक्रमित कंप्यूटर को अलग करके और रैंसमवेयर और सिस्टम में घुसपैठ करने वाले किसी भी अन्य मैलवेयर को हटाने की पहल करके तत्काल कार्रवाई करना अनिवार्य है।

Rzml रैनसमवेयर पीड़ितों को उनके स्वयं के डेटा तक पहुंचने से रोकता है

Rzml रैंसमवेयर के पीड़ितों को प्रस्तुत फिरौती नोट से पता चलता है कि उनके पास दो ईमेल पतों का उपयोग करके हमलावरों के साथ संवाद करने का विकल्प है: 'support@freshmail.top' और 'datarestorehelp@airmail.cc।' नोट के अनुसार, अपने एन्क्रिप्टेड डेटा की बहाली के लिए आवश्यक डिक्रिप्शन सॉफ़्टवेयर और कुंजी प्राप्त करने के लिए, पीड़ितों को $980 या $490 की फिरौती का भुगतान करने का निर्देश दिया जाता है। यदि पीड़ित 72 घंटे की समय सीमा के भीतर हमलावरों से संपर्क शुरू करते हैं, तो वे $490 की कम कीमत पर डिक्रिप्शन उपकरण प्राप्त कर सकते हैं।

यह समझना महत्वपूर्ण है कि ज्यादातर मामलों में, रैंसमवेयर द्वारा एन्क्रिप्ट किया गया डेटा केवल हमलावरों द्वारा प्रदान किए गए एक विशिष्ट टूल का उपयोग करके ही बहाल किया जा सकता है। हालाँकि, फिरौती का भुगतान करने को दृढ़ता से हतोत्साहित किया जाता है। इस बात की कोई गारंटी नहीं है कि हमलावर फिरौती का भुगतान प्राप्त करने के बाद भी डिक्रिप्शन टूल प्रदान करके अपने सौदे को पूरा करेंगे।

इसके अतिरिक्त, यह स्वीकार करना अनिवार्य है कि कई रैंसमवेयर खतरों में समझौता किए गए स्थानीय नेटवर्क के भीतर अन्य कंप्यूटरों में फैलने और उन उपकरणों पर फ़ाइलों को एन्क्रिप्ट करने की क्षमता भी होती है। इसलिए, आगे की क्षति और अतिरिक्त फ़ाइलों के संभावित एन्क्रिप्शन को रोकने के लिए संक्रमित सिस्टम से किसी भी रैंसमवेयर को खत्म करने के लिए तत्काल कार्रवाई करना अत्यधिक उचित है।

आपको रैनसमवेयर के खतरों से सुरक्षित रखने के लिए आवश्यक दिशानिर्देश

आज के डिजिटल परिदृश्य में अपने डेटा और उपकरणों को रैंसमवेयर खतरों से सुरक्षित रखना महत्वपूर्ण है। यहां आवश्यक दिशानिर्देश दिए गए हैं जिनका उपयोगकर्ताओं को अपनी साइबर सुरक्षा बढ़ाने और रैंसमवेयर का शिकार होने के जोखिम को कम करने के लिए पालन करना चाहिए:

  • अपने डेटा का नियमित रूप से बैकअप लें :

अपने डेटा का बार-बार किसी बाहरी ड्राइव या सुरक्षित क्लाउड सेवा पर बैकअप लें। सुनिश्चित करें कि जिस डिवाइस का आप बैकअप ले रहे हैं उससे बैकअप सीधे पहुंच योग्य न हो ताकि उन्हें रैंसमवेयर द्वारा एन्क्रिप्ट होने से रोका जा सके।

  • सॉफ़्टवेयर अद्यतन रखें :

रैंसमवेयर द्वारा शोषण की जा सकने वाली ज्ञात कमजोरियों को दूर करने के लिए अपने ओएस, सॉफ्टवेयर एप्लिकेशन और सुरक्षा कार्यक्रमों को नियमित रूप से अपडेट करें।

  • विश्वसनीय सुरक्षा सॉफ़्टवेयर स्थापित करें :

प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें और उन्हें अद्यतित रखें। अधिकतम सुरक्षा के लिए वास्तविक समय स्कैनिंग सक्षम करें।

  • ईमेल के साथ बरतें सावधानी :

ईमेल अनुलग्नकों तक पहुँचने या लिंक पर क्लिक करते समय सतर्क रहें, विशेष रूप से अज्ञात या संदिग्ध स्रोतों से आने वाले ईमेल में। रैंसमवेयर अक्सर फ़िशिंग ईमेल के माध्यम से फैलता है।

  • मजबूत, अद्वितीय पासवर्ड का प्रयोग करें :

अपने सभी खातों के लिए असामान्य, अद्वितीय पासवर्ड बनाएं और उन्हें सुरक्षित रूप से संग्रहीत और प्रबंधित करने के लिए पासवर्ड मैनेजर का उपयोग करने पर विचार करें। जहां भी संभव हो बहु-कारक प्रमाणीकरण (एमएफए) सक्षम करें।

  • सूचित रहें :

नवीनतम रैंसमवेयर खतरों और साइबर सुरक्षा सर्वोत्तम प्रथाओं के बारे में स्वयं को सूचित रखें। जागरूकता आपकी रक्षा की पहली पंक्ति है।

  • अविश्वसनीय डाउनलोड से बचें :

सॉफ़्टवेयर, एप्लिकेशन और फ़ाइलें केवल प्रतिष्ठित स्रोतों से ही डाउनलोड करें। पायरेटेड या क्रैक किए गए सॉफ़्टवेयर से सावधान रहें, क्योंकि उनमें अक्सर मैलवेयर होता है।

  • सुरक्षित दूरस्थ डेस्कटॉप सेवाएँ :

यदि आप दूरस्थ डेस्कटॉप सेवाओं का उपयोग करते हैं, तो सुनिश्चित करें कि वे मजबूत, अद्वितीय पासवर्ड से सुरक्षित हैं और यदि संभव हो, तो अतिरिक्त सुरक्षा के लिए वीपीएन का उपयोग करें।

  • कर्मचारियों और परिवार को शिक्षित करें :

परिवार के सदस्यों या कर्मचारियों को हाउसिंग रैंसमवेयर के जोखिमों के बारे में सिखाएं और फ़िशिंग प्रयासों और संदिग्ध वेबसाइटों को कैसे पहचानें।

  • IoT डिवाइस को नियमित रूप से अपडेट करें :

संभावित कमजोरियों को दूर करने के लिए इंटरनेट ऑफ थिंग्स (IoT) उपकरणों को नवीनतम फर्मवेयर के साथ अद्यतन रखा जाना चाहिए।

इन दिशानिर्देशों का पालन करके और सतर्क रहकर, उपयोगकर्ता रैंसमवेयर का शिकार होने के जोखिम को कम कर सकते हैं और अपने डेटा और उपकरणों को इन दुर्भावनापूर्ण खतरों से काफी हद तक सुरक्षित रख सकते हैं।

Rzml रैनसमवेयर के पीड़ितों के पास निम्नलिखित फिरौती नोट बचे हैं:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-RX6ODkr7XJ
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...