Tghz Ransomware
Tghz Ransomware की पहचान साइबर सुरक्षा शोधकर्ताओं द्वारा रैंसमवेयर खतरे के रूप में की गई है। यह हानिकारक खतरा अपने पीड़ितों की फ़ाइलों को प्रभावी ढंग से लॉक करने के लिए मजबूत एन्क्रिप्शन तकनीकों का उपयोग करता है, जिससे वे पहुंच से बाहर हो जाते हैं। अपने संचालन के भाग के रूप में, Tghz सभी एन्क्रिप्टेड फ़ाइलों के फ़ाइल नामों में '.tghz' एक्सटेंशन जोड़कर उन्हें संशोधित करता है। इसके अतिरिक्त, यह रैंसमवेयर '_readme.txt' नामक एक फिरौती नोट उत्पन्न करता है, जो निर्देश प्रदान करता है कि पीड़ित अपनी एन्क्रिप्टेड फ़ाइलों तक पहुंच प्राप्त करने के लिए कैसे आगे बढ़ सकते हैं।
यह समझना जरूरी है कि Tghz कोई अलग खतरा नहीं है। यह रैंसमवेयर खतरों के कुख्यात STOP/Djvu परिवार से संबंधित है, जिसका साइबर अपराधियों द्वारा व्यापक रूप से उपयोग किया जाता है। इसके अलावा, यह ध्यान देने योग्य है कि STOP/Djvu संक्रमण अक्सर अन्य खतरनाक उपकरणों की उपस्थिति से मेल खाते हैं, जैसे कि Vidar और RedLine इन्फोस्टीलर्स।
Tghz की खोज रैंसमवेयर हमलों से बचाने के लिए मजबूत साइबर सुरक्षा उपायों को लागू करने के महत्व को रेखांकित करती है। ऐसे खतरों का शिकार होने के जोखिम को कम करने के लिए उपयोगकर्ताओं के लिए सतर्क रहना और नवीनतम सुरक्षा प्रथाओं से अपडेट रहना महत्वपूर्ण है।
Tghz Ransomware फाइलों की एक विस्तृत श्रृंखला को लॉक कर देता है और उनके लिए फिरौती की मांग करता है
हमलावरों द्वारा छोड़ा गया फिरौती नोट इस बात पर जोर देता है कि पीड़ितों के लिए अपनी एन्क्रिप्टेड फ़ाइलों तक पहुंच हासिल करने का एकमात्र व्यवहार्य तरीका आवश्यक डिक्रिप्शन सॉफ़्टवेयर और एक अद्वितीय कुंजी खरीदना है। यह स्पष्ट रूप से पीड़ितों को चेतावनी देता है कि फिरौती की मांग को पूरा करने में विफलता के परिणामस्वरूप स्थायी डेटा हानि होगी, जिससे फ़ाइल पुनर्प्राप्ति असंभव हो जाएगी। शीघ्र भुगतान को प्रोत्साहित करने के लिए, यदि पीड़ित शुरुआती 72 घंटे की अवधि के भीतर उनसे संपर्क करते हैं, तो हमलावर डिक्रिप्शन टूल पर 50% की छूट देते हैं। यह रियायती मूल्य $490 है। हालाँकि, यदि पीड़ित इस समय सीमा के भीतर संपर्क शुरू करने में विफल रहते हैं, तो $980 की पूरी फिरौती राशि की आवश्यकता होती है।
संचार की सुविधा के लिए, हमलावर दो ईमेल पते प्रदान करते हैं - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।' ये पते पीड़ितों के लिए संपर्क स्थापित करने और संभावित रूप से भुगतान की शर्तों पर बातचीत करने के साधन के रूप में काम करते हैं।
फिरौती नोट में उल्लेख किया गया है कि हमलावर एक फ़ाइल को मुफ्त में डिक्रिप्ट करने के इच्छुक हैं। हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि यह मुफ्त डिक्रिप्शन ऑफर गैर-महत्वपूर्ण या गैर-गोपनीय डेटा तक सीमित है। पीड़ित अपनी समस्या के समाधान के लिए केवल इस प्रस्ताव पर भरोसा नहीं कर सकते।
यह समझना महत्वपूर्ण है कि रैंसमवेयर हमलों द्वारा नियोजित सामान्य दृष्टिकोण पीड़ितों को उनकी एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करने के लिए फिरौती का भुगतान करने के लिए मजबूर करना है। हालाँकि, फिरौती की माँगों को पूरा करना उचित नहीं है। फिरौती का भुगतान इस बात की गारंटी नहीं देता है कि हमलावर आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे, और यह केवल उनकी अवैध गतिविधियों को प्रोत्साहित करने का काम करता है। इसके बजाय, पीड़ितों को वैकल्पिक विकल्प तलाशने के लिए प्रोत्साहित किया जाता है, जैसे बैकअप से फ़ाइलों को पुनर्स्थापित करना या प्रतिष्ठित साइबर सुरक्षा पेशेवरों से सहायता मांगना, जिनके पास विश्वसनीय डिक्रिप्शन टूल तक पहुंच हो सकती है।
अपने डेटा को रैनसमवेयर संक्रमण से बचाने के लिए मजबूत साइबर सुरक्षा उपाय लागू करें
रैंसमवेयर हमलों से डेटा और उपकरणों को प्रभावी ढंग से बचाने के लिए, उपयोगकर्ता सुरक्षा उपायों का एक व्यापक सेट लागू कर सकते हैं। ये कदम साइबर सुरक्षा के विभिन्न पहलुओं को शामिल करते हैं और एक स्तरित रक्षा दृष्टिकोण बनाने का लक्ष्य रखते हैं:
-
- किसी भी सॉफ़्टवेयर को अद्यतन रखें : यह सुनिश्चित करने के लिए कि सुरक्षा पैच और फ़िक्सेस लागू हैं, अपने सॉफ़्टवेयर एप्लिकेशन और ऑपरेटिंग सिस्टम को नियमित रूप से अपडेट करें। पुराने सॉफ़्टवेयर में कमज़ोरियाँ हो सकती हैं जिनका रैंसमवेयर शोषण कर सकता है।
-
- एंटी-मैलवेयर सॉफ़्टवेयर स्थापित करें : सभी उपकरणों पर प्रतिष्ठित एंटी-मैलवेयर समाधान तैनात करें। ये उपकरण ज्ञात रैंसमवेयर खतरों का पता लगा सकते हैं और उन्हें सिस्टम में घुसपैठ करने से रोक सकते हैं।
-
- ईमेल अटैचमेंट और लिंक के साथ सावधानी बरतें : लिंक पर क्लिक करते समय या ईमेल अटैचमेंट खोलते समय सतर्क रहें, खासकर यदि वे अज्ञात या संदिग्ध स्रोतों से हों। रैनसमवेयर अक्सर फ़िशिंग ईमेल या दुर्भावनापूर्ण अनुलग्नकों के माध्यम से फैलता है।
-
- सुरक्षित वेब ब्राउजिंग का अभ्यास करें : वेबसाइटों पर जाते समय और फ़ाइलें डाउनलोड करते समय सतर्क रहें। विश्वसनीय स्रोतों से जुड़े रहें और पॉप-अप विज्ञापनों पर क्लिक करने या असत्यापित वेबसाइटों से फ़ाइलें डाउनलोड करने से बचें।
-
- फ़ायरवॉल सक्षम करें : इनकमिंग और आउटगोइंग नेटवर्क ट्रैफ़िक पर नियंत्रण रखने के लिए डिवाइस और नेटवर्क पर फ़ायरवॉल सक्रिय करें। फ़ायरवॉल डिवाइस और रैंसमवेयर सहित संभावित खतरों के बीच एक बाधा के रूप में कार्य करता है।
-
- मजबूत पासवर्ड और मल्टी-फैक्टर प्रमाणीकरण (एमएफए) लागू करें : सभी खातों और उपकरणों के लिए अद्वितीय और कठिन-से-तोड़ने वाले पासवर्ड का उपयोग करें। सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए जब भी संभव हो एमएफए सक्षम करें।
-
- नियमित रूप से बैकअप डेटा : महत्वपूर्ण फ़ाइलों का नियमित बैकअप बनाएं और बनाए रखें। रैंसमवेयर हमलों से प्रभावित होने से बचाने के लिए बैकअप को ऑफ़लाइन या सुरक्षित क्लाउड स्टोरेज में संग्रहीत करें।
-
- स्वयं को शिक्षित करें : नवीनतम रैंसमवेयर खतरों और साइबर सुरक्षा सर्वोत्तम प्रथाओं के बारे में सूचित रहें। स्वयं को और अन्य उपयोगकर्ताओं को सुरक्षित ऑनलाइन व्यवहार के बारे में शिक्षित करें, जैसे फ़िशिंग प्रयासों और संदिग्ध गतिविधियों को पहचानना।
इन व्यापक सुरक्षा कदमों को अपनाकर, उपयोगकर्ता रैंसमवेयर हमलों के खिलाफ अपनी सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं और अपने डेटा और उपकरणों को संभावित नुकसान से बचा सकते हैं।
Tghz रैनसमवेयर के पीड़ितों के लिए छोड़ा गया फिरौती नोट है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
https://we.tl/t-oTIha7SI4s
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@fishmail.topहमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc'