Threat Database Ransomware Ttwq रैंसमवेयर

Ttwq रैंसमवेयर

इन्फोसेक शोधकर्ताओं ने एक हानिकारक मैलवेयर खतरे की पहचान की है जिसे Ttwq Ransomware के नाम से जाना जाता है। यदि यह किसी सिस्टम को संक्रमित करने में सफल हो जाता है, तो यह खतरा महत्वपूर्ण नुकसान पहुंचाने की क्षमता रखता है। Ttwq का उद्भव साइबर अपराधियों द्वारा STOP/Djvu परिवार के आधार पर लगातार नए वेरिएंट विकसित करने का एक और उदाहरण है। इस परिवार के खतरे आम तौर पर अतिरिक्त दुर्भावनापूर्ण पेलोड के साथ आते हैं, जैसे रेडलाइन या विदर जैसे इन्फोस्टीलर्स, इसलिए उपयोगकर्ताओं को सतर्क रहना चाहिए।

Ttwq रैनसमवेयर एक एन्क्रिप्शन एल्गोरिदम का उपयोग करता है जो लक्षित डिवाइस पर संग्रहीत फ़ाइलों को एन्क्रिप्ट करने के लिए एक अटूट क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करता है। यह एन्क्रिप्शन फ़ाइलों को उपयोगकर्ता के लिए दुर्गम बना देता है, और Ttwq प्रत्येक एन्क्रिप्टेड फ़ाइल के मूल नाम में एक नया एक्सटेंशन, '.ttwq' जोड़ता है। इसके अतिरिक्त, Ttwq '_readme.txt' नाम की एक टेक्स्ट फ़ाइल में फिरौती की मांग छोड़ता है, जो फिरौती भुगतान का अनुरोध करता है यदि पीड़ित प्रभावित फ़ाइलों को डिक्रिप्ट करने वाला टूल प्राप्त करना चाहता है।

Ttwq रैंसमवेयर पीड़ितों की फ़ाइलों को अप्राप्य बना देता है

टीटीडब्ल्यूक्यू का फिरौती मांगने वाला संदेश एक अधिसूचना है कि पीड़ित का डेटा एन्क्रिप्ट किया गया है, और पहुंच योग्य फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका हमलावरों से डिक्रिप्शन कुंजी और सॉफ़्टवेयर खरीदना है। संदेश में कहा गया है कि पुनर्प्राप्ति टूल की कीमत 980 USD है, लेकिन यदि पीड़ित 72 घंटों के भीतर साइबर अपराधियों से संपर्क स्थापित करता है, तो फिरौती की राशि 50% कम होकर 490 USD हो जाएगी। नोट में यह भी उल्लेख किया गया है कि पीड़ित एक फ़ाइल पर मुफ्त में डिक्रिप्शन का परीक्षण कर सकता है जिसमें मूल्यवान जानकारी नहीं है।

हमलावरों की भागीदारी के बिना डिक्रिप्शन संभव होना बेहद दुर्लभ है। दुर्लभ अपवाद ऐसे मामले हैं जहां रैंसमवेयर खतरे में गंभीर खामियां हैं। इसके अलावा, भले ही पीड़ित फिरौती की मांग पूरी कर दें, फिर भी इस बात की कोई गारंटी नहीं है कि उन्हें डिक्रिप्शन टूल प्राप्त होंगे। इसलिए, फिरौती का भुगतान करने की अनुशंसा नहीं की जाती है क्योंकि यह अवैध गतिविधि का समर्थन करता है और डेटा रिकवरी की गारंटी नहीं है।

Ttwq रैंसमवेयर को अधिक डेटा एन्क्रिप्ट करने से रोकने के लिए इसे ऑपरेटिंग सिस्टम से हटाना आवश्यक है। हालाँकि, रैंसमवेयर को हटाने से पहले से प्रभावित कोई भी फ़ाइल पुनर्स्थापित नहीं होगी।

अपने डिवाइस और डेटा को मैलवेयर के खतरों से बचाने के लिए सक्रिय रुख अपनाएं

रैनसमवेयर उपयोगकर्ताओं के उपकरणों और डेटा के लिए एक महत्वपूर्ण खतरा है, लेकिन व्यक्ति अपनी सुरक्षा के लिए कई सक्रिय कदम उठा सकते हैं।

सबसे पहले और सबसे महत्वपूर्ण, उपयोगकर्ताओं के लिए यह सुनिश्चित करना महत्वपूर्ण है कि उनके सभी एंटी-मैलवेयर और सुरक्षा सॉफ़्टवेयर नियमित रूप से अपडेट किए जाते हैं। यह सक्रिय दृष्टिकोण रैंसमवेयर का पता लगाने और उनके उपकरणों में घुसपैठ करने से रोकने में मदद करता है।

अपरिचित या अविश्वसनीय स्रोतों से आने वाले ईमेल या लिंक से निपटते समय सावधानी बरतना सर्वोपरि है। उपयोगकर्ताओं को असत्यापित वेबसाइटों से फ़ाइलें डाउनलोड करने या पीयर-टू-पीयर फ़ाइल-शेयरिंग नेटवर्क में शामिल होने से बचना चाहिए।

रैंसमवेयर खतरों से होने वाली संभावित क्षति को कम करने के लिए आवश्यक डेटा का नियमित बैकअप बनाना सबसे प्रभावी उपायों में से एक है। इन बैकअप को बाहरी स्टोरेज डिवाइस या सुरक्षित क्लाउड सेवाओं पर संग्रहीत किया जाना चाहिए, यह सुनिश्चित करते हुए कि किसी हमले की स्थिति में समझौता की गई फ़ाइलों को पुनर्स्थापित करने के लिए उनका सुरक्षित रूप से उपयोग किया जा सकता है।

इसके अलावा, उपयोगकर्ताओं को अपने खातों और उपकरणों के लिए मजबूत, अद्वितीय पासवर्ड बनाए रखना चाहिए और जहां भी संभव हो, दो-कारक प्रमाणीकरण सक्षम करना चाहिए। इसमें सुरक्षा की एक अतिरिक्त परत शामिल है जो उनके सिस्टम और डेटा तक अनधिकृत पहुंच को रोकने में मदद करती है।

Ttwq Ransomware द्वारा छोड़े गए फिरौती नोट में लिखा है: लिंक पर क्लिक करना या अनचाहे ईमेल या अपरिचित वेबसाइटों से अटैचमेंट डाउनलोड करना।

इसके अलावा, उपयोगकर्ताओं को अपरिचित या संदिग्ध मूल से आने वाले ईमेल या अटैचमेंट के साथ व्यवहार करते समय सावधानी बरतने की सलाह दी जाती है। अनचाहे ईमेल से लिंक पर क्लिक करने या फ़ाइलें डाउनलोड करने से बचना आवश्यक है, विशेष रूप से अत्यावश्यक या धमकी भरे ईमेल वाले ईमेल से।

अंत में, उपयोगकर्ता नियमित रूप से महत्वपूर्ण फ़ाइलों का बैकअप लेकर और उन्हें अलग और सुरक्षित स्थानों पर संग्रहीत करके अपने डेटा को सुरक्षित रख सकते हैं। यह एहतियाती उपाय यह सुनिश्चित करता है कि वे रैंसमवेयर हमले की स्थिति में फिरौती का भुगतान किए बिना अपना डेटा वापस ले सकते हैं।

Ttrd Ransomware के पीड़ितों के पास निम्नलिखित फिरौती नोट बचे हैं:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-4vhLUot4Kz
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...