Threat Database Ransomware WANA CRY रैंसमवेयर

WANA CRY रैंसमवेयर

संभावित मैलवेयर जोखिमों का गहन मूल्यांकन करते समय, शोधकर्ताओं को दुर्जेय WANA CRY रैनसमवेयर का सामना करना पड़ा है। यह विशिष्ट खतरा कुख्यात WannaCry Ransomware का अनुकरण करने के प्रयास को दर्शाता है जिसने कई साल पहले कुख्याति प्राप्त की थी।

बारीकी से जांच करने पर, यह निर्धारित किया गया है कि WANA CRY Chaos रैनसमवेयर परिवार में निहित एक प्रकार है। इसका प्राथमिक उद्देश्य पीड़ित की फ़ाइलों को एन्क्रिप्ट करना है। इसके अलावा, रैंसमवेयर समझौता किए गए सिस्टम पर डेस्कटॉप वॉलपेपर को बदल देता है, 'read_it.txt' नामक टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट उत्पन्न करता है, और प्रभावित फ़ाइलों के नाम में चार यादृच्छिक अक्षर जोड़ता है।

WANA CRY रैनसमवेयर समझौता किए गए उपकरणों को महत्वपूर्ण नुकसान पहुंचा सकता है

फिरौती नोट पीड़ित के लिए एक अधिसूचना के रूप में कार्य करता है, जो बताता है कि उनकी फ़ाइलें एन्क्रिप्शन से गुजर चुकी हैं। इसमें स्पष्ट रूप से कहा गया है कि इन फ़ाइलों का डिक्रिप्शन हमलावरों की सहायता पर निर्भर है। एन्क्रिप्टेड डेटा तक पहुंच पुनः प्राप्त करने के लिए, पीड़ित को विशेष डिक्रिप्शन सॉफ़्टवेयर खरीदने का निर्देश दिया जाता है, और इस उपाय के लिए निर्दिष्ट लागत $1,500 है। विशेष रूप से, भुगतान का अनुरोध विशेष रूप से बिटकॉइन में किया जाता है।

फिरौती नोट आगे विशिष्ट भुगतान विवरण प्रदान करता है, जिसमें बिटकॉइन में सटीक राशि (0.1473766 बीटीसी) और निर्दिष्ट बिटकॉइन पता शामिल है, जिस पर भुगतान प्रेषित किया जाना चाहिए (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV)।

इस बात पर जोर देना महत्वपूर्ण है कि फिरौती की मांग को स्वीकार करना डिक्रिप्शन कुंजी या इसकी प्रभावी कार्यक्षमता के प्रावधान की गारंटी नहीं देता है। परिणामस्वरूप, भुगतान न करने की दृढ़तापूर्वक सलाह दी जाती है। दुर्भाग्य से, साइबर अपराधियों से डिक्रिप्शन उपकरण प्राप्त किए बिना डेटा को डिक्रिप्ट करना शायद ही संभव है। प्रभावित कंप्यूटरों से रैंसमवेयर को शीघ्रता से हटाना अत्यंत महत्वपूर्ण है। यह महत्वपूर्ण है, क्योंकि ऐसे मैलवेयर में अतिरिक्त एन्क्रिप्शन आरंभ करने की क्षमता होती है और, कुछ मामलों में, स्थानीय नेटवर्क के माध्यम से अन्य उपकरणों तक भी फैल सकता है।

सुनिश्चित करें कि आपके उपकरण और डेटा मैलवेयर के खतरों से पर्याप्त रूप से सुरक्षित हैं

यह सुनिश्चित करने के लिए कि आपके उपकरण और डेटा मैलवेयर के खतरों से पर्याप्त रूप से सुरक्षित हैं, सक्रिय उपायों और निरंतर सतर्कता के संयोजन की आवश्यकता है। यहां कई प्रमुख कदम दिए गए हैं जिन्हें उपयोगकर्ता अपने उपकरणों की सुरक्षा बढ़ाने के लिए उठा सकते हैं:

    • सुरक्षा सॉफ़्टवेयर स्थापित करें और अद्यतन करें :
    • अपने डिवाइस पर पेशेवर एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें। यह सुनिश्चित करने के लिए कि यह नवीनतम खतरों का सफलतापूर्वक पता लगा सके और उन्हें कम कर सके, अपने सुरक्षा सॉफ़्टवेयर को हमेशा अद्यतन रखें।
    • नियमित सॉफ़्टवेयर अद्यतन :
    • अपने एप्लिकेशन, ऑपरेटिंग सिस्टम और फ़र्मवेयर को नियमित रूप से अपडेट करें। सुरक्षा पैच भी जल्द से जल्द स्थापित किए जाने चाहिए क्योंकि वे अक्सर कमजोरियों के लिए समाधान प्रदान करते हैं, अन्यथा, मैलवेयर द्वारा शोषण किया जा सकता है।
    • फ़ायरवॉल सक्षम करें :
    • इनकमिंग और आउटगोइंग नेटवर्क ट्रैफ़िक की निगरानी और नियंत्रण के लिए अपने डिवाइस पर फ़ायरवॉल सक्रिय करें। यह अनधिकृत पहुंच और मैलवेयर के प्रसार को रोकने में मदद करता है।
    • मजबूत, अद्वितीय पासवर्ड का प्रयोग करें :
    • सभी खातों के लिए मजबूत, अद्वितीय पासवर्ड नियोजित करें, और जटिल पासवर्ड को सुरक्षित रूप से उत्पन्न और संग्रहीत करने के लिए पासवर्ड मैनेजर का उपयोग करने के बारे में गंभीरता से सोचें।
    • ईमेल से हमेशा सावधान रहें :
    • ईमेल अनुलग्नकों और लिंकों से सावधान रहें, खासकर यदि वे अज्ञात स्रोतों या प्रेषकों से हों। लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने से पहले ईमेल की वैधता सत्यापित करें।
    • स्वयं को और उपयोगकर्ताओं को शिक्षित करें :
    • सामान्य फ़िशिंग रणनीति और सोशल इंजीनियरिंग तकनीकों के बारे में सूचित रहें। ऑनलाइन संदिग्ध गतिविधियों को पहचानने और उनसे बचने के लिए खुद को और दूसरों को शिक्षित करें।
    • अपने डेटा का नियमित रूप से बैकअप लें :
    • अपने महत्वपूर्ण डेटा का नियमित रूप से किसी बाहरी डिवाइस या सुरक्षित क्लाउड सेवा पर बैकअप लें। मैलवेयर हमले की स्थिति में, बैकअप रखने से यह सुनिश्चित होता है कि आप अपना डेटा पुनर्प्राप्त कर सकते हैं।

इन प्रथाओं को लागू करके, उपयोगकर्ता मैलवेयर संक्रमण के अवसरों को कम कर सकते हैं और अपने उपकरणों और डेटा की समग्र सुरक्षा स्थिति को बढ़ा सकते हैं।

WANA CRY द्वारा अपने पीड़ितों के लिए छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:

'WANA CRY @rivator_max

आपकी सभी फ़ाइलें एन्क्रिप्ट कर दी गई हैं
आपका कंप्यूटर रैनसमवेयर वायरस से संक्रमित था। आपकी फ़ाइलें एन्क्रिप्ट कर दी गई हैं और आप एन्क्रिप्ट नहीं करेंगे
हमारी मदद के बिना उन्हें डिक्रिप्ट करने में सक्षम हो सकता हूं। मैं अपनी फ़ाइलें वापस पाने के लिए क्या कर सकता हूं? आप हमारा विशेष खरीद सकते हैं
डिक्रिप्शन सॉफ्टवेयर, यह सॉफ्टवेयर आपको अपना सारा डेटा पुनर्प्राप्त करने और हटाने की अनुमति देगा
आपके कंप्यूटर से रैंसमवेयर। सॉफ़्टवेयर की कीमत $1,500 है। भुगतान केवल बिटकॉइन में किया जा सकता है।
मैं भुगतान कैसे करूं, मुझे बिटकॉइन कहां से मिलेगा?
बिटकॉइन की खरीदारी अलग-अलग देशों में अलग-अलग होती है, आपको सलाह दी जाती है कि आप जल्दी से गूगल पर सर्च करें
बिटकॉइन कैसे खरीदें, यह जानने के लिए आप स्वयं।
हमारे कई ग्राहकों ने इन साइटों को तेज़ और विश्वसनीय बताया है:
कॉइनमामा - hxxps://www.coinmama.com बिटपांडा - hxxps://www.bitpanda.com

भुगतान जानकारीराशि: 0.1473766 बीटीसी
बिटकॉइन पता: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...