Threat Database Ransomware Wazp Ransomware

Wazp Ransomware

Wazp रैंसमवेयर का एक प्रकार है जो अपने पीड़ितों की फ़ाइलों को लॉक करने के लिए उन्नत एन्क्रिप्शन तकनीकों का उपयोग करता है। एक बार जब पीड़ित का उपकरण संक्रमित हो जाता है, तो Wazp सभी एन्क्रिप्टेड फ़ाइलों में '.wazp' एक्सटेंशन जोड़कर उनके फ़ाइल नाम बदल देता है। इसके अतिरिक्त, Wazp '_readme.txt' नामक एक फिरौती नोट तैयार करता है, जो हमले पर निर्देश प्रदान करता है और फ़ाइल पहुंच की बहाली के लिए फिरौती की मांग करता है।

कुख्यात STOP/Djvu Ransomware परिवार से संबंधित, Wazp को अक्सर RedLine या Vidar infostealers जैसे अन्य दुर्भावनापूर्ण सॉफ़्टवेयर खतरों के साथ वितरित किया जाता है। Wazp Ransomware के पीछे के संचालक मैलवेयर को फैलाने के लिए स्पैम ईमेल, दुर्भावनापूर्ण अटैचमेंट, धोखाधड़ी वाले सॉफ़्टवेयर अपडेट और दुर्भावनापूर्ण विज्ञापनों सहित विभिन्न रणनीति अपनाते हैं। यह पहचानना महत्वपूर्ण है कि, अधिकांश रैंसमवेयर वेरिएंट के समान, Wazp एक परिष्कृत एन्क्रिप्शन एल्गोरिथ्म का उपयोग करता है, जो हमलावरों द्वारा रखी गई विशिष्ट डिक्रिप्शन कुंजियों के बिना फ़ाइल पुनर्प्राप्ति को लगभग असंभव बना देता है।

Wazp Ransomware के पीछे के संचालक मैलवेयर को फैलाने के लिए स्पैम ईमेल, दुर्भावनापूर्ण अटैचमेंट, धोखाधड़ी वाले सॉफ़्टवेयर अपडेट और दुर्भावनापूर्ण विज्ञापनों सहित विभिन्न रणनीति अपनाते हैं। यह पहचानना महत्वपूर्ण है कि, अधिकांश रैंसमवेयर वेरिएंट के समान, Wazp एक परिष्कृत एन्क्रिप्शन एल्गोरिथ्म का उपयोग करता है, जो हमलावरों द्वारा रखी गई विशिष्ट डिक्रिप्शन कुंजियों के बिना फ़ाइल पुनर्प्राप्ति को लगभग असंभव बना देता है।

Wazp रैनसमवेयर फ़ाइल प्रकारों की एक विस्तृत श्रृंखला को लॉक कर सकता है और उनके लिए फिरौती की मांग कर सकता है

हमलावरों द्वारा जारी फिरौती नोट पीड़ितों से उनके एन्क्रिप्टेड डेटा को पुनर्स्थापित करने के लिए आवश्यक डिक्रिप्शन कुंजी और सॉफ़्टवेयर के बदले में भुगतान की मांग के रूप में कार्य करता है। संचार स्थापित करने के लिए, नोट पीड़ितों को दो ईमेल पते, 'support@freshmail.top' और 'datarestorehelp@airmail.cc' प्रदान करता है।

इसके अलावा, नोट इस बात पर जोर देता है कि डिक्रिप्शन टूल प्राप्त करने से जुड़ी लागत पीड़ितों की प्रतिक्रिया की तत्परता पर निर्भर है। फिरौती नोट के अनुसार, जो पीड़ित निर्दिष्ट 72-घंटे की समय सीमा के भीतर हमलावरों से संपर्क शुरू करते हैं, उन्हें $490 की कम कीमत पर डिक्रिप्शन टूल प्राप्त करने का अवसर प्रदान किया जाता है।

हालाँकि, जो व्यक्ति इस निर्दिष्ट अवधि के बाद हमलावरों तक पहुँचते हैं, उन्हें $980 की बढ़ी हुई राशि का भुगतान करना होगा। इसके अतिरिक्त, नोट सुझाव देता है कि पीड़ित कम महत्व की एकल एन्क्रिप्टेड फ़ाइल जमा कर सकते हैं, जिसे निःशुल्क डिक्रिप्ट किया जाएगा। यह प्रदर्शन हमलावरों की फ़ाइलों को डिक्रिप्ट करने की क्षमता को प्रदर्शित करने का काम करता है, इससे पहले कि पीड़ित डिक्रिप्शन टूल का पूरा सेट खरीदने पर विचार करें।

फिर भी, यह समझना महत्वपूर्ण है कि फिरौती का भुगतान इस बात की गारंटी नहीं है कि साइबर अपराधी अपना वादा पूरा करेंगे और आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे। सूचीबद्ध मांगों को पूरा करने के खिलाफ दृढ़ता से सलाह दी जाती है, क्योंकि यह हमलावरों की आपराधिक गतिविधियों को कायम रखता है और इसके परिणामस्वरूप फाइलों की बहाली नहीं हो सकती है।

इसके अलावा, जबकि रैंसमवेयर पीड़ित के सिस्टम पर सक्रिय रहता है, यह लगातार खतरा बना रहता है। यह संक्रमित कंप्यूटर पर अतिरिक्त फ़ाइलों को एन्क्रिप्ट करना जारी रख सकता है और कुछ खतरे संभावित रूप से स्थानीय नेटवर्क के भीतर अन्य जुड़े कंप्यूटरों में फैल सकते हैं। आगे की क्षति को रोकने और हमले के संभावित प्रभाव को कम करने के लिए रैंसमवेयर को हटाने के लिए त्वरित कार्रवाई करना आवश्यक है।

अपने डेटा को रैंसमवेयर हमलों से सुरक्षित रखने के लिए प्रभावी सुरक्षा उपाय करें

रैंसमवेयर हमलों से अपने डेटा को प्रभावी ढंग से सुरक्षित रखने के लिए, उपयोगकर्ता निम्नलिखित सुरक्षा उपायों को लागू कर सकते हैं:

    • नियमित रूप से बैकअप डेटा : सभी महत्वपूर्ण डेटा का नियमित बैकअप बनाएं और उन्हें सुरक्षित रूप से संग्रहीत करें। ऑफ़लाइन और ऑफ-साइट बैकअप विशेष रूप से प्रभावी होते हैं क्योंकि वे रैंसमवेयर हमलों के प्रति कम संवेदनशील होते हैं।
    • विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करें : सभी उपकरणों पर प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर स्थापित करें। यह सुनिश्चित करने के लिए सॉफ़्टवेयर को अद्यतन रखें कि यह नवीनतम रैंसमवेयर खतरों का प्रभावी ढंग से पता लगा सके और उन्हें रोक सके।
    • ऑपरेटिंग सिस्टम और सॉफ्टवेयर को अपडेट करें : ऑपरेटिंग सिस्टम, एप्लिकेशन और सॉफ्टवेयर के लिए सुरक्षा पैच और अपडेट तुरंत लागू करें। इन अद्यतनों में अक्सर सुरक्षा सुधार शामिल होते हैं जो रैंसमवेयर द्वारा शोषण की गई कमजोरियों को संबोधित करते हैं।
    • ईमेल अटैचमेंट और लिंक के साथ सावधानी बरतें : ईमेल अटैचमेंट खोलते समय या लिंक पर क्लिक करते समय सतर्क रहें, खासकर अज्ञात या संदिग्ध स्रोतों से। रैनसमवेयर अक्सर दुर्भावनापूर्ण अनुलग्नकों या लिंक वाले फ़िशिंग ईमेल के माध्यम से फैलता है।
    • पॉप-अप ब्लॉकर्स सक्षम करें : पॉप-अप को ब्लॉक करने के लिए वेब ब्राउज़र कॉन्फ़िगर करें। पॉप-अप विज्ञापनों का उपयोग रैंसमवेयर सहित दुर्भावनापूर्ण सॉफ़्टवेयर वितरित करने के लिए किया जा सकता है।
    • मजबूत, अद्वितीय पासवर्ड का उपयोग करें : सभी खातों के लिए मजबूत, जटिल पासवर्ड बनाएं और कई प्लेटफार्मों पर उनका पुन: उपयोग करने से बचें। अद्वितीय पासवर्ड को सुरक्षित रूप से संग्रहीत और उत्पन्न करने के लिए पासवर्ड मैनेजर का उपयोग करने पर विचार करें।
    • दो-कारक प्रमाणीकरण (2FA) सक्षम करें : सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए जब भी संभव हो 2FA लागू करें। इसके लिए उपयोगकर्ताओं को एक अतिरिक्त सत्यापन कारक प्रदान करने की आवश्यकता होती है, जैसे कि उनके पासवर्ड के साथ उनके मोबाइल डिवाइस पर भेजा गया एक कोड।
    • खंड नेटवर्क : नेटवर्क को विभिन्न खंडों या क्षेत्रों में अलग करना, विशेष रूप से महत्वपूर्ण प्रणालियों को उपयोगकर्ता-सामना वाले प्रणालियों से अलग करना। इससे नेटवर्क के भीतर रैंसमवेयर के प्रसार को रोकने में मदद मिल सकती है।
    • सूचित रहें : नवीनतम रैंसमवेयर रुझानों, हमले की तकनीकों और सुरक्षा प्रथाओं पर अपडेट रहें। उभरते खतरों और प्रभावी शमन रणनीतियों के बारे में सूचित रहने के लिए प्रतिष्ठित साइबर सुरक्षा स्रोतों का पालन करें।

इन सुरक्षा उपायों को लागू करने से रैंसमवेयर हमलों के खिलाफ सुरक्षा बढ़ाने में मदद मिलती है और ऐसे खतरों का शिकार होने का जोखिम काफी कम हो जाता है।

Wazp Ransomware के पीड़ितों को छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-6Dm02j1lRa
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...