संपूर्ण रैंसमवेयर
शोधकर्ताओं ने 'होल' नामक एक नए रैनसमवेयर खतरे की खोज की है। यह हानिकारक सॉफ़्टवेयर संक्रमित सिस्टम पर डेटा को एन्क्रिप्ट करने और फिर डिक्रिप्शन कुंजी के बदले पीसी मालिक से फिरौती की मांग करने के लिए डिज़ाइन किया गया है। अपने विनाशकारी ऑपरेशन को अंजाम देने के लिए, होल रैनसमवेयर विभिन्न प्रकार की फाइलों को लॉक कर देता है और प्रत्येक फाइल के नाम को '.होल' एक्सटेंशन के साथ जोड़ देता है। उदाहरण के लिए, यदि किसी फ़ाइल को मूल रूप से '1.jpg' नाम दिया गया था, तो एन्क्रिप्शन के बाद इसका नाम बदलकर '1.jpg.whole' कर दिया जाएगा। यह नाम बदलने की प्रक्रिया सभी प्रकार की फ़ाइलों को प्रभावित करती है, जैसे छवियाँ, दस्तावेज़ और बहुत कुछ।
फ़ाइलों को एन्क्रिप्ट करने के अलावा, होल रैनसमवेयर संक्रमित सिस्टम के डेस्कटॉप वॉलपेपर को भी बदल देता है, जिससे यह स्पष्ट हो जाता है कि सिस्टम से समझौता किया गया है। इसके अलावा, रैंसमवेयर टूटे हुए डिवाइस पर 'README-ID-[victim's_ID].txt' शीर्षक के साथ एक फिरौती नोट बनाता है। इस नोट की सामग्री पीड़ित के लिए एक संदेश के रूप में काम करती है, जिसमें मांगी गई फिरौती का भुगतान करने और डिक्रिप्शन कुंजी प्राप्त करने के निर्देश दिए जाते हैं।
फिरौती नोट और अन्य सुराग बताते हैं कि यह विशेष रैंसमवेयर मुख्य रूप से व्यक्तिगत घरेलू उपयोगकर्ताओं के बजाय कंपनियों और संगठनों को लक्षित करता है। यह उच्च स्तर की परिष्कार और संभवतः अधिक महत्वपूर्ण फिरौती की माँगों का संकेत देता है। यह ध्यान देने योग्य है कि होल रैनसमवेयर कीलॉक रैनसमवेयर के साथ समानताएं साझा करता प्रतीत होता है, जो दोनों खतरों के बीच संभावित संबंध या वंश का सुझाव देता है।
संपूर्ण रैंसमवेयर पीड़ितों को उनके स्वयं के डेटा तक पहुंचने से रोकता है
होल रैनसमवेयर द्वारा डेस्कटॉप वॉलपेपर पर प्रदर्शित संदेश पीड़ित को निर्देश प्रदान करता है, जिसमें उन्हें 'README-ID-[victim's_ID].txt' लेबल वाली टेक्स्ट फ़ाइल को पढ़ने का निर्देश दिया जाता है। यह फिरौती नोट हमलावरों के लिए एक महत्वपूर्ण संचार के रूप में कार्य करता है, जिससे पता चलता है कि पीड़ित की फाइलें एन्क्रिप्ट की गई हैं और अब पहुंच योग्य नहीं हैं। इसमें यह भी कहा गया है कि एन्क्रिप्टेड डेटा को पुनर्प्राप्त करने के लिए आवश्यक अद्वितीय डिक्रिप्शन कुंजी हमलावरों के सर्वर पर सुरक्षित रूप से संग्रहीत है।
पीड़ितों को डिक्रिप्शन प्रक्रिया का निःशुल्क परीक्षण करने का विकल्प प्रस्तुत किया जाता है। यह कुछ विशिष्ट विशिष्टताओं के अधीन, साइबर अपराधियों को कुछ एन्क्रिप्टेड फ़ाइलें भेजकर किया जा सकता है। एक महत्वपूर्ण चेतावनी यह है कि यदि पीड़ित 72 घंटे की अवधि के भीतर हमलावरों के साथ संचार शुरू करने में विफल रहता है, तो उनके संवेदनशील व्यवसाय-संबंधी डेटा को रिसाव या बिक्री के माध्यम से उजागर होने का खतरा होता है।
फिरौती मांगने वाला संदेश कई चेतावनियों के साथ समाप्त होता है। पीड़ित को सचेत किया जाता है कि प्रभावित फ़ाइलों का नाम बदलने या अन्यथा संशोधित करने का कोई भी प्रयास, साथ ही तृतीय-पक्ष डेटा पुनर्प्राप्ति टूल या सुरक्षा सॉफ़्टवेयर का उपयोग, डेटा को अनडिक्रिप्टेबल बना सकता है। यह इस बात पर जोर देता है कि डिक्रिप्शन के लिए आम तौर पर साइबर अपराधियों की प्रत्यक्ष भागीदारी की आवश्यकता होती है, गंभीर रूप से त्रुटिपूर्ण रैंसमवेयर के मामलों में केवल दुर्लभ अपवाद होते हैं।
यह ध्यान दिया जाना चाहिए कि फिरौती की मांग पूरी करने और भुगतान करने के बाद भी पीड़ितों को अक्सर वादा किए गए डिक्रिप्शन कुंजी या उपकरण नहीं मिलते हैं। नतीजतन, अपराधियों की मांगों के आगे झुकने के खिलाफ दृढ़ता से सलाह दी जाती है, क्योंकि डेटा रिकवरी अनिश्चित रहती है, और फिरौती का भुगतान इस अवैध गतिविधि को जारी रखने का काम करता है।
आपके उपकरणों पर लागू करने के लिए महत्वपूर्ण सुरक्षा उपाय
अपने उपकरणों को मैलवेयर घुसपैठ से सुरक्षित रखना साइबर सुरक्षा बनाए रखने का एक महत्वपूर्ण पहलू है। यहां पांच महत्वपूर्ण सुरक्षा उपाय दिए गए हैं, जिनमें से एक आपके डेटा का नियमित बैकअप बनाना है:
डेटा का नियमित बैकअप बनाना :
नियमित डेटा बैकअप आवश्यक है. मैलवेयर हमले की स्थिति में, अद्यतन बैकअप होने से यह सुनिश्चित होता है कि आप फिरौती का भुगतान किए बिना या स्थायी डेटा हानि के बिना अपनी जानकारी पुनर्प्राप्त कर सकते हैं। अपने डेटा का बाहरी डिवाइस, क्लाउड स्टोरेज, या नेटवर्क-अटैच्ड स्टोरेज (NAS) पर नियमित रूप से बैकअप लें। यदि संभव हो तो इस प्रक्रिया को स्वचालित करें, और अपने बैकअप की अखंडता को सत्यापित करें।
सुरक्षा सॉफ़्टवेयर स्थापित करना और अद्यतन करना :
भरोसेमंद एंटी-मैलवेयर सॉफ़्टवेयर इंस्टॉल करें और इसे अद्यतित रखें। सुरक्षा प्रोग्राम ज्ञात मैलवेयर का पता लगा सकते हैं और उसे हटा सकते हैं, जिससे खतरों से बचाव की एक महत्वपूर्ण परत उपलब्ध होती है। सुनिश्चित करें कि आपका एंटीवायरस सॉफ़्टवेयर नए मैलवेयर वेरिएंट से सुरक्षा के लिए अपनी वायरस परिभाषाओं को स्वचालित रूप से अपडेट करता है।
नियमित सॉफ़्टवेयर अपडेट और पैच प्रबंधन :
अपने डिवाइस के ऑपरेटिंग सिस्टम, सॉफ़्टवेयर एप्लिकेशन और फ़र्मवेयर को अद्यतन रखें। मैलवेयर अक्सर पुराने सॉफ़्टवेयर की कमज़ोरियों का फ़ायदा उठाते हैं। इन कमजोरियों को बंद करने के लिए नियमित रूप से सुरक्षा पैच और अपडेट लागू करें, जिससे मैलवेयर घुसपैठ का खतरा कम हो जाए।
फ़ायरवॉल सुरक्षा :
अपने डिवाइस पर फ़ायरवॉल सक्षम और कॉन्फ़िगर करें। फ़ायरवॉल आपके डिवाइस और इंटरनेट के बीच एक बाधा के रूप में कार्य करता है, जो अनधिकृत पहुंच और संभावित रूप से दुर्भावनापूर्ण डेटा को रोकने में मदद करता है। अपनी सुरक्षा बढ़ाने के लिए नेटवर्क और होस्ट-आधारित फ़ायरवॉल दोनों का उपयोग करें, और उन्नत सुरक्षा के लिए घुसपैठ का पता लगाने और रोकथाम प्रणालियों का उपयोग करने पर विचार करें।
सुरक्षित इंटरनेट और ईमेल प्रथाएँ :
इंटरनेट ब्राउज़ करते समय और ईमेल संभालते समय सावधानी बरतें। अज्ञात या असत्यापित स्रोतों से संदिग्ध लिंक के साथ बातचीत करने या ईमेल अटैचमेंट डाउनलोड करने से बचें। फ़िशिंग प्रयासों से सावधान रहें और व्यक्तिगत जानकारी प्रदान करने या संदिग्ध पॉप-अप विज्ञापनों पर क्लिक करने से बचें। संभावित रूप से हानिकारक संदेशों को पहचानने और ब्लॉक करने में सहायता के लिए ईमेल फ़िल्टरिंग टूल नियोजित करें।
इन सुरक्षा उपायों को अपने डिवाइस उपयोग में शामिल करने से मैलवेयर घुसपैठ का जोखिम काफी कम हो जाएगा। नियमित डेटा बैकअप विशेष रूप से महत्वपूर्ण हैं क्योंकि यदि मैलवेयर आपकी सुरक्षा का उल्लंघन करता है तो वे सुरक्षा जाल प्रदान करते हैं। एक सक्रिय और बहुस्तरीय सुरक्षा दृष्टिकोण बनाए रखकर, आप अपने उपकरणों और डेटा को दुर्भावनापूर्ण खतरों से बेहतर ढंग से सुरक्षित रख सकते हैं।
होल रैनसमवेयर द्वारा बनाए गए फिरौती नोट का पूरा पाठ है:
'YOUR FILES ARE ENCRYPTED
-
Your files have been encrypted with strong encryption algorithms and modified!
Don't worry your unique encryption key is stored securely on our server and your data can be decrypted quickly and securely.
-
We can prove that we can decrypt all of your data. Please just send us 3 not important, small(~2mb) encrypted files, which are randomly stored on your server. Also attach your this file README-ID-.txt left by us in every folder.
We will decrypt these files and send them to you as a proof. Please note that files for free test decryption should not contain valuable information.
-
If you will not start a dialogue with us in 72 hours we will be forced to publish your files in the public domain. Your customers and partners will be informed about the data leak.
This way, your reputation will be ruined. If you will not react, we will be forced to sell the most important information such as databases and personal data to interested parties to generate some profit.
-
If you want to resolve this situation, attach in letter this file README-ID-.txt and write to ALL of these 2 email addresses:pmmx@techmail.info
wholekey@mailfence.com -
IMPORTANT!We recommend you contact us directly to avoid overpaying agents.
We asking to send your message to ALL of our 2 email adresses because for various reasons, your email may not be delivered.
Our message may be recognized as spam, so be sure to check the spam folder.
If we do not respond to you within 24 hours, write to us from another email address.
कृपया समय बर्बाद न करें, इससे आपकी कंपनी को अतिरिक्त नुकसान ही होगा।
कृपया नाम न बदलें और फ़ाइलों को स्वयं डिक्रिप्ट करने का प्रयास न करें। यदि फ़ाइलें संशोधित की जाएंगी तो हम आपकी मदद नहीं कर पाएंगे।
यदि आप अपने डेटा को पुनर्स्थापित करने के लिए किसी तीसरे पक्ष के सॉफ़्टवेयर या एंटीवायरस समाधान का उपयोग करने का प्रयास करेंगे, तो कृपया सभी एन्क्रिप्टेड फ़ाइलों का बैकअप बना लें।
यदि आप वर्तमान कंप्यूटर से कोई एन्क्रिप्टेड फ़ाइल हटाते हैं, तो आप उन्हें डिक्रिप्ट करने में सक्षम नहीं हो सकते हैं।
संपूर्ण रैनसमवेयर की डेस्कटॉप पृष्ठभूमि छवि में निम्नलिखित संदेश है:
आपकी सभी फ़ाइलें चोरी और एन्क्रिप्टेड हैं!
README-ID-.txt ढूंढें और निर्देशों का पालन करें।'