Threat Database Ransomware व्हू रैनसमवेयर

व्हू रैनसमवेयर

Wwhu एक प्रकार का मैलवेयर है जो रैंसमवेयर की श्रेणी में आता है। इसका मतलब यह है कि इसे विशेष रूप से डेटा को एन्क्रिप्ट करने और पीड़ितों को उस तक पहुंचने से रोकने के लिए डिज़ाइन किया गया था। किसी सिस्टम को संक्रमित करने पर, Wwhu Ransomware पीड़ित के कंप्यूटर पर सभी फ़ाइलों को उनके मूल नामों में '.wwhu' एक्सटेंशन जोड़कर उनका नाम बदल देता है। उदाहरण के लिए, '1.jpg' का नाम बदलकर '1.jpg.wwhu' और '2.doc' का नाम बदलकर '2.png.wwhu' कर दिया जाएगा। रैंसमवेयर पीड़ित के कंप्यूटर पर '_readme.txt' शीर्षक से एक फिरौती नोट भी छोड़ता है।

Wwhu Ransomware को STOP/Djvu Ransomware परिवार के एक प्रकार के रूप में पहचाना गया है, जो साइबर अपराधियों के बीच इसके निरंतर उपयोग के लिए जाना जाता है। धमकी देने वाले कलाकार अक्सर रेडलाइन और विदर जैसे सूचना चुराने वालों के साथ STOP/Djvu रैनसमवेयर के वेरिएंट वितरित करते हैं। उपयोगकर्ताओं के लिए इन खतरों के बारे में सूचित होना और अपने सिस्टम की सुरक्षा के लिए उचित उपाय करना महत्वपूर्ण है।

Wwhu रैनसमवेयर के शिकार लोग अपनी फ़ाइलों और डेटा तक पहुंच खो देते हैं

Wwhu Ransomware पीड़ितों की फ़ाइलों को एन्क्रिप्ट करने के बाद उन्हें '_readme.txt' शीर्षक वाला एक फिरौती नोट देता है। नोट में उन पीड़ितों के लिए संपर्क और भुगतान विवरण शामिल हैं जो अपने डेटा को पुनर्प्राप्त करने के लिए आवश्यक डिक्रिप्शन टूल प्राप्त करना चाहते हैं। पीड़ितों को $980 की नियमित कीमत के बजाय $490 की रियायती फिरौती राशि का लाभ उठाने के लिए 72 घंटों के भीतर हमलावरों से संपर्क करने के लिए प्रोत्साहित किया जाता है।

नोट इस बात पर जोर देता है कि डिक्रिप्शन टूल के बिना, एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करना संभव नहीं है। इसके अलावा, हमलावर सभी प्रभावित डेटा को पुनर्स्थापित करने की अपनी क्षमता के प्रमाण के रूप में एक फ़ाइल को मुफ्त में डिक्रिप्ट करने की पेशकश करते हैं। नोट संभावित संचार चैनलों के रूप में दो ईमेल पते, 'support@freshmail.top' और 'datarestorehelp@airmail.cc' प्रदान करता है।

यह ध्यान देने योग्य है कि रैंसमवेयर हमलों के पीड़ित आमतौर पर साइबर अपराधियों की सहायता के बिना अपने डेटा को डिक्रिप्ट नहीं कर सकते हैं। हालाँकि, इन अपराधियों द्वारा मांगी गई फिरौती का भुगतान करने की अनुशंसा नहीं की जाती है, क्योंकि पीड़ितों को भुगतान के बाद भी डिक्रिप्शन टूल नहीं मिल सकते हैं और वे विभिन्न घोटालों का शिकार हो सकते हैं।

अपने डिवाइस और डेटा की सुरक्षा के साथ जोखिम न लें

अपने उपकरणों को मैलवेयर के खतरों से सुरक्षित रखना अधिक महत्वपूर्ण होता जा रहा है। ऐसे कई प्रभावी उपाय हैं जो उपयोगकर्ताओं को साइबर खतरों का शिकार बनने की संभावनाओं को कम करने में मदद कर सकते हैं:

  • सॉफ़्टवेयर अपडेट रखें : कमजोरियों को दूर करने के लिए अपने ऑपरेटिंग सिस्टम, सॉफ़्टवेयर एप्लिकेशन और सुरक्षा प्रोग्राम को अपडेट करना सुनिश्चित करें।
  • मजबूत पासवर्ड का उपयोग करें : अपने खातों और उपकरणों के लिए जटिल, अद्वितीय पासवर्ड बनाएं। सुविधा के लिए पासवर्ड मैनेजर पर विचार करें.
  • दो-कारक प्रमाणीकरण (2FA) सक्षम करें : अपने लॉगिन पर सुरक्षा का एक अतिरिक्त कोट लगाने के लिए जहां भी संभव हो 2FA सक्रिय करें।
  • ईमेल के साथ सावधानी बरतें : विशेष रूप से अज्ञात स्रोतों से ईमेल अनुलग्नकों या लिंक तक पहुंचने में सतर्क रहें।
  • अपने डेटा का बैकअप लें : स्वचालित और सुरक्षित डेटा बैकअप लागू करें। रैंसमवेयर से बचाव के लिए बैकअप को ऑफ़लाइन या अलग स्थान पर संग्रहीत करें।
  • स्वयं को शिक्षित करें : नवीनतम रैंसमवेयर खतरों और फ़िशिंग रणनीति के बारे में जानकारी देखें। हमलों से बचने के लिए जागरूकता महत्वपूर्ण है।
  • फिरौती देने से बचें : फिरौती देने से बचें, क्योंकि डेटा रिकवरी की कोई गारंटी नहीं है, और यह साइबर अपराधियों का समर्थन करता है।

इन उपायों का पालन करने से रैंसमवेयर हमलों का शिकार होने का जोखिम काफी कम हो जाएगा और आप अपने डेटा और डिवाइस की बेहतर सुरक्षा कर पाएंगे।

Wwhu Ransomware द्वारा छोड़े गए फिरौती नोट का पाठ है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-xoUXGr6cqT
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...