Threat Database Ransomware Wwpl रैंसमवेयर

Wwpl रैंसमवेयर

साइबर सुरक्षा शोधकर्ताओं ने एक नए रैंसमवेयर खतरे का खुलासा किया है जिसे डब्ल्यूडब्ल्यूपीएल रैनसमवेयर के नाम से जाना जाता है। अन्य रैंसमवेयर स्ट्रेन के समान, Wwpl सिस्टम में घुसपैठ करने के बाद पीड़ित के कंप्यूटर पर फ़ाइलों को एन्क्रिप्ट करके काम करता है। यह धमकी भरा सॉफ़्टवेयर मूल फ़ाइल नामों में '.wwpl' एक्सटेंशन जोड़कर उन्हें बदल देता है। उदाहरण के लिए, '1.pdf' नाम की फ़ाइल को '1.pdf.wwpl' में बदल दिया जाएगा, जबकि '2.doc' का नाम बदलकर '2.doc.wwpl' कर दिया जाएगा, इत्यादि। फ़ाइल एन्क्रिप्शन के साथ-साथ, Wwpl समझौता किए गए डिवाइस पर '_readme.txt' शीर्षक वाली टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट उत्पन्न करता है।

उल्लेखनीय है कि Wwpl Ransomware STOP/Djvu Ransomware परिवार से संबद्ध है। नतीजतन, यह उल्लंघन किए गए उपकरणों पर अतिरिक्त हानिकारक सॉफ़्टवेयर खतरों को स्थापित करने की संभावना का सुझाव देता है। दरअसल, STOP/Djvu वेरिएंट के पीछे के ऑपरेटरों को RedLine औरVidar जैसे सूचना चुराने वालों को भी संक्रमित सिस्टम में शामिल करते हुए देखा गया है।

Wwpl रैनसमवेयर डेटा बंधक बनाकर पीड़ितों से जबरन वसूली करता है

हमले में मिले फिरौती नोट में हमलावरों के साथ संचार और फिरौती भुगतान की उनकी मांगों के संबंध में महत्वपूर्ण जानकारी है। पीड़ितों को विशेष रूप से निर्दिष्ट ईमेल पते - 'support@freshmail.top' या 'datarestorehelp@airmail.cc' के माध्यम से हमलावरों के साथ संपर्क स्थापित करने का निर्देश दिया जाता है। इन ईमेल पतों पर पहुंचकर, पीड़ित अपने एन्क्रिप्टेड डेटा को पुनर्प्राप्त करने के लिए आवश्यक डिक्रिप्शन सॉफ़्टवेयर और कुंजी कैसे प्राप्त करें, इस बारे में और निर्देश प्राप्त कर सकते हैं।

नोट में निर्दिष्ट फिरौती की रकम $490 से $980 तक भिन्न-भिन्न है। सटीक फिरौती शुल्क इस बात पर निर्भर करता है कि क्या पीड़ित 72 घंटों की निर्दिष्ट प्रारंभिक अवधि के भीतर हमलावरों से संपर्क शुरू करते हैं या उस समय सीमा के बीत जाने के बाद। इसके अतिरिक्त, नोट में बिना किसी लागत के एक फ़ाइल को डिक्रिप्ट करने की संभावना का उल्लेख किया गया है, बशर्ते कि इसमें मूल्यवान या संवेदनशील जानकारी की कमी हो।

हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि धमकी देने वाले अभिनेताओं को फिरौती देने को दृढ़ता से हतोत्साहित किया जाता है। इस बात की कोई गारंटी नहीं है कि भुगतान प्राप्त करने के बाद भी हमलावर अपना काम पूरा करेंगे और आवश्यक डिक्रिप्शन उपकरण प्रदान करेंगे। यह एक जोखिम है जिस पर पीड़ितों को आगे बढ़ने से पहले सावधानीपूर्वक विचार करना चाहिए। इसके अलावा, कई रैंसमवेयर खतरों में उसी स्थानीय नेटवर्क से जुड़ी अन्य मशीनों पर डेटा फैलाने और एन्क्रिप्ट करने की क्षमता होती है। इसलिए, मूल्यवान डेटा के आगे एन्क्रिप्शन को रोकने और संभावित क्षति को कम करने के लिए प्रभावित ऑपरेटिंग सिस्टम से रैंसमवेयर को हटाने के लिए तत्काल कार्रवाई करना अत्यधिक उचित है।

आपके डेटा और उपकरणों की सुरक्षा महत्वपूर्ण है

अपने उपकरणों की सुरक्षा बढ़ाने और अपने डेटा को रैंसमवेयर के खतरे से सुरक्षित रखने के लिए, उपयोगकर्ताओं को एक समग्र रणनीति अपनानी चाहिए जिसमें कई प्रमुख सिद्धांत शामिल हों।

  • बार-बार सॉफ्टवेयर अपडेट : यह सुनिश्चित करना सर्वोपरि है कि ऑपरेटिंग सिस्टम और एप्लिकेशन सहित सभी सॉफ्टवेयर नवीनतम सुरक्षा पैच और फिक्स के साथ अपडेट रहें। यह सक्रिय दृष्टिकोण उन कमजोरियों को दूर करने में मदद करता है जिनका रैंसमवेयर हमलावर फायदा उठा सकते हैं।
  • विवेकपूर्ण ब्राउज़िंग प्रथाएँ : उपयोगकर्ताओं को ऑनलाइन क्षेत्र में नेविगेट करते समय सावधानी बरतनी चाहिए, संदिग्ध वेबसाइटों पर जाने, अपरिचित लिंक पर क्लिक करने या अविश्वसनीय स्रोतों से फ़ाइलें डाउनलोड करने से बचना चाहिए। सुरक्षित ब्राउज़िंग प्रथाओं को अपनाना अनजाने में रैंसमवेयर प्राप्त करने के खिलाफ एक मजबूत बचाव के रूप में कार्य करता है।
  • मजबूत पासवर्ड प्रबंधन : सभी खातों के लिए मजबूत, अद्वितीय पासवर्ड बनाना आवश्यक है। इसके अतिरिक्त, जब भी संभव हो दो-कारक प्रमाणीकरण (2FA) के कार्यान्वयन पर विचार करने से सुरक्षा की एक अतिरिक्त परत जुड़ जाती है और अनधिकृत पहुंच की संभावना कम हो जाती है।
  • डेटा बैकअप : बाहरी स्टोरेज डिवाइस या सुरक्षित क्लाउड प्लेटफ़ॉर्म पर महत्वपूर्ण डेटा का नियमित रूप से बैकअप लेने की दिनचर्या स्थापित करना सबसे महत्वपूर्ण है। रैंसमवेयर हमले की घातक स्थिति में, अप-टू-डेट बैकअप बनाए रखने से फिरौती की मांग के बिना डेटा को पुनर्स्थापित करने की क्षमता सुनिश्चित होती है।
  • प्रतिष्ठित सुरक्षा सॉफ्टवेयर : उपकरणों पर भरोसेमंद एंटी-मैलवेयर सॉफ्टवेयर इंस्टॉल करने से रैंसमवेयर के खिलाफ सुरक्षा की एक अतिरिक्त परत मिलती है। सुरक्षा स्कैन को लगातार अपडेट करने और चलाने से संभावित खतरों का पता लगाने और उन्हें कम करने में मदद मिलती है।

इन व्यापक उपायों के कार्यान्वयन के माध्यम से, उपयोगकर्ता रैंसमवेयर हमलों के प्रति अपनी संवेदनशीलता को काफी कम कर सकते हैं और संभावित नुकसान के खिलाफ अपने उपकरणों और डेटा की सुरक्षा को मजबूत कर सकते हैं।

Wwpl Ransomware द्वारा उत्पन्न फिरौती नोट है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-xoUXGr6cqT
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...