Threat Database Ransomware Wzqw रैंसमवेयर

Wzqw रैंसमवेयर

Wzqw एक रैंसमवेयर है जो संक्रमित उपकरणों पर फ़ाइलों को लॉक करने के लिए एन्क्रिप्शन तकनीकों का उपयोग करता है। इसका प्राथमिक उद्देश्य पीड़ितों के फ़ाइल नामों को संशोधित करके और उनमें '.wzqw' एक्सटेंशन जोड़कर उनकी फ़ाइलों तक पहुंच को प्रतिबंधित करना है। इसके अलावा, Wzqw एक फिरौती नोट '_readme.txt' तैयार करता है, जो पीड़ित को हमले के संबंध में जानकारी प्रदान करता है और फ़ाइल पहुंच को बहाल करने के लिए आवश्यक फिरौती राशि निर्दिष्ट करता है।

यह विशेष रैनसमवेयर वैरिएंट STOP/Djvu रैनसमवेयर परिवार का हिस्सा है। कुछ मामलों में, Wzqw को रेडलाइन या विडार इन्फोस्टीलर्स जैसे अन्य खतरनाक सॉफ़्टवेयर खतरों के साथ वितरित किया जा सकता है। Wzqw रैनसमवेयर को तैनात करने के लिए जिम्मेदार व्यक्ति मैलवेयर फैलाने के लिए विभिन्न रणनीति अपनाते हैं, जिसमें स्पैम ईमेल, भ्रामक अटैचमेंट, धोखाधड़ी वाले सॉफ़्टवेयर अपडेट और धोखाधड़ी वाले विज्ञापन शामिल हैं।

पीड़ित के डिवाइस को सफलतापूर्वक संक्रमित करने पर, Wzqw एक जटिल एल्गोरिदम का उपयोग करके एन्क्रिप्शन प्रक्रिया शुरू करता है, जिससे निर्दिष्ट फिरौती का भुगतान किए बिना फ़ाइल पुनर्प्राप्ति लगभग असंभव हो जाती है।

Wzqw रैनसमवेयर के पीड़ित अपनी फ़ाइलों तक पहुंच खो देते हैं

Wzqw एक फिरौती नोट तैयार करता है जिसमें पीड़ितों के लिए विस्तृत निर्देश होते हैं, जिसमें 72 घंटे की समय सीमा के भीतर धमकी देने वाले अभिनेताओं से संपर्क करने की तत्काल आवश्यकता पर जोर दिया जाता है। इस अवधि के भीतर अनुपालन में विफलता के परिणामस्वरूप प्रारंभिक $490 के बजाय $980 की फिरौती राशि बढ़ सकती है।

फिरौती नोट पीड़ितों को मुफ्त में डिक्रिप्शन के लिए एक एन्क्रिप्टेड फ़ाइल भेजने का विकल्प प्रदान करता है, जो हमलावरों की फ़ाइलों को अनलॉक करने की क्षमता के प्रदर्शन के रूप में कार्य करता है। हमलावरों के साथ संचार स्थापित करने के लिए, पीड़ितों को दो ईमेल पते प्रदान किए जाते हैं - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'

यह ध्यान रखना महत्वपूर्ण है कि हमले के लिए जिम्मेदार साइबर अपराधियों की भागीदारी के बिना रैंसमवेयर से प्रभावित फ़ाइलों को डिक्रिप्ट करना ज्यादातर मामलों में अत्यधिक चुनौतीपूर्ण है। हालाँकि, हमलावरों को फिरौती देना एक जोखिम भरा निर्णय है क्योंकि इसमें अंतर्निहित संभावना है कि वे आवश्यक डिक्रिप्शन उपकरण प्रदान करने के अपने वादे को पूरा नहीं कर पाएंगे। इसके अतिरिक्त, आगे डेटा हानि को रोकने के लिए समझौता किए गए सिस्टम से रैंसमवेयर को तेजी से हटाना आवश्यक है। यह स्वीकार किया जाना चाहिए कि कुछ रैंसमवेयर खतरों में एक ही नेटवर्क के भीतर अन्य कंप्यूटरों तक फैलने की क्षमता होती है, जिससे हमले का दायरा बढ़ जाता है।

रैनसमवेयर हमलों के खिलाफ अपने डेटा और उपकरणों को सुरक्षित रखना महत्वपूर्ण है

रैंसमवेयर हमलों के खिलाफ आपके डेटा और उपकरणों को सुरक्षित करने के लिए सक्रिय उपायों, जागरूकता और एक मजबूत साइबर सुरक्षा रणनीति के संयोजन की आवश्यकता होती है। अपनी सुरक्षा कैसे करें, इसके बारे में यहां एक विस्तृत मार्गदर्शिका दी गई है:

  • नियमित रूप से बैकअप : नियमित रूप से अपने महत्वपूर्ण डेटा का किसी बाहरी डिवाइस या सुरक्षित क्लाउड स्टोरेज सेवा पर बैकअप लें। सुनिश्चित करें कि रैंसमवेयर को बैकअप को संक्रमित करने से रोकने के लिए बैकअप प्रक्रिया के बाद बैकअप नेटवर्क से डिस्कनेक्ट हो गया है।
  • सॉफ़्टवेयर अद्यतन रखें : अपने ऑपरेटिंग सिस्टम, सुरक्षा सॉफ़्टवेयर, ब्राउज़र और अन्य एप्लिकेशन को अद्यतन रखें। सॉफ़्टवेयर अपडेट में अक्सर ऐसे पैच शामिल होते हैं जो उन कमजोरियों को ठीक करते हैं जिनका हमलावर फायदा उठा सकते हैं।
  • मजबूत, अद्वितीय पासवर्ड का उपयोग करें : अपने खातों के लिए मजबूत और अद्वितीय पासवर्ड नियोजित करें। आपके पासवर्ड पर सुरक्षित रूप से नज़र रखने में मदद के लिए पासवर्ड मैनेजर के उपयोग पर विचार किया जाना चाहिए।
  • मल्टी-फैक्टर प्रमाणीकरण (एमएफए) लागू करें : जहां भी संभव हो एमएफए सक्षम करें। इसमें आपके पासवर्ड के अलावा सत्यापन के एक अतिरिक्त रूप, जैसे कि आपके फोन पर पोस्ट किया गया एक कोड, के लिए कॉल करके सुरक्षा का एक अतिरिक्त कोट शामिल है।
  • स्वयं को और दूसरों को शिक्षित करें : फ़िशिंग ईमेल और संदिग्ध अनुलग्नकों से सावधान रहें। अज्ञात स्रोतों से आए लिंक पर क्लिक करने या अटैचमेंट खोलने के खतरों के बारे में खुद को और अपने परिवार या सहकर्मियों को शिक्षित करें।
  • ऑनलाइन सावधानी बरतें : संदिग्ध वेबसाइटों पर जाने या अविश्वसनीय स्रोतों से फ़ाइलें डाउनलोड करने से बचें। सॉफ़्टवेयर डाउनलोड के लिए प्रतिष्ठित वेबसाइटों का उपयोग करें और ऐसे पॉप-अप पर क्लिक करने से बचें जिनसे डाउनलोड को खतरा हो सकता है।
  • एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें : एक विश्वसनीय एंटी-मैलवेयर समाधान स्थापित करें और नियमित रूप से अपडेट करें। यह आपके सिस्टम को संक्रमित करने से पहले रैंसमवेयर का पता लगाने और उसे रोकने में एक अच्छी मदद हो सकती है।
  • सुरक्षित आरडीपी और रिमोट एक्सेस : यदि आप रिमोट डेस्कटॉप प्रोटोकॉल (आरडीपी) या इसी तरह के रिमोट एक्सेस टूल का उपयोग करते हैं, तो सुनिश्चित करें कि वे मजबूत पासवर्ड और सीमित पहुंच के साथ ठीक से सुरक्षित हैं।
  • मैक्रोज़ अक्षम करें : वर्ड और एक्सेल जैसे कार्यालय अनुप्रयोगों में मैक्रोज़ अक्षम करें, क्योंकि उनका उपयोग अक्सर मैलवेयर वितरित करने के लिए किया जाता है।

याद रखें, हालांकि ये उपाय रैंसमवेयर हमले के जोखिम को काफी हद तक कम कर देते हैं, लेकिन कोई भी समाधान 100% फुलप्रूफ नहीं होता है। व्यापक सुरक्षा के लिए निवारक और प्रतिक्रियात्मक कार्रवाइयों का संयोजन आवश्यक है।

Wzqw Ransomware द्वारा छोड़े गए फिरौती नोट का पूरा पाठ है:

'ध्यान!

चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-E3ktvSmlG
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।

इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.top

हमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.cc

आपकी व्यक्तिगत आईडी:'

Wzqw रैंसमवेयर वीडियो

युक्ति: अपनी ध्वनि चालू करें और वीडियो को पूर्ण स्क्रीन मोड में देखें

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...