Yytw रैंसमवेयर
साइबर सुरक्षा शोधकर्ताओं ने Yytw Ransomware नामक एक शक्तिशाली मैलवेयर इकाई का खुलासा किया है। यदि यह विशेष खतरा किसी सिस्टम में सफलतापूर्वक घुसपैठ करने में सफल हो जाता है तो यह एक महत्वपूर्ण जोखिम पैदा करता है।
Yytw Ransomware एक मजबूत एन्क्रिप्शन एल्गोरिथ्म को नियोजित करता है जो लक्षित डिवाइस पर फ़ाइलों को लॉक करने के लिए एक अटूट क्रिप्टोग्राफ़िक तकनीक का लाभ उठाता है। यह एन्क्रिप्शन प्रक्रिया प्रभावी रूप से फ़ाइलों को सही उपयोगकर्ता के लिए दुर्गम बना देती है। अपनी दुर्भावनापूर्ण प्रक्रिया के भाग के रूप में, Yytw Ransomware एन्क्रिप्टेड फ़ाइलों के मूल फ़ाइल नामों में '.rigd' एक्सटेंशन जोड़ता है। इसके अलावा, यह मैलवेयर स्ट्रेन '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में समझौता किए गए सिस्टम के भीतर एक फिरौती नोट प्रत्यारोपित करता है। इस नोट की सामग्री एन्क्रिप्टेड फ़ाइलों तक पहुंच पुनः प्राप्त करने के लिए आवश्यक डिक्रिप्शन कुंजी के बदले में मौद्रिक फिरौती भुगतान की मांग करती है।
Yytw रैनसमवेयर का उद्भव साइबर अपराधियों द्वारा STOP/Djvu मैलवेयर परिवार के भीतर नए पुनरावृत्तियों को पेश करके लगातार अपनी रणनीति विकसित करने की प्रवृत्ति को रेखांकित करता है। यह उजागर करना आवश्यक है कि इस मैलवेयर परिवार से उत्पन्न होने वाले खतरे अक्सर अतिरिक्त हानिकारक पेलोड के साथ तैनात किए जाते हैं। इन पेलोड में Vidar या RedLine जैसे इन्फोस्टीलर शामिल हो सकते हैं, जो विशेष रूप से समझौता किए गए सिस्टम से संवेदनशील जानकारी चुराने के लिए डिज़ाइन किए गए हैं।
Yytw रैनसमवेयर अपने पीड़ितों से फिरौती की मांग करता है
Yytw Ransomware का फिरौती मांगने वाला संदेश पीड़ित को एक अधिसूचना के रूप में कार्य करता है कि उनका डेटा एन्क्रिप्शन से गुजर चुका है। अब पहुंच से बाहर हो चुकी फाइलों तक पहुंच हासिल करने के लिए, पीड़ितों को हमले के लिए जिम्मेदार बेईमान अभिनेताओं से आवश्यक डिक्रिप्शन कुंजी और सॉफ्टवेयर खरीदने का निर्देश दिया जाता है।
संदेश में विस्तार से बताया गया है कि ये पुनर्प्राप्ति उपकरण 980 USD के मूल्य टैग के साथ आते हैं। हालाँकि, यदि पीड़ित 72 घंटे की सीमित समय सीमा के भीतर साइबर अपराधियों के साथ संचार शुरू करता है, तो फिरौती की राशि में 50% की कमी की जा सकती है, जिससे यह 490 USD तक कम हो जाएगी। इसके अतिरिक्त, फिरौती नोट पीड़ित के लिए एक फ़ाइल पर मुफ्त में डिक्रिप्शन प्रक्रिया का परीक्षण करने के विकल्प की रूपरेखा तैयार करता है। फिर भी, चुनी गई फ़ाइल में कोई मूल्यवान डेटा नहीं होना चाहिए।
व्यवहार में, ऐसे उदाहरण जहां हमलावरों से स्वतंत्र रूप से डिक्रिप्शन प्राप्त किया जा सकता है, असाधारण रूप से दुर्लभ हैं। एकमात्र अपवाद उन स्थितियों में मौजूद है जहां रैंसमवेयर में महत्वपूर्ण खामियां पाई गई हैं। यह ध्यान रखना महत्वपूर्ण है कि भले ही पीड़ित फिरौती की मांग को पूरा करने का विकल्प चुनते हैं, इस बात की कोई गारंटी नहीं है कि वादा किए गए डिक्रिप्शन उपकरण प्रदान किए जाएंगे। नतीजतन, गैरकानूनी गतिविधियों के समर्थन के कारण फिरौती की मांग को स्वीकार करने को दृढ़ता से हतोत्साहित किया जाता है, साथ ही बिना किसी सुनिश्चित डेटा रिकवरी के अतिरिक्त जोखिम भी होता है।
Yytw रैंसमवेयर को उल्लंघन किए गए उपकरणों पर डेटा को और अधिक एन्क्रिप्ट करने से रोकने के लिए, मैलवेयर को पूरी तरह से हटाना अत्यंत महत्वपूर्ण है। हालाँकि, यह समझना महत्वपूर्ण है कि रैंसमवेयर को हटाने का मतलब पहले से एन्क्रिप्ट की गई किसी भी फाइल की बहाली नहीं है।
रैनसमवेयर खतरों से अपने डिवाइस और डेटा की सुरक्षा के लिए उपाय करें
रैंसमवेयर के लगातार खतरे से आपके उपकरणों और डेटा की सुरक्षा के लिए एक सक्रिय और व्यापक दृष्टिकोण की आवश्यकता है। निम्नलिखित उपायों को अपनाकर, आप रैंसमवेयर हमलों के खिलाफ अपनी सुरक्षा को महत्वपूर्ण रूप से बढ़ा सकते हैं:
-
- नियमित सॉफ़्टवेयर अपडेट : अपने ऑपरेटिंग सिस्टम, सॉफ़्टवेयर एप्लिकेशन और सुरक्षा समाधानों को अद्यतन रखें। नियमित अपडेट में अक्सर पैच शामिल होते हैं जो रैंसमवेयर द्वारा शोषण की गई कमजोरियों को संबोधित करते हैं।
-
- विश्वसनीय सुरक्षा सॉफ़्टवेयर स्थापित करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर नियोजित करें जो वास्तविक समय सुरक्षा प्रदान करता है और संभावित खतरों के लिए आने वाली फ़ाइलों और डाउनलोड को स्कैन कर सकता है।
-
- अपने डेटा का बैकअप लें : नियमित रूप से अपने महत्वपूर्ण डेटा का बाहरी स्टोरेज डिवाइस या सुरक्षित क्लाउड सेवा पर बैकअप लें। किसी हमले की स्थिति में, आप फिरौती की माँगों के आगे झुके बिना अपनी फ़ाइलें पुनर्स्थापित कर सकते हैं।
-
- मजबूत पासवर्ड और 2एफए : अपने खातों और उपकरणों के लिए मजबूत, अद्वितीय पासवर्ड का उपयोग करें। सुरक्षा की एक अतिरिक्त परत के लिए जब भी संभव हो दो-कारक प्रमाणीकरण (2FA) सक्रिय करें।
-
- ईमेल से सावधान रहें : ईमेल अटैचमेंट खोलते समय या लिंक पर क्लिक करते समय सावधानी बरतें, खासकर यदि वे अपरिचित या संदिग्ध स्रोतों से हों। फ़िशिंग ईमेल रैनसमवेयर के सामान्य वाहक हैं।
-
- मैक्रोज़ अक्षम करें : दस्तावेज़ फ़ाइलों में मैक्रोज़ अक्षम करें, क्योंकि खराब कोड निष्पादित करने के लिए रैंसमवेयर द्वारा अक्सर उनका उपयोग किया जाता है।
-
- सूचित रहें : नवीनतम रैंसमवेयर खतरों के बारे में अपडेट रहें और खुद को, अपने परिवार और सहकर्मियों को सुरक्षित ऑनलाइन प्रथाओं के बारे में शिक्षित करें।
-
- दूसरों को शिक्षित करें : परिवार के सदस्यों, कर्मचारियों और सहकर्मियों को रैंसमवेयर जोखिमों और रोकथाम रणनीतियों के बारे में शिक्षित करें।
-
- रैंसमवेयर को तुरंत हटाएं: संक्रमण के मामले में, प्रभावित डिवाइस को नेटवर्क से अलग करें, रैंसमवेयर हटाएं और डेटा रिकवरी प्रक्रिया शुरू करें।
सक्रिय रुख अपनाकर और इन व्यापक सुरक्षा उपायों को लागू करके, आप रैंसमवेयर खतरों के खिलाफ अपनी सुरक्षा मजबूत करेंगे और अपने उपकरणों और मूल्यवान डेटा पर हमले के संभावित प्रभाव को कम करेंगे।
Yytw Ransomware के पीड़ितों के लिए छोड़े गए फिरौती नोट का पूरा पाठ इस प्रकार है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-pznhigpUwP
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.topहमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.ccआपकी व्यक्तिगत आईडी:'