पिंग्स रैंसमवेयर
पिंग्स एक प्रकार का धमकी भरा सॉफ़्टवेयर या मैलवेयर है, जिसे सूचना सुरक्षा (इन्फोसेक) शोधकर्ताओं ने खोजा है। इस विशेष मैलवेयर की पहचान रैंसमवेयर के रूप में की गई है, जिसका अर्थ है कि इसका प्राथमिक कार्य पीड़ित के सिस्टम पर फ़ाइलों को एन्क्रिप्ट करना है। अपनी हानिकारक गतिविधियों के हिस्से के रूप में, पिंग्स न केवल फ़ाइलों को एन्क्रिप्ट करता है बल्कि उनके मूल फ़ाइल नामों में '.पिंग्स' एक्सटेंशन भी जोड़ता है।
सफल एन्क्रिप्शन पर, पिंग्स 'FILE RECOVERY.txt' नाम की फ़ाइल के रूप में प्रस्तुत एक फिरौती नोट तैयार करता है। यह नोट हमलावरों और पीड़ित के बीच संचार पद्धति के रूप में कार्य करता है। इस संदेश में, हमलावर आमतौर पर एन्क्रिप्टेड फ़ाइलों को पुनर्स्थापित करने के लिए आवश्यक डिक्रिप्शन कुंजी प्रदान करने के बदले में फिरौती शुल्क का अनुरोध करते हैं।
पिंग्स रैनसमवेयर पीड़ितों के डिवाइस पर पाए जाने वाले डेटा की एक विस्तृत श्रृंखला को लॉक कर सकता है
फिरौती नोट हमलावरों के लिए पीड़ितों को निर्देश देने और उन्हें चेतावनी देने का एक तरीका है कि उनकी फाइलें एन्क्रिप्ट की गई हैं। पिंग्स रैनसमवेयर के लिए ज़िम्मेदार ख़तरनाक अभिनेता स्पष्ट रूप से पसंदीदा विधि के रूप में बिटकॉइन में भुगतान की मांग करते हैं। डिक्रिप्शन टूल प्राप्त करने का वादा भुगतान लेनदेन के सफल समापन पर निर्भर है।
आश्वासन की भावना पैदा करने के लिए, नोट एक फ़ाइल के मुफ्त डिक्रिप्शन के लिए एक प्रस्ताव पेश करता है, हालांकि यह फ़ाइल आकार और सामग्री से संबंधित विशिष्ट प्रतिबंध लगाता है। यह अपरिवर्तनीय डेटा हानि के संभावित जोखिम पर जोर देते हुए, किसी भी एन्क्रिप्टेड फ़ाइल का नाम बदलने या तीसरे पक्ष के सॉफ़्टवेयर का उपयोग करके डिक्रिप्शन का प्रयास करने के खिलाफ दृढ़ता से सलाह देता है। इसके अतिरिक्त, एक विशिष्ट एक्सटेंशन वाली फ़ाइलों को हटाने के खिलाफ चेतावनी जारी की जाती है, क्योंकि ऐसी कार्रवाई से स्थायी क्षति हो सकती है।
फिरौती और डिक्रिप्शन प्रक्रिया के संबंध में संचार शुरू करने के लिए, पीड़ित को ईमेल के माध्यम से हमलावरों से संपर्क करने का निर्देश दिया जाता है, विशेष रूप से new_pings@tutanota.com पते पर। संचार में एक प्रदान की गई आईडी शामिल है, जो पीड़ित और हमलावरों के बीच बातचीत को सुविधाजनक बनाती है।
फिरौती नोट में बताई गई तात्कालिकता के बावजूद, यह दृढ़ता से सलाह दी जाती है कि पीड़ित सावधानी बरतें और हमलावरों को फिरौती का भुगतान करने से बचें। अनुभव से पता चला है कि इस बात की कोई गारंटी नहीं है कि हैकर्स भुगतान प्राप्त करने पर डिक्रिप्शन टूल प्रदान करने के अपने वादे को पूरा करेंगे। दुर्भाग्य से, ज्यादातर मामलों में, हमलावरों के पास फ़ाइलों को डिक्रिप्ट करने की विशेष क्षमता होती है, और उनकी भागीदारी के बिना सफल फ़ाइल पुनर्प्राप्ति की संभावना न्यूनतम होती है, जब तक कि रैंसमवेयर में अंतर्निहित कमजोरियां न हों।
फिरौती की मांग से निपटने के अलावा, पीड़ितों के लिए यह जरूरी है कि वे छेड़छाड़ किए गए कंप्यूटरों से रैंसमवेयर को तुरंत खत्म करने के उपाय करें। फ़ाइलों के आगे एन्क्रिप्शन को रोकने और स्थानीय नेटवर्क के भीतर खतरे के संभावित प्रसार को कम करने के लिए यह सक्रिय कदम आवश्यक है।
रैंसमवेयर खतरों के विरुद्ध कार्यान्वयन के लिए आवश्यक सुरक्षा उपाय
रैंसमवेयर खतरों से बचाव के लिए प्रभावी सुरक्षा उपायों को लागू करना महत्वपूर्ण है। आपकी सुरक्षा बढ़ाने के लिए यहां पांच आवश्यक उपाय दिए गए हैं:
- नियमित डेटा बैकअप : नियमित रूप से अपने महत्वपूर्ण डेटा का ऑफ़लाइन या क्लाउड स्टोरेज पर बैकअप लें। सुनिश्चित करें कि बैकअप स्वचालित, नियमित हैं और इसमें सभी आवश्यक फ़ाइलें और डेटाबेस शामिल हैं। यह सुनिश्चित करने के लिए समय-समय पर अपने बैकअप की जांच करें कि हमले की स्थिति में उनकी अखंडता और उपयोगिता की पुष्टि करते हुए उन्हें सफलतापूर्वक बहाल किया जा सकता है।
- कर्मचारी प्रशिक्षण और जागरूकता : कर्मचारियों को फ़िशिंग ईमेल, संदिग्ध लिंक और रैंसमवेयर हमलावरों द्वारा आमतौर पर उपयोग की जाने वाली अन्य सोशल इंजीनियरिंग रणनीति को पहचानने के लिए प्रशिक्षित करें। किसी भी असामान्य गतिविधियों या संभावित सुरक्षा खतरों की तुरंत रिपोर्ट करने के महत्व पर जोर देते हुए, संगठन के भीतर एक सुरक्षा-जागरूक संस्कृति को बढ़ावा दें।
- मजबूत एंडपॉइंट सुरक्षा का उपयोग करें : कंप्यूटर, सर्वर और मोबाइल उपकरणों सहित सभी एंडपॉइंट पर उन्नत एंटी-मैलवेयर सॉफ़्टवेयर तैनात करें और बनाए रखें। व्यवहार के असामान्य पैटर्न के आधार पर रैंसमवेयर खतरों का पता लगाने और उन्हें रोकने के लिए एंडपॉइंट सुरक्षा समाधानों में अनुमानी और व्यवहारिक विश्लेषण सुविधाओं को सक्षम करें।
- नेटवर्क विभाजन : महत्वपूर्ण प्रणालियों और डेटा को विभाजित और अलग करने के लिए नेटवर्क विभाजन लागू करें। यह नेटवर्क के भीतर रैंसमवेयर के प्रसार को रोकने में मदद करता है, इसके प्रभाव को सीमित करता है। यह सुनिश्चित करते हुए कि कर्मचारियों के पास अपनी भूमिकाएँ निभाने के लिए न्यूनतम आवश्यक अनुमतियाँ हैं, उपयोगकर्ता पहुँच विशेषाधिकारों को प्रतिबंधित करें।
- सिस्टम को नियमित रूप से पैच और अपडेट करें : रैंसमवेयर द्वारा शोषण की जा सकने वाली कमजोरियों को ठीक करने के लिए सभी ऑपरेटिंग सिस्टम, सॉफ्टवेयर और एप्लिकेशन को नियमित रूप से अपडेट और पैच करें। अपने आईटी बुनियादी ढांचे में संभावित कमजोरियों को तुरंत पहचानने और दूर करने के लिए भेद्यता खोज टूल का उपयोग करें।
यह न भूलें कि एक व्यापक सुरक्षा रणनीति में इन उपायों का संयोजन शामिल होता है और इसमें उन्नत खतरे की खुफिया जानकारी, घटना प्रतिक्रिया योजना और सुरक्षा ऑडिट का उपयोग भी शामिल हो सकता है। रैंसमवेयर और अन्य साइबर खतरों के खिलाफ मजबूत सुरक्षा बनाए रखने के लिए उभरते खतरों के जवाब में अपने सुरक्षा प्रोटोकॉल की नियमित रूप से समीक्षा और अद्यतन करना आवश्यक है।
पिंग्स रैनसमवेयर द्वारा उत्पन्न फिरौती नोट का पाठ है:
'YOUR FILES ARE ENCRYPTED !!!
TO DECRYPT, FOLLOW THE INSTRUCTIONS:
डिक्रिप्शन के लिए आपको बिटकॉइन में भुगतान करना होगा। कीमत इस बात पर निर्भर करती है कि आप हमें कितनी तेजी से लिखते हैं। भुगतान के बाद हम आपको डिक्रिप्शन टूल भेजेंगे जो आपकी सभी फाइलों को डिक्रिप्ट कर देगा।
गारंटी के रूप में निःशुल्क डिक्रिप्शन
भुगतान करने से पहले आप हमें निःशुल्क डिक्रिप्शन के लिए अधिकतम 1 फ़ाइल भेज सकते हैं। फ़ाइलों का कुल आकार 1एमबी (गैर-संग्रहीत) से कम होना चाहिए, और फ़ाइलों में मूल्यवान जानकारी नहीं होनी चाहिए। (डेटाबेस, बैकअप, बड़ी एक्सेल शीट, आदि)ध्यान!
एन्क्रिप्टेड फ़ाइलों का नाम न बदलें.
तीसरे पक्ष के सॉफ़्टवेयर का उपयोग करके अपने डेटा को डिक्रिप्ट करने का प्रयास न करें, इससे स्थायी डेटा हानि हो सकती है।
यदि आप किसी एक्सटेंशन (_TMP) वाली फ़ाइल को हटाते हैं तो इससे यह फ़ाइल स्थायी रूप से क्षतिग्रस्त हो जाएगी!!!!!तीसरे पक्ष की मदद से आपकी फ़ाइलों को डिक्रिप्ट करने से कीमत बढ़ सकती है (वे अपना शुल्क हमारे साथ जोड़ते हैं) या आप किसी घोटाले का शिकार हो सकते हैं।
यदि आप उन्हें पुनर्स्थापित करना चाहते हैं, तो हमें ई-मेल पर लिखें
new_pings@tutanota.com
इस आईडी को अपने संदेश के शीर्षक में लिखें
पहचान:'