तक़्व रैनसमवेयर
टैकव को रैनसमवेयर के एक रूप के रूप में वर्गीकृत किया गया है, जो मूल्यवान डेटा को एन्क्रिप्ट करने के प्राथमिक उद्देश्य के साथ मैलवेयर का एक शक्तिशाली प्रकार है। यह ख़तरा प्रभावी रूप से वास्तविक स्वामियों को प्रभावित फ़ाइलों तक पहुंच से वंचित कर देता है। एक सिस्टम में घुसपैठ करके, Taqw Ransomware एक एन्क्रिप्शन प्रक्रिया को निष्पादित करता है, और यह पीड़ित के कंप्यूटर के भीतर रहने वाली सभी फ़ाइलों के नामों को व्यवस्थित रूप से बदल देता है। धमकी मूल फ़ाइल नामों में '.taqw' एक्सटेंशन को सावधानीपूर्वक जोड़ती है। उदाहरण के लिए, शुरुआत में '1.jpg' नाम की एक फ़ाइल '1.jpg.taqw' में परिवर्तित हो जाएगी, जबकि '2.doc' '2.png.taqw' में बदल जाएगी। विशेष रूप से, इस फ़ाइल हेरफेर के साथ, रैंसमवेयर समझौता किए गए कंप्यूटर सिस्टम पर '_readme.txt' नामक एक फिरौती नोट बनाता है।
Taqw Ransomware को STOP/Djvu Ransomware परिवार के भीतर एक विशिष्ट संस्करण के रूप में पहचाना गया है। पीड़ितों को यह ध्यान में रखना चाहिए कि STOP/Djvu मैलवेयर खतरों को अक्सर RedLine और Vi dar जैसे सूचना-चोरी करने वाले पेलोड के साथ तैनात होते देखा गया है। यह बढ़ा हुआ जोखिम परिदृश्य उपयोगकर्ताओं के लिए इन आसन्न खतरों के बारे में जागरूकता पैदा करने की आवश्यकता को रेखांकित करता है, साथ ही ऐसे हमलों के खिलाफ अपने सिस्टम की सुरक्षा को मजबूत करने के लिए उपयुक्त रक्षात्मक उपायों के सक्रिय कार्यान्वयन के साथ।
टैकव रैनसमवेयर के पीछे साइबर अपराधी पीड़ितों से पैसे वसूलते हैं
Taqw Ransomware अन्य STOP/Djvu वेरिएंट के समान तरीके से काम करता है, जिससे इसके दुर्भाग्यपूर्ण पीड़ितों को उनकी फ़ाइलों के एन्क्रिप्शन के बाद '_readme.txt' नामक फिरौती नोट मिलता है। यह संदेश ऑपरेटरों के खतरों के निर्देशों और मांगों को उनके पीड़ितों तक पहुंचाने का काम करता है। फिरौती नोट में कहा गया है कि जो पीड़ित अपनी फ़ाइलों को पुनर्स्थापित करना चाहते हैं उन्हें हमलावरों से आवश्यक डिक्रिप्शन उपकरण प्राप्त करने के लिए फिरौती का भुगतान करना होगा। नोट के भीतर, धमकी देने वाले अभिनेता पीड़ितों को एक प्रस्ताव देते हैं, जिसमें उनसे $490 की कम फिरौती राशि का लाभ उठाने के लिए 72 घंटे के भीतर संपर्क स्थापित करने का आग्रह किया जाता है, जो $980 की सामान्य मांग से एक महत्वपूर्ण छूट है।
डिक्रिप्शन टूल की अपरिहार्य प्रकृति पर जोर देते हुए, फिरौती नोट इस तथ्य को रेखांकित करता है कि इन टूल के बिना एन्क्रिप्टेड फ़ाइलों को पुनर्स्थापित करना एक दुर्गम कार्य बना हुआ है। प्रभावित डेटा को पुनर्स्थापित करने की अपनी क्षमता के प्रमाण के रूप में, साइबर अपराधी बिना किसी शुल्क के एक फ़ाइल को डिक्रिप्ट करने की पेशकश करते हैं। फिरौती नोट में पाए गए संचार चैनलों में दो ईमेल पते शामिल हैं - 'support@freshmail.top' और 'datarestorehelp@airmail.cc।'
अफसोस की बात है कि रैंसमवेयर हमलों के शिकार लोग आमतौर पर अपने डेटा को स्वतंत्र रूप से डिक्रिप्ट करने में असमर्थ पाते हैं, जिसके लिए उन्हें अक्सर साइबर अपराधियों के साथ बातचीत की आवश्यकता होती है। हालाँकि, इसमें निहित जोखिमों के कारण फिरौती की माँगों का अनुपालन करने की सलाह नहीं दी जाती है। कई उदाहरणों में, पीड़ितों ने फिरौती का भुगतान केवल वादा किए गए डिक्रिप्शन टूल के बिना किया है।
अपने उपकरणों को रैनसमवेयर संक्रमण से बचाने के लिए प्रभावी उपाय करें
अपने उपकरणों को रैंसमवेयर संक्रमण के खतरे से बचाने के लिए एक बहुस्तरीय दृष्टिकोण की आवश्यकता होती है जिसमें निवारक उपाय और सक्रिय रणनीतियाँ दोनों शामिल हों। आपके डिवाइस को रैंसमवेयर हमलों से सुरक्षित रखने के लिए यहां कुछ प्रभावी कदम दिए गए हैं:
सॉफ़्टवेयर अपडेट रखें : अपने ऑपरेटिंग सिस्टम, एप्लिकेशन और सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करें। सॉफ़्टवेयर अपडेट में अक्सर पैच शामिल होते हैं जो कमजोरियों को संबोधित करते हैं, जिससे रैंसमवेयर के लिए संभावित प्रवेश बिंदु कम हो जाते हैं।
मजबूत सुरक्षा सॉफ़्टवेयर स्थापित करें : प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें जो रैंसमवेयर के विरुद्ध वास्तविक समय सुरक्षा प्रदान करता है। अपनी सुरक्षा बढ़ाने के लिए व्यवहार विश्लेषण और रैंसमवेयर का पता लगाने जैसी सुविधाएँ सक्षम करें।
अपने डेटा का बैकअप लें : नियमित रूप से अपने महत्वपूर्ण डेटा का बाहरी ड्राइव, नेटवर्क-अटैच्ड स्टोरेज (NAS), या क्लाउड-आधारित सेवा पर बैकअप लें। सुनिश्चित करें कि बैकअप ऑफ़लाइन संग्रहीत हैं और उपयोग में न होने पर उन्हें छेड़छाड़ से बचाने के लिए डिस्कनेक्ट कर दिया गया है।
नेटवर्क सुरक्षा उपाय लागू करें :
- अनधिकृत पहुंच को रोकने और नेटवर्क ट्रैफ़िक की निगरानी के लिए फ़ायरवॉल नियोजित करें।
- संभावित आक्रमण वैक्टर को कम करने के लिए अनावश्यक नेटवर्क सेवाओं और बंदरगाहों को अक्षम करें।
- पॉप-अप ब्लॉकर्स सक्षम करें: पॉप-अप को ब्लॉक करने के लिए अपने ब्राउज़र को कॉन्फ़िगर करें, जिनका उपयोग अक्सर दुर्भावनापूर्ण विज्ञापनों या समझौता की गई वेबसाइटों के माध्यम से रैंसमवेयर पेलोड वितरित करने के लिए किया जाता है।
सुरक्षित ईमेल आदतें अपनाएँ :
- ईमेल अनुलग्नकों और लिंक से सावधान रहें, विशेषकर अज्ञात प्रेषकों से।
- अविश्वसनीय स्रोतों से दस्तावेज़ों में मैक्रोज़ सक्षम न करें, क्योंकि वे दुर्भावनापूर्ण कोड निष्पादित कर सकते हैं।
न्यूनतम विशेषाधिकार सिद्धांत का उपयोग करें : उपयोगकर्ता खातों को कार्य करने के लिए आवश्यक न्यूनतम अनुमतियों तक सीमित करें, उल्लंघन होने पर रैंसमवेयर के संभावित प्रभाव को कम करें।
रिमोट डेस्कटॉप प्रोटोकॉल (आरडीपी) को अक्षम करें : यदि आवश्यक नहीं है, तो हमलावरों को आपके सिस्टम तक दूरस्थ पहुंच प्राप्त करने से रोकने के लिए आरडीपी को अक्षम करें या मजबूत एक्सेस नियंत्रण लागू करें।
इन उपायों को मिलाकर और सतर्क रहकर, आप रैंसमवेयर का शिकार होने के जोखिम को काफी कम कर सकते हैं और अपने उपकरणों और डेटा की सुरक्षा सुनिश्चित कर सकते हैं।
Taqw Ransomware द्वारा उत्पन्न फिरौती नोट का पूरा पाठ है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फ़ाइलें जैसे चित्र, डेटाबेस, दस्तावेज़ और अन्य महत्वपूर्ण फ़ाइलें सबसे मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्ट की गई हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका आपके लिए डिक्रिप्ट टूल और अद्वितीय कुंजी खरीदना है।
यह सॉफ़्टवेयर आपकी सभी एन्क्रिप्टेड फ़ाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपनी एक एन्क्रिप्टेड फ़ाइल अपने पीसी से भेज सकते हैं और हम इसे निःशुल्क डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फ़ाइल को निःशुल्क डिक्रिप्ट कर सकते हैं। फ़ाइल में बहुमूल्य जानकारी नहीं होनी चाहिए.
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-hmnZYNZHN5
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
यदि आप पहले 72 घंटों में हमसे संपर्क करते हैं तो 50% की छूट उपलब्ध है, आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक समय तक उत्तर नहीं मिलता है तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर जांचें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@freshmail.topहमसे संपर्क करने के लिए ई-मेल पता आरक्षित करें:
datarestorehelp@airmail.ccआपकी व्यक्तिगत आईडी:'