फ्रेंड्स रैनसमवेयर, मेडुसा लॉकर रैनसमवेयर परिवार से जुड़ा एक फाइल एन्क्रिप्टिंग खतरा है। एक बार सिस्टम में घुसपैठ करने के बाद, यह दस्तावेज़ों, छवियों, डेटाबेस और अन्य महत्वपूर्ण फाइलों को एन्क्रिप्ट कर देता है, और फिर उन्हें डिक्रिप्ट करने के लिए एक टूल के बदले भुगतान की मांग करता है। पीड़ितों को आमतौर पर इस हमले का पता तब चलता है जब फाइलें अनुपलब्ध हो जाती हैं और प्रभावित डिवाइस पर एक फिरौती का नोट दिखाई देता है।
- मुझे फ्रेंड्स रैंसमवेयर का संक्रमण कैसे हुआ?
- फ्रेंड्स रैंसमवेयर आपकी फाइलों के साथ क्या करता है
- क्या आपको फ्रेंड्स रैंसमवेयर से चिंतित होना चाहिए?
- दोस्तों द्वारा छोड़ा गया फिरौती का नोट - रैंसमवेयर
- निष्कर्ष
- मैनुअल रैनसमवेयर हटाने गाइड
- चरण 1: इंटरनेट से डिस्कनेक्ट करें
- चरण 2: सुरक्षित मोड में बूट करें
- चरण 3: दुर्भावनापूर्ण प्रक्रियाओं का पता लगाएँ और उन्हें समाप्त करें
- चरण 4: दुर्भावनापूर्ण फ़ाइलें हटाएँ
- चरण 5: रजिस्ट्री या सिस्टम सेटिंग्स से रैनसमवेयर हटाएं
- चरण 6: सिस्टम रिस्टोर (विंडोज) या टाइम मशीन (मैक) का उपयोग करके सिस्टम को पुनर्स्थापित करें
- चरण 7: डिक्रिप्शन टूल का उपयोग करें (यदि उपलब्ध हो)
- चरण 8: बैकअप का उपयोग करके फ़ाइलें पुनर्प्राप्त करें
- SpyHunter का उपयोग करके स्वचालित रैनसमवेयर हटाना
- चरण 1: SpyHunter डाउनलोड करें
- चरण 2: SpyHunter स्थापित करें
- चरण 3: एक पूर्ण सिस्टम स्कैन करें
- चरण 4: पता लगाए गए खतरों को हटाएँ
- चरण 5: SpyHunter के मैलवेयर हेल्पडेस्क का उपयोग करें (यदि आवश्यक हो)
- चरण 6: अपनी फ़ाइलें पुनर्स्थापित करें
- भविष्य में रैनसमवेयर हमलों को रोकना
| खतरे की जानकारी | विवरण |
|---|---|
| ख़तरे का प्रकार | रैनसमवेयर, क्रिप्टो वायरस, फ़ाइल लॉकर |
| एन्क्रिप्टेड फ़ाइल एक्सटेंशन | .Friends24, .Friends30, .Friends50, .Friends92 (विभिन्न रूप भिन्न हो सकते हैं) |
| फिरौती नोट फ़ाइल नाम | एन्क्रिप्शन के बाद फिरौती का नोट गिरा दिया गया। |
| ईमेल से संपर्क करें | फिरौती के नोट में निर्दिष्ट |
| पता लगाने के नाम | सुरक्षा विक्रेताओं द्वारा रैंसमवेयर/मेड्युसा लॉकर से संबंधित खतरों के रूप में पहचाना गया |
| लक्षण | फाइलें अनुपलब्ध हो जाती हैं, फ़ाइलनामों में एक नया एक्सटेंशन जुड़ जाता है, और फिरौती का संदेश दिखाई देता है। |
| क्षति | फ़ाइल एन्क्रिप्शन, डेटा चोरी का खतरा, व्यापार में व्यवधान, वित्तीय हानि |
| वितरण के तरीके | दुर्भावनापूर्ण ईमेल अटैचमेंट, सॉफ़्टवेयर क्रैक, नकली अपडेट, समझौता किए गए डाउनलोड, शोषण का दुरुपयोग |
| खतरे का स्तर | आलोचनात्मक |
| हटाने के उपकरण | SpyHunter |
मुझे फ्रेंड्स रैंसमवेयर का संक्रमण कैसे हुआ?
दोस्तों, रैंसमवेयर आधुनिक रैंसमवेयर ऑपरेटरों द्वारा उपयोग की जाने वाली कई तकनीकों के माध्यम से फैलता है। फ़िशिंग ईमेल संक्रमण के सबसे आम माध्यमों में से एक हैं। हमलावर पीड़ितों को उन्हें खोलने के लिए राजी करने के लिए दुर्भावनापूर्ण अटैचमेंट को बिल, डिलीवरी नोटिस, व्यावसायिक दस्तावेज़ या तत्काल सूचनाओं के रूप में छिपाते हैं।
मैलवेयर निम्नलिखित माध्यमों से भी आ सकता है:
- नकली सॉफ़्टवेयर इंस्टॉलर और अपडेट
- पायरेटेड सॉफ़्टवेयर और क्रैक
- दुर्भावनापूर्ण विज्ञापन
- पुराने सॉफ्टवेयर में मौजूद कमजोरियों का फायदा उठाया गया
- रिमोट डेस्कटॉप प्रोटोकॉल (RDP) हमले
- सिस्टम पर पहले से ही ट्रोजन मैलवेयर मौजूद है।
एक बार सक्रिय हो जाने के बाद, रैंसमवेयर सिस्टम को एन्क्रिप्शन के लिए तैयार करना शुरू कर देता है और फाइलों को लॉक करने से पहले सुरक्षा संबंधी प्रक्रियाओं को निष्क्रिय करने का प्रयास कर सकता है।
फ्रेंड्स रैंसमवेयर आपकी फाइलों के साथ क्या करता है
किसी डिवाइस तक पहुंच प्राप्त करने के बाद, फ्रेंड्स रैंसमवेयर स्थानीय ड्राइव, नेटवर्क शेयर और कनेक्टेड स्टोरेज डिवाइसों में मौजूद महत्वपूर्ण डेटा को स्कैन करता है। फिर यह लक्षित फाइलों को मजबूत क्रिप्टोग्राफिक एल्गोरिदम का उपयोग करके एन्क्रिप्ट करता है, जिससे सामान्य पहुंच बाधित हो जाती है।
प्रभावित फ़ाइलों को Friends वेरिएंट से संबंधित संशोधित एक्सटेंशन प्राप्त होते हैं, जिनमें .Friends24 , .Friends30 , .Friends50 या .Friends92 जैसे एक्सटेंशन शामिल हैं । परिणामस्वरूप, दस्तावेज़, फ़ोटो, संग्रह, डेटाबेस और अन्य महत्वपूर्ण फ़ाइलें सामान्य रूप से नहीं खुल पाती हैं।
हमलावर फिरौती का पत्र तैयार करते हैं जिसमें पीड़ितों को उनसे संपर्क करने और डेटा को डिक्रिप्ट करने के लिए भुगतान पर बातचीत करने का निर्देश दिया जाता है। कई रैंसमवेयर मामलों में, साइबर अपराधी भुगतान न किए जाने पर चोरी किए गए डेटा को लीक करने की धमकी भी देते हैं।
क्या आपको फ्रेंड्स रैंसमवेयर से चिंतित होना चाहिए?
जी हाँ। दोस्तों, रैंसमवेयर को एक गंभीर सुरक्षा घटना माना जाना चाहिए।
यह खतरा केवल फ़ाइल एन्क्रिप्शन तक सीमित नहीं है। आधुनिक रैंसमवेयर अभियानों में अक्सर डेटा चोरी, क्रेडेंशियल संग्रह और व्यावसायिक नेटवर्क में डेटा का स्थानांतरण शामिल होता है। इसका अर्थ है कि एक संक्रमित डिवाइस से पूरे संगठन को व्यापक रूप से नुकसान पहुँच सकता है।
पीड़ितों को यथासंभव फिरौती देने से बचना चाहिए। इस बात की कोई गारंटी नहीं है कि अपराधी भुगतान प्राप्त करने के बाद एक कारगर डिक्रिप्टर उपलब्ध कराएंगे। कई पीड़ित अपना पैसा और डेटा दोनों खो देते हैं।
तत्काल प्रतिक्रिया के चरणों में निम्नलिखित शामिल हैं:
- संक्रमित डिवाइस को नेटवर्क से डिस्कनेक्ट करें।
- विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करके रैंसमवेयर को हटाएँ।
- भविष्य में पुनर्प्राप्ति के अवसरों के लिए एन्क्रिप्टेड फ़ाइलों को सुरक्षित रखें।
- यदि उपलब्ध हो तो स्वच्छ बैकअप से डेटा पुनर्स्थापित करें।
- जिन पासवर्डों के लीक होने की आशंका हो, उन्हें बदल दें।
- इस बात की जांच करें कि क्या संवेदनशील जानकारी चोरी हुई थी।
दोस्तों द्वारा छोड़ा गया फिरौती का नोट - रैंसमवेयर
फ्रेंड्स रैंसमवेयर द्वारा छोड़े गए फिरौती के नोट में पीड़ितों को सूचित किया जाता है कि उनकी फाइलें एन्क्रिप्ट कर दी गई हैं और उन्हें भुगतान संबंधी निर्देशों के लिए हमलावरों से संपर्क करने का निर्देश दिया जाता है। मेडुसा लॉकर परिवार के अन्य खतरों की तरह, यह संदेश आमतौर पर पीड़ितों पर तुरंत कार्रवाई करने का दबाव डालता है और स्थायी डेटा हानि या चोरी की गई जानकारी के सार्वजनिक होने की धमकी दे सकता है।
साइबर अपराधी अक्सर सीमित संख्या में फाइलों को डिक्रिप्ट करके यह साबित करने की पेशकश करते हैं कि डेटा रिकवर किया जा सकता है। इस रणनीति का उद्देश्य विश्वास पैदा करना और भुगतान की संभावना को बढ़ाना है।
ध्यान रखें कि खतरे पैदा करने वाले तत्वों से संपर्क करना काफी जोखिम भरा होता है। यहां तक कि जब पीड़ित मांगों का पालन करते हैं, तब भी डेटा के सुरक्षित होने की कोई गारंटी नहीं होती।
निष्कर्ष
फ्रेंड्स रैंसमवेयर एक खतरनाक फाइल-लॉकिंग खतरा है जो भारी वित्तीय और परिचालन संबंधी नुकसान पहुंचा सकता है। यह मैलवेयर महत्वपूर्ण फाइलों को एन्क्रिप्ट करता है, उनमें फ्रेंड्स से संबंधित एक्सटेंशन जोड़ता है और पीड़ितों पर रिकवरी के लिए भुगतान करने का दबाव डालता है। संगठनों और घरेलू उपयोगकर्ताओं दोनों को नियमित बैकअप, सुरक्षा अपडेट, कर्मचारियों के लिए जागरूकता प्रशिक्षण और विश्वसनीय एंडपॉइंट सुरक्षा के माध्यम से रोकथाम पर ध्यान देना चाहिए।
यदि आपका सिस्टम मैलवेयर से संक्रमित हो गया है, तो मैलवेयर को तुरंत हटा दें, प्रभावित उपकरणों को अलग कर दें और सुरक्षित बैकअप या साइबर सुरक्षा समुदाय द्वारा जारी किए जाने वाले भविष्य के डिक्रिप्शन समाधानों का उपयोग करके रिकवरी का प्रयास करें।
मैनुअल रैनसमवेयर हटाने गाइड
चेतावनी: मैन्युअल रूप से हटाना जटिल और जोखिम भरा है। यदि इसे सही ढंग से नहीं किया गया, तो इससे डेटा का नुकसान हो सकता है या रैंसमवेयर पूरी तरह से नहीं हट सकता है। इस विधि का पालन केवल तभी करें जब आप एक अनुभवी उपयोगकर्ता हों। यदि आप अनिश्चित हैं, तो विधि 2 (स्पाईहंटर हटाने की गाइड) का पालन करें।
चरण 1: इंटरनेट से डिस्कनेक्ट करें
- अपना ईथरनेट केबल अनप्लग करें or वाई-फाई डिस्कनेक्ट करें रैनसमवेयर के कमांड और कंट्रोल (C2) सर्वर के साथ आगे संचार को रोकने के लिए तुरंत कार्रवाई की जानी चाहिए।
चरण 2: सुरक्षित मोड में बूट करें
विंडोज उपयोगकर्ताओं के लिए:
- विंडोज़ 10, 11 के लिए:
- दबाएँ विंडोज + आरटाइप
msconfig, और मारा दर्ज. - इस पर जाएँ बूट टैब.
- चेक सेफ़ बूट का चयन करें और नेटवर्क.
- क्लिक करें लागू करें और OK, फिर अपने पीसी को पुनः प्रारंभ करें।
- दबाएँ विंडोज + आरटाइप
- विंडोज़ 7, 8 के लिए:
- अपने पीसी को पुनः आरंभ करें और F8 को बार-बार दबाएँ विंडोज़ लोड होने से पहले.
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड और प्रेस दर्ज.
मैक उपयोगकर्ताओं के लिए:
- अपने मैक को पुनः आरंभ करें और तुरंत Shift कुंजी दबाकर रखें.
- जब आपको एप्पल लोगो दिखाई दे तो कुंजी छोड़ दें।
- आपका मैक प्रारंभ हो जाएगा सुरक्षित मोड.
चरण 3: दुर्भावनापूर्ण प्रक्रियाओं का पता लगाएँ और उन्हें समाप्त करें
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ Ctrl + Shift + ईएससी को खोलने के लिए Task Manager.
- ढूंढें संदिग्ध प्रक्रियाएं (उदाहरण के लिए, अज्ञात नाम, उच्च CPU उपयोग, या यादृच्छिक अक्षर)।
- प्रक्रिया पर राइट-क्लिक करें और चुनें कार्य समाप्त.
मैक उपयोगकर्ताओं के लिए:
- प्रारंभिक गतिविधि मॉनिटर (फाइंडर > अनुप्रयोग > उपयोगिताएँ > गतिविधि मॉनिटर).
- असामान्य प्रक्रियाओं पर नज़र रखें.
- प्रक्रिया का चयन करें और क्लिक करें जबरदस्ती छोड़ना.
चरण 4: दुर्भावनापूर्ण फ़ाइलें हटाएँ
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ विंडोज + आरटाइप
%temp%, और मारा दर्ज. - Temp फ़ोल्डर में सभी फ़ाइलें हटाएँ।
- पर जाए:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- रैनसमवेयर से संबंधित संदिग्ध फ़ाइलों की तलाश करें (यादृच्छिक फ़ाइल नाम, हाल ही में संशोधित) और उन्हें हटाओ.
मैक उपयोगकर्ताओं के लिए:
- प्रारंभिक खोजक और जाएं Go> Folder पर जाएं.
- प्रकार
~/Library/Application Supportऔर संदिग्ध फ़ोल्डरों को हटा दें. - पर जाए
~/Library/LaunchAgentsऔर अज्ञात को हटाएँ.plistफाइलें.
चरण 5: रजिस्ट्री या सिस्टम सेटिंग्स से रैनसमवेयर हटाएं
विंडोज उपयोगकर्ताओं के लिए:
चेतावनी: रजिस्ट्री एडिटर में गलत बदलाव करने से आपके सिस्टम को नुकसान हो सकता है। कृपया सावधानी से आगे बढ़ें।
- दबाएँ विंडोज + आरटाइप
regedit, और मारा दर्ज. - पर जाए:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- अपरिचित फ़ोल्डरों की तलाश करें यादृच्छिक पात्र or रैनसमवेयर से संबंधित नाम.
- राइट-क्लिक करें और चुनें मिटाना.
मैक उपयोगकर्ताओं के लिए:
- सिस्टम प्राथमिकताएं > उपयोगकर्ता और समूह.
- पर क्लिक करें लॉग इन आइटम और किसी भी संदिग्ध स्टार्टअप आइटम को हटा दें।
- पर जाए
~/Library/Preferencesऔर दुर्भावनापूर्ण हटाएँ.plistफाइलें.
चरण 6: सिस्टम रिस्टोर (विंडोज) या टाइम मशीन (मैक) का उपयोग करके सिस्टम को पुनर्स्थापित करें
विंडोज उपयोगकर्ताओं के लिए:
- दबाएँ विंडोज + आरटाइप
rstrui, और मारा दर्ज. - क्लिक करें अगला, संक्रमण से पहले एक पुनर्स्थापना बिंदु चुनें, और अपने सिस्टम को पुनर्स्थापित करने के लिए संकेतों का पालन करें।
मैक उपयोगकर्ताओं के लिए:
- अपने मैक को पुनः आरंभ करें और दबाए रखें कमान + आर प्रवेश करना मैकोज उपयोगिताएँ.
- चुनते हैं टाइम मशीन बैकअप से पुनर्स्थापित करें.
- रैनसमवेयर संक्रमण से पहले बैकअप चुनें और अपने सिस्टम को पुनर्स्थापित करें।
चरण 7: डिक्रिप्शन टूल का उपयोग करें (यदि उपलब्ध हो)
- visit कोई और अधिक फिरौती (www.nomoreransom.org) और जाँच करें कि क्या डिक्रिप्शन टूल आपके रैनसमवेयर संस्करण के लिए उपलब्ध है.
चरण 8: बैकअप का उपयोग करके फ़ाइलें पुनर्प्राप्त करें
- यदि आपके पास बैकअप है बाहरी ड्राइव या क्लाउड स्टोरेज, अपनी फ़ाइलें पुनर्स्थापित करें.
SpyHunter का उपयोग करके स्वचालित रैनसमवेयर हटाना
यदि मैन्युअल रूप से मैलवेयर हटाना बहुत जोखिम भरा या जटिल लगता है, तो SpyHunter जैसे विश्वसनीय एंटी-मैलवेयर टूल का उपयोग करना सबसे अच्छा विकल्प है।
चरण 1: SpyHunter डाउनलोड करें
SpyHunter को आधिकारिक लिंक से डाउनलोड करें: SpyHunter डाउनलोड करें
या यहां दिए गए आधिकारिक स्थापना निर्देशों का पालन करें:
SpyHunter डाउनलोड निर्देश
चरण 2: SpyHunter स्थापित करें
- डाउनलोड की गई फ़ाइल खोलें (
SpyHunter-Installer.exe). - प्रोग्राम को स्थापित करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
- एक बार इंस्टॉल हो जाने पर लॉन्च करें SpyHunter.
चरण 3: एक पूर्ण सिस्टम स्कैन करें
- पर क्लिक करें अभी स्कैन शुरू करें.
- स्पाईहंटर करेगा रैनसमवेयर के लिए स्कैन करें और अन्य मैलवेयर.
- स्कैन पूरा होने की प्रतीक्षा करें।
चरण 4: पता लगाए गए खतरों को हटाएँ
- स्कैन के बाद, SpyHunter सभी ज्ञात खतरों की सूची तैयार करेगा।
- क्लिक करें खतरों को ठीक करें रैनसमवेयर को हटाने के लिए.
चरण 5: SpyHunter के मैलवेयर हेल्पडेस्क का उपयोग करें (यदि आवश्यक हो)
यदि आप किसी जिद्दी रैंसमवेयर वेरिएंट से जूझ रहे हैं, तो स्पाईहंटर का मैलवेयर हेल्पडेस्क उन्नत खतरों को दूर करने के लिए अनुकूलित समाधान प्रदान करता है ।
चरण 6: अपनी फ़ाइलें पुनर्स्थापित करें
यदि आपकी फ़ाइलें एन्क्रिप्टेड हैं:
- Thử कोई और अधिक फिरौती (www.nomoreransom.org) डिक्रिप्शन टूल के लिए.
- इससे पुनर्स्थापित करें क्लाउड स्टोरेज या बाहरी बैकअप.
भविष्य में रैनसमवेयर हमलों को रोकना
- बैकअप को चालू रखें बाहरी हार्ड ड्राइव या क्लाउड स्टोरेज.
- उपयोग SpyHunter आपके सिस्टम को संक्रमित करने से पहले खतरों का पता लगाने के लिए।
- सक्षम विंडोज डिफेंडर या एक विश्वसनीय एंटीवायरस प्रोग्राम.
- संदिग्ध ईमेल, अनुलग्नक और लिंक से बचें।
- अपडेट विंडोज़, मैकओएस और सॉफ्टवेयर नियमित रूप से.
