ओसा वायरस एक रैंसमवेयर खतरा है जो विंडोज ऑपरेटिंग सिस्टम को निशाना बनाता है, व्यक्तिगत और व्यावसायिक फाइलों को एन्क्रिप्ट करके फिरौती की मांग करता है। यह रैंसमवेयर महत्वपूर्ण दस्तावेजों, छवियों, डेटाबेस और अभिलेखागारों को लॉक करने और उनमें त्रुटियां जोड़ने में सक्षम है। .osa और फिरौती का एक नोट छोड़कर पीड़ितों को हमलावरों से संपर्क करने का निर्देश देना।
एक बार सक्रिय होने पर, ओसा रैंसमवेयर तुरंत फ़ाइल एन्क्रिप्शन शुरू कर देता है और सिस्टम में बने रहने के लिए सिस्टम सेटिंग्स को भी बदल सकता है। यह व्यवहार इस खतरे को उच्च जोखिम वाला बनाता है, खासकर उन उपयोगकर्ताओं के लिए जिनके पास बैकअप नहीं है। आगे के नुकसान को रोकने के लिए इसे तुरंत हटाना आवश्यक है, और इसके लिए पेशेवर मैलवेयर हटाने वाले टूल जैसे कि SpyHunter रैनसमवेयर और छिपे हुए घटकों को सुरक्षित रूप से हटाने के लिए इसकी अनुशंसा की जाती है।
ओसा रैंसमवेयर कैसे काम करता है
ओसा रैंसमवेयर न केवल फाइलों को एन्क्रिप्ट करता है, बल्कि सिस्टम में ऐसे बदलाव भी करता है जो रीबूट होने के बाद भी बने रहते हैं। यह मैलवेयर उपयोगकर्ता की जानकारी के बिना बैकग्राउंड में चल सकता है, जिससे एंटीवायरस सुरक्षा निष्क्रिय हो सकती है और छिपे हुए प्रोसेस बन सकते हैं। इन कारणों से यह वायरस बेहद खतरनाक है और इसे मैन्युअल रूप से हटाना मुश्किल है।
तत्काल हटाने के लिए, SpyHunter का उपयोग करना एक उन्नत स्कैनर प्रदान करता है जो गहराई से अंतर्निहित खतरों का पता लगाने और सिस्टम को बिना कोई अवशेष छोड़े सुरक्षित रूप से साफ करने में सक्षम है।
तकनीकी खतरे का सारांश
| ख़तरे का नाम | ओसा रैंसमवेयर |
|---|---|
| ख़तरे का प्रकार | रैनसमवेयर (फ़ाइल एन्क्रिप्ट करने वाला मैलवेयर) |
| संबद्ध फ़ाइलें | .osa एन्क्रिप्टेड फाइलें, +README-WARNING+.txt फिरौती लेख |
| लक्षण | अपठनीय फाइलें, डेस्कटॉप वॉलपेपर बदला हुआ, फिरौती का नोट प्रदर्शित हुआ, एंटीवायरस निष्क्रिय |
| वितरण के तरीके | दुर्भावनापूर्ण ईमेल अटैचमेंट, नकली सॉफ़्टवेयर अपडेट, पायरेटेड सॉफ़्टवेयर, मैलवेयर विज्ञापन, ड्राइव-बाय डाउनलोड |
| पता लगाने के नाम | Microsoft Defender: Ransom:Win32/Makop, Malwarebytes: Ransom.Makop, Avast: Win32:Fasec[Trj], ESET: Win32/Filecoder.Phobos, Kaspersky: HEUR:Ransom.Generic |
| Risk Level | हाई |
| अनुशंसित निष्कासन उपकरण | स्पाईहंटर (पेशेवर मैलवेयर स्कैनर) |
संक्रमण वाहक
- दुर्भावनापूर्ण ईमेल अनुलग्नकसंक्रमित ऊतकों को खोलना एक प्राथमिक प्रसव विधि है।
- नकली सॉफ़्टवेयर अपडेटवैध अपडेट के रूप में दिखने वाले डाउनलोड प्रॉम्प्ट मैलवेयर को निष्पादित कर सकते हैं।
- क्रैक्ड या पायरेटेड सॉफ्टवेयरबंडल किए गए रैंसमवेयर को अक्सर अवैध डाउनलोड के साथ वितरित किया जाता है।
- मालवर्टाइजिंग और ड्राइव-बाय डाउनलोडअसुरक्षित वेबसाइटों पर जाने से स्वचालित डाउनलोड शुरू हो सकते हैं।
दृढ़ता तंत्र
- के निर्माण में रजिस्ट्री कुंजी स्टार्टअप पर चलने के लिए।
- निर्धारण कार्य रैंसमवेयर निष्पादन फ़ाइलों को पुनः निष्पादित करने के लिए।
- प्रविष्टियाँ जोड़ना स्टार्टअप फ़ोल्डर.
- सिस्टम डायरेक्टरी में छिपी हुई निष्पादन योग्य फ़ाइलों को हटाना।
पेलोड व्यवहार
- फ़ाइल एन्क्रिप्शन: यह दस्तावेज़ों, छवियों, वीडियो, डेटाबेस और अभिलेखागारों को एन्क्रिप्ट करता है।
- डेटा की चोरी और क्रेडेंशियल की चोरीकुछ प्रकारों में, रैंसमवेयर संवेदनशील जानकारी एकत्र करने का प्रयास कर सकता है।
- ब्राउज़र इंजेक्शन: यह चेतावनी या विज्ञापन प्रदर्शित करने के लिए ब्राउज़र के व्यवहार को संशोधित कर सकता है।
- सी2 संचार: निर्देशों या कुंजी आदान-प्रदान के लिए हमलावर सर्वरों से संपर्क करता है।
ओसा संक्रमण के लक्षण
यदि आपका पीसी ओएसए रैंसमवेयर से संक्रमित है, तो आपको निम्नलिखित लक्षण दिखाई दे सकते हैं:
- फाइलों में अचानक
.osaएक्सटेंशन हैं और इन्हें खोला नहीं जा सकता। +README-WARNING+.txtफिरौती का नोट दिखाई देता है- डेस्कटॉप वॉलपेपर एक चेतावनी संदेश में बदल जाता है
- कार्य प्रबंधक में अज्ञात प्रक्रियाएँ
- एंटीवायरस या सुरक्षा सॉफ़्टवेयर को निष्क्रिय करें
- संदिग्ध आउटबाउंड नेटवर्क कनेक्शन
पता लगाने के नाम
- माइक्रोसॉफ्ट डिफेंडर: रैंसम:Win32/Makop
- Malwarebytes: Ransom.Makop
- अवास्ट: विन32:फेसेक [ट्रज]
- ESET: Win32/Filecoder.Phobos
- कैस्परस्की: HEUR:रैनसम.जेनेरिक
मैन्युअल रूप से हटाने का निर्देश (केवल उन्नत उपयोगकर्ताओं के लिए)
- सुरक्षित मोड में बूट करें
- विंडोज़ को रीस्टार्ट करें और दबाएँ
F8सेफ मोड में प्रवेश करने के लिए (या Shift + Restart) बटन दबाएं।
- विंडोज़ को रीस्टार्ट करें और दबाएँ
- दुर्भावनापूर्ण प्रक्रियाओं को समाप्त करें
- टास्क मैनेजर खोलें और ओएसए रैंसमवेयर से संबंधित प्रक्रियाओं को बंद करें।
- रजिस्ट्री प्रविष्टियाँ हटाएँ
- उपयोग
regeditओएसए से संबंधित रजिस्ट्री कुंजियों को खोजने और हटाने के लिए।
- उपयोग
- रैनसमवेयर निष्पादन फ़ाइलों को हटाएं
- सामान्य फ़ोल्डरों की जाँच करें जैसे
%AppData%,%Temp%, तथाC:\Users\[Username]\AppData\Local.
- सामान्य फ़ोल्डरों की जाँच करें जैसे
- होस्ट फ़ाइल का निरीक्षण करें
- प्रारंभिक
C:\Windows\System32\drivers\etc\hostsऔर संदिग्ध प्रविष्टियों को हटा दें।
- प्रारंभिक
नोट: मैन्युअल रूप से हटाना जोखिम भरा है और इससे कुछ अवशेष रह सकते हैं। सिस्टम को पूरी तरह से साफ़ करने के लिए, SpyHunter जैसे पेशेवर मैलवेयर हटाने वाले टूल का उपयोग करें। यह सिस्टम में गहराई से मौजूद खतरों का पता लगाता है, रजिस्ट्री में मौजूद डेटा को हटाता है और यह सुनिश्चित करता है कि सभी घटक सुरक्षित रूप से हटा दिए जाएं।
SpyHunter को मुफ्त स्कैन के लिए डाउनलोड करें – उन्नत स्तर की सफाई के लिए अनुशंसित।
फ़ाइल पुनर्प्राप्ति और डिक्रिप्शन
- जहां संभव हो, ऑफ़लाइन बैकअप से पुनर्स्थापित करें।
- डिक्रिप्शन टूल्स के लिए उपलब्ध किसी भी टूल की जांच करने के लिए नो मोर रैनसम प्रोजेक्ट देखें।
- जब तक आप जोखिमों को पूरी तरह से समझ न लें, तब तक फिरौती देने से बचें; हमलावर अक्सर काम करने वाली चाबियां नहीं देते हैं।
रोकथाम युक्तियाँ
- विंडोज और सभी एप्लिकेशन को अपडेट रखें।
- पायरेटेड सॉफ्टवेयर और संदिग्ध डाउनलोड से बचें।
- रीयल-टाइम सुरक्षा और ईमेल फ़िल्टरिंग को सक्षम करें।
- ऑफलाइन या सुरक्षित क्लाउड बैकअप बनाए रखें।
- सक्रिय सुरक्षा के लिए SpyHunter जैसे प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें।
निष्कर्ष
ओसा रैंसमवेयर विंडोज के लिए एक उच्च जोखिम वाला खतरा है जो फाइलों को एन्क्रिप्ट करता है और सक्रिय रहने के लिए निरंतरता तंत्र का उपयोग करता है। इसे किसी पेशेवर टूल जैसे कि का उपयोग करके तुरंत हटाया जाना चाहिए। SpyHunter यह सबसे सुरक्षित तरीका है। एन्क्रिप्टेड डेटा को रिकवर करने के लिए बैकअप महत्वपूर्ण हैं, और निवारक उपाय पुनः संक्रमण की संभावना को कम करते हैं।
