www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • होम
  • टेक समाचार
    टेक समाचारऔर दिखाओ
    स्वचालित उपचार उपकरण
    गूगल-विज़ अधिग्रहण - साइबर सुरक्षा से जुड़ी ताज़ा खबरें और प्रभाव
    1 Min Read
    यूएचएमसी साइबर सुरक्षा क्लिनिक फॉर स्मॉल बिजनेसेज – नवीनतम साइबर सुरक्षा समाचार और प्रभाव
    0 Min Read
    टेलस साइबर सुरक्षा घटना – नवीनतम साइबर सुरक्षा समाचार और प्रभाव
    0 Min Read
    डिजिटल लाइफलाइन: 2026 वह वर्ष क्यों है जब स्वास्थ्य सेवा साइबर सुरक्षा अत्यंत महत्वपूर्ण हो गई है?
    5 Min Read
    शून्य विश्वास: कैसे एक सुरक्षा विचार एक खाका बन गया
    41 Min Read
  • साइबर धमकी
    • Malware
    • Ransomware
    • Trojans
    • Adware
    • ब्राउज़र अपहरणकर्ता
    • मैक मालवेयर
    • एंड्रॉइड खतरे
    • आईफोन पर खतरा
    • संभावित रूप से अवांछित कार्यक्रम (पीयूपी)
    • ऑनलाइन घोटाले
    • माइक्रोसॉफ्ट CVE कमजोरियाँ
  • कैसे मार्गदर्शिकाएँ
    कैसे मार्गदर्शिकाएँऔर दिखाओ
    आपके अकाउंट के हैक होने के 7 संकेत
    10 Min Read
    ऑनलाइन फिल्में मुफ्त में और कानूनी रूप से देखने के 10 बेहतरीन तरीके
    ऑनलाइन फिल्में मुफ्त में और कानूनी रूप से देखने के 10 बेहतरीन तरीके (2026 गाइड)
    19 Min Read
    साइबर हमले के बाद क्या करें: एक चरण-दर-चरण व्यावसायिक मार्गदर्शिका
    7 Min Read
    2026 में आपको इन 5 वेबसाइटों पर नहीं जाना चाहिए
    2026 में आपको इन 5 वेबसाइटों पर नहीं जाना चाहिए
    13 Min Read
    Tasksche.exe मैलवेयर
  • उत्पाद समीक्षा
    • हार्डवेयर
    • सॉफ्टवेयर
  • आईटी/साइबर सुरक्षा सर्वोत्तम अभ्यास
    आईटी/साइबर सुरक्षा सर्वोत्तम अभ्यासऔर दिखाओ
    आपके अकाउंट के हैक होने के 7 संकेत
    10 Min Read
    यूएचएमसी साइबर सुरक्षा क्लिनिक फॉर स्मॉल बिजनेसेज – नवीनतम साइबर सुरक्षा समाचार और प्रभाव
    0 Min Read
    लॉग सहसंबंध इंजन
    BISO – साइबर सुरक्षा और व्यावसायिक क्षेत्रों के बीच परिचालन सेतु
    0 Min Read
    डिजिटल लाइफलाइन: 2026 वह वर्ष क्यों है जब स्वास्थ्य सेवा साइबर सुरक्षा अत्यंत महत्वपूर्ण हो गई है?
    5 Min Read
    शून्य विश्वास: कैसे एक सुरक्षा विचार एक खाका बन गया
    41 Min Read
  • मुफ़्त स्कैन
  • व्यवसाय के लिए साइबर सुरक्षा
खोजें
  • हमारे बारे में
  • नियम एवं सेवाएँ
  • साइटमैप
  • हमसे संपर्क करें
© 2023 ITFunk.org. सर्वाधिकार सुरक्षित।
पढ़ना: रिग्रेटलॉकर रैनसमवेयर विंडोज़ वर्चुअल मशीनों को एन्क्रिप्ट करने के लिए उन्नत तकनीकों का उपयोग करता है
साझा करें
अधिसूचना और दिखाओ
फ़ॉन्ट ResizerAa
www.itfunk.orgwww.itfunk.org
फ़ॉन्ट ResizerAa
  • टेक समाचार
  • कैसे मार्गदर्शिकाएँ
  • साइबर धमकी
  • उत्पाद समीक्षा
  • व्यवसाय के लिए साइबर सुरक्षा
  • निःशुल्क स्कैन
खोजें
  • होम
  • टेक समाचार
  • साइबर धमकी
    • Malware
    • Ransomware
    • Trojans
    • Adware
    • ब्राउज़र अपहरणकर्ता
    • मैक मालवेयर
    • एंड्रॉइड खतरे
    • आईफोन पर खतरा
    • संभावित रूप से अवांछित कार्यक्रम (पीयूपी)
    • ऑनलाइन घोटाले
  • कैसे मार्गदर्शिकाएँ
  • उत्पाद समीक्षा
    • हार्डवेयर
    • सॉफ्टवेयर
  • आईटी/साइबर सुरक्षा सर्वोत्तम अभ्यास
  • व्यवसाय के लिए साइबर सुरक्षा
  • मुफ़्त स्कैन
हमारा अनुसरण करो
  • हमारे बारे में
  • नियम एवं सेवाएँ
  • साइटमैप
  • हमसे संपर्क करें
© 2023 ITFunk.org सर्वाधिकार सुरक्षित।
www.itfunk.org > ब्लॉग > साइबर धमकी > Ransomware > रिग्रेटलॉकर रैनसमवेयर विंडोज़ वर्चुअल मशीनों को एन्क्रिप्ट करने के लिए उन्नत तकनीकों का उपयोग करता है
Ransomwareटेक समाचार

रिग्रेटलॉकर रैनसमवेयर विंडोज़ वर्चुअल मशीनों को एन्क्रिप्ट करने के लिए उन्नत तकनीकों का उपयोग करता है

आईटीफंक रिसर्च
अंतिम अद्यतन: 20 अक्टूबर, 2023 सुबह 6:29 बजे
आईटीफंक रिसर्च
साझा करें
रिग्रेटलॉकर रैनसमवेयर विंडोज़ वर्चुअल मशीनों को एन्क्रिप्ट करने के लिए उन्नत तकनीकों का उपयोग करता है
शेयर

RegretLocker नामक एक नया रैंसमवेयर 2020 के अंत में खोजा गया था। RegretLocker विभिन्न उन्नत सुविधाओं को नियोजित करता है जो इसे वर्चुअल हार्ड ड्राइव को एन्क्रिप्ट करने और एन्क्रिप्शन के लिए खुली फ़ाइलों को बंद करने की अनुमति देता है। रिग्रेटलॉकर, कई मायनों में, एक साधारण रैंसमवेयर है, क्योंकि इसमें लंबे समय तक चलने वाला फिरौती नोट नहीं होता है और पीड़ितों को टोर भुगतान साइट पर भेजने के बजाय संचार के लिए ईमेल का उपयोग करता है।

फ़ाइलों को एन्क्रिप्ट करते समय, यह एन्क्रिप्टेड फ़ाइल नामों में .माउस एक्सटेंशन जोड़ता है। रिग्रेटलॉकर की उन्नत सुविधाओं में वर्चुअल हार्ड डिस्क को माउंट करने की क्षमता शामिल है। विंडोज़ हाइपर-वी वर्चुअल मशीन बनाते समय, एक वर्चुअल हार्ड डिस्क बनाई जाती है और उसे वीएचडी या वीएचडीएक्स फ़ाइल में संग्रहीत किया जाता है। वर्चुअल हार्ड डिस्क फ़ाइलों में एक कच्ची डिस्क छवि होती है, जिसमें ड्राइव की विभाजन तालिका और विभाजन शामिल होते हैं। जब रैंसमवेयर किसी कंप्यूटर पर फ़ाइलों को एन्क्रिप्ट करता है, तो यह आमतौर पर एक बड़ी फ़ाइल को एन्क्रिप्ट करने के लिए पर्याप्त कुशल नहीं होता है क्योंकि यह संपूर्ण एन्क्रिप्शन प्रक्रिया की गति को धीमा कर देता है।

शोधकर्ताओं ने रिग्रेटलॉकर का विश्लेषण किया

मैलवेयरहंटरटीम द्वारा खोजे गए और एडवांस्ड इंटेल के विटाली क्रेमेज़ द्वारा विश्लेषण किए गए रैंसमवेयर के नमूनों में, रिग्रेटलॉकर एक वर्चुअल डिस्क फ़ाइल को माउंट करता है ताकि इसकी प्रत्येक फ़ाइल को व्यक्तिगत रूप से एन्क्रिप्ट किया जा सके। इसे प्राप्त करने के लिए, RegretLocker Windows वर्चुअल स्टोरेज API OpenVirtualDisk, AttachVirtualDisk और GetVirtualDiskPhysicalPath फ़ंक्शंस को नियोजित करता है।

एक बार जब वर्चुअल ड्राइव विंडोज़ में एक भौतिक डिस्क के रूप में माउंट हो जाती है, तो रिग्रेटलॉकर एन्क्रिप्शन गति को बढ़ाते हुए प्रत्येक को व्यक्तिगत रूप से एन्क्रिप्ट कर सकता है। माना जाता है कि VHD को माउंट करने के लिए RegretLocker द्वारा उपयोग किया गया कोड सुरक्षा शोधकर्ता smashy__vx द्वारा हाल ही में प्रकाशित शोध पर आधारित है। वर्चुअल स्टोरेज एपीआई का उपयोग करने के अलावा, रिग्रेटलॉकर एन्क्रिप्शन के दौरान फाइलों को खुला रखने वाली प्रक्रियाओं या विंडोज सेवाओं को समाप्त करने के लिए विंडोज रीस्टार्ट मैनेजर एपीआई का भी उपयोग करता है।

इस एपीआई का उपयोग करते समय, यदि किसी प्रक्रिया के नाम में 'vnc', 'ssh', 'mstsc', 'System', या 'svchost.exe' शामिल है, तो रैंसमवेयर इसे समाप्त नहीं करेगा। ऐसा माना जाता है कि इस अपवाद सूची का उपयोग महत्वपूर्ण कार्यक्रमों या हैकरों द्वारा समझौता किए गए सिस्टम तक पहुंचने के लिए उपयोग किए जाने वाले कार्यक्रमों को रोकने के लिए किया जाता है। विंडोज़ रीस्टार्ट मैनेजर सुविधा का उपयोग केवल कुछ ही रैंसमवेयर स्ट्रेन द्वारा किया जाता है जिनमें रेविल (सोडिनोकिबी), रयूक, कोंटी, थंडरएक्स/अको, मेडुसा लॉकर, सैमसैम और लॉकरगोगा शामिल हैं।

हालाँकि रिग्रेटलॉकर इस समय बहुत सक्रिय नहीं है, लेकिन नज़र रखने के लिए यह एक नया प्रकार है।

FNAF रैंसमवेयर
ड्रैगनफोर्स रैनसमवेयर
कैनवास रैंसमवेयर
मैथवर्क्स रैंसमवेयर
LQTOREQ रैंसमवेयर
टैग किया गया:Ransomwareरिग्रेटलॉकर

दैनिक समाचार पत्र के लिए साइन अप करें

लगे रहो! नवीनतम ब्रेकिंग न्यूज सीधे अपने इनबॉक्स में प्राप्त करें।
साइन अप करके, आप हमसे सहमत हैं उपयोग की शर्तें और हमारे में डेटा प्रथाओं को स्वीकार करते हैं गोपनीयता नीति। आप किसी भी समय सदस्यता वापस ले सकते हैं।
इस लेख का हिस्सा
Facebook लिंक कॉपी करें प्रिंट
साझा करें
पिछले लेख नकली COVID-19 परीक्षण परिणाम फ़िशिंग ईमेल किंग इंजन रैनसमवेयर फैलाता है
अगले अनुच्छेद STOP/Djvu Ransomware ग्रुप का ITQW वेरियन। इससे कैसे निपटें और अपने सिस्टम को सुरक्षित रखने के सर्वोत्तम तरीके
टिप्पणी करें

एक जवाब लिखें उत्तर रद्द करे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड इस तरह चिह्नित हैं *

मैलवेयर के लिए अपने सिस्टम को स्कैन करें

अपने सिस्टम को असुरक्षित न छोड़ें। डाउनलोड करें SpyHunter आज ही निःशुल्क आवेदन करें और अपने डिवाइस को मैलवेयर, धोखाधड़ी या किसी अन्य संभावित खतरे के लिए स्कैन करें। सुरक्षित रहें!

SpyHunter 5 डाउनलोड करें
मैक के लिए SpyHunter डाउनलोड करें
✅ निःशुल्क स्कैन उपलब्ध है • ⭐ मैलवेयर को तुरंत पकड़ता है
//

इंटरनेट पर सर्वोत्तम प्रौद्योगिकी और साइबर सुरक्षा आधारित सामग्री के लिए दैनिक जांच करें।

त्वरित लिंक

  • हमारे बारे में
  • नियम एवं सेवाएँ
  • साइटमैप
  • हमसे संपर्क करें

सहायता

हमारे न्यूज़लेटर के लिए साइन अप करें

हमारे नवीनतम लेख तुरंत प्राप्त करने के लिए हमारे न्यूज़लेटर की सदस्यता लें!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. सर्वाधिकार सुरक्षित।
  • हमारे बारे में
  • नियम एवं सेवाएँ
  • साइटमैप
  • हमसे संपर्क करें
वापसी पर स्वागत है!

अपने खाते में साइन इन करें

उपयोगकर्ता का नाम या ईमेल का पता
पासवर्ड

आपका पासवर्ड खो गया है?

नियम एवं सेवाएँ