A Smart Gateway to India…You’ll love it!
WelcomeNRI.com is being viewed in 121 Countries as of NOW.
A Smart Gateway to India…You’ll love it!

लॉकी रैनसमवेयर वायरस से रहे सावधान | LOCKY Ransomware Virus in Hindi


क्या है भारत चीन डोकाला सीमा विवाद, जानिए…

what is locky ransomware virus in hindi

लोकी रैनसमवेयर एक गंभीर रूप से खतरनाक कंप्यूटर वायरस है, जो लोकी वायरस का क्लोन है। ये रैनसमवेयर कंप्यूटर को लॉक कर देता है। फिर कंप्यूटर खोलने के लिए फिरौती की मांग की जाती है। भारत सरकार ने इसे लेकर चेतावनी भी जारी की है। इससे पहले, मई में भी बेहद शक्तिशाली रैनसमवेयर वायरस ‘वानाक्राई’ तेजी से फैलने लगा था। …

जिस तरह तेजी से इंटरनेट का इस्तेमाल और इसपर निर्भरता बढ़ती जा रही है उसी प्रकार साइबर हमलों के मामले भी सामने आ रहे हैं। यह रैनसमवेयर ई-मेल में अटैचमेंट के रूप में भेजा जा रहा है। सरकार ने कहा है कि लॉकी रैनसमवेयर को फैलाने के मकसद से करीब 2.30 करोड़ मैसेज भेजे जा चुके हैं। सूचना प्रौद्योगिकी के अतिरिक्त सचिव अजय कुमार ने ट्वीट कर जानकारी दी कि इस रैंसमवेयर को ‘@इंडियन सीईआरटी’ से जारी किया गया है।

लॉकी रैनसमवेयर वायरस | What is Locky Ransomware Virus in Hindi

इससे पहले मई में देश की साइबर सुरक्षा एजेंसी ने बेहद शक्तिशाली और वैश्विक स्तर पर सक्रिय फिरौती के लिए हमला करने वाले रैनसमवेयर वायरस ‘वानाक्राई’ के खिलाफ इंटरनेट उपभोक्ताओं को अलर्ट किया था। हैकिंग, जालसाजी रोकने वाली और सुरक्षा मजबूत करने वाली नोडल एजेंसी कम्प्यूटर इमरजेंसी रिस्पॉन्स टीम ऑफ इंडिया (सीईआरटी-इन) ने नए साइबर खतरे को लेकर एक ‘महत्वपूर्ण चेतावनी’ जारी की है।

सरकार की तरफ से एक अलर्ट जारी किया है, जिसका नाम LOCKY बताया है. जानकारी के अनुसार यह रेनसमवेयर ईमेल के ज़रिये और विभिन्न अटैचमेंट्स के जरिये विभिन्न कंप्यूटर सिस्टम में फ़ैल रहा है. यह मैलवेयर किसी भी सिस्टम कंप्यूटर को एक एन्क्रिप्शन प्रोग्राम के द्वारा लॉक कर सकता है और उसे पुनः अनलॉक करने के लिए रैनसम की मांग करता है।

लॉकी रैनसमवेयर वायरस क्या है (What is LOCKY Ransomware)

लॉकी रैनसमवेयर एक तरह का वायरस है, जिसका शाब्दिक अर्थ किसी फाइल को रैनसम के लिए एन्क्रिप्ट करके लॉक करना है. इस वायरस के द्वारा लॉक हुआ फाइल किसी भी अन्य सॉफ्टवेयर अथवा हार्डवेयर टूल की सहायता से नहीं खोला जा सकता है, इसकी वजह ये है कि यह मैलवेयर RSA-2048 सिमेट्रिक अल्गोरिथम का प्रयोग करता है।

लॉकी रैनसमवेयर आपके सिस्टम को कैसे प्रभावित करता है (How LOCKY Ransomware Affect Your System)

लॉकी रैनसमवेयर सबसे पहले किसी कंप्यूटर में घुसपैठ करता है. साइबर क्राइम करने वाले लोग इसे विभिन्न कंप्यूटर में नकली हैडर इनफार्मेशन की सहायता से भेजते हैं. इसे वे लोग अमेज़न, DHL, FedEx आदि ब्रांड के नाम का भी प्रयोग करते हैं. इसके अंतर्गत साइबर क्रिमिनल इनवॉइस ईमेल, विभिन्न तरह के स्कैन डॉक्यूमेंट, फ़ैल पेमेंट के इनफार्मेशन आदि के ईमेल होते हैं. इन फाइल के अंतर्गत कई ज़िप फाइल्स होती हैं. एक बार इनके अन्दर के ज़िप फाइल को रन करने के साथ ही ये रैनसमवेयर पूरे कंप्यूटर में फ़ैल कर इसे प्रभावित करने लगता है. यह रैनसमवेयर के रन करने के साथ ही यह सबसे पहले कंप्यूटर के अंतर्गत सभी RSA-2048 और AES-256 algorithms के फाइल को प्रभावित करना शुरू कर देता है. इसके उपरान्त आपके कंप्यूटर स्क्रीन पर रूसी भाषा में सन्देश आने लगते हैं।

इस तरह के घुसपैठ प्रक्रिया के बाद लॉकी रेनसमवेयर अन्य कार्य निम्न रूप से करता है..

  • यह इसके बाद कुछ इंस्ट्रक्शन फाइल्स का निर्माण करता है, जो कि कुछ ऐसा हो सकता है: ( html, -INSTRUCTION.bmp)
  • यह इंस्ट्रक्शन फाइल सभी तरह के कंप्यूटर फोल्डर को एक एन्क्रिप्टेड फाइल्स में परिवर्तित कर देता है.
  • यह रैनसमवेयर इसके कमांड और कण्ट्रोल सर्वर में समन्वय स्थापित करता है, ताकि आपके कंप्यूटर की सभी आवश्यक जानकारियाँ साइबर क्रिमिनल्स को प्राप्त हो सके.
  • इसके उपरान्त locky रेनसमवेयर सारे कंप्यूटर सेटिंग को बदल देता है, जिससे जब भी आप कंप्यूटर ऑन करते हैं, आपका कंप्यूटर ख़ुद ब ख़ुद रन होने लगता है.
  • यह रैन्समवेयर एक निश्चित तरह के डाटा को एन्क्रिप्ट करता है.

लॉकी रैनसमवेयर से कैसे बचें (How to Avoid LOCKY Ransomware)

अपने पैसे और कंप्यूटर में स्थित डाटा को सुरक्षित रखने के लिए इसे रैनसमवेयर से बचाना अनिवार्य है. यहाँ पर कुछ विशेष टिप्स दिए जा रहे हैं, जिसके अंतर्गत अपने कंप्यूटर सिस्टम को रैनसमवेयर से बचाया जा सकता है।

  • लगातार बनाते रहें बैकअप : अपने कंप्यूटर या लेपटॉप के डेटा को बचाने के लिए हमेशा इसका बैकअप बनाकर रखें। सिर्फ कंप्यूटर ही नहीं, बल्कि किसी हार्ड ड्राइव में अलग से भी बैकअप बनाकर रखें। इस बैकअप को समय-समय पर अपडेट भी करते रहें.
  • macros ना करें इनेबल : स्पैम ई-मेल में जो वर्ड डॉक्यूमेंट मिलता है उसे ओपन करने के लिए वर्ड प्रोग्राम में macro सेटिंग इनेबल करनी पड़ती है। ऐसा करते ही रैनसमवेयर डाउनलोड हो जाता है और कंप्यूटर उसकी चपेट में आ जाता है। इसलिए ईमेल पर मिली फाइल्स के लिए macros सेटिंग ना बदलें.
  • अनचाहे अटैचमेंट से रहें सावधान : अगर आप किसी भी प्रकार का अनचाहा अटैचमेंट पाते हैं तो इसे ना खोलने में ही भलाई होगी। अगर जरा भी शक हो तो किसी विशेषज्ञ को दिखाने के बाद ही अटैचमेंट ओपन करें.
  • इंस्टॉल करें Microsoft Office viewers : माइक्रोसॉफ्ट ऑफिस व्यूअर्स ऐप्लिकेशन को कंप्यूटर में डाल लें। इस ऐप्लिकेशन के जरिए आप डॉक्यूमेंट को बिना ओपन करे भी जान पाएंगे कि यह किस तरह की फाइल है.
  • सबसे पहले अपने ईमेल सेटिंग को एंटी स्पैम मोड में रखें ताकि यह आपके पास आने वाले ग़ैरज़रूरी ईमेल को ब्लाक रख सके.
  • इस बात का ध्यान दें कि आपके ईमेल के अंतर्गत js, .vbs, .docm, .hta, .exe, .cmd, .scr, and .bat. ये सभी फॉर्मेट के फाइल फिल्म ब्लैक लिस्टेड हों.
  • अपने फायरवाल में भी सुरक्षा का लेवल बढ़ाएं. यह आये हुए रैनसमवेयर को सर्वर से कनेक्ट होने से रोकता है.
  • अपने समस्त फाइल का एक निश्चित समय के अंतराल पर बैक अप लेना न भूलें. इसकी सहायता से अटैक के दौरान आप अपने फाइल डिक्रिप्ट कर पायेंगे.
  • अपने सिस्टम में एंटीमैलवेयर टूल इंस्टाल करके रखें, ताकि यह पहले से ही स्कैन करके वायरस का पता लगा सके.

अपने कंप्यूटर से लॉकी रैनसमवेयर कैसे हटायें (How to Remove LOCKY Ransomware Virus)

अपने कंप्यूटर से रैनसमवेयर हटाने के लिए आपको किसी एंटीवायरस की सहायता से पूरा सिस्टम स्कैन करने की आवश्यकता होती है, जिसके लिए आपको निम्नलिखित बातों पर ध्यान देनें की आवश्यकता है।

  • अपने कंप्यूटर को सबसे पहले नेटवर्किंग के safemode से बूट करें. इस समय F8 बटन को सिस्टम के शुरु होने तक दबाये रखें.
  • इसके बाद आपको एडवांस्ड बूट विकल्प प्राप्त होगा.
  • इस समय safe mode का चयन करके ‘Enter’ दबाएँ.
  • safe mode मे कंप्यूटर ऑन हो जाने के बाद अपने ब्राउज़र से किसी एंटीमैलवेयर प्रोग्राम जैसे : spyhunter डाउनलोड करें.
  • इसकी सहायता से पूरे सिस्टम का स्कैन चालू करें. स्कैन समाप्त हो जाने के बाद आपके कंप्यूटर से सारा एंटीमैलवेयर हट जाएगा.
  • इसके उपरान्त व्यक्ति अपने कंप्यूटर में स्थित सभी फोल्डर को डिक्रिप्ट करके सिस्टम रिस्टोर कर पायेगा.

लोकी रैनसमवेयर और इसी प्रकार के वायरस को रोकने के लिए सुझाव (LOCKY Ransomware & other Virus Protection Hint)

  1. अपने कंप्यूटर के सुरक्षा सॉफ्टवेयर का अद्यतन करते रहें।जैसे ही नया संस्करण उपलब्ध हो जाये, इसका अद्यतन कर लें;
  2. अपने पीसी को मॉलवेयर विरोधी सॉफ्टवेयर से संरक्षित करें और यह सुनिश्चित करें कि विंडोज फायरवाल हमेशा ही सक्षम रहती है;
  3. अपनी फाइलों को बैकअप कर लें।हम ऑनलाइन डाटा संग्रहण क्लाउड्स की सिफारिश नहीं करते क्योंकि कुछ वायरस आपके इंटरनेट कनेक्शन के माध्यम से उन तक पहुँच सकते हैं;
  4. ‘स्पैम’ या ‘जंक’ ईमेल खण्डों में न जायें और यह सुनिश्चित करें कि आप किसी संदिग्ध ईमेल या उनके साथ आने वाले संलग्नक न खोलें;
  5. सॉफ्टवेयर का बारे अद्यतन करें – सुनिश्चित करें कि जावा, एडोबी फ़्लैश प्लेयर या दूसरे प्रोग्रामों का अद्यतन हो रखा है;
  6. दुष्ट TOR आईपी पतों को बाधित करें।

अब तक देश के विभिन्न कंप्यूटर को इस रैनसमवेयर से प्रभावित करने के लिए लगभग 23 मिलियन मेसेज भेजे गये हैं। इस दैरान इसे फैलाने के लिए कई आम विषय जैसे ‘प्लीज प्रिंट’, ‘डॉक्यूमेंट’, ‘फोटो’, ‘इमेजेस’, ‘स्कैन’ आदि का प्रयोग किया जा रहा है। इसके अंतर्गत प्रभावित हुए कंप्यूटर के फाइल को डिक्रिप्ट करने के लिए रैनसम के तौर पर आधा बिट कॉइन यानि लगभग 1.5 लाख रूपए से ऊपर की मांग होती है। अतः सरकार की तरफ से यह हिदायत है कि किसी भी ईमेल को सोच समझ कर ही खोलें, ताकि अपने कंप्यूटर को इस रैनसमवेयर तथा इसी तरह के अन्य रैनसम वेयर से बचाया जा सके। I Love My India जय हिंद।

तो दोस्तो अगर आपको यह पोस्ट अच्छी लगी हो तो इस Facebook पर Share अवश्य करें! अब आप हमें Facebook पर Follow कर सकते है !  क्रपया कमेंट के माध्यम से बताऐं के ये पोस्ट आपको कैसी लगी आपके सुझावों का भी स्वागत रहेगा Thanks !

“ मेरा देश बदल रहा है आगे बढ़ रहा है ”

A Smart Gateway to India…You’ll love it!

Recommend This Website To Your Friend

Your Name:  
Friend Name:  
Your Email ID:  
Friend Email ID:  
Your Message(Optional):