BackMyData Ransomware

BackMyData என்பது இணைய பாதுகாப்பு ஆய்வாளர்களின் கவனத்தை ஈர்த்துள்ள ransomware அச்சுறுத்தலாகும். அவர்களின் விரிவான பகுப்பாய்வின்படி, இந்த அச்சுறுத்தல் வலுவான குறியாக்க வழிமுறைகளைப் பயன்படுத்துவதன் மூலம் முற்றிலும் அணுக முடியாத பல்வேறு வகையான கோப்பு வகைகளை வழங்குவதற்கான திறனை வெளிப்படுத்துகிறது. பாதிக்கப்பட்ட கோப்புகளின் அசல் கோப்புப் பெயர்கள் கணிசமான மாற்றங்களுக்கு உட்படுவதால், தாக்கம் குறியாக்கத்திற்கு அப்பாற்பட்டது. அச்சுறுத்தல் பாதிக்கப்பட்டவரின் ஐடி, மின்னஞ்சல் முகவரி ('backmydata@skiff.com') மற்றும் மாற்றப்பட்ட ஒவ்வொரு கோப்பின் பெயரிலும் '.backmydata' நீட்டிப்பைச் சேர்க்கிறது. இது ஒரு தனித்துவமான மாற்றத்தை விளைவிக்கிறது, '1.png' என்பது '1.jpg.id[9ECFA74E-3511].[backmydata@skiff.com].backmydata' மற்றும் '2.pdf' '2 ஆக மாறுவது போன்ற மாற்றங்களால் எடுத்துக்காட்டுகிறது. .pdf.id[9ECFA74E-3511].[backmydata@skiff.com].backmydata,' மற்றவற்றுடன்.

BackMyDataவால் பாதிக்கப்பட்டவர்கள், 'info.hta' மற்றும் 'info.txt' கோப்புகள் வடிவில் வழங்கப்பட்ட இரண்டு மீட்புக் குறிப்புகளை எதிர்கொள்கின்றனர். இந்த குறிப்புகள் தாக்குபவர்களுக்கும் பாதிக்கப்பட்டவர்களுக்கும் இடையே ஒரு தகவல்தொடர்பு சேனலாக செயல்படுகின்றன, மீட்கும் கோரிக்கைகள் மற்றும் சாத்தியமான பணம் செலுத்துவதற்கான வழிமுறைகளை கோடிட்டுக் காட்டுகின்றன. குறிப்பிடத்தக்க வகையில், அச்சுறுத்தல் ஃபோபோஸ் ரான்சம்வேர் குடும்பத்திற்குள் ஒரு மாறுபாடாக அடையாளம் காணப்பட்டுள்ளது, இது அச்சுறுத்தும் மென்பொருளின் பரந்த வகையுடன் அதன் தொடர்பை வலியுறுத்துகிறது.

BackMyDataவால் பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை சைபர் கிரைமினல்களால் பணயக் கைதிகளாக எடுத்து வைத்துள்ளனர்.

BackMyData வழங்கிய மீட்புக் குறிப்பு, பாதிக்கப்பட்டவர்களுக்கு ஒரு அறிவிப்பாக செயல்படுகிறது, அவர்களின் நெட்வொர்க் சமரசம் செய்யப்பட்டு கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளன. ஊழியர்கள், வாடிக்கையாளர்கள், கூட்டாளர்கள் மற்றும் உள் நிறுவன ஆவணங்கள் தொடர்பான தகவல்களை உள்ளடக்கிய இரகசியத் தரவு சேகரிக்கப்பட்டதாகக் கூறி, இணையக் குற்றவாளிகளால் இரட்டை மிரட்டி பணம் பறிக்கும் தந்திரங்களைப் பயன்படுத்துவதையும் இது வெளிப்படுத்துகிறது. கோரப்பட்ட மீட்கும் தொகை செலுத்தப்படும் வரை திருடப்பட்ட அனைத்து தரவுகளும் தக்கவைக்கப்படும் என்று குறிப்பு வெளிப்படையாக தெரிவிக்கிறது.

மேலும், பேச்சுவார்த்தை தோல்வியுற்றால், சமரசம் செய்யப்பட்ட தரவை விற்க அச்சுறுத்தும் ஒரு இறுதி எச்சரிக்கையை குறிப்பு வழங்குகிறது. சட்டரீதியான விளைவுகள், நிதி இழப்புகள் மற்றும் தரவு வெளியிடப்பட்டவுடன் அவர்களின் நற்பெயருக்கு ஈடுசெய்ய முடியாத சேதம் உட்பட பாதிக்கப்பட்டவருக்கு சாத்தியமான விளைவுகளை இது கோடிட்டுக் காட்டுகிறது.

இணங்குவதை வற்புறுத்துவதற்கான ஒரு மூலோபாய முயற்சியில், பாதிக்கப்பட்டவர் ஒரு குறிப்பிட்ட காலக்கெடுவுக்குள் அவர்களைத் தொடர்பு கொண்டால், தாக்குபவர்கள் தள்ளுபடி செய்யப்பட்ட மீட்கும் தொகையை முன்மொழிகின்றனர். ஒரு குறிப்பிட்ட செய்தியிடல் தளம் (அமர்வு) மற்றும் மின்னஞ்சல் முகவரி (backmydata@skiff.com) ஆகியவற்றைப் பயன்படுத்துவதைக் குறிக்கும் தகவல்தொடர்பு வழிமுறைகள் வழங்கப்பட்டுள்ளன.

கூடுதலாக, மறைகுறியாக்கப்பட்ட கோப்புகளுக்கு கவனக்குறைவாக சேதமடைவதைத் தடுக்க பாதிக்கப்பட்டவர் பின்பற்ற வேண்டிய கடுமையான வழிகாட்டுதல்களை மீட்கும் குறிப்பு விதிக்கிறது. மூன்றாம் தரப்பினரை ஈடுபடுத்துவது அல்லது அங்கீகரிக்கப்படாத மறைகுறியாக்க மென்பொருளைப் பயன்படுத்துவதற்கு எதிராக இது வெளிப்படையாக எச்சரிக்கிறது, இணக்கத்தின் அவசியத்தை வலியுறுத்துகிறது.

கோப்பு குறியாக்கத்திற்கு அப்பால், இலக்கு கணினியில் ஃபயர்வாலை முடக்குவதன் மூலம் BackMyData அச்சுறுத்தலை அதிகரிக்கிறது, தீங்கிழைக்கும் செயல்களுக்கு அதன் பாதிப்பை அதிகரிக்கிறது. இது வேண்டுமென்றே நிழல் தொகுதி நகல்களை அழித்து, சாத்தியமான மீட்டெடுப்பு புள்ளிகளை நீக்குகிறது. மேலும், BackMyData இருப்பிடத் தரவைப் பிரித்தெடுக்கும் திறனைக் கொண்டுள்ளது மற்றும் நிலைத்திருக்கும் வழிமுறைகளைப் பயன்படுத்துகிறது. முன்னரே தீர்மானிக்கப்பட்ட இடங்களை அதன் வரம்பிலிருந்து விலக்குமாறு அச்சுறுத்தலை உள்ளமைக்க முடியும்.

BackMyData உட்பட ஃபோபோஸ் குடும்பத்தில் உள்ள ransomware மாறுபாடுகள், நோய்த்தொற்றுக்கான ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) சேவைகளில் உள்ள பாதிப்புகளைப் பயன்படுத்திக் கொள்ளும் போக்கை வெளிப்படுத்தியுள்ளன என்பதை அடிக்கோடிட்டுக் காட்டுவது மிகவும் முக்கியமானது. அவர்கள் பெரும்பாலும் பலவீனமான கணக்கு நற்சான்றிதழ்களை மிருகத்தனமான படை மற்றும் அகராதி தாக்குதல்கள் மூலம் பயன்படுத்திக் கொள்கிறார்கள், இதன் மூலம் போதுமான அளவு நிர்வகிக்கப்படாத கணக்குப் பாதுகாப்பைக் கொண்ட அமைப்புகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுகிறார்கள். இது போன்ற அதிநவீன அச்சுறுத்தல்களை எதிர்கொள்வதற்கான உயர்ந்த இணைய பாதுகாப்பு நடவடிக்கைகள் மற்றும் விழிப்புணர்வின் கட்டாயத்தை இது அடிக்கோடிட்டுக் காட்டுகிறது.

ஒரு வலுவான பாதுகாப்பு அணுகுமுறை பயனர்களின் சாதனங்களை பாதிப்பதில் இருந்து Ransomware அச்சுறுத்தல்களைத் தடுக்கலாம்

ransomware தாக்குதல்களில் இருந்து சாதனங்களைப் பாதுகாப்பது, செயலூக்கமான நடவடிக்கைகள், இணையப் பாதுகாப்புச் சிறந்த நடைமுறைகள் மற்றும் விழிப்புணர்வின் கலவையை உள்ளடக்கியது. பயனர்கள் தங்கள் சாதனங்களைப் பாதுகாப்பதற்கான சில முக்கிய பரிந்துரைகள் இங்கே:

  • மென்பொருள் மற்றும் சிஸ்டம்களைப் புதுப்பித்துக்கொண்டே இருங்கள் : பாதிப்புகளைத் தடுக்கவும், அறியப்பட்ட சுரண்டல்களுக்கு எதிராகப் பாதுகாக்கவும் இயக்க முறைமைகள், மென்பொருள் பயன்பாடுகள் மற்றும் பாதுகாப்பு நிரல்களைத் தொடர்ந்து புதுப்பிக்கவும்.
  • நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : ransomware தொற்றுகளைக் கண்டறிந்து தடுக்க, சாதனங்களில் புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும். சமீபத்திய அச்சுறுத்தல் வரையறைகளுக்கு பாதுகாப்பு மென்பொருளைப் புதுப்பிக்கவும்.
  • ஃபயர்வால் பாதுகாப்பை இயக்கு : உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் டிராஃபிக்கைக் கண்காணிக்க வலுவான ஃபயர்வாலைச் செயல்படுத்தி பராமரிக்கவும், அங்கீகரிக்கப்படாத அணுகலுக்கு எதிராக கூடுதல் பாதுகாப்பைச் சேர்க்கவும்.
  • காப்புப்பிரதி முக்கியத் தரவு : வெளிப்புற, ஆஃப்லைன் சேமிப்பக சாதனத்தில் முக்கியமான தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும். கிளவுட்-அடிப்படையிலான காப்புப்பிரதி தீர்வுகள், சரியான அணுகல் கட்டுப்பாடுகள் மற்றும் பாதுகாப்பு நடவடிக்கைகள் நடைமுறையில் இருப்பதை உறுதிசெய்யும்.
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் விழிப்புடன் செயல்படவும் : மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகளை அணுகும்போது, குறிப்பாக தெரியாத அல்லது சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து கூடுதல் விழிப்புடன் இருக்கவும். மின்னஞ்சல்களின் நியாயத்தன்மையை சரிபார்த்து, நம்பத்தகாத மின்னஞ்சல்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
  • வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : உங்கள் கணக்குகளுக்கு வலுவான மற்றும் பிரத்தியேக கடவுச்சொற்களைப் பயன்படுத்தவும், மேலும் சிக்கலான கடவுச்சொற்களை உருவாக்க மற்றும் நிர்வகிக்க உதவும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதன் நன்மைகளைப் பற்றி சிந்திக்கவும். இயல்புநிலை அல்லது எளிதில் யூகிக்கக்கூடிய கடவுச்சொற்களைப் பயன்படுத்துவதைத் தவிர்க்கவும்.
  • பிணையப் பிரிவைச் செயல்படுத்தவும் : நெட்வொர்க்குகளுக்குள் பக்கவாட்டில் நகரும் திறனைக் கட்டுப்படுத்துவதன் மூலம் ransomware பரவுவதைக் கட்டுப்படுத்த நெட்வொர்க்குகள் உதவும். ஒரு பிரிவு சமரசம் செய்யப்பட்டால் இது தாக்கத்தை கட்டுப்படுத்துகிறது.
  • இந்த நடவடிக்கைகளை இணைப்பதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு எதிராக தங்கள் பாதுகாப்பை கணிசமாக மேம்படுத்தலாம் மற்றும் அவர்களின் சாதனங்கள் மற்றும் தரவுகளில் சாத்தியமான தாக்கத்தை குறைக்கலாம்.

    BackMyData Ransomware மூலம் உருவாக்கப்பட்ட மீட்கும் குறிப்பு:

    '!!! ATTENTION !!!

    Your network is hacked and files are encrypted.
    Including the encrypted data we also downloaded other confidential information:
    Data of your employees, customers, partners, as well as accounting and
    other internal documentation of your company.

    All data is stored until you will pay.
    After payment we will provide you the programs for decryption and we will delete your data
    We dont want did something bad to your company, it is just bussines (Our reputation is our money!)
    If you refuse to negotiate with us (for any reason) all your data will be put up for sale.

    What you will face if your data gets on the black market:
    1) The personal information of your employees and customers may be used to obtain a loan or
    purchases in online stores.
    2) You may be sued by clients of your company for leaking information that was confidential.
    3) After other hackers obtain personal data about your employees, social engineering will be
    applied to your company and subsequent attacks will only intensify.
    4) Bank details and passports can be used to create bank accounts and online wallets through
    which criminal money will be laundered.
    5) You will forever lose the reputation.
    6) You will be subject to huge fines from the government.
    You can learn more about liability for data loss here:
    hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation
    hxxps://gdpr-info.eu/
    Courts, fines and the inability to use important files will lead you to huge losses.
    The consequences of this will be irreversible for you.
    Contacting the police will not save you from these consequences, and lost data,
    will only make your situation worse.

    IF YOU WILL CONTACT US IN FIRST 6 hours , and we close our deal in 24 hours , PRICE WILL BE ONLY 30%.
    (time is money for both of us , if you will take care about our time , we will do same , we will care of price and decryption process will be done VERY FAST)
    ALL DOWNLOADED DATA WILL BE DELETED after payment.

    You can get out of this situation with minimal losses (Our reputation is our money!) !!!
    To do this you must strictly observe the following rules:
    DO NOT Modify, DO NOT rename, DO NOT copy, DO NOT move any files.
    Such actions may DAMAGE them and decryption will be impossible.
    DO NOT use any third party or public decryption software, it may also DAMAGE files.
    DO NOT Shutdown or Reboot the system this may DAMAGE files.
    DO NOT hire any third party negotiators (recovery/police, etc.)
    You need to contact us as soon as possible and start negotiations.

    You can send us 1-2 small data not value files for test , we will decrypt it and send it to you back.
    After payment we need no more that 2 hours to decrypt all of your data. We will be support you untill fully decryption going to be done! ! !
    (Our reputation is our money!)

    Instructions for contacting our team:
    Download the (Session) messenger (hxxps://getsession.org) in messenger 05947063ab6603c0e3a12db53d93d23634081c56390ff2084d11977820f78ce877

    MAIL:backmydata@skiff.com'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...