Bl00dyAdmin Ransomware
அதிக ஆபத்துள்ள மால்வேர் அச்சுறுத்தல்களை பகுப்பாய்வு செய்யும் போது, இணைய பாதுகாப்பு ஆராய்ச்சியாளர்கள் Bl00dyAdmin எனப்படும் ransomware திரிபு ஒன்றைக் கண்டறிந்துள்ளனர். இந்த குறிப்பிட்ட ransomware தரவை குறியாக்கம் செய்வதன் மூலம் செயல்படுகிறது, மேலும் அதன் செயல்பாட்டின் ஒரு பகுதியாக, '.CRYPT' நீட்டிப்பைச் சேர்ப்பதன் மூலம் மறைகுறியாக்கப்பட்ட கோப்புகளின் பெயர்களை மாற்றியமைக்கிறது. கோப்பு குறியாக்கத்துடன் கூடுதலாக, Bl00dyAdmin 'Read_instructions_To_Decrypt.txt' என்ற பெயரில் ஒரு கோப்பை உருவாக்குகிறது, இதில் பணம் செலுத்தும் செயல்முறை தொடர்பான பாதிக்கப்பட்டவர்களுக்கான வழிமுறைகளும் அடங்கும். விளக்குவதற்கு, Bl00dyAdmin கோப்புப் பெயர்களை எவ்வாறு மாற்றுகிறது என்பதற்கான உதாரணம், '1.png' ஐ '1.png.CRYPT ஆகவும்,' '2.pdf' ஐ '2.pdf.CRYPT' ஆகவும் மாற்றுவதை உள்ளடக்குகிறது. இந்த பன்முக நடத்தை Bl00dyAdmin ransomware மாறுபாட்டின் அதிநவீன தன்மையை அடிக்கோடிட்டுக் காட்டுகிறது.
Bl00dyAdmin Ransomware பாதிக்கப்பட்டவர்களின் தரவை பணயக்கைதிகளாக எடுத்துக்கொள்கிறது
Bl00dyAdmin Ransomware உடன் தொடர்புடைய மீட்புக் குறிப்பு, ஒரு நிறுவனத்தின் சேவையகங்கள் மற்றும் ஒன்றோடொன்று இணைக்கப்பட்ட சாதனங்களில் பரவியிருக்கும் கோப்புகளின் விரிவான குறியாக்கத்தை வெளிப்படுத்துகிறது, இது சாத்தியமான மீறல் அல்லது பிணைய ஊடுருவலைக் குறிக்கிறது. தாக்குபவர்களிடமிருந்து நேரடியாக மறைகுறியாக்க மென்பொருளுக்கு மீட்கும் தொகையை செலுத்துமாறு பாதிக்கப்பட்டவர்களை குறிப்பு வலியுறுத்துகிறது. மீட்கும் தொகை குறிப்பிடப்படவில்லை என்றாலும், ஒவ்வொரு 24 மணி நேரத்திற்கும் $1000 அதிகரிக்க வேண்டும் என்று நிபந்தனை விதிக்கப்பட்டுள்ளது, இது 72 மணிநேர காலக்கெடுவுக்குள் உடனடி நடவடிக்கைக்கான அவசரத்தை வலியுறுத்துகிறது.
கட்டணம் செலுத்தும் வழிமுறைகளுக்கு கூடுதலாக, குறிப்பு மின்னஞ்சல் (bl00dyadmin@dnmx.org) மற்றும் டாக்ஸ் அரட்டை பயன்பாடு மூலம் தொடர்பு விவரங்களை வழங்குகிறது. இது மறைகுறியாக்க மென்பொருளைப் பெறுவதற்கான படிகளை கோடிட்டுக் காட்டுகிறது மற்றும் ஒரு விளக்கக்காட்சி சலுகையை நீட்டிக்கிறது, அதன் செயல்திறனை உறுதிப்படுத்த மூன்று கோப்புகளை இலவசமாக மறைகுறியாக்க அனுமதிக்கிறது. அதே நேரத்தில், சேகரிக்கப்பட்ட தரவுகளின் சாத்தியமான வெளியீடு உட்பட, இணக்கமின்மைக்கான கடுமையான விளைவுகளைப் பற்றி குறிப்பு கடுமையான எச்சரிக்கையை அளிக்கிறது.
பாரம்பரியமாக, ransomware சம்பவங்களால் பாதிக்கப்பட்டவர்கள், மறைகுறியாக்க கருவிகளுக்கு ஈடாக அச்சுறுத்தும் நடிகர்களுக்கு மீட்கும் தொகையை செலுத்த வேண்டிய கட்டாயத்தில் உள்ளனர், ஏனெனில் அவர்களின் தலையீடு இல்லாமல் தரவை மீட்டெடுப்பது பெரும்பாலும் சாத்தியமற்றது. எவ்வாறாயினும், மீட்கும் கோரிக்கைகளுக்கு அடிபணிவது நல்லதல்ல என்பதை கவனத்தில் கொள்ள வேண்டியது அவசியம், ஏனெனில் அச்சுறுத்தல் நடிகர்கள் தரவு மீட்டமைப்பிற்கு தேவையான கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. உள்ளூர் நெட்வொர்க்கில் இணைக்கப்பட்ட சாதனங்களில் சாத்தியமான குறியாக்கங்கள் உட்பட, மேலும் தரவு இழப்பைத் தடுக்க, பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ விரைவாக அகற்றுவதும் சமமாக முக்கியமானது. Bl00dyAdmin Ransomware தாக்குதலின் தாக்கத்தைத் தணிக்க இந்த முன்னெச்சரிக்கை நடவடிக்கைகளை எடுப்பது அவசியம்.
மால்வேர் மற்றும் ரான்சம்வேர் அச்சுறுத்தல்களுக்கு எதிராக வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்தவும்
இன்றைய டிஜிட்டல் நிலப்பரப்பில், தீம்பொருள் மற்றும் ransomware அச்சுறுத்தல்களின் தொடர்ச்சியான பரிணாமம் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு ஒரு குறிப்பிடத்தக்க ஆபத்தை ஏற்படுத்துகிறது. இந்த இணைய அச்சுறுத்தல்களுக்கு எதிராக உங்கள் சாதனங்களைப் பாதுகாப்பது, முக்கியமான தரவின் ரகசியத்தன்மையைப் பேணுவதற்கு முக்கியமானது. தீம்பொருள் மற்றும் ransomware க்கு எதிராக தங்கள் சாதனங்களை வலுப்படுத்த பயனர்கள் செயல்படுத்த வேண்டிய ஐந்து அத்தியாவசிய பாதுகாப்பு நடவடிக்கைகள் இங்கே:
நம்பகமான மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும் : மதிப்புமிக்க பாதுகாப்பு மென்பொருளைப் பயன்படுத்துவது எண்ணற்ற தீம்பொருள் அச்சுறுத்தல்களுக்கு எதிராக உங்கள் சாதனத்தைப் பாதுகாப்பதற்கான ஒரு அடிப்படை படியாகும். மால்வேர் எதிர்ப்பு நிரல், சமீபத்திய மால்வேர் வகைகளை அடையாளம் கண்டு நடுநிலையாக்குவதற்குத் தொடர்ந்து புதுப்பிக்கப்படுவதை உறுதிசெய்யவும், இது சாத்தியமான நோய்த்தொற்றுகளுக்கு எதிராக ஒரு வலுவான பாதுகாப்பு பொறிமுறையை வழங்குகிறது.
இயக்க முறைமைகள் மற்றும் மென்பொருளைப் புதுப்பிக்கவும் : சைபர் குற்றவாளிகள் பயன்படுத்தக்கூடிய பாதுகாப்பு பாதிப்புகளை மூடுவதற்கு இயக்க முறைமை மற்றும் வேறு எந்த மென்பொருளையும் தவறாமல் புதுப்பித்தல் மிக முக்கியமானது. ஆப்பரேட்டிங் சிஸ்டம் மற்றும் மென்பொருள் புதுப்பிப்புகள், புதிதாகக் கண்டறியப்பட்ட பாதிப்புகளை நிவர்த்தி செய்யும் பாதுகாப்புத் திருத்தங்களை அடிக்கடி வரிசைப்படுத்தி, உங்கள் சாதனத்தின் ஒட்டுமொத்த நெகிழ்ச்சித்தன்மையை மேம்படுத்துகிறது.
மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள் : கோரப்படாத மின்னஞ்சல்கள், குறிப்பாக இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை குறித்து எப்போதும் எச்சரிக்கையாக இருங்கள். தீங்கிழைக்கும் இணைப்புகள் உங்கள் சாதனத்தில் தீம்பொருளைக் கட்டவிழ்த்துவிடலாம், அதே நேரத்தில் சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதன் மூலம் ransomware தொற்று ஏற்படலாம். ஃபிஷிங் தாக்குதல்களுக்கு பலியாகும் வாய்ப்புகளை குறைக்க இணைப்புகளுடன் தொடர்புகொள்வதற்கு அல்லது இணைப்புகளை கிளிக் செய்வதற்கு முன் மின்னஞ்சல்கள் மற்றும் அவற்றை அனுப்புபவர்களின் சட்டபூர்வமான தன்மையை சரிபார்க்கவும்.
பேக்கப் டேட்டாவைத் தொடர்ந்து : ransomware நோய்த்தொற்றுகளின் தாக்கத்தைக் குறைக்க, வழக்கமான தரவு காப்புப் பிரதி உத்தியைச் செயல்படுத்துவது அவசியம். ransomware தாக்குதல் ஏற்பட்டால், புதுப்பித்த காப்புப்பிரதிகளை வைத்திருப்பது, பாதிக்கப்பட்டவர்கள் மீட்கும் கோரிக்கைகளுக்கு அடிபணியாமல் தங்கள் கோப்புகளை மீட்டெடுக்க முடியும் என்பதை உறுதி செய்கிறது. தாக்குதலின் போது சமரசம் செய்யப்படுவதைத் தடுக்க காப்புப்பிரதிகள் பாதுகாப்பான இடத்தில் சேமிக்கப்பட்டுள்ளதை உறுதிசெய்யவும், முன்னுரிமை ஆஃப்லைனில் இருக்கும்.
வலுவான, பிரத்தியேகமான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும் : எழுத்துகள், எண்கள் மற்றும் சிறப்பு எழுத்துக்களின் கலவையைப் பயன்படுத்தும் வலுவான கடவுச்சொற்களைப் பயன்படுத்துவதன் மூலம் உங்கள் சாதனத்தின் பாதுகாப்பை பலப்படுத்தவும். ஒரே கடவுச்சொல்லை பல கணக்குகளில் பயன்படுத்த வேண்டாம். கூடுதலாக, கடவுச்சொற்கள் சமரசம் செய்யப்பட்டாலும் கூட இரண்டாம் நிலை சரிபார்ப்பு படி தேவைப்படும் கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்க, மல்டி-ஃபாக்டர் அங்கீகாரத்தை (MFA) இயக்கவும்.
இந்த பாதுகாப்பு நடவடிக்கைகளை உங்கள் டிஜிட்டல் நடைமுறைகளில் இணைப்பதன் மூலம், மால்வேர் மற்றும் ransomware அச்சுறுத்தல்களுக்கு எதிராக உங்கள் பாதுகாப்பை கணிசமாக மேம்படுத்தலாம், மேலும் பாதுகாப்பான கணினி சூழலை உறுதி செய்யலாம்.
Bl00dyAdmin Ransomware ஆல் உருவாக்கப்பட்ட மீட்கும் குறிப்பின் முழு உரை:
'Hello
We are a team of high-level competent team of Pentesters but NOT a THREAT to your reputable organization
We secure networks of companies to avoid complete destruction and damages to companies
We encrypted all files on Your servers to show sign of breach / network intrusion
To resolve this Continue reading !!!!
ALL files oN Your Entire Network Servers and Connected Devices are Encrypted.
Means , Files are modified and are not usable at the moment.
Don't Panic !!!
All Encrypted files can be reversed to original form and become usable .
This is Only Possible if you buy the universal Decryption software from me.
Price for universal Decryption Software : $ Contact us either through email or tox chat app for the ransom price $
You Have 72 hours To Make Payment As Price of Universal Decryption software increases by $1000 dollars every 24 hours.
Contact on this email: bl00dyadmin@dnmx.org
copy email address and write message to bl00dyadmin@dnmx.org
You can write me on tox:
Download tox app from hxxps://tox.chat
Create new Account ..
Send me friend request using my tox id:
E5BBFAD2DB3FB497EA03612B2428F927FD8 A9B3333D524FD51D43B029B7870571CEB0166CB03
copy and paste it as it is
Before You Pay me … I will Decrypt 3 files for free To proof the universal Decryption software works
Failure to Pay Me :
Kindly RESPECT my Rules
Note: Huge amounts of Data / documents has been stolen from your Network servers and will be published online for free
I have stolen All Your Databases ; DAta on your shared drives ; AD users Emails(Good for Spam) ;
i have stolen huge amount of critical data from your servers
I keep the breach private only if your cooperate '