Threat Database Ransomware BlackDream Ransomware

BlackDream Ransomware

வளர்ந்து வரும் இணையப் பாதுகாப்பு அச்சுறுத்தல்கள் குறித்த ஆராய்ச்சியின் போது, ஆராய்ச்சியாளர்கள் BlackDream எனப்படும் ransomware இன் புதிய மாறுபாட்டைக் கண்டுபிடித்தனர். இந்த வகையான தீங்கிழைக்கும் மென்பொருள், பாதிக்கப்பட்டவரின் கணினியில் உள்ள தரவை குறியாக்கம் செய்வதன் மூலம் செயல்படுகிறது, அதை திறம்பட அணுக முடியாததாக ஆக்குகிறது.

BlackDream Ransomware கோப்புகளை குறியாக்க ஒரு குறிப்பிட்ட முறையைப் பயன்படுத்துகிறது; இது தரவை பூட்டுவது மட்டுமல்லாமல் கோப்பு பெயர்களையும் மாற்றுகிறது. இந்த செயல்பாட்டில், அசல் கோப்பு தலைப்புகள் பல கூறுகளுடன் நீட்டிக்கப்படுகின்றன, இதில் ஒரு தனித்துவமான அடையாளக் குறியீடு, தாக்குதலுக்குப் பின்னால் உள்ள சைபர் குற்றவாளிகளின் மின்னஞ்சல் முகவரி மற்றும் ஒரு தனித்துவமான கோப்பு நீட்டிப்பு, பொதுவாக '.BlackDream'.

என்க்ரிப்ஷன் மற்றும் கோப்புப் பெயர் மாற்றம் முடிந்ததைத் தொடர்ந்து, ransomware ஒரு குறிப்பிடத்தக்க அழைப்பு அட்டையை விட்டுச் செல்கிறது - 'ReadME-Decrypt.txt' என்ற பெயரிடப்பட்ட மீட்கும் குறிப்பு. இந்த கோப்பு பாதிக்கப்பட்டவரின் தரவின் குறியாக்கத்தை எச்சரிப்பதற்கும், மீட்கும் தொகையை செலுத்துவதற்கும் மறைகுறியாக்க விசையைப் பெறுவதற்கும் குற்றவாளிகளுடன் எவ்வாறு தொடர்புகொள்வது என்பதற்கான வழிமுறைகளை வழங்குவதற்காக வடிவமைக்கப்பட்டுள்ளது.

பிளாக் ட்ரீம் ரான்சம்வேர், டேட்டாவை பணயக்கைதியாக வைத்து, பாதிக்கப்பட்டவர்களை மிரட்டி பணம் பறிக்க முயல்கிறது

மீட்புக் குறிப்பால் வழங்கப்பட்ட செய்தி பாதிக்கப்பட்டவருக்கு உறுதியளிக்கும் உணர்வை வழங்குவதை நோக்கமாகக் கொண்டுள்ளது, அணுக முடியாத கோப்புகள் சேதமடையவில்லை என்பதை வலியுறுத்துகிறது; மாறாக, அவை குறியாக்கத்திற்கு உட்படுத்தப்பட்டுள்ளன. மூன்றாம் தரப்பு கருவிகள் அல்லது சேவைகளைப் பயன்படுத்துவது போன்ற மீட்புக்கான வெளிப்புற உதவியை நாடுவது, தரவு மீள முடியாத நிலைக்கு வழிவகுக்கும் என்று ஒரு எச்சரிக்கைக் குறிப்பையும் எழுப்புகிறது. இந்த எச்சரிக்கை மறைகுறியாக்க செயல்முறையில் தாக்குபவர்களின் பிடியை அடிக்கோடிட்டுக் காட்டுகிறது.

பாதிக்கப்பட்டவர்கள் பிட்காயின் கிரிப்டோகரன்சியில் மீட்கும் தொகையை செலுத்த வேண்டும் என்று குறிப்பு மேலும் வலியுறுத்துகிறது. இருப்பினும், சரியான தொகை குறிப்பிடப்படவில்லை. பாதிக்கப்பட்டவருக்கும் சைபர் கிரைமினல்களுக்கும் இடையே நம்பிக்கையின் அளவை ஏற்படுத்த, பாதிக்கப்பட்டவர் ஒரு இலவச மறைகுறியாக்க சோதனைக்கு சில குறிப்புகளை பூர்த்தி செய்யும் இரண்டு மறைகுறியாக்கப்பட்ட கோப்புகளை சமர்ப்பிக்குமாறு அறிவுறுத்தப்படுகிறார். மீட்கும் தொகை செலுத்தப்பட்டவுடன், கோப்புகளை மறைகுறியாக்க தாக்குபவர்களின் திறனை நிரூபிக்கும் வகையில் இந்த சோதனை வழங்கப்படலாம்.

இருப்பினும், பாதிக்கப்பட்டவர் சைபர் கிரைமினல்களின் கோரிக்கைகளுக்கு இணங்கி, மீட்கும் தொகையை செலுத்தினாலும், அவர்கள் தேவையான மறைகுறியாக்க விசைகள் அல்லது மென்பொருளைப் பெறாமல் போகலாம், இதனால் செயல்முறை பயனற்றதாகிவிடும். எனவே, மீட்கும் தொகையை செலுத்துவதற்கு எதிராக ஒரு வலுவான ஆலோசனை வழங்கப்படுகிறது, ஏனெனில் இது தரவு மீட்டெடுப்பிற்கு உத்தரவாதம் அளிக்கத் தவறியது மட்டுமல்லாமல், தாக்குபவர்களின் சட்டவிரோத நடவடிக்கைகளையும் நிலைநிறுத்துகிறது.

பாதிக்கப்பட்ட கணினியிலிருந்து BlackDream Ransomware ஐ அகற்றுவது மேலும் தரவு குறியாக்கங்களைத் தடுக்கும், துரதிர்ஷ்டவசமாக, ஏற்கனவே சமரசம் செய்யப்பட்ட கோப்புகளை மீட்டெடுப்பதற்கான தீர்வை இது வழங்கவில்லை என்பதையும் கவனத்தில் கொள்ள வேண்டும்.

மால்வேருக்கு எதிராக உங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்கக்கூடிய முக்கியமான பாதுகாப்பு நடவடிக்கைகள்

ransomware இன் எப்போதும் இருக்கும் அச்சுறுத்தலுக்கு எதிராக வலுவான பாதுகாப்பை நிறுவுவதற்கும், சாதனங்கள் மற்றும் தரவு இரண்டையும் பாதுகாப்பதற்கும், பயனர்கள் ஒரு விரிவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்ள ஊக்குவிக்கப்படுகிறார்கள். இந்த நடவடிக்கைகள் ஒரு நெகிழ்வான பாதுகாப்பு அமைப்பை உருவாக்குவதை நோக்கமாகக் கொண்ட பல நடைமுறைகளை உள்ளடக்கியது:

  • வழக்கமான மென்பொருள் மற்றும் OS புதுப்பிப்புகள் : இயக்க முறைமைகள் உட்பட அனைத்து மென்பொருட்களையும் புதுப்பித்த நிலையில் பராமரிப்பது மிக முக்கியமானது. இந்த புதுப்பிப்புகள் பெரும்பாலும் ransomware குற்றவாளிகள் சுரண்டக்கூடிய பாதிப்புகளை சரிசெய்ய வடிவமைக்கப்பட்ட முக்கிய பாதுகாப்பு இணைப்புகளை உள்ளடக்கியது.
  • புகழ்பெற்ற பாதுகாப்பு மென்பொருள் : நம்பகமான வைரஸ் தடுப்பு மற்றும் மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவுதல் மற்றும் தொடர்ந்து புதுப்பித்தல் மற்றொரு முக்கியமான படியாகும். ransomware நோய்த்தொற்றுகளைக் கண்டறிந்து தடுப்பதிலும், வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எதிராக நிகழ்நேர பாதுகாப்பை வழங்குவதிலும் இந்த திட்டங்கள் கருவியாக உள்ளன.
  • விவேகமான ஆன்லைன் நடத்தை : இணைப்புகள் அல்லது மின்னஞ்சல் இணைப்புகளை எதிர்கொள்ளும் போது பயனர்கள் மிகுந்த எச்சரிக்கையுடன் செயல்பட வேண்டும். மின்னஞ்சல்களில் உள்ள தீங்கிழைக்கும் இணைப்புகள் மற்றும் இணைப்புகள் மூலம் Ransomware அடிக்கடி பெருகும். சாத்தியமான தொற்றுநோய்களைத் தடுக்க, விழிப்புடன் இருப்பது மற்றும் சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்ப்பது அல்லது சரிபார்க்கப்படாத மூலங்களிலிருந்து இணைப்புகளைத் திறப்பது அவசியம்.
  • தானியங்கு தரவு காப்புப்பிரதிகள் : முக்கியமான தரவைத் தொடர்ந்து காப்புப் பிரதி எடுப்பது ஒரு அடிப்படை பாதுகாப்பு நடவடிக்கையாகும். தானியங்கி காப்புப்பிரதி தீர்வுகள், முக்கியமான கோப்புகள் வெளிப்புற சாதனங்கள் அல்லது கிளவுட் அடிப்படையிலான சேவைகளில் தொடர்ந்து மற்றும் பாதுகாப்பாக சேமிக்கப்படுவதை உறுதிசெய்கிறது, இதன் மூலம் ransomware ஊடுருவல் ஏற்பட்டால் தரவு இழப்பிற்கு எதிராக பலப்படுத்துகிறது.
  • வலுவான, தனித்துவமான கடவுச்சொற்கள் : வலுவான மற்றும் தனித்துவமான கடவுச்சொற்களை செயல்படுத்துதல், அத்துடன் பல கணக்குகளில் கடவுச்சொல்லை மீண்டும் பயன்படுத்துவதைத் தவிர்ப்பது ஒரு கட்டாய நடவடிக்கையாகும். பாதுகாப்பை மேம்படுத்த பெரிய மற்றும் சிறிய எழுத்துக்கள், எண்கள் மற்றும் சிறப்பு எழுத்துக்களின் கலவையைப் பயன்படுத்துவது நல்லது.
  • இரு-காரணி அங்கீகாரம் (2FA) : 2FA ஐ இயக்குவது, கணக்கில் உள்நுழையும்போது, மொபைல் சாதனத்திற்கு அனுப்பப்படும் தனிப்பட்ட குறியீட்டை உள்ளடக்கிய கூடுதல் சரிபார்ப்பு படி தேவைப்படுவதன் மூலம் கூடுதல் பாதுகாப்பைச் சேர்க்கிறது. இந்த இணைக்கப்பட்ட பாதுகாப்பு அடுக்கு, கடவுச்சொற்கள் சமரசம் செய்யப்பட்டாலும், அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கலாம்.
  • பயனர் கல்வி மற்றும் பயிற்சி : ransomware உடன் தொடர்புடைய அபாயங்கள் குறித்து பயனர்களுக்குக் கல்வி கற்பிக்கப்பட வேண்டும் மற்றும் பாதுகாப்பான கணினி நடைமுறைகள் குறித்த பயிற்சியைப் பெற்றிருக்க வேண்டும். சந்தேகத்திற்கிடமான மின்னஞ்சல்களை அடையாளம் காணும் திறன், அறிமுகமில்லாத இணைப்புகளுடன் தொடர்புகொள்வதைத் தவிர்ப்பது மற்றும் மென்பொருளைப் பதிவிறக்கும் போது அல்லது நிறுவும் போது எச்சரிக்கையாக இருத்தல் ஆகியவை இதில் அடங்கும்.
  • பயனர் சிறப்புரிமை வரம்பு : பயனர் சலுகைகளை அவர்களின் பணிகளுக்குத் தேவையான குறைந்தபட்சமாக கட்டுப்படுத்துவது பரிந்துரைக்கப்பட்ட நடைமுறையாகும். நிர்வாகச் சலுகைகளை வரம்பிடுவதன் மூலம், ransomware நோய்த்தொற்றின் சாத்தியமான தாக்கத்தை குறைக்க முடியும், ஏனெனில் இது தீங்கிழைக்கும் மென்பொருளை நிறுவும் அல்லது அங்கீகரிக்கப்படாத மாற்றங்களைச் செய்யும் திறனைக் கட்டுப்படுத்துகிறது.

இந்த செயல்திறன்மிக்க மற்றும் விரிவான நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்க முடியும். இந்த நடைமுறைகள் கூட்டாக ஒரு வலிமையான பாதுகாப்பை உருவாக்குகின்றன, இரண்டு சாதனங்களின் பாதுகாப்பையும், சாத்தியமான தீங்குகளிலிருந்து மதிப்புமிக்க தரவையும் உறுதி செய்கிறது.

BlackDream Ransomware பாதிக்கப்பட்ட சாதனங்களில் பின்வரும் மீட்கும் குறிப்பைக் கைவிடுகிறது:

'Your system has been encrypted by our team, and your files have been locked using our proprietary algorithm !

Please read this message carefully and patiently

If you use any tools, programs, or methods to recover your files and they get damaged, we will not be responsible for any harm to your files

Note that your files have not been harmed in any way they have only been encrypted by our algorithm. Your files and your entire system will return to normal mode through the program we provide to you. No one but us will be able to decrypt your files

To gain trust in us, you can send us a maximum of 2 non-important files, and we will decrypt them for you free of charge. Please note that your files should not contain important information. Your files should be in a format that we can read, such as .txt, .pdf, .xlsx, .jpg, or any other readable format for us.

Please put your Unique ID as the title of the email or as the starting title of the conversation.

For faster decryption, first message us on Telegram. If there is no response within 24 hours, please email us

Telegram Id : @blackdream_support

Mail 1 : Blackdream01@zohomail.eu

Mail 2 : Blackdream01@skiff.com

You will receive btc address for payment in the reply letter


! முக்கியமான !

தயவு செய்து நேரத்தை வீணாக்காதீர்கள் மற்றும் எங்களை ஏமாற்ற முயற்சிக்காதீர்கள், அது விலை உயர்வை மட்டுமே விளைவிக்கும்!

நாங்கள் தொழில் வல்லுநர்கள் மற்றும் எங்கள் வேலையைச் செய்கிறோம் என்பதை நினைவில் கொள்ளவும்!

நாங்கள் எப்பொழுதும் உரையாடலுக்காகத் திறந்திருக்கிறோம், உங்களுக்கு உதவத் தயாராக இருக்கிறோம்!

தனித்துவமான ஐடி:

உங்கள் தனிப்பட்ட ஐடி:'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...