Bricks Ransomware

சைபர் அச்சுறுத்தல்கள் நுட்பத்திலும் தாக்கத்திலும் தொடர்ந்து வளர்ந்து வரும் இந்தக் காலகட்டத்தில், தீம்பொருளிலிருந்து டிஜிட்டல் அமைப்புகளைப் பாதுகாப்பது ஒரு மிக அவசியமான தேவையாக மாறியுள்ளது. குறிப்பாக, ரான்சம்வேர் மதிப்புமிக்க தரவுகளுக்கான அணுகலை முடக்கி, அவற்றை விடுவிக்கப் பணம் கோருவதன் மூலம் தனிநபர்களுக்கும் நிறுவனங்களுக்கும் கடுமையான ஆபத்தை விளைவிக்கிறது. புரோட்டான் ரான்சம்வேர் குடும்பத்துடன் தொடர்புடைய ஒரு வகையான பிரிக்ஸ் ரான்சம்வேர், அத்தகைய அச்சுறுத்தலுக்கு ஒரு குறிப்பிடத்தக்க உதாரணமாகும்.

பிரிக்ஸ் ரான்சம்வேரின் தோற்றம்

பிரிக்ஸ் ரேன்சம்வேர் என்பது கணினி அமைப்புகளுக்குள் ஊடுருவி, தரவுகளைக் குறியாக்கம் செய்து, பாதிக்கப்பட்டவர்களைப் பணம் செலுத்துமாறு கட்டாயப்படுத்தும் நோக்கில் வடிவமைக்கப்பட்ட, மிகவும் சீர்குலைக்கும் ஒரு வகையாகும். பாதிக்கப்பட்ட சாதனத்தில் இது செயல்படுத்தப்பட்டவுடன், தொடர்ச்சியான தீங்கிழைக்கும் செயல்களைத் தொடங்கி, பயனர் கோப்புகளை விரைவாக அணுக முடியாதபடி செய்துவிடுகிறது. ரேன்சம்வேர் வகைகள் மேலும் ஆக்ரோஷமான மற்றும் உளவியல் ரீதியாகக் கையாளும் வடிவங்களாகப் பரிணமிக்கும் தொடர்ச்சியான போக்கை இந்த அச்சுறுத்தல் எடுத்துக்காட்டுகிறது.

கோப்பு குறியாக்கம் மற்றும் கணினி அமைப்பு மாற்றங்கள்

ஒரு கணினி அமைப்பிற்குள் நுழைந்த பிறகு, பிரிக்ஸ் கோப்புகளை மறைகுறியாக்கம் செய்யத் தொடங்கி, அவற்றை ஒரு தனித்துவமான வடிவத்தில் மறுபெயரிடுகிறது. பாதிக்கப்பட்ட ஒவ்வொரு கோப்பிலும் '.bricks' என்ற நீட்டிப்புடன் ஒரு மின்னஞ்சல் முகவரியும் சேர்க்கப்பட்டிருக்கும். உதாரணமாக, முதலில் '1.png' என்று பெயரிடப்பட்டிருந்த ஒரு கோப்பு, '1.png.[brunobiden76@gmail.com].bricks' என மாறுகிறது. இது அக்கோப்பு மறைகுறியாக்கம் செய்யப்பட்டு, பயன்படுத்த முடியாதது என்பதைத் தெளிவாகக் குறிக்கிறது.

கோப்பு மறையாக்கத்தைத் தாண்டி, இந்த ரான்சம்வேர் திரையின் வால்பேப்பரை மாற்றுவதன் மூலம் டெஸ்க்டாப் சூழலை மாற்றியமைத்து, தாக்குதல் நடந்திருப்பதை மேலும் உறுதிப்படுத்துகிறது. அதுமட்டுமின்றி, '#HowToRecoverFiles.txt' என்ற தலைப்பில் ஒரு மிரட்டல் குறிப்பையும் வெளியிடுகிறது. இதன்மூலம், பாதிக்கப்பட்டவர் உடனடியாகத் தாக்குதல் நடத்தியவர்களின் வழிமுறைகளை எதிர்கொள்வதை இது உறுதி செய்கிறது.

மிரட்டல் கடித உத்திகள் மற்றும் உளவியல் அழுத்தம்

மிரட்டல் கடிதம் என்பது கட்டாயப்படுத்துவதற்கான ஒரு முக்கிய கருவியாகப் பயன்படுகிறது. அனைத்து கோப்புகளும் குறியாக்கம் செய்யப்பட்டது மட்டுமல்லாமல், தொலைநிலை சேவையகங்களுக்கும் கசியவிடப்பட்டுவிட்டதாக அது கூறுகிறது. வைரஸ் தடுப்புக் கருவிகளைப் பயன்படுத்த வேண்டாம் என பாதிக்கப்பட்டவர்கள் எச்சரிக்கப்படுகிறார்கள்; அத்தகைய செயல்கள் அவர்களின் தரவை நிரந்தரமாகச் சேதப்படுத்திவிடும் என்ற தவறான கூற்று அதில் உள்ளது. மேலும், தரவு மீட்பு நிபுணர்களிடம் உதவி நாடுவதை அந்தக் கடிதம் ஊக்கமிழக்கச் செய்கிறது; இதன் மூலம் பாதிக்கப்பட்டவர்களைத் தனிமைப்படுத்தி, அவர்களுக்கான வாய்ப்புகளைக் கட்டுப்படுத்த முயற்சிக்கிறது.

தொடர்பு கொள்வதற்காக 'brunobiden76@gmail.com' மற்றும் 'brickscold6@gmail.com' ஆகிய இரண்டு மின்னஞ்சல் முகவரிகள் வழங்கப்பட்டுள்ளன. ஒரு கடுமையான 72 மணி நேரக் கெடு விதிக்கப்பட்டுள்ளதுடன், தொடர்பு கொள்ளாவிட்டால் திருடப்பட்ட தரவுகள் டார்க் வெப்பில் வெளியிடப்படும் என்ற அச்சுறுத்தல்களும் விடுக்கப்பட்டுள்ளன. இந்த அவசரமும் அச்சமும் கலந்த நிலை, நவீன ரான்சம்வேர் தாக்குதல்களின் ஒரு முக்கிய அடையாளமாகும்.

தரவு மீட்பு மற்றும் பணம் செலுத்துதலில் உள்ள அபாயங்கள்

பிரிக்ஸ் சம்பந்தப்பட்டவை உட்பட பெரும்பாலான ரான்சம்வேர் சம்பவங்களில், தாக்குதல் நடத்துபவர்களின் கட்டுப்பாட்டில் உள்ள மறைகுறியாக்கத் திறவுகோல் இல்லாமல், மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்க முடியாது. இருப்பினும், மீட்கும் தொகையைச் செலுத்துவது மிகவும் அபாயகரமான முடிவாகவே உள்ளது. தாக்குதல் நடத்துபவர்கள் செயல்படும் மறைகுறியாக்கக் கருவியை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் இதுபோன்ற கொடுப்பனவுகள் மேலதிக குற்றச் செயல்களை ஊக்குவிக்கவே செய்கின்றன.

தூய்மையான, பாதிப்பற்ற காப்புப்பிரதிகள் இருக்கும் பட்சத்தில், தரவை மீட்டெடுப்பது சாத்தியமே. இந்தக் காரணத்திற்காக, ரான்சம்வேர் தொடர்பான தரவு இழப்பிற்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு வழிகளில் ஒன்றாக, வழக்கமான காப்புப்பிரதிகளைப் பராமரிப்பது விளங்குகிறது.

தொற்று பரப்பிகள் மற்றும் விநியோக முறைகள்

பிரிக்ஸ் ரேன்சம்வேர் பலவிதமான ஏமாற்று நுட்பங்கள் மூலம் பரவுகிறது. இணையக் குற்றவாளிகள், தொற்று விகிதங்களை அதிகபட்சமாக்குவதற்காக, தொழில்நுட்ப முறைகேடுகள் மற்றும் சமூகப் பொறியியல் ஆகிய இரண்டையும் சார்ந்துள்ளனர். பொதுவான பரவல் வழிகள் பின்வருமாறு:

  • சட்டப்பூர்வமான ஆவணங்கள் போல் வேடமிட்டு, தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
  • சமரசம் செய்யப்பட்ட அல்லது போலி வலைத்தளங்கள் மற்றும் தீங்கிழைக்கும் விளம்பரங்கள்
  • பியர்-டு-பியர் கோப்புப் பகிர்வு வலையமைப்புகள் மற்றும் திருட்டு மென்பொருள் பதிவிறக்கங்கள்
  • பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் மூன்றாம் தரப்பு பதிவிறக்கக் கருவிகள்
  • காலாவதியான மென்பொருள் அல்லது இயக்க முறைமைகளில் உள்ள பாதுகாப்பு குறைபாடுகளைச் சுரண்டுதல்

தாக்குதல் நடத்துபவர்கள், தீங்கிழைக்கும் கோப்புகளை PDFகள், Office ஆவணங்கள், சுருக்கப்பட்ட காப்பகங்கள் அல்லது இயக்கக்கூடிய நிரல்கள் போன்ற பாதிப்பில்லாத கோப்புகளாக அடிக்கடி மாறுவேடமிடுகின்றனர், இது பயனர் தொடர்பு கொள்வதற்கான வாய்ப்பை அதிகரிக்கிறது.

மிரட்டிப் பணம் பறிக்கும் மென்பொருளுக்கு எதிரான பாதுகாப்புகளை வலுப்படுத்துதல்

வலுவான இணையப் பாதுகாப்பு நிலைப்பாடு, தொற்று ஏற்படும் அபாயத்தை கணிசமாகக் குறைக்கிறது. பயனர்களும் நிறுவனங்களும் விழிப்புணர்வு, தடுப்பு மற்றும் விரைவான பதிலளிப்பு ஆகியவற்றை ஒருங்கிணைக்கும் ஒரு அடுக்கு பாதுகாப்பு உத்தியைக் கடைப்பிடிக்க வேண்டும்:

  • அறியப்பட்ட பாதிப்புகளைச் சரிசெய்ய, இயக்க முறைமைகளையும் மென்பொருட்களையும் தொடர்ந்து புதுப்பித்துக் கொண்டே இருங்கள்.
  • நிகழ்நேர அச்சுறுத்தல் கண்டறியும் திறன் கொண்ட நம்பகமான பாதுகாப்புத் தீர்வுகளைப் பயன்படுத்துங்கள்.
  • நம்பகமற்ற அல்லது அதிகாரப்பூர்வமற்ற மூலங்களிலிருந்து மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
  • குறிப்பாக அறிமுகமில்லாத நபர்களிடமிருந்து வரும் மின்னஞ்சல் இணைப்புகளைத் திறக்கும்போதும் அல்லது இணைப்புகளைச் சொடுக்கும்போதும் எச்சரிக்கையுடன் செயல்படவும்.
  • மீட்புத்தொகை செலுத்தாமல் தரவை மீட்டெடுப்பதை உறுதிசெய்ய, முக்கியமான தரவுகளின் வழக்கமான, ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரிக்கவும்.
  • முற்றிலும் அவசியமெனில் தவிர, ஆஃபீஸ் ஆவணங்களில் மேக்ரோக்களை முடக்கவும்.
  • தீங்கிழைக்கும் குறியீடு செயல்படுத்தப்படுவதால் ஏற்படக்கூடிய பாதிப்பைக் குறைக்க, பயனரின் சிறப்புரிமைகளை வரம்பிடவும்.

இறுதி மதிப்பீடு

பிரிக்ஸ் ரேன்சம்வேர், நவீன இணைய அச்சுறுத்தல்களின் அதிகரித்து வரும் சிக்கலான தன்மையையும் தீவிரத் தன்மையையும் எடுத்துக்காட்டுகிறது. கோப்புகளை மறைகுறியாக்கம் செய்யும் அதன் திறன், உளவியல் தந்திரங்கள் மூலம் பாதிக்கப்பட்டவர்களைக் கையாளுதல், மற்றும் தரவுகள் அம்பலமாகிவிடும் என அச்சுறுத்துதல் ஆகியவை, முன்கூட்டியே எடுக்கப்படும் இணையப் பாதுகாப்பு நடவடிக்கைகளின் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகின்றன. இத்தகைய அச்சுறுத்தல்களை உரிய நேரத்தில் அகற்றுவது இன்றியமையாதது, ஏனெனில் ஒரு கணினியில் அவை நீண்ட காலம் நீடித்திருப்பது, மேலும் தரவு மறைகுறியாக்கத்திற்கோ அல்லது இணைக்கப்பட்ட வலையமைப்புகள் முழுவதும் பக்கவாட்டுப் பரவலுக்கோ வழிவகுக்கும். விழிப்புணர்வு, தொழில்நுட்பப் பாதுகாப்புகள் மற்றும் நம்பகமான காப்புப்பிரதிகள் ஆகியவற்றின் கலவையே ரேன்சம்வேர் தாக்குதல்களுக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பாக விளங்குகிறது.

 

System Messages

The following system messages may be associated with Bricks Ransomware:

All your files have been encrypted and stolen!
ID system: -
If your files are valuable to you, avoid using any type of antivirus, it may delete the files!!
Avoid going to data recovery companies and personal intermediaries because only we are able to open your files and they will scam you.

Contact methods
Email 1: brunobiden76@gmail.com
Email 2: brickscold6@gmail.com

We have uploaded all your files to a online cloud and if you do not contact us, they will be leaked to the Deepweb and Darkweb after 72 hours, and there is a possibility of misuse of your information!
Ransom note as desktop wallpaper:
Email us for recovery: brunobiden76@gmail.com
In case of no answer, send to this email: brickscold6@gmail.com
Your unqiue ID:

தொடர்புடைய இடுகைகள்

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...