CipherLocker Ransomware

சைபர் குற்றவாளிகள் தங்கள் முறைகளை தொடர்ந்து செம்மைப்படுத்துவதால், தனிநபர்கள் மற்றும் வணிகங்கள் எதிர்கொள்ளும் மிகவும் அழிவுகரமான அச்சுறுத்தல்களில் ஒன்றாக ransomware உள்ளது. CipherLocker Ransomware என்பது புதிதாகக் கண்டுபிடிக்கப்பட்ட ஒரு வகையாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து, அவற்றை அணுக முடியாததாக ஆக்குகிறது, பின்னர் ஒரு கோரிக்கையை வைக்கிறது. சைபர் குற்றவாளிகள் தங்கள் முறைகளை தொடர்ந்து செம்மைப்படுத்துவதால், ransomware தனிநபர்கள் மற்றும் வணிகங்கள் எதிர்கொள்ளும் மிகவும் அழிவுகரமான அச்சுறுத்தல்களில் ஒன்றாக உள்ளது. CipherLocker Ransomware என்பது புதிதாகக் கண்டுபிடிக்கப்பட்ட ஒரு வகையாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து, அவற்றை அணுக முடியாததாக ஆக்குகிறது, பின்னர் மறைகுறியாக்க மென்பொருளை வழங்க மீட்கும் தொகையை கோருகிறது. காப்புப்பிரதிகள் மற்றும் நிழல் தொகுதி நகல்களை அழிக்கும் திறனுடன், இந்த ransomware வெளிப்புற காப்புப்பிரதிகள் இல்லாமல் பாதிக்கப்பட்டவரின் தரவு மீட்புக்கான வாய்ப்புகளை கணிசமாகக் குறைக்கிறது. CipherLocker எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் வலுவான சைபர் பாதுகாப்பு நடவடிக்கைகளை ஏற்றுக்கொள்வதும் உங்கள் டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதில் மிக முக்கியமானதாகும்.

சைபர்லாக்கரின் தாக்குதல் பொறிமுறை

CipherLocker Ransomware ஒரு சாதனத்தில் ஊடுருவி ஏராளமான கோப்புகளை விரைவாக குறியாக்கம் செய்ய வடிவமைக்கப்பட்டுள்ளது, பாதிக்கப்பட்ட கோப்பு பெயர்களுக்கு '.clocker' நீட்டிப்பைச் சேர்க்கிறது. குறியாக்கத்திற்குப் பிறகு, 'document.pdf' என்ற கோப்பு 'document.pdf.clocker' ஆகத் தோன்றும். குறியாக்க செயல்முறை முடிந்ததும், பாதிக்கப்பட்டவருக்கான வழிமுறைகளைக் கொண்ட 'README.txt' என்ற தலைப்பில் ஒரு ransomware குறிப்பை ransomware போடுகிறது.

மீட்கும் தொகை குறிப்பு, பயனர்களின் கோப்புகள் பூட்டப்பட்டுள்ளதாகவும், மறுசுழற்சி தொட்டியில் உள்ள அனைத்து காப்புப்பிரதிகள், நிழல் தொகுதி நகல்கள் மற்றும் பொருட்கள் நிரந்தரமாக நீக்கப்பட்டதாகவும் தெரிவிக்கிறது. பாதிக்கப்பட்டவர்கள் தங்கள் தரவை மீண்டும் அணுக 1.5 BTC (பிட்காயின்) செலுத்த காலக்கெடு வழங்கப்படுகிறது. பிட்காயினின் ஏற்ற இறக்கமான மதிப்பைக் கருத்தில் கொண்டு, இந்த தேவை குறிப்பிடத்தக்க நிதி இழப்பை ஏற்படுத்தும்.

மீட்கும் பொருளை செலுத்துதல்: ஒரு ஆபத்தான சூதாட்டம்

சில பாதிக்கப்பட்டவர்கள் மீட்கும் தொகை கோரிக்கைக்கு இணங்க அழுத்தம் கொடுக்கப்பட்டதாக உணரலாம், ஆனால் அவ்வாறு செய்வது குறிப்பிடத்தக்க ஆபத்துகளைக் கொண்டுள்ளது. பணம் பெற்ற பிறகு சைபர் குற்றவாளிகள் ஒரு மறைகுறியாக்க விசையை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. பல சந்தர்ப்பங்களில், ransomware ஆபரேட்டர்கள் பணம் பெற்ற பிறகு மறைந்துவிடுவார்கள் அல்லது கூடுதல் நிதியைக் கோருவார்கள். மேலும், மீட்கும் தொகை கோரிக்கைகளை நிறைவேற்றுவது குற்றச் செயல்களுக்கு நிதியளிப்பதன் மூலம் மேலும் தாக்குதல்களை ஊக்குவிக்கிறது. பணம் செலுத்துவதற்கு எதிராக சைபர் பாதுகாப்பு நிபுணர்கள் கடுமையாக அறிவுறுத்துகிறார்கள், ஏனெனில் இது ransomware பொருளாதாரத்தை எரிபொருளாகக் கொண்டுள்ளது மற்றும் கோப்பு மீட்புக்கு எந்த உறுதியையும் அளிக்காது.

சைஃபர்லாக்கர் பயன்படுத்தும் விநியோக தந்திரோபாயங்கள்

சைபர்லாக்கர் ரான்சம்வேர், பல அச்சுறுத்தல்களைப் போலவே, பரவ ஏமாற்றும் தந்திரோபாயங்களை நம்பியுள்ளது. சைபர் குற்றவாளிகள் ரான்சம்வேர் பேலோடை சந்தேகத்திற்கு இடமில்லாத பயனர்களுக்கு வழங்க பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர், அவற்றுள்:

  • ஃபிஷிங் மின்னஞ்சல்கள் - முறையான தகவல்தொடர்புகள் போல மாறுவேடமிட்டுள்ள மோசடி மின்னஞ்சல்கள் பெரும்பாலும் மோசடி இணைப்புகள் அல்லது பாதிக்கப்பட்ட கோப்புகளுக்கு வழிவகுக்கும் இணைப்புகளைக் கொண்டிருக்கும்.
  • சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் தீங்கிழைக்கும் விளம்பரங்கள் - சில பயனர்கள் அறியாமலேயே மோசடி விளம்பரங்களுடன் தொடர்புகொள்வதன் மூலமோ அல்லது சமரசம் செய்யப்பட்ட வலைத்தளங்களைப் பார்வையிடுவதன் மூலமோ ransomware ஐ பதிவிறக்குகிறார்கள்.
  • ட்ரோஜனேற்றப்பட்ட மென்பொருள் மற்றும் கிராக் செய்யப்பட்ட நிரல்கள் - சைபர் குற்றவாளிகள் பெரும்பாலும் ரான்சம்வேரை முறையான மென்பொருளாக மறைக்கிறார்கள் அல்லது சட்டவிரோத மென்பொருள் கிராக்கள் மற்றும் கீஜென்களுடன் தொகுக்கிறார்கள்.
  • போலி புதுப்பிப்புகள் மற்றும் டிரைவ்-பை பதிவிறக்கங்கள் - நிலையான மென்பொருளுக்கான போலி புதுப்பிப்பு அறிவுறுத்தல்களில் ரான்சம்வேர் செலுத்தப்படலாம் அல்லது ஒரு அமைப்பில் உள்ள பாதிப்புகள் மூலம் அமைதியாக பதிவிறக்கம் செய்யப்படலாம்.

Ransomware தொற்றுகளைத் தடுத்தல்

ரான்சம்வேருக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு என்பது சைபர் பாதுகாப்பிற்கான ஒரு முன்னெச்சரிக்கை அணுகுமுறையாகும். பின்வரும் பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் தொற்று அபாயத்தை கணிசமாகக் குறைக்கலாம்:

  • வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் - ஆஃப்லைன் சேமிப்பக சாதனங்கள் மற்றும் பாதுகாப்பான கிளவுட் காப்புப்பிரதிகள் உட்பட பல இடங்களில் அத்தியாவசிய கோப்புகளின் நகல்களை வைத்திருங்கள். ரான்சம்வேர் மூலம் குறியாக்கம் செய்யப்படுவதைத் தடுக்க, மைய அமைப்பிலிருந்து காப்புப்பிரதிகள் துண்டிக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும்.
  • மின்னஞ்சல்கள் மற்றும் இணைப்புகளைக் கையாளும் போது எச்சரிக்கையாக இருங்கள் - தெரியாத அல்லது எதிர்பாராத அனுப்புநர்களிடமிருந்து வரும் இணைப்புகள் அல்லது இணைப்புகளை அணுகுவதைத் தவிர்க்கவும். மின்னஞ்சல்களுடன் தொடர்பு கொள்வதற்கு முன்பு அவற்றின் சட்டபூர்வமான தன்மையைச் சரிபார்க்கவும்.
  • மென்பொருள் மற்றும் இயக்க முறைமைகளை மேம்படுத்துதல் - சைபர் குற்றவாளிகள் பெரும்பாலும் காலாவதியான மென்பொருள் பாதிப்புகளைப் பயன்படுத்திக் கொள்கிறார்கள். பாதுகாப்பு குறைபாடுகளை உடனடியாக சரிசெய்ய தானியங்கி புதுப்பிப்புகளை இயக்கவும்.
  • வலுவான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - எந்த மென்பொருளும் 100% பாதுகாப்பிற்கு உத்தரவாதம் அளிக்கவில்லை என்றாலும், ஒரு புகழ்பெற்ற பாதுகாப்பு தீர்வை வைத்திருப்பது ransomware அச்சுறுத்தல்களைக் கண்டறிந்து தடுக்க உதவும்.
  • ஆவணங்களில் மேக்ரோக்களை முடக்கு - பல ரான்சம்வேர் தொற்றுகள் மைக்ரோசாஃப்ட் ஆபிஸ் கோப்புகளில் உள்ள தீங்கிழைக்கும் மேக்ரோக்களால் தூண்டப்படுகின்றன. பாதுகாக்கப்பட்ட பார்வையில் திறக்க ஆவணங்களை அமைக்கவும், முற்றிலும் தேவைப்படாவிட்டால் மேக்ரோக்களை முடக்கவும்.
  • பயனர் சிறப்புரிமைகளைக் கட்டுப்படுத்துங்கள் - அங்கீகரிக்கப்படாத மென்பொருள் நிறுவல்களைத் தடுக்க சாதனங்களில் நிர்வாக சிறப்புரிமைகளைக் கட்டுப்படுத்துங்கள். நிர்வாகி கணக்கிற்குப் பதிலாக நிலையான பயனர் கணக்கைப் பயன்படுத்துவது அபாயங்களைக் குறைக்கலாம்.
  • நம்பத்தகாத பதிவிறக்கங்களைத் தவிர்க்கவும் - அதிகாரப்பூர்வ வலைத்தளங்கள் மற்றும் சரிபார்க்கப்பட்ட மூலங்களிலிருந்து மட்டுமே மென்பொருள் மற்றும் புதுப்பிப்புகளைப் பதிவிறக்கவும். மூன்றாம் தரப்பு தளங்களிலிருந்து இலவச பதிவிறக்கங்களைப் பற்றி எச்சரிக்கையாக இருங்கள், ஏனெனில் அவற்றில் ரான்சம்வேர் இருக்கலாம்.

இறுதி எண்ணங்கள்

சைபர்லாக்கர் ரான்சம்வேர், டிஜிட்டல் அச்சுறுத்தல்களின் தொடர்ச்சியான பரிணாம வளர்ச்சியை எடுத்துக்காட்டுகிறது மற்றும் சைபர் பாதுகாப்பில் விழிப்புணர்வின் முக்கியத்துவத்தை எடுத்துக்காட்டுகிறது. கோப்புகள் குறியாக்கம் செய்யப்பட்டவுடன், வெளிப்புற காப்புப்பிரதிகள் இல்லாமல் மீட்பு பெரும்பாலும் சாத்தியமற்றது, இது தடுப்பு மிகவும் பயனுள்ள உத்தியாக அமைகிறது. தகவலறிந்த நிலையில் இருப்பது, பாதுகாப்பான உலாவல் பழக்கங்களைப் பயிற்சி செய்வது மற்றும் வழக்கமான காப்புப்பிரதிகளைப் பராமரிப்பதன் மூலம், பயனர்கள் ரான்சம்வேர் தாக்குதல்களுக்கு ஆளாகுவதைக் கணிசமாகக் குறைக்கலாம்.

 

செய்திகள்

CipherLocker Ransomware உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

[CipherLocker :3]

Uh Oh all your files have been enrypted by CipherLocker!

URGENT ACTION REQUIRED BY 2024-07-20

PAYMENT DETAILS:
Cryptocurrency: Bitcoin (BTC)
Wallet Address: 89ABCDEFGHIJKLMNOPQRSTUVWXYZabcdef
Payment Amount: 1.5 BTC

PROCEDURE:
1. Send exactly 1.5 BTC to the specified wallet address.
2. Include your unique reference ID: -
3. Once payment is confirmed, reply to this email for decryption instructions.
4. A 24-hour decryption window will be provided upon confirmation.

SAFETY ASSURANCE:
- Our service guarantees safe and secure decryption.
- You can verify our commitment with sample file decryption upon request.

CONTACT:
Support Team: haxcn@proton.me

IMPORTANT:
Attempting to decrypt without encryption keys will cause your files to be unrecoverable so don't try that.

HOW TO PROCEED:
1. Review and escalate this incident to your IT department or cybersecurity team immediately.
2. Our support team is available 24/7 to assist with any questions or concerns.

DO NOT IGNORE THIS NOTICE. FAILURE TO ACT WILL RESULT IN PERMANENT DATA LOSS.

Best regards,
CipherLocker Team
[NOTICE]
Your personal files have been encrypted by CipherLocker.

Please follow the instructions to recover your files.

[INSTRUCTIONS]
Payment Amount: 1.5 BTC
Bitcoin Address: xXmWOWIYrJTHcnxoWRT6GviwS53uQzipyV
Payment Deadline: 2025-02-22

[WARNING]
- Windows Shadow Copies have been deleted
- System Restore Points have been disabled
- Recycle Bin contents have been deleted
- Additional backup files have been removed

Contact Support with your Reference ID to obtain the decryption keys within the deadline.

Reference ID:

[CONTACT SUPPORT]
haxcn@proton.me
You have until 2025-02-22 to complete the payment.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...