அச்சுறுத்தல் தரவுத்தளம் Ransomware கிரிப்ட் டேட்டா ரான்சம்வேர்

கிரிப்ட் டேட்டா ரான்சம்வேர்

சைபர் அச்சுறுத்தல்கள் நுட்பத்திலும் எண்ணிக்கையிலும் பரிணமித்து வருவதால், தனிப்பட்ட மற்றும் நிறுவனத் தரவைப் பாதுகாப்பது முன்னெப்போதையும் விட மிகவும் முக்கியமானது. மிகவும் அழிவுகரமான தீம்பொருள் வடிவங்களில், கோப்புகளை குறியாக்கம் செய்யும், அமைப்புகளை முடக்கும் மற்றும் பாதிக்கப்பட்டவர்களைப் பணம் பறிக்கும் திறனுக்கு ரான்சம்வேர் முக்கியத்துவம் வாய்ந்தது. புதிதாக அடையாளம் காணப்பட்ட அச்சுறுத்தலான கிரிப்ட் டேட்டா ரான்சம்வேர், அதன் ஆக்கிரமிப்பு தந்திரோபாயங்கள் மற்றும் ஒரு மோசமான ரான்சம்வேர் குடும்பத்துடனான தொடர்பு காரணமாக இன்ஃபோசெக் சமூகத்தில் அலைகளை உருவாக்கி வருகிறது.

மெதுசா லாக்கரின் புதிய முகம்: கிரிப்ட் டேட்டாவை மறைத்தல்

CryptData Ransomware என்பது பயனர்கள் மற்றும் நிறுவனங்கள் மீதான இடைவிடாத தாக்குதல்களுக்கு பெயர் பெற்ற MedusaLocker குடும்பத்தைச் சேர்ந்த ஒரு ஆபத்தான கோப்பு-குறியாக்க வகையாகும். இது ஒரு அமைப்பைப் பாதித்தவுடன், CryptData '.cryptdata' நீட்டிப்பைச் சேர்ப்பதன் மூலம் தரவை விரைவாக குறியாக்கம் செய்து கோப்பு பெயர்களை மாற்றுகிறது, எடுத்துக்காட்டாக, '1.png' ஐ '1.png. cryptdata' என மறுபெயரிடுதல்.

குறியாக்கத்திற்குப் பிறகு, ransomware ஒரு புதிய டெஸ்க்டாப் வால்பேப்பரை அமைத்து, 'RETURN_DATA.html' என்ற பெயரில் ஒரு ransom குறிப்பை இடுகிறது. இந்தக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் RSA மற்றும் AES குறியாக்க வழிமுறைகளின் கலவையைப் பயன்படுத்தி குறியாக்கம் செய்யப்பட்டுள்ளதாகத் தெரிவிக்கிறது, இதனால் மறைகுறியாக்க விசை இல்லாமல் மீட்டெடுப்பது நடைமுறையில் சாத்தியமற்றது.

மீட்கும் தொகை குறிப்பு: பயம் மற்றும் மிரட்டி பணம் பறித்தல் பற்றிய செய்தி.

மீட்கும் தொகை குறிப்பு ஒரு பழக்கமான ஆனால் சிலிர்க்க வைக்கும் வார்ப்புருவைப் பின்பற்றுகிறது:

பாதிக்கப்பட்டவர்கள் மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகளைப் பயன்படுத்துவதற்கு எதிராக எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது தரவை நிரந்தரமாக சிதைக்கக்கூடும் என்று அவர்கள் கூறுகின்றனர்.

  • மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை தாக்குபவர்கள் மட்டுமே மீட்டெடுக்க முடியும் என்பதை குறிப்பு வலியுறுத்துகிறது.
  • இரண்டு தொடர்பு மின்னஞ்சல் முகவரிகள் வழங்கப்பட்டுள்ளன: 'monvernalle@onionmail.org' மற்றும் 'naseygoody@2mail.co'.
  • 72 மணி நேரத்திற்குள் தொடர்பு கொள்ளாவிட்டால், மீட்கும் தொகை அதிகரிக்கும் என்று கடுமையான எச்சரிக்கை விடுக்கப்பட்டுள்ளது.
  • மிகவும் கவலையளிக்கும் விதமாக, பாதிக்கப்பட்டவர்களுக்கு முக்கியமான தனிப்பட்ட தரவு திருடப்பட்டுள்ளதாகவும், கோரிக்கைகள் நிறைவேற்றப்படாவிட்டால் அவை கசியவிடப்படலாம் என்றும் கூறப்படுகிறது.

இந்தப் பன்முக மிரட்டி பணம் பறிக்கும் தந்திரோபாயம், தரவு இழப்பு அச்சுறுத்தலுடன் மட்டுமல்லாமல், ரகசியத் தகவல்களை வெளிப்படுத்துவதன் மூலமும் பாதிக்கப்பட்டவர்களுக்கு அழுத்தம் கொடுக்கிறது.

கிரிப்ட் டேட்டா ரான்சம்வேர் எவ்வாறு பரவுகிறது: வர்த்தகத்தின் தந்திரங்கள்

கிரிப்ட்டேட்டாவின் பின்னால் உள்ள சைபர் குற்றவாளிகள் பரந்த அளவிலான விநியோக முறைகளைப் பயன்படுத்துகின்றனர், அவற்றுள்:

  • மோசடியான இணைப்புகள் அல்லது இணைப்புகளுடன் மின்னஞ்சல் ஃபிஷிங்.
  • திருட்டு மென்பொருள், கிராக்குகள் அல்லது கீஜென்களில் தொகுக்கப்பட்ட தீம்பொருள்.
  • மோசடியான விளம்பரங்கள் மற்றும் போலி மென்பொருள் புதுப்பிப்பு தூண்டுதல்கள்.
  • பாதிக்கப்பட்ட வலைத்தளங்கள் அல்லது பாதிக்கப்பட்ட USB டிரைவ்கள்.
  • காலாவதியான மென்பொருள் மற்றும் இயக்க முறைமைகளில் சுரண்டல்கள்.
  • இந்த மாறுபட்ட நுட்பங்கள் சந்தேகத்திற்கு இடமில்லாத பயனர்கள் மற்றும் பாதிக்கப்படக்கூடிய அமைப்புகள் இரண்டையும் குறிவைத்து வடிவமைக்கப்பட்டுள்ளன, பெரும்பாலும் ஒரு பேரழிவு தரும் சங்கிலி எதிர்வினையைத் தொடங்க ஒரே ஒரு தவறான கிளிக் மட்டுமே தேவைப்படும்.

    மீட்கும் தொகை அபாயங்கள்: நீங்கள் எப்போதாவது பணம் செலுத்த வேண்டுமா?

    அதுவே ஒரே வழி போல் தோன்றினாலும், மீட்கும் தொகையை செலுத்துவது மிகவும் ஊக்கமளிக்காது. தாக்குபவர்கள் மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் பணம் செலுத்துவது அவர்களின் குற்றவியல் முயற்சியை மட்டுமே தூண்டும். சுத்தமான மற்றும் பாதுகாப்பான ஆஃப்லைன் காப்புப்பிரதிகளைக் கொண்ட பாதிக்கப்பட்டவர்கள் பெரும்பாலும் மிரட்டி பணம் பறிக்காமல் தங்கள் தரவை மீட்டெடுக்க முடியும்.

    மேலும், உடனடியாக மறைகுறியாக்கம் செய்ய முடியாவிட்டாலும், ரான்சம்வேரை அகற்றுவது மிக முக்கியம். அவ்வாறு செய்வது தொற்றுநோயைக் கட்டுப்படுத்த உதவுகிறது மற்றும் நெட்வொர்க் முழுவதும் மேலும் சேதம் அல்லது பக்கவாட்டு நகர்வைத் தடுக்கிறது.

    உங்கள் டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துங்கள்: ரான்சம்வேர் தடுப்புக்கான சிறந்த நடைமுறைகள்

    CryptData தொற்று அல்லது ஏதேனும் ransomware தாக்குதலைத் தவிர்ப்பதற்கு - முன்கூட்டியே செயல்படும் மற்றும் நிலையான சைபர் பாதுகாப்பு சுகாதாரம் தேவைப்படுகிறது. உங்கள் பாதுகாப்பை வலுப்படுத்த சிறந்த நடைமுறைகள் இங்கே:

    1. போல்ஸ்டர் சிஸ்டம் மற்றும் நெட்வொர்க் பாதுகாப்பு
    • உங்கள் OS, மென்பொருள் மற்றும் firmware-ஐ சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.
    • நிகழ்நேர பாதுகாப்புடன் கூடிய புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்தவும்.
    • மிகவும் அவசியமில்லாத பட்சத்தில், MS Office ஆவணங்களில் மேக்ரோக்கள் மற்றும் ஸ்கிரிப்ட் செயல்படுத்தலை முடக்கவும்.
    • நிர்வாக சலுகைகளை அத்தியாவசிய பயனர்களுக்கு மட்டும் கட்டுப்படுத்துங்கள்.
    1. ஸ்மார்ட் பயனர் பழக்கவழக்கங்கள் மற்றும் காப்புப்பிரதி உத்திகளை ஏற்றுக்கொள்ளுங்கள்.
    • முக்கியமான தரவின் திட்டமிடப்பட்ட ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரித்து அவற்றின் ஒருமைப்பாட்டைச் சரிபார்க்கவும்.
    • நம்பத்தகாத மூலங்கள் அல்லது P2P நெட்வொர்க்குகளிலிருந்து மென்பொருள் அல்லது மீடியாவைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
  • குறிப்பாக தெரியாத அனுப்புநர்களிடமிருந்து வரும் மின்னஞ்சல் இணைப்புகளில் எச்சரிக்கையாக இருங்கள், மேலும் சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்ய வேண்டாம்.
  • பிரத்தியேகமான, வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும், முடிந்தவரை பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
  • முடிவு: விழிப்புணர்வுதான் உங்கள் சிறந்த கேடயம்.

    CryptData Ransomware நவீன ransomware அச்சுறுத்தல்களின் வளர்ந்து வரும் தந்திரோபாயங்கள் மற்றும் அழிவுகரமான ஆற்றலை எடுத்துக்காட்டுகிறது. கோப்புகளை குறியாக்கம் செய்தல், தரவு கசிவுகளை அச்சுறுத்துதல் மற்றும் பயனர் பயத்தைப் பயன்படுத்துதல் ஆகியவை பாதிக்கப்பட்டவர்களை ஏமாற்றி, ஏமாற்றமடையச் செய்கின்றன. இருப்பினும், விடாமுயற்சியுடன் கூடிய தடுப்பு நடவடிக்கைகள், தகவலறிந்த முடிவெடுத்தல் மற்றும் சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளுக்கான அர்ப்பணிப்பு மூலம், தனிநபர்கள் மற்றும் நிறுவனங்கள் தங்கள் ஆபத்தை கணிசமாகக் குறைக்க முடியும், மேலும் மீள்தன்மை எப்போதும் ransomware ஐ விட வலிமையானது.

    செய்திகள்

    கிரிப்ட் டேட்டா ரான்சம்வேர் உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

    Your personal ID:
    -
    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    From your file storage, we have downloaded a large amount of confidential data of your company and personal data.
    Data leakage will entail great reputational risks for you, we would not like that.
    In case you do not contact us, we will initiate an auction for the
    sale of personal and confidential data.

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    monvernalle@onionmail.org
    naseygoody@2mail.co
    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    *

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...