Cylance Ransomware
Cylance என்பது ransomware ஆக செயல்படும் ஒரு வகையான தீங்கிழைக்கும் மென்பொருள் ஆகும். பாதிக்கப்பட்டவர்களின் தரவை அணுகுவதைத் தடுக்க அவர்களின் கோப்புகளை குறியாக்கம் செய்வதே இதன் முதன்மை நோக்கமாகும். ஒரு கோப்பு குறியாக்கம் செய்யப்பட்டவுடன், சைலன்ஸ் அசல் கோப்புப் பெயருடன் '.Cylance' நீட்டிப்பைச் சேர்த்து, 'CYLANCE_README.txt' என்ற பெயரிடப்பட்ட மீட்புக் குறிப்பை உருவாக்குகிறது.
Cylance ransomware விண்டோஸ் மற்றும் லினக்ஸ் இயக்க முறைமைகளை இலக்காகக் கொண்டது. பாதிக்கப்பட்ட அனைத்து கோப்புகளின் அசல் பெயர்களும் '1.jpg' க்கு '1.jpg.Cylance,' '2.doc' முதல் '2.doc.Cylance,' என மாற்றியமைக்கப்படும். Cylance ransomware ஆனது Cylance எண்டர்பிரைஸ் சைபர் செக்யூரிட்டியின் அதே பெயரைப் பகிர்ந்து கொள்கிறது என்பது குறிப்பிடத்தக்கது, ஆனால் பிந்தையது ransomware உடன் தொடர்பில்லாத இறுதிப்புள்ளி பாதுகாப்பு தீர்வுகளை வாடிக்கையாளர்களுக்கு வழங்கும் முற்றிலும் மாறுபட்ட சேவையாகும்.
பொருளடக்கம்
Cylance Ransomware-ன் பின்னால் உள்ள சைபர் குற்றவாளிகள் பாதிக்கப்பட்டவர்களை பணத்திற்காக பறிக்கின்றனர்
Cylance Ransomware க்கு பலியாகிய பிறகு பாதிக்கப்பட்டவர்கள் பெறும் மீட்புக் குறிப்பு, அவர்களின் எல்லா கோப்புகளும் குறியாக்கம் செய்யப்பட்டு தற்போது அணுக முடியாதவை என்று தெரிவிக்கிறது. தாக்குபவர்கள் தங்கள் குற்றச் செயல்களில் இருந்து லாபம் அடைவதில் மட்டுமே ஆர்வமாக இருப்பதாகக் கூறி, அவர்களின் தரவுகளுக்கான அணுகலை எவ்வாறு மீண்டும் பெறுவது என்பதற்கான வழிமுறைகளை குறிப்பு வழங்குகிறது.
மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்கும் திறனை நிரூபிக்க, குற்றவாளிகள் ஒரு கோப்பை இலவசமாக டிக்ரிப்ட் செய்ய முன்வருகின்றனர். இருப்பினும், எந்தவொரு மூன்றாம் தரப்பு மென்பொருள் அல்லது வைரஸ் தடுப்பு தீர்வுகளைப் பயன்படுத்துவதற்கு எதிராக பாதிக்கப்பட்டவர்களை எச்சரிக்கிறது, ஏனெனில் அவை தனிப்பட்ட விசையை சேதப்படுத்தும் மற்றும் தரவு இழப்பை ஏற்படுத்தும்.
மீட்கும் குறிப்பு இரண்டு மின்னஞ்சல் முகவரிகளையும் வழங்குகிறது - 'crypter@firemail.de' மற்றும் 'helper@firemail.de,' பாதிக்கப்பட்டவர்கள் அச்சுறுத்தல் நடிகர்களை தொடர்பு கொள்ள. இருப்பினும், பணம் பெற்ற பிறகும், தாக்குபவர்கள் தேவையான மறைகுறியாக்க கருவிகளை வழங்குவார்களா என்பதை நீங்கள் அறிய முடியாது என்பதால், மீட்கும் தொகையை செலுத்த வேண்டாம் என்று அறிவுறுத்தப்படுகிறது.
ஒரு Ransomware உங்கள் சாதனங்களை பாதித்திருந்தால் ஸ்விஃப்ட் நடவடிக்கைகளை எடுங்கள்
ransomware தாக்குதலின் போது, சாத்தியமான சேதத்தை குறைக்க பயனர்கள் சில படிகள் எடுக்கலாம். எந்த நெட்வொர்க்குகள் அல்லது வெளிப்புற சேமிப்பக சாதனங்களிலிருந்து பாதிக்கப்பட்ட சாதனத்தை உடனடியாக துண்டிக்க வேண்டும் என்பது முதல் மற்றும் முக்கியமான படியாகும். ransomware மற்ற சாதனங்கள் அல்லது நெட்வொர்க் ஆதாரங்களுக்கு பரவுவதைத் தடுக்க இது உதவும்.
அடுத்து, சாதனத்தை ஸ்கேன் செய்வதற்கும், கண்டறியப்பட்ட தீங்கிழைக்கும் பொருட்களை அகற்றுவதற்கும் பயனர்கள் தொழில்முறை மால்வேர் எதிர்ப்புக் கருவியைப் பயன்படுத்த வேண்டும். மீறப்பட்ட சாதனத்தை முழுவதுமாக சுத்தம் செய்யத் தவறினால், தரவின் மேலும் குறியாக்கம் மற்றும் பெரிய சிக்கல்கள் ஏற்படலாம்.
மறைகுறியாக்கப்பட்ட கோப்புகளின் காப்புப்பிரதி இருந்தால், பாதிக்கப்பட்ட சாதனம் சுத்தம் செய்யப்பட்ட பிறகு பயனர்கள் காப்புப்பிரதியிலிருந்து தங்கள் தரவை மீட்டெடுக்கலாம். பொருத்தமான காப்புப்பிரதி கிடைக்காவிட்டாலும், பணத்தைப் பெற்ற பின்னரும் சைபர் குற்றவாளிகள் தேவையான மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு உத்தரவாதம் இல்லாததால், மீட்கும் தொகையை செலுத்துவது கண்டிப்பாக பரிந்துரைக்கப்படவில்லை.
இந்த நடவடிக்கைகளுக்கு மேலதிகமாக, பயனர்கள் தாக்குதலிலிருந்து பாடம் கற்றுக்கொள்வதும் எதிர்கால சம்பவங்களைத் தடுக்க நடவடிக்கை எடுப்பதும் முக்கியம். வைரஸ் தடுப்பு மென்பொருளைப் புதுப்பித்தல், ஃபயர்வால்களைப் பயன்படுத்துதல் மற்றும் முக்கியமான தரவைத் தொடர்ந்து காப்புப் பிரதி எடுப்பது போன்ற வலுவான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவது இதில் அடங்கும். விழிப்புடன் இருப்பதும், சமீபத்திய ransomware அச்சுறுத்தல்கள் மற்றும் எதிர்கால தாக்குதல்களில் இருந்து சிறப்பாகப் பாதுகாக்கும் தாக்குதல் முறைகள் குறித்து தன்னைப் பற்றி அறிந்து கொள்வதும் முக்கியம்.
Cylance Ransomware ஆல் கைவிடப்பட்ட முழு மீட்புக் குறிப்பு:
'[=== Cylance Ransomware ===]]
[+] என்ன நடந்தது?
உங்கள் எல்லா கோப்புகளும் குறியாக்கம் செய்யப்பட்டுள்ளன, மேலும் தற்போது செயல்படுத்த முடியவில்லை, ஆனால் நீங்கள் எங்கள் வழிமுறைகளைப் பின்பற்ற வேண்டும். இல்லையெனில், உங்கள் தரவை திரும்பப் பெற முடியாது (எப்போதும்).
[+] என்ன உத்தரவாதம்?
அது வெறும் வியாபாரம். நன்மைகளைப் பெறுவதைத் தவிர, உங்களைப் பற்றியும் உங்கள் ஒப்பந்தங்களைப் பற்றியும் நாங்கள் முற்றிலும் கவலைப்படுவதில்லை. நமது பணிகளையும் பொறுப்புகளையும் நாம் செய்யவில்லை என்றால் - யாரும் நமக்கு ஒத்துழைக்க மாட்டார்கள். அது எங்கள் நலன்களில் இல்லை.
கோப்புகளைத் திருப்பி அனுப்பும் திறனைச் சரிபார்க்க, ஒரு கோப்பை இலவசமாக டிக்ரிப்ட் செய்கிறோம். அதுதான் எங்களின் உத்தரவாதம்.
எங்கள் சேவைக்கு நீங்கள் ஒத்துழைக்கவில்லை என்றால் - எங்களுக்கு, அது ஒரு பொருட்டல்ல. ஆனால் நீங்கள் உங்கள் நேரத்தையும் தரவையும் இழப்பீர்கள், ஏனென்றால் எங்களிடம் தனிப்பட்ட விசை உள்ளது. பணத்தை விட நேரம் மிகவும் மதிப்புமிக்கது.
[+] எங்களுடன் எவ்வாறு தொடர்பு கொள்வது?
தயவுசெய்து ஒரு மின்னஞ்சலை எழுதவும்: Crypter@firemail.de மற்றும் Helper@firemail.de
இந்த U-ID பாடத்தில் எழுதவும்: 9cz9eXn9z
முக்கிய:
!!! ஆபத்து !!!
கோப்புகளை நீங்களே மாற்ற முயற்சிக்காதீர்கள், உங்கள் தரவு அல்லது வைரஸ் தடுப்பு தீர்வுகளை மீட்டமைக்க எந்த மூன்றாம் தரப்பு மென்பொருளையும் பயன்படுத்த வேண்டாம் - இது தனிப்பட்ட விசையை சேதப்படுத்தும் மற்றும் அதன் விளைவாக, அனைத்து தரவையும் இழக்க நேரிடும்.
!!! !!! !!!
இன்னும் ஒரு முறை: உங்கள் கோப்புகளைத் திரும்பப் பெறுவது உங்கள் ஆர்வத்தில் உள்ளது. எங்கள் தரப்பிலிருந்து, நாங்கள் (சிறந்த நிபுணர்கள்) எல்லாவற்றையும் மீட்டெடுக்கிறோம், ஆனால் தயவுசெய்து தலையிட வேண்டாம்.
!!! !!! !!!'