EDHST Ransomware

சாத்தியமான தீம்பொருள் அச்சுறுத்தல்களை ஆய்வு செய்யும் போது, தகவல் பாதுகாப்பு ஆராய்ச்சியாளர்கள் EDHST என அடையாளம் காணப்பட்ட ransomware இன் புதிய மாறுபாட்டைக் கண்டனர். இந்த குறிப்பிட்ட தீம்பொருள் பாதிக்கப்பட்ட கணினியில் உள்ள கோப்புகளின் பரந்த வரிசையை குறியாக்குகிறது, அவற்றின் அசல் பெயர்களுடன் '.EDHST' நீட்டிப்பைச் சேர்க்கிறது. கூடுதலாக, இது 'உங்கள் கோப்புகளை மீட்டெடுப்பது எப்படி' என்ற தலைப்பில் ஒரு மீட்புக் குறிப்பை உருவாக்குகிறது. txt என்க்ரிப்ஷனைப் பற்றி பாதிக்கப்பட்டவர்களுக்குத் தெரிவிக்கவும், மறைகுறியாக்கத்திற்காக மீட்கும் தொகையைக் கோரவும். எடுத்துக்காட்டாக, '1.doc' போன்ற கோப்புகள் '1.doc.EDHST' என மறுபெயரிடப்படும், அதே நேரத்தில் '2.pdf' '2.pdf.EDHST' ஆக மாறும், மேலும் பாதிக்கப்பட்ட அனைத்து கோப்புகளுக்கும்.

EDHST Ransomware டேட்டாவை பணயக் கைதிகளாக எடுத்து அதன் பாதிக்கப்பட்டவர்களை மிரட்டி பணம் பறிக்கிறது

தாக்குபவர்கள் விட்டுச்செல்லும் மீட்புக் குறிப்பு, பாதிக்கப்பட்டவர்களுக்கு அவர்களின் முக்கியமான கோப்புகள், பரந்து விரிந்த ஆவணங்கள், புகைப்படங்கள் மற்றும் தரவுத்தளங்கள் ஆகியவை குறியாக்கம் செய்யப்பட்டுள்ளன, மேலும் குற்றவாளிகளைத் தொடர்பு கொள்ளாமல் அணுக முடியாது. கோப்புகளை டிக்ரிப்ட் செய்யும் திறனை வெளிப்படுத்த, சைபர் கிரைமினல்கள் தோராயமாக தேர்ந்தெடுக்கப்பட்ட இரண்டு கோப்புகளை இலவசமாக டிக்ரிப்ட் செய்ய முன்வருகின்றனர். கோப்புகள் எதுவும் திருடப்படவில்லை என்று பாதிக்கப்பட்டவர்களுக்கு உறுதியளிக்கிறார்கள் மற்றும் பணம் செலுத்தியவுடன் முழுமையான கோப்பு மீட்டெடுப்பதாக உறுதியளிக்கிறார்கள்.

மீட்கும் தொகையை நிர்ணயிக்கும் உரிமை பாதிக்கப்பட்டவர்களுக்கு இருப்பதாகவும், கோப்புகளை சீராக மீட்டெடுப்பதற்காக அச்சுறுத்தல் செய்பவர்களை உடனடியாகத் தொடர்புகொள்ளும்படியும் அந்த குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அறிவுறுத்துகிறது. கூடுதலாக, தரவு இழப்பைத் தடுக்க கோப்புகளை மறுபெயரிடுவதையோ அல்லது மறைகுறியாக்க முயற்சிப்பதையோ எச்சரிக்கிறது மற்றும் ஒரு தொடர்பு மின்னஞ்சலை வழங்குகிறது (trufflehogger@proton.me).

பொதுவாக, ransomware மூலம் என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளை தாக்குபவர்கள் வைத்திருக்கும் குறிப்பிட்ட மறைகுறியாக்க கருவி இல்லாமல் மறைகுறியாக்க முடியாது. டிக்ரிப்ஷன் கருவியின் ரசீதுக்கு உத்தரவாதம் அளிக்காததால், மீட்கும் தொகையை செலுத்துவது ஊக்கமளிக்கவில்லை, பாதிக்கப்பட்டவர்கள் ஆன்லைனில் இலவச மறைகுறியாக்க கருவிகளைக் கண்டறிந்து, பணம் செலுத்த வேண்டிய அவசியத்தைத் தவிர்க்கிறார்கள்.

மேலும், பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ அகற்றுவது அவசியம். அவ்வாறு செய்யத் தவறினால், உள்ளூர் நெட்வொர்க்கில் உள்ள மற்ற கணினிகளுக்கு ransomware பரவலாம் அல்லது ஏற்கனவே சமரசம் செய்யப்பட்ட கணினிகளில் கூடுதல் கோப்புகளை என்க்ரிப்ட் செய்யலாம்.

மால்வேர் மற்றும் ரான்சம்வேர் தாக்குதல்களுக்கு எதிராக வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்தவும்

மால்வேர் மற்றும் ransomware அச்சுறுத்தல்களிலிருந்து தரவு மற்றும் சாதனங்களைப் பாதுகாப்பது இன்றைய டிஜிட்டல் நிலப்பரப்பில் மிக முக்கியமானது. பயனர்கள் தங்கள் பாதுகாப்பை மேம்படுத்த எடுக்கக்கூடிய விரிவான நடவடிக்கைகள் இங்கே:

  • பாதுகாப்பு மென்பொருளை நிறுவி புதுப்பிக்கவும்: தொழில்முறை மற்றும் நம்பகமான மால்வேர் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும் மற்றும் அச்சுறுத்தல்களை திறம்பட கண்டறியவும் தடுக்கவும் புதுப்பிக்கவும்.
  • சிஸ்டம்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்: தாக்குபவர்கள் பயன்படுத்தக்கூடிய சமீபத்திய பேட்ச் பாதுகாப்பு பாதிப்புகளுடன் உங்கள் இயக்க முறைமைகள், மென்பொருள்கள் மற்றும் பயன்பாடுகளை எப்போதும் புதுப்பிக்கவும்.
  • ஃபயர்வால் பாதுகாப்பை இயக்கு: நெட்வொர்க் ட்ராஃபிக்கைக் கண்காணிக்கவும் கட்டுப்படுத்தவும் சாதனங்களில் ஃபயர்வால்களை இயக்கவும், தீங்கிழைக்கும் செயல்பாட்டிற்கு எதிராக கூடுதல் பாதுகாப்பை வழங்குகிறது.
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் கவனமாக இருங்கள்: ஃபிஷிங் தாக்குதல்கள் மற்றும் தீம்பொருள் தொற்றுகளைத் தடுக்க, மின்னஞ்சல் இணைப்புகளைத் திறக்கும் போது அல்லது இணைப்புகளைப் பின்தொடரும் போது கவனமாக இருங்கள்.
  • வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்: எழுத்துக்கள், எண்கள் மற்றும் சிறப்பு எழுத்துகளின் கலவையைப் பயன்படுத்தி அனைத்து கணக்குகள் மற்றும் சாதனங்களுக்கு வலுவான கடவுச்சொற்களை உருவாக்கவும். சிக்கலான கடவுச்சொற்களைப் பாதுகாப்பாக உருவாக்கவும் சேமிக்கவும் புகழ்பெற்ற கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதைக் கவனியுங்கள்.
  • பல காரணி அங்கீகாரத்தை (MFA) செயல்படுத்தவும்: கடவுச்சொற்களுக்கு அப்பாற்பட்ட சிறந்த பாதுகாப்பைப் பெற, முடிந்தவரை MFA ஐ இயக்கவும், இது குற்றவாளிகள் கணக்குகள் மற்றும் சாதனங்களுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுவதை கடினமாக்குகிறது.
  • காப்புப் பிரதித் தரவைத் தவறாமல்: ransomware தாக்குதல் அல்லது தரவு இழப்பு சம்பவத்தின் போது அதை மீட்டெடுக்க முடியும் என்பதை உறுதிப்படுத்த, அத்தியாவசியத் தரவின் வழக்கமான காப்புப்பிரதிகளைச் செய்யவும். காப்புப்பிரதிகளை பாதுகாப்பாக சேமிக்கவும், முன்னுரிமை ஆஃப்லைனில் அல்லது மறைகுறியாக்கப்பட்ட கிளவுட் சேமிப்பகத்தில்.
  • பயனர் சிறப்புரிமைகளை வரம்பிடவும்: தீம்பொருள் தொற்றுகள் மற்றும் அங்கீகரிக்கப்படாத அணுகல் ஆகியவற்றின் தாக்கத்தைக் குறைப்பதற்கு அவர்களின் பாத்திரங்களுக்குத் தேவையானவற்றுக்கு மட்டுமே பயனர் சிறப்புரிமைகளை கட்டுப்படுத்தவும்.
  • எப்போதும் தகவலுடன் இருங்கள்: வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எதிராக விழிப்புடன் இருக்க சமீபத்திய இணையப் பாதுகாப்புப் போக்குகள், செய்திகள் மற்றும் சிறந்த நடைமுறைகளைத் தொடர்ந்து தெரிந்துகொள்ளுங்கள்.
  • இந்த விரிவான நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் மால்வேர் மற்றும் ransomware அச்சுறுத்தல்களின் அபாயத்தை கணிசமாகக் குறைக்கலாம் மற்றும் சைபர் தாக்குதல்களிலிருந்து தங்கள் தரவு மற்றும் சாதனங்களை சிறப்பாகப் பாதுகாக்க முடியும்.

    EDHST Ransomware இன் பாதிக்கப்பட்டவர்கள் பின்வரும் மீட்கும் குறிப்புடன் விடப்படுகிறார்கள்:

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...