FORCE Ransomware

சாத்தியமான தீம்பொருள் அச்சுறுத்தல்கள் பற்றிய ஆய்வின் போது, ஆராய்ச்சியாளர்கள் FORCE Ransomware ஐக் கண்டுபிடித்தனர். ஒரு சாதனத்தில் ஊடுருவியவுடன், படங்கள், ஆவணங்கள், விரிதாள்கள் மற்றும் பலவற்றை உள்ளடக்கிய பல்வேறு கோப்பு வகைகளில் FORCE குறியாக்கத்தைத் தொடங்குகிறது. மறைகுறியாக்கப்பட்ட தரவை பணயக்கைதியாக வைத்திருப்பது மற்றும் பாதிக்கப்பட்ட பாதிக்கப்பட்டவர்களை அதன் மறைகுறியாக்கத்திற்கு பணம் செலுத்துமாறு வற்புறுத்துவதுதான் தாக்குபவர்களின் நோக்கம். பாதிக்கப்பட்டவர்களை அடையாளம் காணவும், தகவல்தொடர்புகளை நிறுவவும், ransomware தனிப்பட்ட அடையாளங்காட்டிகள், சைபர் குற்றவாளிகளின் மின்னஞ்சல் முகவரிகள் மற்றும் மறைகுறியாக்கப்பட்ட கோப்புகளின் கோப்புப் பெயர்களுக்கு '.FORCE' நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, ஆரம்பத்தில் '1.png' என்று பெயரிடப்பட்ட கோப்பு '1.png.id[9ECFA74E-3545].[data199@mailum.com].FORCE.'

குறியாக்க செயல்முறை முடிந்ததும், கணினி ஒரே மாதிரியான மீட்கும் குறிப்புகளை இரண்டு வடிவங்களில் காண்பிக்கும்: ஒரு பாப்-அப் சாளரம் ('info.hta') மற்றும் ஒரு உரை கோப்பு ('info.txt'). இந்தச் செய்திகள் டெஸ்க்டாப்பிலும் மறைகுறியாக்கப்பட்ட கோப்புகளைக் கொண்ட அனைத்து கோப்பகங்களிலும் தோன்றும். மேலும் பகுப்பாய்வில் FORCE ஆனது Phobos Ransomware குடும்பத்தைச் சேர்ந்தது என்பது தெரியவந்தது.

FORCE Ransomware பணத்திற்காக பாதிக்கப்பட்டவர்களை மிரட்டுகிறது

FORCE ஆல் வெளியிடப்பட்ட மீட்புக் குறிப்புகள், பாதிக்கப்பட்டவரின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாகவும், முக்கியமான தரவு சமரசம் செய்யப்பட்டுள்ளதாகவும் வலியுறுத்துகிறது. அவர்களின் கோப்புகளுக்கான அணுகலை மீண்டும் பெற, பாதிக்கப்பட்டவர் பிட்காயின் கிரிப்டோகரன்சியை மட்டுமே பயன்படுத்தி மீட்கும் தொகையை செலுத்த அறிவுறுத்தப்படுகிறார். பட்டியலிடப்பட்ட கோரிக்கைகளுக்கு இணங்கத் தவறினால், திருடப்பட்ட தகவல் விற்பனைக்கு வழிவகுக்கும். பணம் செலுத்துவதற்கு முன், பாதிக்கப்பட்டவருக்கு சில வரம்புகள் இருந்தாலும், டிக்ரிப்ஷன் செயல்முறையை இலவசமாகச் சோதிப்பதற்கான விருப்பம் வழங்கப்படுகிறது.

மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்றுவதையோ அல்லது மூன்றாம் தரப்பு மீட்புக் கருவிகளைப் பயன்படுத்துவதையோ செய்திகள் எச்சரிக்கின்றன, ஏனெனில் இதுபோன்ற செயல்கள் தரவை மீட்டெடுக்க முடியாததாகிவிடும். கூடுதலாக, பாதிக்கப்பட்டவர் மூன்றாம் தரப்பினரின் உதவியைப் பெறுவது அவர்களின் நிதி இழப்புகளை அதிகரிக்கக்கூடும் என்று எச்சரிக்கப்படுகிறது.

FORCE Ransomware பூட்டப்பட்ட தரவை எளிதாக மீட்டெடுப்பதைத் தடுக்க நடவடிக்கை எடுக்கிறது

இந்த அச்சுறுத்தும் திட்டம், ஃபோபோஸ் ரான்சம்வேர் குடும்பத்தின் ஒரு பகுதியாகும், குறியாக்கத்திற்கான அதன் முறையான அணுகுமுறைக்காக அறியப்படுகிறது. பாதிக்கப்பட்ட இயந்திரங்களை முற்றிலும் செயலிழக்கச் செய்யும் சில ransomware மாறுபாடுகளைப் போலன்றி, ஃபோபோஸ் தீம்பொருள் குறியாக்கத்திற்கான கோப்புகளைத் தேர்ந்தெடுத்து குறிவைக்கிறது, கணினி செயல்படுவதை உறுதிசெய்ய முக்கியமான கணினி கோப்புகளைத் தவிர்க்கிறது. இது உள்நாட்டில் சேமிக்கப்பட்ட கோப்புகள் மற்றும் நெட்வொர்க்குகள் மூலம் பகிரப்பட்டவை இரண்டையும் குறியாக்குகிறது மற்றும் தரவுத்தள நிரல்கள் அல்லது உரை கோப்பு ரீடர்கள் போன்ற 'பயன்பாட்டில் உள்ள' கோப்புகளின் அடிப்படையில் விதிவிலக்குகளைத் தடுக்க திறந்த கோப்புகளுடன் தொடர்புடைய செயல்முறைகளை நிறுத்துகிறது.

இரட்டை குறியாக்கத்தைத் தடுக்க, ஃபோபோஸ் ரான்சம்வேர் பிரபலமான ransomware நிரல்களின் விலக்கு பட்டியலைப் பராமரிக்கிறது. இந்தப் பட்டியலில் மென்பொருளால் ஏற்கனவே பூட்டப்பட்ட கோப்புகள் பாதிக்கப்படாமல் இருக்கும். கூடுதலாக, தரவு மறுசீரமைப்பு முயற்சிகளை மேலும் முறியடிக்க, பொதுவான மீட்பு விருப்பமான நிழல் தொகுதி நகல்களை ஃபோபோஸ் நீக்குகிறது.

மீறப்பட்ட சாதனங்களில் நிலைத்திருப்பதை உறுதிசெய்ய, தீம்பொருள் தன்னை %LOCALAPPDATA% பாதைக்கு நகலெடுத்து குறிப்பிட்ட ரன் விசைகளுடன் பதிவுசெய்து, ஒவ்வொரு கணினி மறுதொடக்கத்திலும் தானாகவே தொடங்குவதை உறுதிசெய்கிறது. சுவாரஸ்யமாக, ஃபோபோஸ் ransomware சாதனங்களை அவற்றின் புவிஇருப்பிடத்தின் அடிப்படையில் தாக்குவதைத் தவிர்க்கலாம், குறிப்பாக பொருளாதார ரீதியாக பலவீனமான பகுதிகள் அல்லது புவிசார் அரசியல் ரீதியாக சீரமைக்கப்பட்ட நாடுகளில் உள்ளவை.

இணைய குற்றவாளிகளின் தலையீடு இல்லாமல் ransomware மூலம் பூட்டப்பட்ட தரவை டிக்ரிப்ட் செய்வது பொதுவாக சாத்தியமற்றது. பாதிக்கப்பட்டவர்கள் மீட்கும் கோரிக்கைகளுக்கு இணங்கினாலும், அவர்கள் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசைகள் அல்லது மென்பொருளைப் பெறுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. எனவே, மீட்கும் தொகையை செலுத்துவது தரவு மீட்டெடுப்பிற்கு உத்தரவாதம் அளிக்காமல் போவது மட்டுமல்லாமல், சட்டவிரோதமான செயல்களையும் நிலைநிறுத்துகிறது.

இயக்க முறைமையிலிருந்து ransomware ஐ அகற்றுவது மேலும் குறியாக்கத்தைத் தடுக்கிறது, அது சமரசம் செய்யப்பட்ட கோப்புகளை மீட்டெடுக்காது. காப்புப்பிரதியில் கோப்புகள் இருந்தால் அவற்றை மீட்டெடுப்பதே நம்பகமான தீர்வாகும்.

உங்கள் சாதனங்கள் மற்றும் டேட்டாவின் பாதுகாப்பில் வாய்ப்புகளை எடுக்காதீர்கள்

சைபர் பாதுகாப்பிற்கான பல அடுக்கு அணுகுமுறையை செயல்படுத்துவதன் மூலம் பயனர்கள் ransomware அச்சுறுத்தல்களுக்கு எதிராக தங்கள் தரவு மற்றும் சாதனங்களின் பாதுகாப்பை மேம்படுத்தலாம். இங்கே சில பயனுள்ள உத்திகள் உள்ளன:

  • மென்பொருளைப் புதுப்பித்துக்கொண்டே இருங்கள் : பாதுகாப்புக் குறைபாடுகளைத் தடுக்க மற்றும் அறியப்பட்ட சுரண்டல்களிலிருந்து பாதுகாக்க இயக்க முறைமைகள், மென்பொருள் பயன்பாடுகள் மற்றும் வைரஸ் தடுப்பு நிரல்களைத் தொடர்ந்து புதுப்பிக்கவும். முடிந்தவரை தானியங்கி புதுப்பிப்புகளை இயக்கவும்.
  • நம்பகமான பாதுகாப்பு மென்பொருளை நிறுவவும் : ransomware மற்றும் பிற தீங்கு விளைவிக்கும் அச்சுறுத்தல்களைக் கண்டறிந்து அகற்றுவதற்கு புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும். சமீபத்திய அச்சுறுத்தல்களை அடையாளம் காண வைரஸ் தடுப்பு மென்பொருள் அடிக்கடி புதுப்பிக்கப்படுவதை உறுதிசெய்யவும்.
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் விழிப்புடன் செயல்படவும் : சந்தேகத்திற்கிடமான மின்னஞ்சல்கள், குறிப்பாக தெரியாத அனுப்புநர்கள் அல்லது எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட மின்னஞ்சல்கள் குறித்து எச்சரிக்கையாக இருங்கள். ransomware அல்லது பிற தீம்பொருளைக் கொண்டிருக்கக்கூடும் என்பதால், கோரப்படாத மின்னஞ்சல்களிலிருந்து இணைப்புகளை அணுகவோ அல்லது இணைப்புகளைப் பதிவிறக்கவோ முயற்சிக்காதீர்கள்.
  • காப்புப் பிரதித் தரவை வழக்கமாக அமைக்கவும்: வெளிப்புற ஹார்டு டிரைவ், கிளவுட் ஸ்டோரேஜ் சேவை அல்லது நெட்வொர்க்-இணைக்கப்பட்ட சேமிப்பக (NAS) சாதனத்தில் முக்கியமான தரவைத் தொடர்ந்து காப்புப் பிரதி எடுப்பதன் மூலம் வலுவான காப்புப் பிரதி உத்தியை அமைக்கவும். காப்புப்பிரதிகள் பாதுகாப்பாகச் சேமிக்கப்பட்டுள்ளதா என்பதையும், அவை ransomware மூலம் குறியாக்கம் செய்யப்படுவதைத் தடுக்க முதன்மை அமைப்பிலிருந்து நேரடியாக அணுகப்படாமல் இருப்பதையும் உறுதிசெய்யவும்.
  • வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : அனைத்து கணக்குகளுக்கும் வலுவான, சிக்கலான கடவுச்சொற்களை உருவாக்கவும் மேலும் பல கணக்குகளில் ஒரே கடவுச்சொல்லைப் பயன்படுத்த வேண்டாம். கடவுச்சொற்களைப் பாதுகாப்பாக உருவாக்கவும் சேமிக்கவும் புகழ்பெற்ற கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதற்கான சாத்தியக்கூறுகளைக் கவனியுங்கள்.
  • இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு : உங்கள் கணக்குகளின் பாதுகாப்பை அதிகரிக்க, இரு காரணி அங்கீகாரத்தை இயக்கவும். 2FA க்கு பயனர்கள் தங்கள் கடவுச்சொல் அல்லது தங்கள் மொபைல் சாதனத்திற்கு அனுப்பப்பட்ட குறியீடு போன்ற இரண்டாவது சரிபார்ப்பைச் சேர்க்க வேண்டும்.
  • பயனர்களுக்குக் கல்வி கொடுங்கள் : ransomware இன் அபாயங்கள் மற்றும் சாத்தியமான அச்சுறுத்தல்களை எவ்வாறு கண்டறிந்து தவிர்ப்பது என்பதைப் பற்றி உங்களுக்கும் மற்றவர்களுக்கும் கற்பிக்கவும். ஃபிஷிங் மின்னஞ்சல்கள் மற்றும் சந்தேகத்திற்கிடமான இணையதளங்களை எவ்வாறு அங்கீகரிப்பது என்பது உட்பட சைபர் பாதுகாப்பிற்கான பயனுள்ள நடைமுறைகள் குறித்து ஊழியர்களுக்கு பயிற்சி அளிக்கவும்.
  • பயனர் சிறப்புரிமைகளை வரம்பிடவும் : அவர்களின் பணிச் செயல்பாட்டிற்குத் தேவையானவற்றுக்கு மட்டுமே பயனர் சலுகைகளை கட்டுப்படுத்தவும். பயனர் அனுமதிகளை வரம்பிடுவது, ransomware நெட்வொர்க்குகளில் பக்கவாட்டில் பரவுவதைத் தடுக்கவும், முக்கியமான தரவை அணுகுவதையும் தடுக்க உதவும்.
  • இந்த செயலூக்கமான நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் வாய்ப்புகளை குறைத்து, அவர்களின் தரவு மற்றும் சாதனங்களை கணிசமாக பாதுகாக்க முடியும்.

    FORCE Ransomware ஆல் கைவிடப்பட்ட மீட்கும் குறிப்பு:

    'Your files are encrypted.

    AYour data has been compromised, important data has been stolen for the next sale in case of non-payment. But you have the opportunity to return everything.
    Write to e-mail: data199@mailum.com
    Write this ID in the title of your message -
    Or write us to the TOX messenger: F9B62A229F748C0211804208C4229133B1D395CC746C3ACBF80255D2E4484F03306DA0FE3ACB
    You can download TOX messenger here hxxps://tox.chat/
    Payment for decryption is accepted only in Bitcoin. After payment, I will provide you with the key and complete decryption instructions.

    Free decryption as guarantee
    Decryption guarantee: you can send to me any 2 files with SIMPLE extensions(jpg,txt,doc, not databases!) and low sizes(max 1 mb), i will decrypt them and send back to you. This is my guarantee.
    I don't want to deceive you, I want to earn money. You pay me and continue your work. My honest name is more important than a one-time deception.

    How to obtain Bitcoins
    Contact me and I will give you instructions on how to purchase bitcoins.

    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
    The intermediary can also convince you that they can restore your data themselves without contacting us, this is not true, any recovery takes place only with my key.'

    தொடர்புடைய இடுகைகள்

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...