Threat Database Ransomware Gatz Ransomware

Gatz Ransomware

முழுமையான பகுப்பாய்விற்குப் பிறகு, இணைய பாதுகாப்பு வல்லுநர்கள் கேட்ஸ் என்ற புதிய ransomware அச்சுறுத்தலைக் கண்டுபிடித்துள்ளனர். Gatz ஆனது, பயனர்களின் கணினிகளில் உள்ள கோப்புகளை குறியாக்கம் செய்வதன் மூலமும், பாதிக்கப்பட்ட தரவை அணுக முடியாதபடி செய்வதன் மூலமும் குறிவைக்கும் அபாயகரமான அச்சுறுத்தலாக வகைப்படுத்தப்பட்டுள்ளது.

குறியாக்க செயல்பாட்டின் போது அசல் கோப்பு பெயர்களை மாற்றியமைத்து, அவற்றை '.gatz' நீட்டிப்புடன் இணைப்பதன் மூலம் கேட்ஸ் செயல்படுகிறது. உதாரணமாக, '1.jpg' என்ற பெயரிடப்பட்ட கோப்பு '1.png.gatz' என மறுபெயரிடப்படும், மேலும் '2.png' என்ற பெயருடைய கோப்பு '2.png.gatz' என மறுபெயரிடப்படும். மேலும், Gatz ஆனது '_readme.txt' கோப்பின் வடிவத்தில் மீட்புக் குறிப்பை உருவாக்கி, மறைகுறியாக்கப்பட்ட கோப்புகளைத் திறக்கத் தேவையான மறைகுறியாக்க விசையைப் பெறுவதற்கான கட்டண வழிமுறைகளை வழங்குகிறது.

Gatz STOP/Djvu Ransomware குடும்பத்தின் ஒரு பகுதியாகும் என்பது குறிப்பிடத்தக்கது. RedLine , Vidar அல்லது பிற தகவல் திருடுபவர்கள் போன்ற பிற தீம்பொருளுடன் இது விநியோகிக்கப்படலாம். எனவே, பயனர்கள் எச்சரிக்கையுடன் இருக்க வேண்டும் மற்றும் மேலும் பாதுகாப்பு அல்லது தனியுரிமை அபாயங்களுக்கு பலியாகாமல் இருக்க தகுந்த பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்ள வேண்டும்.

Gatz Ransomware உடைந்த சாதனங்களுக்கு கடுமையான சேதத்தை ஏற்படுத்தும்

Gatz Ransomware தாக்குதலில் சேர்க்கப்பட்டுள்ள '_readme.txt' கோப்பு, தாக்குதல்களின் கோரிக்கைகளை விவரிக்கும் மீட்புக் குறிப்பை வழங்குகிறது. குறிப்பின்படி, மறைகுறியாக்கப்பட்ட கோப்புகளை ஒரு குறிப்பிட்ட கருவி மற்றும் சைபர் கிரைமினல்கள் வைத்திருக்கும் தனித்துவமான விசையைப் பயன்படுத்தி மட்டுமே மறைகுறியாக்க முடியும். இந்த மறைகுறியாக்க கருவிகளைப் பெற பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையைச் செலுத்த வேண்டும்.

குறிப்பு மேலும் இரண்டு மின்னஞ்சல் முகவரிகளை வழங்குகிறது - 'support@freshmail.top' மற்றும் 'datarestorehelp@airmail.cc,' பாதிக்கப்பட்டவர்கள் தாக்குபவர்களைத் தொடர்புகொண்டு மீட்கும் தொகையைச் செய்யலாம். கோரப்பட்ட மீட்கும் தொகை $980 ஆக அமைக்கப்பட்டுள்ளது, இது STOP/Djvu மாறுபாட்டிற்கான பொதுவான தொகையாகும். இருப்பினும், குறியாக்கத்திலிருந்து 72 மணி நேரத்திற்குள் தங்களைத் தொடர்பு கொள்ளும் பாதிக்கப்பட்டவர்களுக்குத் தாக்குபவர்கள் தள்ளுபடியை வழங்குகிறார்கள், இதன் மூலம் $490 குறைந்த விலையில் மறைகுறியாக்கக் கருவியைப் பெற அனுமதிக்கிறது.

மறைகுறியாக்கக் கருவி இலவசமாகக் கிடைக்கவில்லை, மேலும் அது தாக்குபவர்களின் கட்டுப்பாட்டில் உள்ளது என்பதைக் கவனத்தில் கொள்ள வேண்டும். இருப்பினும், அச்சுறுத்தலின் கோரிக்கைகளை நிறைவேற்ற, நடிகர்கள் கடுமையாக ஊக்கமளிக்கவில்லை. பாதிக்கப்பட்டவர்கள் தேவையான மறைகுறியாக்க கருவிகளைப் பெறுவார்கள் அல்லது அவர்களின் பாதிக்கப்பட்ட தரவு அனைத்தையும் வெற்றிகரமாக மீட்டெடுக்க முடியும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, ஆனால் சைபர் கிரைமினல்களுக்கு அனுப்பப்படும் எந்தவொரு பணமும் அவர்களின் குற்றச் செயல்களை மேலும் அதிகரிக்கும்.

Gatz Ransomware போன்ற அச்சுறுத்தல்களுக்கு எதிராக உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பது முக்கியமானது

ransomware தொற்றுக்கு எதிராக தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க, பயனர்கள் சைபர் பாதுகாப்பிற்கான ஒரு விரிவான அணுகுமுறையை பின்பற்ற வேண்டும், இது தடுப்பு, கண்டறிதல் மற்றும் பதில் நடவடிக்கைகளின் கலவையை உள்ளடக்கியது.

தடுப்பு நடவடிக்கைகளில் பின்வருவன அடங்கும்:

  • சாதனம் மற்றும் மென்பொருளை எப்போதும் புதுப்பித்த நிலையில் வைத்திருத்தல்.
  • வலுவான மற்றும் தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்துதல்.
  • சந்தேகத்திற்கிடமான மின்னஞ்சல்கள், இணைப்புகள் மற்றும் இணைப்புகள் குறித்து எச்சரிக்கையாக இருங்கள்.
  • நம்பத்தகாத மூலங்களிலிருந்து மென்பொருள் அல்லது கோப்புகளைப் பதிவிறக்குவதைத் தவிர்த்தல்.

நம்பகமான வைரஸ் தடுப்பு மற்றும் மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவி சரியாக உள்ளமைப்பதும் அவசியம்.

இருப்பினும், தடுப்பு எப்போதும் 100% பயனுள்ளதாக இருக்காது, எனவே, கண்டறிதல் நடவடிக்கைகளை வைத்திருப்பது மிகவும் முக்கியமானது. எதிர்பாராத பாப்-அப்கள் அல்லது கோப்பு பெயர்கள் அல்லது நீட்டிப்புகளில் ஏற்படும் மாற்றங்கள் போன்ற எந்தவொரு வழக்கத்திற்கு மாறான செயல்பாட்டையும் சாதனத்தைக் கண்காணிப்பதன் மூலம் இதை அடையலாம். கூடுதலாக, வழக்கமான தரவு காப்புப்பிரதிகள் எடுக்கப்பட வேண்டும், மேலும் காப்புப்பிரதிகளை பாதுகாப்பான, சுதந்திரமான இடத்தில் சேமிப்பது நல்லது.

இறுதியாக, பயனர்கள் ransomware தாக்குதலை எதிர்த்துப் போராடுவதற்கு ஒரு பதில் நடவடிக்கையை தயார் செய்ய வேண்டும். இந்தத் திட்டத்தில் பாதிக்கப்பட்ட சாதனத்தை நெட்வொர்க்கில் இருந்து தனிமைப்படுத்துதல், குறிப்பிட்ட தீம்பொருள் அச்சுறுத்தலைக் கண்டறிதல் மற்றும் சேதத்தைத் தணிக்க மற்றும் மீறப்பட்ட அமைப்பைச் சுத்தம் செய்ய உடனடி நடவடிக்கை எடுப்பது ஆகியவை அடங்கும்.

ஒட்டுமொத்தமாக, ransomware தொற்றுக்கு எதிராக சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பதற்கு, தடுப்பு, கண்டறிதல் மற்றும் பதில் நடவடிக்கைகளை உள்ளடக்கிய பல அடுக்கு அணுகுமுறை தேவைப்படுகிறது. ransomware தாக்குதலின் அபாயத்தைக் குறைப்பதற்கும், பாதிப்பு ஏற்பட்டால் அதைத் தணிப்பதற்கும் இந்த நடவடிக்கைகளைச் செயல்படுத்துவதில் விழிப்புடனும் செயலூக்கத்துடனும் இருப்பது முக்கியம்.

Gatz Ransomware ஆல் கைவிடப்பட்ட மீட்கும் குறிப்பின் உரை:

'கவனம்!

கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் இலவசமாக 1 கோப்பை மட்டுமே டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
hxxps://we.tl/t-pznhigpUwP
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
உங்கள் மின்னஞ்சல் "ஸ்பேம்" அல்லது "குப்பை" கோப்புறையைச் சரிபார்க்கவும், 6 மணிநேரத்திற்கு மேல் பதில் வரவில்லை என்றால்.

இந்த மென்பொருளைப் பெற, நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@freshmail.top

எங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
datarestorehelp@airmail.cc

உங்கள் தனிப்பட்ட ஐடி:'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...