Gazp Ransomware
Gazp என்பது ransomware அச்சுறுத்தலாகும், இது பாதிக்கப்பட்டவர்களின் தரவை குறியாக்கம் செய்து, அணுக முடியாததாக ஆக்குகிறது. மறைகுறியாக்கப்பட்ட கோப்புகளை வேறுபடுத்த, Gazp அதன் சொந்த நீட்டிப்பை ('.gazp') சேர்ப்பதன் மூலம் அவற்றின் கோப்பு பெயர்களை மாற்றியமைக்கிறது. மேலும், இது பாதிக்கப்பட்டவரின் கணினியில் '_readme.txt' என்ற பெயரிடப்பட்ட மீட்புக் குறிப்பை டெபாசிட் செய்கிறது, தீங்கிழைக்கும் நடிகர்களின் கோரிக்கைகளை கோடிட்டுக் காட்டுகிறது மற்றும் பாதிக்கப்பட்டவர்கள் தங்கள் தரவின் மறைகுறியாக்கத்திற்கு ஈடாக எவ்வாறு மீட்கும் தொகையை செலுத்தலாம் என்பதற்கான வழிமுறைகளை வழங்குகிறது.
Gazp Ransomware பற்றிய முழுமையான விசாரணையானது, நோட்டரியோவின் STOP/Djvu Ransomware குடும்பத்துடன் அதன் தொடர்பை உறுதிப்படுத்தியுள்ளது. இதன் விளைவாக, சமரசம் செய்யப்பட்ட சாதனத்தில் Gazp உடன் கூடுதல் மால்வேர் விகாரங்கள் பயன்படுத்தப்பட்டிருக்கலாம். உண்மையில், STOP/Djvu ஆபரேட்டர்கள் RedLine அல்லது Vi da r போன்ற இன்ஃபோஸ்டீலர் அச்சுறுத்தல்களையும் விநியோகிக்கின்றனர்.
Gazp Ransomware பல கோப்புகளை பூட்டி பாதிக்கப்பட்டவர்களை மிரட்டி பணம் பறிக்கிறது
தாக்குபவர்கள் விட்டுச்சென்ற மீட்புக் குறிப்பின்படி, பாதிக்கப்பட்டவர்கள் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீண்டும் பெற உதவும் ஒரு டிக்ரிப்ஷன் புரோகிராம் மற்றும் தனித்துவமான விசையைப் பெறுவதற்காக மீட்கும் தொகையை செலுத்துமாறு அறிவுறுத்தப்படுகிறார்கள். 72 மணி நேர சாளரத்திற்குள் தாக்குபவர்களுடன் தொடர்பைத் தொடங்கும் பாதிக்கப்பட்டவர்களுக்கு $490 தள்ளுபடி விலையை குறிப்பு வலியுறுத்துகிறது. இருப்பினும், இந்த காலக்கெடு காலாவதியானால், முழுத் தொகையான $980 கோரப்படும்.
மீட்கும் குறிப்பு இரண்டு மின்னஞ்சல் முகவரிகளை வழங்குகிறது - 'support@freshmail.top' மற்றும் 'datarestorehelp@airmail.cc,' பாதிக்கப்பட்டவர்கள் தாக்குபவர்களுடன் தொடர்பை ஏற்படுத்துவதற்கான வழிமுறையாக. இந்த முகவரிகளைத் தொடர்புகொள்வதன் மூலம், சைபர் கிரைமினல்களிடமிருந்து மேலும் அறிவுறுத்தல்கள் மற்றும் விவரங்களைப் பெற பாதிக்கப்பட்டவர்கள் எதிர்பார்க்கலாம்.
மீட்கும் தொகையை செலுத்துவது நல்லதல்ல என்பதை புரிந்துகொள்வது முக்கியம். பணம் பெற்ற பிறகும், மறைகுறியாக்க கருவிகளை வழங்குவதாகத் தாக்குபவர்கள் தங்கள் வாக்குறுதியை நிறைவேற்றுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. Ransomware என்பது தீம்பொருளின் மிகவும் ஆபத்தான வடிவமாகும், இது உள்ளூர் நெட்வொர்க்குகளுக்குள் உள்ள பிற கணினிகளைப் பாதிப்பது மற்றும் கூடுதல் குறியாக்கங்களைச் செயல்படுத்துவது உட்பட குறிப்பிடத்தக்க தீங்கு விளைவிக்கும்.
எனவே, மேலும் சேதமடைவதைத் தடுக்க பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ அகற்ற உடனடியாக நடவடிக்கை எடுக்க பரிந்துரைக்கப்படுகிறது.
உங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்க வலுவான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்தவும்
ransomware தாக்குதல்களிலிருந்து தரவு மற்றும் சாதனங்களின் பாதுகாப்பை உறுதிசெய்ய, பயனர்கள் பின்வரும் நடவடிக்கைகளைச் செயல்படுத்தலாம்:
- வழக்கமான காப்புப் பிரதி தரவு : அனைத்து முக்கியமான தரவுகளின் வழக்கமான காப்புப்பிரதிகளை உருவாக்கி பராமரிக்கவும். காப்புப்பிரதிகளை வெளிப்புற சாதனங்களில் அல்லது பாதுகாப்பான கிளவுட் சேமிப்பகத்தில் சேமிக்கவும். ransomware தாக்குதல்களுக்கு நேரடியாக அணுக முடியாததால், ஆஃப்லைன் காப்புப்பிரதிகள் மிகவும் பயனுள்ளதாக இருக்கும்.
- மென்பொருள் மற்றும் இயக்க முறைமைகளைப் புதுப்பிக்கவும் : அனைத்து மென்பொருள் பயன்பாடுகளையும், இயக்க முறைமையையும் சமீபத்திய பாதுகாப்பு இணைப்புகள் மற்றும் புதுப்பிப்புகளுடன் புதுப்பிக்கவும். வழக்கமான புதுப்பிப்புகள், தாக்குபவர்கள் சுரண்டக்கூடிய பாதிப்புகளைத் தீர்க்க உதவுகின்றன.
- நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : தொழில்முறை மால்வேர் எதிர்ப்பு மென்பொருளை எல்லா சாதனங்களிலும் நிறுவி அவற்றைப் புதுப்பிக்கவும். இந்தக் கருவிகள் ransomware அச்சுறுத்தல்களைக் கண்டறிந்து தடுக்கும், கூடுதல் பாதுகாப்பை வழங்குகிறது.
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையுடன் செயல்படவும் : மின்னஞ்சல் இணைப்புகளை அணுகும் போது அல்லது இணைப்புகளை கிளிக் செய்யும் போது, குறிப்பாக தெரியாத அல்லது சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து எச்சரிக்கையாக இருங்கள். Ransomware பெரும்பாலும் ஃபிஷிங் மின்னஞ்சல்கள் மூலம் பரவுகிறது, எனவே ஏதேனும் இணைப்புகள் அல்லது இணைப்புகளுடன் தொடர்புகொள்வதற்கு முன் மின்னஞ்சல்களை ஆராயவும்.
- பயனர்களைப் பயிற்றுவிக்கவும் பயிற்சி செய்யவும் : ஃபிஷிங் மின்னஞ்சல்கள், சந்தேகத்திற்கிடமான இணைப்புகள் மற்றும் இணைப்புகளை அங்கீகரிப்பது மற்றும் தவிர்ப்பது குறித்து பயனர்களுக்கு விரிவான பயிற்சி அளிக்கவும். சந்தேகத்திற்கிடமான செயலை IT ஆதரவு அல்லது பாதுகாப்புப் பணியாளர்களிடம் தெரிவிக்க அவர்களை ஊக்குவிக்கவும்.
- பயனர் சிறப்புரிமைகளை கட்டுப்படுத்துங்கள் : பயனர்களுக்கு அவர்களின் சாதனங்கள் மற்றும் நெட்வொர்க்குகளில் தேவையான குறைந்தபட்ச சலுகைகளை வழங்கவும். இது ransomware இன் தாக்கத்தை கட்டுப்படுத்த உதவுகிறது, அதன் பரவல் மற்றும் முக்கியமான கணினி அமைப்புகளை அணுகும் திறனைக் கட்டுப்படுத்துகிறது.
- பிணையப் பிரிவைச் செயல்படுத்தவும் : பிரிவு நெட்வொர்க்குகள் முக்கியமான அமைப்புகள் மற்றும் முக்கியத் தரவைத் தனிமைப்படுத்துகின்றன. இது முழு நெட்வொர்க்கிலும் ransomware பரவுவதைத் தடுக்கிறது மற்றும் சாத்தியமான சேதத்தை குறைக்கிறது.
இந்த சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் தங்கள் தரவு மற்றும் சாதனங்களின் பாதுகாப்பை கணிசமாக மேம்படுத்தலாம், ransomware தாக்குதல்களுக்கு பலியாகும் அபாயத்தைக் குறைக்கலாம்.
Gazp Ransomware-ல் பாதிக்கப்பட்டவர்களுக்கு விட்டுச் சென்ற வழிமுறைகளின் முழு தொகுப்பு பின்வருமாறு:
'கவனம்!
கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் 1 கோப்பை மட்டுமே இலவசமாக டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
hxxps://we.tl/t-ZyZya4Vb8D
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
உங்கள் மின்னஞ்சல் "ஸ்பேம்" அல்லது "குப்பை" கோப்புறையைச் சரிபார்க்கவும், 6 மணிநேரத்திற்கு மேல் பதில் வரவில்லை என்றால்.இந்த மென்பொருளைப் பெற, நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@freshmail.topஎங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
datarestorehelp@airmail.ccஉங்கள் தனிப்பட்ட ஐடி:'