Hjutm Ransomware
Hjutm Ransomware ஒரு குறிப்பிடத்தக்க இணைய பாதுகாப்பு அச்சுறுத்தலை முன்வைக்கிறது, இது சைபர் பாதுகாப்பு நிபுணர்களால் நடத்தப்பட்ட ஒரு விரிவான பகுப்பாய்வு மூலம் உறுதிப்படுத்தப்பட்டுள்ளது. இந்த அச்சுறுத்தும் மென்பொருள் குறிப்பாக கணினி அமைப்புகளில் ஊடுருவி சமரசம் செய்ய வடிவமைக்கப்பட்டுள்ளது, முதன்மையாக இந்த கணினிகளில் சேமிக்கப்பட்ட கோப்புகளை குறியாக்கம் செய்வதில் கவனம் செலுத்துகிறது. Hjutm ஐ வேறுபடுத்துவது கோப்பு மாற்றத்திற்கான அதன் தனித்துவமான முறையாகும், இதில் அனைத்து மறைகுறியாக்கப்பட்ட கோப்புகளின் அசல் கோப்பு பெயர்களுடன் '.hjutm' நீட்டிப்பை இணைக்கிறது.
Hjutm Ransomware ஒரு கணினியைப் பாதிக்கும்போது, அது பாதிக்கப்பட்டவருக்கு இரண்டு தனித்துவமான மீட்கும் குறிப்புகளை வழங்குகிறது. முதல் குறிப்பு பிழை சாளரமாகத் தோன்றும், இது பாதிக்கப்பட்ட பயனருக்கு எச்சரிக்கை மற்றும் குழப்பத்தை ஏற்படுத்தும். அதே நேரத்தில், இரண்டாவது மீட்கும் குறிப்பு 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' என்ற உரைக் கோப்பில் சேமிக்கப்படுகிறது. இந்த இரட்டை மீட்புக் குறிப்பு அணுகுமுறையானது, பாதிக்கப்பட்டவர் மீது உளவியல் அழுத்தத்தைச் செலுத்த, தாக்குபவர்களின் கோரிக்கைகளுக்கு இணங்குவதற்கான வாய்ப்பை அதிகரிக்க, ransomware பயன்படுத்தும் ஒரு தந்திரமாகும். Hjutm தனிமையில் இயங்கவில்லை என்பதைப் புரிந்துகொள்வது முக்கியம்; இது Xorist Ransomware குடும்பத்தைச் சேர்ந்தது.
Hjutm Ransomware பாதிக்கப்பட்டவர்களின் கோப்புகளை அணுக முடியாததாக ஆக்குகிறது
ரஷ்ய-எழுதப்பட்ட மீட்கும் குறிப்பில், பாதிக்கப்பட்டவர்கள் தங்கள் தரவு குறியாக்கம் செய்யப்பட்டுள்ளதாகவும், பணம் செலுத்தினால் மட்டுமே வெளியிடப்படும் என்றும் ஒரு திடுக்கிடும் செய்தியைப் பெறுகிறார்கள். குறிப்பானது ஒரு குறிப்பிட்ட மின்னஞ்சல் முகவரியை வழங்குகிறது, msy85689@rambler.ru, குற்றவாளிகளுடன் தொடர்பு கொள்வதற்கான முதன்மை வழிமுறையாக உள்ளது. இது நிலைமையின் அவசரத்தை அடிக்கோடிட்டுக் காட்டுகிறது, அதே நாளில் பதில் அளிக்க வேண்டியதன் அவசியத்தை வலியுறுத்துகிறது.
மேலும், குறிப்பானது கடுமையான எச்சரிக்கையை அளிக்கிறது, மீட்கும் கோரிக்கைகளுக்கு இணங்கத் தவறினால் மறைகுறியாக்க விசைகள் நிரந்தரமாக நீக்கப்படும் என்று எச்சரிக்கிறது. AnyDesk அல்லது RDP போன்ற தொலைநிலை டெஸ்க்டாப் அணுகல் கருவிகளைப் பயன்படுத்தி, கோப்புகளைத் திறப்பதற்கு ஒரு சிறப்பு முகவர் பொறுப்பேற்பார் என்பதை இது தெளிவுபடுத்துகிறது. மீட்கும் தொகையானது 5,500 ரூபிள் என வெளிப்படையாக அமைக்கப்பட்டுள்ளது, இதனால் பாதிக்கப்பட்டவர்களுக்கு தெளிவான மற்றும் குறிப்பிட்ட கோரிக்கை உள்ளது.
மீட்கப்பட்டவர்கள் பாதிக்கப்பட்டவர்களுடன் தொடர்பு கொள்ள பயன்படுத்திய Goldenapple120pere@gmail.com என்ற மின்னஞ்சல் முகவரியையும் குறிப்பு வெளிப்படுத்துகிறது. குறிப்பிடத்தக்க வகையில், தங்கள் கணினியில் ரஷ்ய மொழி நிறுவப்படாத பாதிக்கப்பட்டவர்கள் மீட்கும் குறிப்பைப் பார்க்கும்போது புரியாத, துருவல் உரையை எதிர்கொள்ளும் குழப்பமான அனுபவத்தை எதிர்கொள்கின்றனர்.
மால்வேர் ஊடுருவல்களுக்கு எதிராக உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கவும்
தீம்பொருள் தாக்குதல்களிலிருந்து உங்கள் சாதனங்களையும் தரவையும் பாதுகாப்பது இன்றைய டிஜிட்டல் நிலப்பரப்பில் முக்கியமானது. பயனர்கள் தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க எடுக்க வேண்டிய ஆறு பாதுகாப்பு நடவடிக்கைகள் இங்கே:
- மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும் : உங்கள் சாதனங்களில் புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருள் நிறுவப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும். இந்த புரோகிராம்கள் வைரஸ்கள், ட்ரோஜான்கள் மற்றும் ransomware உள்ளிட்ட பல்வேறு வகையான தீம்பொருளைக் கண்டறிந்து அகற்ற முடியும். சமீபத்திய அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பாக இருக்க மென்பொருளை புதுப்பித்த நிலையில் வைத்திருங்கள்.
- வழக்கமான மென்பொருள் புதுப்பிப்புகள் : உங்கள் இயக்க முறைமை, பயன்பாடுகள் மற்றும் மென்பொருளை புதுப்பித்த நிலையில் வைத்திருங்கள். மென்பொருள் உருவாக்குநர்கள் பெரும்பாலும் ஹேக்கர்கள் சுரண்டக்கூடிய பாதிப்புகளை எதிர்கொள்ள பாதுகாப்பு இணைப்புகளை உள்ளடக்கிய புதுப்பிப்புகளை வெளியிடுகின்றனர். உங்களுக்கு சமீபத்திய பாதுகாப்பு இருப்பதை உறுதிசெய்ய, முடிந்தவரை தானியங்கி புதுப்பிப்புகளை அமைக்கவும்.
- ஃபயர்வால் பாதுகாப்பை இயக்கு : உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் டிராஃபிக்கைக் கட்டுப்படுத்த உங்கள் சாதனங்களில் ஃபயர்வாலைப் பயன்படுத்தவும். ஃபயர்வால்கள் உங்கள் சாதனத்திற்கும் இணையத்தில் இருந்து வரக்கூடிய அச்சுறுத்தல்களுக்கும் இடையே தடையாக செயல்படுகின்றன, அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கின்றன. பல இயக்க முறைமைகள் பாதுகாப்பை மேம்படுத்த உள்ளமைக்கப்பட்ட ஃபயர்வால்களுடன் வருகின்றன.
- மின்னஞ்சல் மற்றும் பதிவிறக்கங்களில் எச்சரிக்கையுடன் செயல்படவும் : மின்னஞ்சல் இணைப்புகளை அணுகும் போது அல்லது இணையத்தில் இருந்து கோப்புகளை பதிவிறக்கம் செய்யும் போது எச்சரிக்கையாக இருங்கள், குறிப்பாக ஆதாரம் தெரியவில்லை என்றால். மின்னஞ்சல் இணைப்புகள், போலி பதிவிறக்கங்கள் அல்லது ஃபிஷிங் இணைப்புகள் மூலம் தீம்பொருள் அடிக்கடி பரவுகிறது. சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும் மற்றும் இணைப்புகளைத் திறப்பதற்கு முன் அனுப்புநர்களின் நம்பகத்தன்மையை சரிபார்க்கவும்.
- உங்கள் தரவை காப்புப் பிரதி எடுக்கவும் : வெளிப்புற சாதனம் அல்லது கிளவுட் ஸ்டோரேஜ் சேவையில் உங்கள் தரவை வழக்கமாக காப்புப் பிரதி எடுக்கவும். உங்கள் சாதனம் தீம்பொருளால் சமரசம் செய்யப்பட்டால், புதுப்பித்த காப்புப்பிரதிகளை வைத்திருப்பதன் மூலம் உங்கள் முக்கியமான கோப்புகளை மீட்கும் தொகையை செலுத்தாமல் அல்லது மதிப்புமிக்க தகவலை இழக்காமல் மீட்டெடுக்க முடியும். இந்த செயல்முறையை தடையின்றி மற்றும் அடிக்கடி செய்ய காப்புப்பிரதிகளை தானியங்குபடுத்துங்கள்.
- உங்களைப் பயிற்றுவிக்கவும் : சமீபத்திய தீம்பொருள் அச்சுறுத்தல்கள் மற்றும் தாக்குதல் முறைகள் பற்றிய தகவலைப் பார்க்கவும். ஃபிஷிங் மின்னஞ்சல்கள், சந்தேகத்திற்கிடமான இணையதளங்கள் அல்லது ஏமாற்றும் இணைப்புகளின் பொதுவான அறிகுறிகளை அடையாளம் காண கற்றுக்கொள்ளுங்கள். ஆன்லைன் உள்ளடக்கத்துடன் தொடர்பு கொள்ளும்போது எச்சரிக்கையாக இருங்கள் மற்றும் பாதுகாப்பான இணையப் பழக்கங்களைப் பயிற்சி செய்யுங்கள்.
இந்த பாதுகாப்பு நடவடிக்கைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் தீம்பொருள் தாக்குதல்களின் சாத்தியத்தை கணிசமாகக் குறைக்கலாம் மற்றும் சாத்தியமான அச்சுறுத்தல்களிலிருந்து தங்கள் சாதனங்களையும் தரவையும் பாதுகாக்க முடியும். உங்கள் பாதுகாப்பு நடைமுறைகளில் விழிப்புடனும் செயலூக்கத்துடனும் இருப்பது பாதுகாப்பான டிஜிட்டல் சூழலைப் பராமரிப்பதற்கு முக்கியமானது என்பதை நினைவில் கொள்ளுங்கள்.
Hjutm Ransomware ஆல் கைவிடப்பட்ட மீட்புக் குறிப்பில் கூறப்பட்டுள்ளது:
'பசி ஃபெய்லி பைலி சஷிஃப்ரோவன்னி. டோல்யா டோகோ ச்டோ பி ரஸ்ஷிப்ரோவட் ஸ்வோய் ஃபெய்லி, வாம் நியோபோடிமோ நாபிசாட் நாம், அண்ட்ரெஸ் போச்டி, கோட்டோரி.
msy85689@rambler.ru
Ждем ответа сегодня, если не poluchim otveta, udalyaem clyuchi rasshifrovki vashih filov.
எனிடெஸ்க் அல்லது ஆர்.டி.பி.
Расшифровка файлов будет стоить 5500 ரூபிள்.
В письме укажите цеnu.நான் வாம் பெயர்:
Goldenapple120pere@gmail.com'