Hudson Ransomware

டிஜிட்டல் அச்சுறுத்தல்கள் உருவாகும்போது, ransomware மிகவும் அச்சுறுத்தும் தீம்பொருள் வகைகளில் ஒன்றாகத் தொடர்கிறது, தனிநபர்கள் மற்றும் நிறுவனங்கள் மீது பேரழிவு விளைவுகளை ஏற்படுத்துகிறது. புதிதாக அடையாளம் காணப்பட்ட மற்றும் மிகவும் சீர்குலைக்கும் வகையான ஹட்சன் ரான்சம்வேர், பயனர்கள் தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாப்பதில் முன்கூட்டியே நடவடிக்கைகளை எடுப்பது எவ்வளவு முக்கியம் என்பதற்கான தெளிவான நினைவூட்டலாகும். இந்த ransomware டிஜிட்டல் அச்சுறுத்தல்கள் உருவாகும்போது, ransomware மிகவும் அச்சுறுத்தும் தீம்பொருள் வகைகளில் ஒன்றாகத் தொடர்கிறது, தனிநபர்கள் மற்றும் நிறுவனங்கள் மீது பேரழிவு விளைவுகளை ஏற்படுத்துகிறது. புதிதாக அடையாளம் காணப்பட்ட மற்றும் மிகவும் சீர்குலைக்கும் வகையான ஹட்சன் ரான்சம்வேர், பயனர்கள் தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாப்பதில் முன்கூட்டியே நடவடிக்கைகளை எடுப்பது எவ்வளவு முக்கியம் என்பதற்கான தெளிவான நினைவூட்டலாகும். இந்த ransomware கோப்புகளை குறியாக்கம் செய்வது மட்டுமல்லாமல், பாதிக்கப்பட்டவர்களிடமிருந்து பணம் பறிக்க உளவியல் அழுத்தத்தையும் பயன்படுத்துகிறது, இது தடுப்பு மற்றும் விழிப்புணர்வை முன்னெப்போதையும் விட முக்கியமானது.

ஹட்சன் ரான்சம்வேர் எவ்வாறு தாக்குகிறது

ஹட்சன் ரான்சம்வேர் நன்கு நிறுவப்பட்ட ஆனால் மிகவும் பயனுள்ள தாக்குதல் மாதிரியைப் பின்பற்றுகிறது. அது ஒரு அமைப்பில் ஊடுருவியதும் - பெரும்பாலும் ஏமாற்றும் அல்லது பாதுகாப்பற்ற உள்ளடக்கம் மூலம் - அது பரந்த அளவிலான கோப்பு வகைகளை குறியாக்கம் செய்யத் தொடங்குகிறது. மறைகுறியாக்கப்பட்ட கோப்புகள் பின்னர் ஒரு தனித்துவமான அடையாளங்காட்டி மற்றும் '.hudson' நீட்டிப்புடன் மறுபெயரிடப்படுகின்றன. எடுத்துக்காட்டாக, '1.jpg' என்று பெயரிடப்பட்ட கோப்பு '1.jpg.{06AC060A-81E0-F117-81C3-FC148F9E3AC8}.hudson.' ஆக மாறுகிறது.

குறியாக்கத்திற்குப் பிறகு, ransomware README.TXT என்ற தலைப்பில் ஒரு ransomware குறிப்பைக் காட்டுகிறது. பாதிக்கப்பட்டவர்களின் ஆவணங்கள், தரவுத்தளங்கள் மற்றும் புகைப்படங்கள் பூட்டப்பட்டுள்ளதாகவும், வாங்குவதற்குக் கிடைக்கும் ஒரு மறைகுறியாக்க விசையின் மூலம் மட்டுமே மீட்பு சாத்தியமாகும் என்றும் செய்தி தெரிவிக்கிறது. தாக்குபவர்கள் ஒரு முக்கியமான அல்லாத கோப்பை மறைகுறியாக்க அனுமதிப்பதன் மூலம் 'மறு சோதனை'யையும் வழங்குகிறார்கள்.

பாதிக்கப்பட்டவர்கள் கோப்புகளை மறுபெயரிடவோ அல்லது மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மீட்டெடுக்க முயற்சிக்கவோ கூடாது என்று வெளிப்படையாக எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது நிரந்தர தரவு இழப்புக்கு வழிவகுக்கும். இந்த பயமுறுத்தும் தந்திரோபாயங்கள் பயனர்களை பணம் செலுத்தத் தள்ளுவதை நோக்கமாகக் கொண்டுள்ளன, பெரும்பாலும் விரக்தியில்.

ஏன் மீட்கும் தொகையை செலுத்துவது தீர்வாகாது

கோப்பு மீட்பு வாக்குறுதிகள் இருந்தபோதிலும், பணம் செலுத்திய பிறகும் தாக்குபவர்கள் செயல்படும் மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. ransomware ஆல் பாதிக்கப்பட்ட எண்ணற்றோர் மீட்கும் தொகையை செலுத்தியுள்ளனர், அதற்கு ஈடாக எதையும் பெறவில்லை. இந்த குற்றவாளிகளை ஆதரிப்பது மற்றவர்கள் மீதான தொடர்ச்சியான தாக்குதல்களையும் ஊக்குவிக்கிறது.

துரதிர்ஷ்டவசமாக, பாதிக்கப்பட்ட சாதனத்திலிருந்து ஹட்சன் ரான்சம்வேரை அகற்றுவது மறைகுறியாக்கப்பட்ட தரவை மீட்டெடுக்காது. காப்புப்பிரதிகள் இல்லையென்றால் - அல்லது சமரசம் செய்யப்பட்டிருந்தால் - மீட்பு சாத்தியமற்றதாக இருக்கலாம். இதனால்தான் தொற்றுக்குப் பிறகு ஏற்படும் விளைவுகளைச் சமாளிப்பதை விட தடுப்பு மிகவும் பயனுள்ளதாக இருக்கும்.

தீம்பொருள் பரவலின் பல முகங்கள்

ஹட்சன் ரான்சம்வேர் பொதுவாக பல ஏமாற்று வழிகள் மூலம் பரவுகிறது. இவற்றில் பின்வருவன அடங்கும்:

  • ஃபிஷிங் மின்னஞ்சல்கள் : பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை, பெரும்பாலும் விலைப்பட்டியல்கள், விண்ணப்பங்கள் அல்லது அவசர செய்திகள் என மாறுவேடமிடப்படுகின்றன.
  • ட்ரோஜன் டவுன்லோடர்கள் : ரான்சம்வேரை அமைதியாக வழங்கும் இரண்டாம் நிலை தீம்பொருள்.
  • போலி மென்பொருள் மற்றும் விரிசல்கள் : திருட்டு பயன்பாடுகள், செயல்படுத்தும் கருவிகள் அல்லது போலி புதுப்பிப்புகள் பெரும்பாலும் ரான்சம்வேர் பேலோடுகளைக் கொண்டுள்ளன.
  • சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் P2P நெட்வொர்க்குகள் : அதிகாரப்பூர்வமற்ற தளங்கள் தீங்கிழைக்கும் பதிவிறக்கங்களுக்கான இனப்பெருக்க இடங்களாக இருக்கலாம்.
  • நீக்கக்கூடிய ஊடகங்கள் : USB டிரைவ்கள் மற்றும் பிற சிறிய சாதனங்கள் இயந்திரங்கள் மற்றும் நெட்வொர்க்குகள் முழுவதும் தொற்றுநோயைக் கொண்டு சென்று பரப்பக்கூடும்.

செயல்படுத்தப்பட்டவுடன், ரான்சம்வேர் உள்ளூர் நெட்வொர்க்கிற்குள் உள்ள பிற அமைப்புகளுக்கும் பரவி, அவற்றை மேலும் சேதப்படுத்தும்.

சைபர் சுகாதாரம் 101: உங்கள் டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துங்கள்

ஹட்சன் ரான்சம்வேர் அல்லது வேறு ஏதேனும் தீம்பொருளுக்கு பலியாகும் வாய்ப்புகளைக் குறைக்க, பயனர்கள் வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்ற வேண்டும். இந்த முறைகள் சாதனம் மற்றும் தரவு பாதுகாப்பை கணிசமாக வலுப்படுத்தும்:

  • தடுப்பு-மையப்படுத்தப்பட்ட அமைப்பு நடைமுறைகள்

உங்கள் இயக்க முறைமை மற்றும் அனைத்து மென்பொருட்களையும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.

ஒரு நற்பெயர் பெற்ற, நிகழ்நேர தீம்பொருள் எதிர்ப்பு தீர்வைப் பயன்படுத்தி அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.

அலுவலக ஆவணங்களில் இயல்பாகவே மேக்ரோக்களை முடக்கவும், தேவைப்பட்டால் தவிர அவற்றை இயக்குவதைத் தவிர்க்கவும்.

முக்கியமான தரவை வெளிப்புற அல்லது மேகக்கணி சார்ந்த தீர்வுகளுக்குத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும், மேலும் காப்புப்பிரதிகள் மைய அமைப்பிலிருந்து தனிமைப்படுத்தப்படுவதை உறுதிசெய்யவும்.

அதிகாரப்பூர்வமற்ற அல்லது சந்தேகத்திற்கிடமான வலைத்தளங்களிலிருந்து கோப்புகள் அல்லது மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.

  • நடத்தை மற்றும் விழிப்புணர்வு சிறந்த நடைமுறைகள்

மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள், அவை பழக்கமான மூலங்களிலிருந்து வந்ததாகத் தோன்றினாலும், கவனமாக இருங்கள்.

அவசர நடவடிக்கை அல்லது நிதி பரிவர்த்தனைகளை வலியுறுத்தும் மின்னஞ்சல்களை நம்பகத்தன்மையை சரிபார்க்காமல் நம்ப வேண்டாம்.

திருட்டு மென்பொருள் மற்றும் ஊடகங்களைத் தவிர்க்கவும்; இவை தீம்பொருளுக்கான அதிக ஆபத்துள்ள திசையன்கள்.

தேவைப்படாவிட்டால் கோப்புப் பகிர்வை நிறுத்திவிட்டு, எல்லா சாதனங்களுக்கும் கணக்குகளுக்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.

வளர்ந்து வரும் சைபர் அச்சுறுத்தல்கள் மற்றும் தந்திரோபாயங்கள் குறித்து உங்களுக்கும் மற்றவர்களுக்கும் தொடர்ந்து கல்வி கற்பிக்கவும்.

இறுதி எண்ணங்கள்: அச்சுறுத்தலுக்கு முன்னால் இருங்கள்

ஹட்சன் ரான்சம்வேர் என்பது மிரட்டி பணம் பறிக்கவும், சீர்குலைக்கவும் வடிவமைக்கப்பட்ட மற்றொரு அதிநவீன மற்றும் சேதப்படுத்தும் தீம்பொருள் பிரச்சாரமாகும். தொழில்நுட்பம் கண்டறிதல் மற்றும் அகற்றுவதற்கான கருவிகளை வழங்க முடியும் என்றாலும், பயனர் விழிப்புணர்வு மற்றும் சிறந்த நடைமுறைகள் மிகவும் தீவிரமான பாதுகாப்பாகவே இருக்கின்றன. இன்றைய அச்சுறுத்தல் சூழலில், தகவலறிந்திருத்தல், எச்சரிக்கையாக இருத்தல் மற்றும் தயாராக இருத்தல் ஆகியவை டிஜிட்டல் பாதுகாப்பின் பேரம் பேச முடியாத கூறுகளாகும்.

தீம்பொருள் பரவலின் பல முகங்கள்

ஹட்சன் ரான்சம்வேர் பொதுவாக பல ஏமாற்று வழிகள் மூலம் பரவுகிறது. இவற்றில் பின்வருவன அடங்கும்:

ஃபிஷிங் மின்னஞ்சல்கள் : தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை, பெரும்பாலும் விலைப்பட்டியல்கள், விண்ணப்பங்கள் அல்லது அவசர செய்திகள் என மாறுவேடமிடப்படுகின்றன.

ட்ரோஜன் டவுன்லோடர்கள் : ரான்சம்வேரை அமைதியாக வழங்கும் இரண்டாம் நிலை தீம்பொருள்.

போலி மென்பொருள் மற்றும் விரிசல்கள் : திருட்டு பயன்பாடுகள், செயல்படுத்தும் கருவிகள் அல்லது போலி புதுப்பிப்புகள் பெரும்பாலும் ரான்சம்வேர் பேலோடுகளைக் கொண்டுள்ளன.

சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் P2P நெட்வொர்க்குகள் : அதிகாரப்பூர்வமற்ற தளங்கள் தீங்கிழைக்கும் பதிவிறக்கங்களுக்கான இனப்பெருக்க இடங்களாக இருக்கலாம்.

நீக்கக்கூடிய ஊடகங்கள் : USB டிரைவ்கள் மற்றும் பிற சிறிய சாதனங்கள் இயந்திரங்கள் மற்றும் நெட்வொர்க்குகள் முழுவதும் தொற்றுநோயைக் கொண்டு சென்று பரப்பக்கூடும்.

செயல்படுத்தப்பட்டவுடன், ரான்சம்வேர் உள்ளூர் நெட்வொர்க்கிற்குள் உள்ள பிற அமைப்புகளுக்கு கூட பரவி சேதத்தை மேலும் பரப்பக்கூடும்.

சைபர் சுகாதாரம் 101: உங்கள் டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துங்கள்

ஹட்சன் ரான்சம்வேர் அல்லது வேறு ஏதேனும் தீம்பொருளுக்கு பலியாகும் அபாயத்தைக் குறைக்க, பயனர்கள் வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்ற வேண்டும். இந்த முறைகள் சாதனம் மற்றும் தரவு பாதுகாப்பை கணிசமாக வலுப்படுத்தும்:

  1. தடுப்பு-மையப்படுத்தப்பட்ட அமைப்பு நடைமுறைகள்
  • உங்கள் இயக்க முறைமை மற்றும் அனைத்து மென்பொருட்களையும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • ஒரு நற்பெயர் பெற்ற, நிகழ்நேர தீம்பொருள் எதிர்ப்பு தீர்வைப் பயன்படுத்தி அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • அலுவலக ஆவணங்களில் இயல்பாகவே மேக்ரோக்களை முடக்கவும், மிகவும் அவசியமானால் தவிர, அவற்றை இயக்குவதைத் தவிர்க்கவும்.
  • முக்கியமான தரவை வெளிப்புற அல்லது மேகக்கணி சார்ந்த தீர்வுகளுக்குத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும், மேலும் காப்புப்பிரதிகள் மைய அமைப்பிலிருந்து தனிமைப்படுத்தப்படுவதை உறுதிசெய்யவும்.
  • அதிகாரப்பூர்வமற்ற அல்லது சந்தேகத்திற்கிடமான வலைத்தளங்களிலிருந்து கோப்புகள் அல்லது மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
  1. நடத்தை மற்றும் விழிப்புணர்வு சிறந்த நடைமுறைகள்
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள், அவை பழக்கமான மூலங்களிலிருந்து வந்ததாகத் தோன்றினாலும், கவனமாக இருங்கள்.
  • அவசர நடவடிக்கை அல்லது நிதி பரிவர்த்தனைகளை வலியுறுத்தும் மின்னஞ்சல்களை நம்பகத்தன்மையை சரிபார்க்காமல் நம்ப வேண்டாம்.
  • திருட்டு மென்பொருள் மற்றும் ஊடகங்களைத் தவிர்க்கவும்; இவை தீம்பொருளுக்கான அதிக ஆபத்துள்ள திசையன்கள்.
  • தேவைப்படாவிட்டால் கோப்புப் பகிர்வை நிறுத்திவிட்டு, அனைத்து சாதனங்கள் மற்றும் கணக்குகளுக்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.
  • வளர்ந்து வரும் சைபர் அச்சுறுத்தல்கள் மற்றும் மோசடிகள் குறித்து உங்களுக்கும் மற்றவர்களுக்கும் தொடர்ந்து விழிப்புணர்வு ஏற்படுத்துங்கள்.

இறுதி எண்ணங்கள்: அச்சுறுத்தலுக்கு முன்னால் இருங்கள்

ஹட்சன் ரான்சம்வேர் என்பது மிரட்டி பணம் பறித்து சீர்குலைக்க வடிவமைக்கப்பட்ட மற்றொரு அதிநவீன மற்றும் சேதப்படுத்தும் தீம்பொருள் பிரச்சாரமாகும். தொழில்நுட்பம் கண்டறிதல் மற்றும் அகற்றுவதற்கான கருவிகளை வழங்க முடியும் என்றாலும், பயனர் விழிப்புணர்வு மற்றும் சிறந்த நடைமுறைகள் மிகவும் தீவிரமான பாதுகாப்பாகவே இருக்கின்றன. இன்றைய அச்சுறுத்தல் நிலப்பரப்பில், தகவலறிந்திருத்தல், எச்சரிக்கையாக இருத்தல் ஆகியவை டிஜிட்டல் பாதுகாப்பின் பேரம் பேச முடியாத கூறுகளாகும்.

 

செய்திகள்

Hudson Ransomware உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
Only we can give you this key and only we can recover your files.

To be sure we have the decryptor and it works you can send an email:
hudsonL@cock.li and decrypt one file for free.
But this file should be of not valuable!

Do you really want to restore your files?
Write to email:
hudsonL@cock.li

Attention!
* Do not rename encrypted files.
* Do not try to decrypt your data using third party software, it may cause permanent data loss.
* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

* Do not contact the intermediary companies. Negotiate on your own. No one but us will be able to return the files to you. As evidence, we will offer to test your files.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...