Ior Ransomware

Ransomware தாக்குதல்கள் மிகவும் அதிநவீனமாகவும் அழிவுகரமானதாகவும் வளரும்போது, தீங்கு விளைவிக்கும் அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்களைப் பாதுகாப்பது மிகவும் முக்கியமானதாக இருந்ததில்லை. இந்தத் தாக்குதல்கள் உங்கள் தரவை என்க்ரிப்ட் செய்யலாம், வணிகச் செயல்பாடுகளைச் சீர்குலைக்கலாம் மற்றும் பாதிக்கப்பட்டவர்களிடமிருந்து பணத்தைப் பறிக்கலாம், பெரும்பாலும் தரவு மீட்பு உத்தரவாதம் இல்லை. Ior Ransomware இன் சமீபத்திய கண்டுபிடிப்பு நவீன ransomware குடும்பங்கள் ஏற்படுத்தும் தொடர்ச்சியான அச்சுறுத்தலை எடுத்துக்காட்டுகிறது. Ior Ransomware எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் வலுவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வது போன்ற தாக்குதல்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்கலாம்.

Ior Ransomware: தர்ம குடும்பத்தில் ஒரு புதிய அச்சுறுத்தல்

Ior Ransomware மோசமான தர்ம Ransomware குடும்பத்தைச் சேர்ந்தது, இது வணிகங்களையும் தனிநபர்களையும் ஒரே மாதிரியாகக் குறிவைப்பதில் நற்பெயரைக் கொண்டுள்ளது. Ior ஒரு கணினியைப் பாதித்தவுடன், அது கோப்புகளை விரைவாக என்க்ரிப்ட் செய்து, filename.id-[ID STRING].[தாக்குபவர் மின்னஞ்சல்].ior வடிவமைப்பைப் பயன்படுத்தி அவற்றை மறுபெயரிடுகிறது. எடுத்துக்காட்டாக, 'document.pdf' ஆனது 'document.pdf.id-9ECFA74E.[jasalivan@420blaze.it].ior' என மறுபெயரிடப்பட்டு, கோப்பைப் பூட்டி பயனருக்கு அணுக முடியாததாக மாற்றும்.

Ior ransomware இரண்டு வகையான மீட்கும் குறிப்புகளை விட்டுச்செல்கிறது:

  • ஒரு பாப்-அப் விண்டோ, தாக்குதலை பாதிக்கப்பட்டவருக்கு உடனடியாக தெரிவிக்கும்.
  • மறைகுறியாக்கப்பட்ட தரவை எவ்வாறு மீட்டெடுப்பது என்பது குறித்த விரிவான வழிமுறைகளை வழங்கும் 'manual.txt' என்ற கோப்பு.

இந்த மீட்கும் குறிப்புகள் பாதிக்கப்பட்டவரை 12 மணி நேரத்திற்குள் கொடுக்கப்பட்ட மின்னஞ்சல் முகவரிகளான-jasalivan@420blaze.it அல்லது ja.salivan@keemail.me- மூலம் தாக்குபவர்களை தொடர்பு கொள்ளுமாறு அறிவுறுத்துகிறது. குறிப்பு மறைகுறியாக்கம் சாத்தியம் என்பதற்கான சான்றாக மூன்று கோப்புகளை (3 MB விட சிறியது) டிக்ரிப்ட் செய்யவும் வழங்குகிறது. இருப்பினும், மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட முயற்சிப்பது அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகளைப் பயன்படுத்துவதற்கு எதிராக தாக்குதல் நடத்துபவர்கள் எச்சரிக்கின்றனர், இந்த நடவடிக்கைகள் எடுக்கப்பட்டால், நிரந்தர தரவு இழப்பு அல்லது மறைகுறியாக்கத்திற்கான அதிக செலவுகளை அச்சுறுத்தும்.

தாக்குதல் முறைகள்: Ior Ransomware கணினிகளை எவ்வாறு பாதிக்கிறது

Ior Ransomware அதன் கோப்பு குறியாக்க திறன்களால் மட்டுமல்ல, பாதுகாப்பு அம்சங்களை செயலிழக்கச் செய்வதற்கான அதன் தீவிரமான அணுகுமுறை மற்றும் நிலைத்தன்மையை உறுதிசெய்வதன் காரணமாகவும் மிகவும் அச்சுறுத்தலாக உள்ளது. தீம்பொருள்:

  • உள்ளூர் மற்றும் நெட்வொர்க்-பகிர்ந்த கோப்புகள் இரண்டையும் குறியாக்குகிறது, இது பாதிக்கப்பட்ட கணினியை மட்டுமல்ல, இணைக்கப்பட்ட சேமிப்பக சாதனங்கள் அல்லது அமைப்புகளையும் பாதிக்கிறது.
  • கணினி ஃபயர்வாலை முடக்குகிறது, மேலும் தாக்குதல்களுக்கு சாதனம் மிகவும் பாதிக்கப்படக்கூடியதாக ஆக்குகிறது.
  • நிழல் தொகுதி நகல்களை நீக்குகிறது, இது பயனர்கள் உள்ளமைக்கப்பட்ட விண்டோஸ் மீட்டெடுப்பு புள்ளிகளைப் பயன்படுத்தி கோப்புகளை மீட்டெடுப்பதைத் தடுக்கிறது.
  • %LOCALAPPDATA% கோப்பகத்திற்கு நகலெடுக்கிறது மற்றும் விண்டோஸ் ரன் விசைகளுடன் பதிவு செய்கிறது, கணினி மறுதொடக்கம் செய்யும்போது தானாகவே மறுதொடக்கம் செய்ய அனுமதிக்கிறது.
  • கூடுதலாக, Ior ransomware இருப்பிடத் தரவைச் சேகரிக்கும் திறன் கொண்டது மற்றும் குறியாக்கத்திலிருந்து சில கோப்பகங்களைத் தவிர்த்து, தாக்குபவர்களின் உத்தியின் அடிப்படையில் தனிப்பயனாக்கத்தின் அளவை பரிந்துரைக்கிறது.

    தொற்று திசையன்கள்: Ior Ransomware எவ்வாறு வழங்கப்படுகிறது

    தர்ம குடும்பத்தில் உள்ள பல ransomware விகாரங்களைப் போலவே, Ior Ransomware பெரும்பாலும் பாதிக்கப்படக்கூடிய ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) சேவைகள் மூலம் வழங்கப்படுகிறது. சைபர் கிரைமினல்கள் பலவீனமான RDP உள்ளமைவுகளைப் பயன்படுத்தி, ப்ரூட்-ஃபோர்ஸ் அல்லது அகராதி தாக்குதல்களைப் பயன்படுத்தி, மோசமாக நிர்வகிக்கப்படும் நற்சான்றிதழ்களை சிதைக்கின்றனர். இருப்பினும், Ior அமைப்புகளை பாதிக்கும் ஒரே வழி இதுவல்ல:

    • சிதைந்த மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகள் : தீங்கு விளைவிக்கும் இணைப்புகள் அல்லது உட்பொதிக்கப்பட்ட இணைப்புகள் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் ransomware க்கான பொதுவான டெலிவரி முறையாகும்.
    • சுரண்டப்பட்ட மென்பொருள் பாதிப்புகள் : ransomwareக்கான முதன்மை இலக்குகள் இணைக்கப்படாத அமைப்புகள், ஏனெனில் தாக்குபவர்கள் காலாவதியான மென்பொருள் அல்லது இயக்க முறைமைகளில் அறியப்பட்ட பாதிப்புகளை பயன்படுத்திக் கொள்ளலாம்.
    • திருட்டு மென்பொருள் : சட்டவிரோதமாக பதிவிறக்கம் செய்யப்பட்ட மென்பொருள் பெரும்பாலும் ransomware உள்ளிட்ட தீம்பொருளை மறைக்கிறது, இது பயனர்கள் அறியாமல் செயல்படுத்தப்படுகிறது.
    • சமரசம் செய்யப்பட்ட இணையதளங்கள் : ஏமாற்றும் விளம்பரங்கள், போலியான பதிவிறக்கங்கள் அல்லது சமரசம் செய்யப்பட்ட இணையதளங்கள் மூலம் பயனர்கள் மால்வேரைப் பதிவிறக்கி ஏமாற்றலாம்.
    • Peer-to-Peer (P2P) நெட்வொர்க்குகள் மற்றும் மூன்றாம் தரப்பு பதிவிறக்குபவர்கள் : பாதுகாப்பற்ற கோப்புகள், பாதுகாப்புக் கட்டுப்பாடுகள் இல்லாத டொரண்டிங் இயங்குதளங்கள் அல்லது மூன்றாம் தரப்பு பதிவிறக்க மேலாளர்கள் மூலம் எளிதாகப் பரவலாம்.

    Ransomware க்கு எதிராக பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்

    Ior ransomware மற்றும் பிற இணைய அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, சிறந்த பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவது அவசியம். முன்னெச்சரிக்கையாக இருப்பதன் மூலமும், சரியான முன்னெச்சரிக்கை நடவடிக்கைகளை எடுப்பதன் மூலமும், இந்த தாக்குதல்களுக்கு பலியாகும் அபாயத்தை நீங்கள் கணிசமாகக் குறைக்கலாம். Ransomware க்கு எதிராக உங்கள் பாதுகாப்பை வலுப்படுத்துவதற்கான முக்கிய படிகள் இங்கே:

    1. உங்கள் தரவை வழக்கமாக காப்புப் பிரதி எடுக்கவும்: அடிக்கடி காப்புப்பிரதிகள் ransomware க்கு எதிரான உங்கள் வலுவான பாதுகாப்பாகும். உங்கள் பிரதான அமைப்பிலிருந்து துண்டிக்கப்பட்ட ஒரு சுயாதீன சேமிப்பக சாதனம் அல்லது கிளவுட் சேவைக்கு அனைத்து அடிப்படைக் கோப்புகளும் காப்புப் பிரதி எடுக்கப்பட்டுள்ளன என்பதை உறுதிப்படுத்தவும். இந்த வழியில், உங்கள் தரவு குறியாக்கம் செய்யப்பட்டிருந்தால், மீட்கும் தொகையை செலுத்தாமல் அதை மீட்டெடுக்கலாம்.
    2. பாதுகாப்பான தொலைநிலை அணுகல்: நீங்கள் RDP அல்லது பிற தொலைநிலை அணுகல் சேவைகளைப் பயன்படுத்தினால், அவை பாதுகாப்பாக உள்ளமைக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும்:

    RDP பயன்பாட்டில் இல்லை என்றால் அதை முடக்கவும்.

    ரிமோட் அணுகல் உள்ள கணக்குகளுக்கு வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.

    கூடுதல் பாதுகாப்பிற்காக பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.

    ஃபயர்வால் அல்லது VPN மூலம் குறிப்பிட்ட IP முகவரிகளுக்கான RDP அணுகலைக் கட்டுப்படுத்துங்கள்.

    1. கணினிகள் மற்றும் மென்பொருளைப் புதுப்பிக்கவும்: காலாவதியான மென்பொருள் ransomware தாக்குதல்களுக்கு அடிக்கடி இலக்காகும். உங்கள் ஆப்பரேட்டிங் சிஸ்டம், அப்ளிகேஷன்கள் மற்றும் மால்வேர் எதிர்ப்பு மென்பொருள் ஆகியவை சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் மேம்படுத்தப்பட்டிருப்பதை உறுதிசெய்யவும். பாதிப்புக்கான சாளரத்தைக் குறைக்க, முடிந்தவரை புதுப்பிப்புகளைத் தானியங்குபடுத்தவும்.
    2. ஆன்டி-ரான்சம்வேர் தீர்வுகளைப் பயன்படுத்தவும்: ransomware எதிர்ப்புப் பாதுகாப்பை உள்ளடக்கிய புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளில் முதலீடு செய்யுங்கள். பல நவீன பாதுகாப்பு தொகுப்புகள், கோப்பு குறியாக்கம் அல்லது கணினி அமைப்புகளில் அங்கீகரிக்கப்படாத மாற்றங்கள் போன்ற சந்தேகத்திற்கிடமான நடத்தைகளைக் கண்டறிந்து, சேதத்தை ஏற்படுத்தும் முன் ransomware ஐ நிறுத்தலாம்.
    3. மின்னஞ்சல்களில் எச்சரிக்கையாக இருங்கள்: ஃபிஷிங் மின்னஞ்சல்கள், தாக்குபவர்களுக்கு ransomware ஐ வழங்குவதற்கான மிகச் சிறந்த வழிகளில் ஒன்றாகும். கோரப்படாத மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும். எதிர்பாராத மின்னஞ்சல்கள் நம்பகமான மூலங்களிலிருந்து வந்ததாகத் தோன்றினாலும், அவற்றின் சட்டப்பூர்வமான தன்மையைச் சரிபார்க்கவும்.
    4. வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்: பலவீனமான கடவுச்சொற்கள் ransomware தாக்குதல்களில் ஒரு பெரிய பாதிப்பாகும், குறிப்பாக RDP இல் முரட்டுத்தனமான தந்திரங்களை உள்ளடக்கியவை. வலுவான, சிக்கலான கடவுச்சொற்களைப் பயன்படுத்தவும், அவற்றை அடிக்கடி மாற்றவும். வெவ்வேறு கணக்குகளுக்கான தனிப்பட்ட கடவுச்சொற்களைச் சேமிக்கவும் உருவாக்கவும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதைக் கவனியுங்கள்.
    5. மேக்ரோக்களை முடக்கவும் மற்றும் ஸ்கிரிப்ட் செயல்படுத்தலை கட்டுப்படுத்தவும்: பல ransomware தொற்றுகள் ஆவணங்களில் உள்ள தீங்கிழைக்கும் மேக்ரோக்கள் மூலமாகவோ அல்லது PowerShell போன்ற ஸ்கிரிப்டிங் என்ஜின்களைப் பயன்படுத்துவதன் மூலமாகவோ தொடங்குகின்றன. மேக்ரோக்களை இயல்புநிலையாக முடக்கி, நோய்த்தொற்றின் அபாயத்தைக் குறைக்க, ஸ்கிரிப்ட் செயல்பாட்டைக் கட்டுப்படுத்தவும்.
    6. ஃபயர்வால் மற்றும் நெட்வொர்க் பிரிவைப் பயன்படுத்தவும்: ஃபயர்வால் உங்கள் கணினிக்கான அங்கீகரிக்கப்படாத அணுகலை நிறுத்தலாம், மேலும் நெட்வொர்க் பிரிவு ஒரு நிறுவனத்திற்குள் ransomware பரவுவதைக் குறைக்கும். முக்கியமான அமைப்புகளை தனிமைப்படுத்துவதன் மூலமும், நெட்வொர்க் அணுகலைக் கட்டுப்படுத்துவதன் மூலமும், தாக்குதலின் சேதத்தை நீங்கள் கட்டுப்படுத்தலாம்.

    முடிவு: தகவலறிந்து தயாராக இருங்கள்

    Ior ransomware, தர்மா குடும்பத்தின் மற்ற உறுப்பினர்களைப் போலவே, தனிநபர்களுக்கும் நிறுவனங்களுக்கும் ஒரு தீவிர அச்சுறுத்தலை ஏற்படுத்துகிறது. தரவை குறியாக்கம் செய்யவும், பாதுகாப்பு அம்சங்களை முடக்கவும், சமரசம் செய்யப்பட்ட நெட்வொர்க்குகள் மூலம் பிரச்சாரம் செய்யவும் அதன் திறன் அதை ஒரு வலிமையான எதிரியாக்குகிறது. இருப்பினும், மேலே குறிப்பிட்டுள்ள சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலம்-வழக்கமான காப்புப்பிரதிகள், மென்பொருள் புதுப்பிப்புகள், வலுவான ரிமோட் அணுகல் கட்டுப்பாடுகள் மற்றும் வலுவான கடவுச்சொற்கள்-நீங்கள் உங்கள் பாதுகாப்பை வலுப்படுத்தி, ransomware தாக்குதலின் தாக்கத்தைக் குறைக்கலாம். பாதுகாப்பாக இருப்பதற்கான திறவுகோல், செயலில் உள்ள விழிப்புணர்வு மற்றும் இணைய பாதுகாப்பு சிறந்த நடைமுறைகளுக்கான அர்ப்பணிப்பு ஆகும்.

    பாப்-அப் சாளரமாக Ior Ransomware ஆல் காட்டப்படும் மீட்புக் குறிப்பு:

    'All your files have been encrypted!
    Don't worry, you can return all your files!
    If you want to restore them, write to the mail: jasalivan@420blaze.it YOUR ID -
    If you have not answered by mail within 12 hours, write to us by another mail:ja.salivan@keemail.me
    Free decryption as guarantee
    Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
    How to obtain Bitcoins

    Also you can find other places to buy Bitcoins and beginners guide here:
    hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    தாக்குபவர்களிடமிருந்து வரும் செய்தி உரை கோப்பாக வழங்கப்பட்டது:

    'You want to return?

    write email jasalivan@420blaze.it or ja.salivan@keemail.me'

    தொடர்புடைய இடுகைகள்

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...