L00KUPRU Ransomware

சைபர் பாதுகாப்பு ஆய்வாளர்கள், தீம்பொருள் அச்சுறுத்தல்கள் பற்றிய முழுமையான பகுப்பாய்வு மூலம் L00KUPRU Ransomware எனப்படும் ransomware அச்சுறுத்தலைக் கண்டுபிடித்துள்ளனர். L00KUPRU போன்ற Ransomware, பாதிக்கப்பட்டவர்களின் தரவை குறியாக்க வடிவமைக்கப்பட்ட மென்பொருளை அச்சுறுத்துகிறது, பின்னர் மறைகுறியாக்கத்திற்கு ஈடாக பணம் கோருகிறது.

L00KUPRU ஆனது பாதிக்கப்பட்டவரின் கணினியில் உள்ள கோப்புகளை என்க்ரிப்ட் செய்வதன் மூலம் செயல்படுகிறது. பாதிக்கப்பட்டவர்களுக்கு மேலும் அழுத்தம் கொடுக்க, ransomware ஒரு பாப்-அப் சாளரத்தைக் காண்பிக்கும் மற்றும் 'HOW TO DECRYPT FILES.txt' கோப்பை உருவாக்குகிறது, இவை இரண்டும் விரிவான மீட்கும் கோரிக்கைகள் மற்றும் பணம் செலுத்துவதற்கான வழிமுறைகளைக் கொண்டுள்ளன.

குறியாக்கம் மற்றும் மீட்புக் குறிப்புகள் தவிர, L00KUPRU ஆனது அதன் சொந்த நீட்டிப்பை ('L00KUPRU') அசல் கோப்புப் பெயர்களுடன் சேர்ப்பதன் மூலம் கோப்பு பெயர்களையும் மாற்றுகிறது. எடுத்துக்காட்டாக, '1.png' என்ற பெயருடைய கோப்பு '1.png.L00KUPRU' என மறுபெயரிடப்படும், '2.pdf' '2.pdf.L00KUPRU,' மற்றும் பல.

மேலும் பகுப்பாய்வு L00KUPRU Xorist Ransomware குடும்பத்தைச் சேர்ந்தது என்பதை வெளிப்படுத்தியுள்ளது, இது இந்த குடும்பத்தில் உள்ள பிற வகைகளுடன் அதன் பரம்பரை மற்றும் சாத்தியமான ஒற்றுமைகளைக் குறிக்கிறது.

L00KUPRU Ransomware ஆயிரக்கணக்கில் பாதிக்கப்பட்டவர்களை மிரட்டி பணம் பறிக்கிறது

L00KUPRU Ransomware உடன் தொடர்புடைய மீட்புக் குறிப்பு, பாதிக்கப்பட்டவர்களுக்கு அவர்களின் சாதனத்தின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளன என்பதை வெளிப்படையாகத் தெரிவிக்கிறது, இதனால் பணம் செலுத்தாமல் அவற்றை அணுக முடியாது. கோரப்பட்ட மீட்கும் தொகை $1500 ஆக உள்ளது, பிட்காயினில் (BTC) செலுத்த வேண்டும். சுவாரஸ்யமாக, குறியாக்கம் செய்யப்பட்ட நேரத்திலிருந்து நான்கு நாட்களுக்குள் தொடர்பு தொடங்கப்பட்டால், குறிப்பு தள்ளுபடியையும் வழங்குகிறது.

தகவல்தொடர்புக்கு வசதியாக, பாதிக்கப்பட்டவர்கள் குற்றவாளிகளை அடைய பல்வேறு வழிகளை மீட்கும் குறிப்பு வழங்குகிறது. ஃபோன் பயன்பாட்டின் மூலம் அணுகக்கூடிய ICQ எண் மற்றும் மின்னஞ்சல் முகவரி (kil4tx@secmail.pro) ஆகியவை இதில் அடங்கும். கூடுதலாக, இது மீட்கும் தொகையை அனுப்புவதற்கான பிட்காயின் வாலட் முகவரியைக் குறிப்பிடுகிறது. மறைகுறியாக்கப்பட்ட கோப்புகள் அல்லது சாதன அமைப்புகளை சேதப்படுத்தும் முயற்சிக்கு எதிராக பாதிக்கப்பட்டவர்கள் எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இதுபோன்ற செயல்கள் மறுசீரமைப்பு செயல்முறையைத் தடுக்கலாம்.

பாதிக்கப்பட்டவர்கள் மீட்கும் கோரிக்கைகளுக்கு இணங்க நிர்ப்பந்திக்கப்பட்டாலும், பணம் செலுத்துவது சைபர் கிரைமினல்களால் மறைகுறியாக்க கருவிகளை வழங்குவதற்கு உத்தரவாதம் அளிக்காது என்பதைப் புரிந்துகொள்வது முக்கியம். மேலும், மீட்கும் கோரிக்கைகளுக்கு அடிபணிவது ransomware தாக்குதல்களின் சுழற்சியை மட்டுமே நிலைநிறுத்துகிறது. ஆயினும்கூட, மேலும் தரவு இழப்பைத் தடுக்க மற்றும் நெட்வொர்க்கில் இணைக்கப்பட்ட பிற சாதனங்களுக்கு தீம்பொருளைப் பரப்பும் அபாயத்தைத் தணிக்க, பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ உடனடியாக அகற்றுவது அவசியம்.

Ransomware அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க பயனுள்ள பாதுகாப்பு நடவடிக்கைகளை எடுக்கவும்

Ransomware இலிருந்து சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பதற்கு பல்வேறு பாதுகாப்பு நடவடிக்கைகளை ஒருங்கிணைக்கும் ஒரு விரிவான அணுகுமுறை தேவைப்படுகிறது. ransomware இலிருந்து தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க பயனர்கள் பயன்படுத்தக்கூடிய சில பயனுள்ள பாதுகாப்பு நடவடிக்கைகள் இங்கே:

  • வழக்கமான காப்புப்பிரதிகள் : வெளிப்புற சேமிப்பக சாதனங்கள் அல்லது கிளவுட் அடிப்படையிலான சேவைகளில் முக்கியமான கோப்புகள் மற்றும் தரவுகளின் வழக்கமான காப்புப்பிரதிகளை பராமரிக்கவும். உங்கள் சாதனம் ransomware ஆல் பாதிக்கப்பட்டாலும், மீட்கும் தொகையை செலுத்தாமல் காப்புப்பிரதியிலிருந்து உங்கள் கோப்புகளை மீட்டெடுக்க முடியும் என்பதை இது உறுதி செய்கிறது.
  • மென்பொருளைப் புதுப்பிக்கவும் : உங்கள் இயக்க முறைமை, மால்வேர் எதிர்ப்பு மற்றும் பாதுகாப்பு மென்பொருள் மற்றும் அனைத்து பயன்பாடுகளையும் சமீபத்திய பாதுகாப்பு இணைப்புகள் மற்றும் புதுப்பிப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள். ransomware தாக்குபவர்கள் உங்கள் சாதனத்தில் பாதிப்பை ஏற்படுத்தக்கூடிய பாதிப்புகளை சரிசெய்ய வழக்கமான புதுப்பிப்புகள் உதவுகின்றன.
  • மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும் : உங்கள் சாதனங்களில் புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும், அவற்றைப் புதுப்பிக்கவும். இந்த புரோகிராம்கள் உங்கள் கோப்புகளை என்க்ரிப்ட் செய்வதற்கு முன் ransomware மற்றும் பிற தீங்கிழைக்கும் மென்பொருட்களைக் கண்டறிந்து அகற்றும்.
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளை நீங்கள் கையாளும் ஒவ்வொரு முறையும் எச்சரிக்கையாக இருங்கள் : இணைப்புகளைக் கிளிக் செய்யும் போது கவனமாக இருங்கள்,
  • அல்லது மின்னஞ்சல் இணைப்புகளை கையாளுதல், குறிப்பாக அவை தெரியாத அல்லது சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து இருந்தால். Ransomware பெரும்பாலும் பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் மூலம் பரவுகிறது.
  • ஃபயர்வால் பாதுகாப்பை இயக்கு : உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் டிராஃபிக்கைக் கண்காணிக்கவும் கட்டுப்படுத்தவும் உங்கள் கணினிகளில் ஃபயர்வாலைச் செயல்படுத்தி உள்ளமைக்கவும். ஃபயர்வால்கள் அங்கீகரிக்கப்படாத அணுகல் முயற்சிகளைத் தடுக்கலாம் மற்றும் ransomware அதன் கட்டளை மற்றும் கட்டுப்பாட்டு சேவையகங்களுடன் தொடர்புகொள்வதைத் தடுக்கலாம்.
  • வலுவான கடவுச்சொற்கள் மற்றும் பல காரணி அங்கீகாரம் (MFA) பயன்படுத்தவும் : வலுவான, தனித்துவமான கடவுச்சொற்கள் மூலம் உங்கள் சாதனம் மற்றும் ஆன்லைன் கணக்குகளை பலப்படுத்தவும். சிக்கலான கடவுச்சொற்களைப் பாதுகாப்பாக உருவாக்கவும் சேமிக்கவும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதன் நன்மைகளைக் கவனியுங்கள். கூடுதலாக, கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்க, முடிந்தவரை பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
  • பயனர் சிறப்புரிமைகளை வரம்பிடவும் : ransomware நோய்த்தொற்றுகளின் சாத்தியமான தாக்கத்தை குறைக்க சாதனங்கள் மற்றும் நெட்வொர்க்குகளில் பயனர் சலுகைகளை கட்டுப்படுத்தவும். பயனர்கள் தங்கள் பாத்திரங்களுக்குத் தேவையான ஆதாரங்கள் மற்றும் தரவை மட்டுமே அணுக வேண்டும்.
  • பயனர்களுக்கு கல்வி கற்பித்தல் : ransomware அச்சுறுத்தல்கள் மற்றும் ஃபிஷிங் முயற்சிகளை எவ்வாறு அங்கீகரிப்பது என்பது பற்றி உங்களுக்கும் மற்றவர்களுக்கும் கற்பிக்கவும். சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதையோ, தெரியாத கோப்புகளைப் பதிவிறக்குவதையோ அல்லது தெரியாத மூலங்களுக்கு முக்கியமான தகவல்களை வழங்குவதையோ தவிர்க்க அவர்களுக்குக் கற்றுக் கொடுங்கள்.

பயனுள்ள பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் அபாயங்களைக் குறைக்கலாம் மற்றும் அவர்களின் சாதனங்கள் மற்றும் தரவை திறம்பட பாதுகாக்க முடியும்.

L00KUPRU Ransomware-ல் பாதிக்கப்பட்டவர்களுக்கு அனுப்பப்பட்ட மீட்புக் குறிப்பு:

'Device ID :
The device files have been encrypted at the moment and it is impossible to access them at the moment except when you pay the amount of 1500 $ in BTC by currency you have 4 days to get a discount
Communication ways :-
Phone Application ICQ :747201461
Email : kil4tx@secmail.pro
WALLET BTC : 12et3ym4PnDzc9L5AfXyJz7bTfb8zvc8Hn
Note Do not tamper with the files or settings of the device Tip because if tampered with, we will not be able to restore your files
All rights reserved : Anonymous ?'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...