Lord Bomani Ransomware

Ransomware என்பது அச்சுறுத்தும் மென்பொருளின் வகைப்படுத்தலாகும் Ransomware தாக்குதல்கள் பெரும்பாலும் குறிப்பிடத்தக்க நிதி மற்றும் செயல்பாட்டு சேதத்திற்கு வழிவகுக்கும். இந்த வகையான இணைய மிரட்டல் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு ஒரே மாதிரியான அச்சுறுத்தலை ஏற்படுத்துகிறது, இது முக்கியமான சேவைகளை சீர்குலைத்து தரவு இழப்பை ஏற்படுத்துகிறது.

லார்ட் போமனி என்பது ransomware ஆகும், இது பாதிக்கப்பட்டவர்களுக்கு குறிப்பிடத்தக்க விளைவுகளை ஏற்படுத்தக்கூடும். இன்ஃபோசெக் ஆராய்ச்சியாளர்களால் நடத்தப்பட்ட ஆய்வுகளின்படி, லார்ட் போமனி கோப்புகளை என்க்ரிப்ட் செய்து, டெவலப்பரின் மின்னஞ்சல் முகவரியை (Bomani@Email.CoM) கோப்புப் பெயர்களுடன் இணைத்து, 'என்னைப் படிக்கவும்!.hTa.' என்ற தலைப்பில் மீட்கும் குறிப்பை உருவாக்குகிறார். '1.png' ஐ '1.png' ஆகவும், '2.pdf' ஐ '2.pdf' ஆகவும் மாற்றும் போமானி பிரபு கோப்புகளை எவ்வாறு மறுபெயரிடுகிறார் என்பதற்கான உதாரணம்.[Bomani@Email.CoM], ' மற்றவர்கள் மத்தியில். குளோப் இம்போஸ்டர் ரான்சம்வேர் குடும்பத்தின் அடிப்படையில் லார்ட் போமானி ரான்சம்வேர் அச்சுறுத்தலாக இருப்பது உறுதி செய்யப்பட்டுள்ளது.

லார்ட் போமானி ரான்சம்வேர் பாதிக்கப்பட்டவர்களை அவர்களின் தரவை அணுக முடியாமல் விடுகிறது

லார்ட் போமானி ரான்சம்வேரின் மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கணினியில் உள்ள பாதுகாப்புச் சிக்கலின் விளைவாக அவர்களின் கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன என்று தெரிவிக்கிறது. இது தாக்குபவர்களை தொடர்பு கொள்ள மூன்று மின்னஞ்சல் முகவரிகளை வழங்குகிறது: lord_bomani@keemail.me, jbomani@protonmail.com மற்றும் bomani@email.com). மேலும், தாக்குபவர்களுக்கு மின்னஞ்சல் அனுப்பும் போது பொருள் வரியில் வழங்கப்பட வேண்டிய ஒரு குறிப்பிட்ட ஐடி இதில் அடங்கும்.

மேலும், லார்ட் போமனியின் மீட்புக் குறிப்பு, கோப்பு மறைகுறியாக்கத்திற்கான கட்டணம் பிட்காயினில் செய்யப்பட வேண்டும் என்றும், பாதிக்கப்பட்டவர் எவ்வளவு விரைவாக அச்சுறுத்தல் நடிகர்களைத் தொடர்புகொள்வார் என்பதைப் பொறுத்து மறைகுறியாக்கச் செலவு தங்கியுள்ளது என்றும் தெரிவிக்கிறது. கூடுதலாக, கோப்புகளின் மறுபெயரிடுதல் அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகளைப் பயன்படுத்துவதற்கு எதிராக குறிப்பு எச்சரிக்கிறது.

கடைசியாக, பணம் செலுத்தத் தவறினால், தாக்குதலின் போது பதிவிறக்கம் செய்யப்பட்ட முக்கியமான தனிப்பட்ட தரவுகள் பகிரங்கமாக வெளியிடப்படலாம் என்று குறிப்பு கூறுகிறது.

Ransomware தாக்குதலைக் கையாள்வது

ransomware பயன்படுத்தும் அதிநவீன குறியாக்க வழிமுறைகள் காரணமாக, தாக்குபவர்களின் ஈடுபாடு இல்லாமல் கோப்புகளை டிக்ரிப்ட் செய்வது அரிதாகவே சாத்தியமாகும். இருப்பினும், பணம் செலுத்திய பின்னரும், சைபர் குற்றவாளிகள் தேவையான மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லாததால், மீட்கும் தொகையை செலுத்துவது பரிந்துரைக்கப்படவில்லை.

மேலும், பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ அகற்றத் தவறினால் மேலும் தரவு இழப்பு ஏற்படலாம். செயலில் இருக்கும்போது, ransomware கூடுதல் கோப்புகளைத் தொடர்ந்து குறியாக்கம் செய்யலாம் அல்லது உள்ளூர் நெட்வொர்க்கில் பரவி, சேதத்தை அதிகப்படுத்தலாம். எனவே, மேலும் தீங்கு விளைவிப்பதைத் தடுக்க, ransomware ஐ உடனடியாக அகற்றுவது முக்கியம். விரிவான தீம்பொருள் எதிர்ப்பு தீர்வுகளைப் பயன்படுத்துவது, மென்பொருளைத் தொடர்ந்து புதுப்பித்தல் மற்றும் பாதுகாப்பான காப்புப்பிரதிகளைப் பராமரிப்பது ஆகியவை ransomware தாக்குதல்களுக்கு எதிராகப் பாதுகாக்கவும் குறைக்கவும் அவசியம்.

Ransomware நோய்த்தொற்றுகளிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கவும்

ransomware தொற்றுகளிலிருந்து தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க, பயனர்கள் பல முன்முயற்சி நடவடிக்கைகளை எடுக்கலாம்:

  • மென்பொருள் மற்றும் சிஸ்டம்களை தவறாமல் புதுப்பித்தல் : இயக்க முறைமைகள், மென்பொருள் பயன்பாடுகள் மற்றும் பாதுகாப்பு திட்டங்கள் எப்போதும் புதுப்பித்த நிலையில் இருப்பதை உறுதிசெய்யவும். இது சைபர் குற்றவாளிகள் பயன்படுத்தக்கூடிய பாதிப்புகளைக் குறைக்கிறது.
  • வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : சிக்கலான கடவுச்சொற்களைப் பயன்படுத்தவும், அவற்றைத் தொடர்ந்து மாற்றவும். வசதியை இழக்காமல் பாதுகாப்பைப் பராமரிக்க கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதைக் கவனியுங்கள்.
  • பல காரணி அங்கீகாரத்தை (MFA) செயல்படுத்தவும் : அனைத்து முக்கியமான கணக்குகளிலும் MFA ஐ இயக்குவதன் மூலம் கூடுதல் பாதுகாப்பைச் சேர்க்கவும். இது தாக்குபவர்கள் அங்கீகரிக்கப்படாத அணுகலைப் பெறுவதை கடினமாக்குகிறது.
  • பேக்-அப் டேட்டா அடிக்கடி : வெளிப்புற ஹார்டு டிரைவ் அல்லது கிளவுட் ஸ்டோரேஜுக்கு தேவையான எந்த தகவலையும் வழக்கமாக காப்புப் பிரதி எடுக்கவும். ransomware மூலம் குறியாக்கத்தைத் தவிர்க்க, காப்புப்பிரதிகள் பிரதான நெட்வொர்க்குடன் இணைக்கப்படவில்லை என்பதை உறுதிப்படுத்தவும்.
  • ஊழியர்களுக்கு கல்வி மற்றும் பயிற்சி அளிக்கவும் : ஃபிஷிங் தாக்குதல்கள் மற்றும் பாதுகாப்பான ஆன்லைன் நடைமுறைகள் பற்றி ஊழியர்களுக்குக் கற்பிக்க வழக்கமான பயிற்சி அமர்வுகளை நடத்துங்கள். விழிப்புணர்வு தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளில் கவனக்குறைவாக கிளிக் செய்வதைத் தடுக்கலாம்.
  • வலுவான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : ransomware ஐக் கண்டறிந்து தடுக்க, புகழ்பெற்ற மால்வேர் எதிர்ப்பு நிரல்களை நிறுவவும். தொடர்ச்சியான கண்காணிப்புக்கு நிகழ்நேர பாதுகாப்பு அம்சங்களை இயக்கவும்.
  • பயனர் சிறப்புரிமைகளை கட்டுப்படுத்தவும் : அங்கீகரிக்கப்படாத மென்பொருள் நிறுவல்களின் அபாயத்தைக் குறைக்க நிர்வாக உரிமைகளை வரம்பிடவும். சாத்தியமான சேதத்தை குறைக்க குறைந்தபட்ச சலுகையின் சூத்திரத்தைப் பயன்படுத்தவும்.
  • நெட்வொர்க் பிரிவு : சாத்தியமான ransomware பரவலைக் கொண்டிருக்க பிணையத்தை பிரிவுகளாகப் பிரிக்கவும். இது நோய்த்தொற்றின் தாக்கத்தை ஒரு பிரிவிற்கு வரம்பிடலாம், மீதமுள்ள நெட்வொர்க்கைப் பாதுகாக்கும்.
  • மின்னஞ்சல் வடிகட்டலைச் செயல்படுத்தவும் : ransomware ஐக் கொண்டிருக்கும் ஃபிஷிங் மின்னஞ்சல்கள் மற்றும் இணைப்புகளைத் தடுக்க மின்னஞ்சல் வடிகட்டுதல் கருவிகளைப் பயன்படுத்தவும். இது பயனர்களை அடையும் மோசடி மின்னஞ்சல்களின் அபாயத்தைக் குறைக்கிறது.

இந்த நடவடிக்கைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் ransomware படையெடுப்புகளின் அபாயத்தை கணிசமாகக் குறைக்கலாம் மற்றும் சாத்தியமான இணைய அச்சுறுத்தல்களிலிருந்து தங்கள் சாதனங்களையும் தரவையும் பாதுகாக்கலாம்.

லார்ட் போமானி ரான்சம்வேர் பாதிக்கப்பட்டவர்கள் பின்வரும் மீட்கும் குறிப்புடன் விடப்பட்டுள்ளனர்:

'Lord Bomani Encrypted your File;(

All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...