Ma1x0 Ransomware

Ma1x0 என்பது ஒரு வகையான ransomware ஆகும், இது சாத்தியமான தீம்பொருள் அச்சுறுத்தல்களை ஆராயும்போது சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் கண்டுபிடித்தனர். அதன் முதன்மை செயல்பாடு, சமரசம் செய்யப்பட்ட சாதனங்களில் தரவை குறியாக்கம் செய்து, பின்னர் பூட்டப்பட்ட கோப்புகளுக்கான அணுகலை மீட்டெடுப்பதற்கு ஈடாக பாதிக்கப்பட்டவர்களிடமிருந்து பணம் செலுத்த வேண்டும். மறைகுறியாக்கப்பட்ட கோப்புகளின் பெயர்களை மாற்றி, ஒவ்வொன்றிலும் '.ma1x0' நீட்டிப்பைச் சேர்ப்பதன் மூலம் Ma1x0 Ransomware இதை அடைகிறது. தாக்குபவர்கள் தங்கள் மீட்கும் கோரிக்கைகளை 'HOW TO RESTOR FILES.txt' என்ற உரைக் கோப்பு மூலம் தெரிவிக்கின்றனர், இது பாதிக்கப்பட்ட கணினியில் கைவிடப்பட்டது. Ma1x0 கோப்புப் பெயர்களை எவ்வாறு மாற்றுகிறது என்பதற்கான உதாரணம், '1.png' ஐ '1.png.ma1x0' ஆகவும், '2.pdf' ஐ '2.pdf.ma1x0' ஆகவும் மாற்றுவதைக் காணலாம். மேலும், Ma1x0 என்பது Mallox Ransomware குடும்பத்தைச் சேர்ந்த ஒரு மாறுபாடு என்பதை ஆராய்ச்சியாளர்கள் உறுதிப்படுத்தியுள்ளனர்.

Ma1x0 Ransomware பாதிக்கப்பட்டவர்கள் தங்கள் சொந்த கோப்புகளை அணுகுவதைத் தடுக்கிறது

Ma1x0 இலிருந்து மீட்கும் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் குறியாக்கத்திற்கு உட்பட்டுள்ளது மற்றும் தொடர்புடைய மறைகுறியாக்க கருவி இல்லாமல் அணுக முடியாது. கோப்புகளை சுயாதீனமாக மீட்டெடுக்க முயற்சிப்பதைத் தடுக்க இது வெளிப்படையாக எச்சரிக்கிறது, ஏனெனில் இதுபோன்ற செயல்கள் சேதத்தை அதிகரிக்கலாம். அதன் திறனை வெளிப்படுத்த, குறிப்பு 3 MB க்கும் குறைவான கோப்புகளுக்கு ஒரு பாராட்டு சோதனை டிக்ரிப்ஷனை வழங்குகிறது, இது TOR உலாவியைப் பயன்படுத்தி அவர்களின் இணையதளத்தில் அணுகலாம்.

குறிப்பில் உள்ள வழிமுறைகள் பாதிக்கப்பட்டவர்களுக்கு TOR உலாவியைப் பதிவிறக்கம் செய்து குறிப்பிட்ட இணையதளத்தை அணுக வழிகாட்டுகிறது. TOR ஐ அணுக முடியாவிட்டால் விர்ச்சுவல் பிரைவேட் நெட்வொர்க்கை (VPN) பயன்படுத்தவும் இது பரிந்துரைக்கிறது. தகவல் தொடர்புக்கான மின்னஞ்சல் முகவரியுடன் (decryption@mallox.homes) குறிப்பு முடிவடைகிறது, மின்னஞ்சல் வழியாக பதிலளிக்கும் நேரங்களில் சாத்தியமான தாமதங்களை எடுத்துக்காட்டுகிறது.

குறிப்பிடத்தக்க வகையில், Ma1x0 உடன் தொடர்புடைய சைபர் கிரைமினல்கள் தரவை மறைகுறியாக்க Bitcoins இல் $3000 மீட்கும் தொகையை கோருகின்றனர். இருப்பினும், வெவ்வேறு நிகழ்வுகளில் மீட்கும் தொகை மாறுபடலாம் என்று வலியுறுத்தப்படுகிறது.

ransomware தாக்குதல்களின் பின்னணியில், தனிநபர்கள் அல்லது நிறுவனங்கள் தங்கள் தரவை மீண்டும் அணுகுவதற்கு தேவையான மறைகுறியாக்க கருவிகளுக்கு ஈடாக நடிகர்களை அச்சுறுத்துவதற்காக மீட்கும் தொகையை செலுத்த கட்டாயப்படுத்தப்படுகின்றன. இந்த அழுத்தம் இருந்தபோதிலும், வல்லுநர்கள் அத்தகைய கோரிக்கைகளுக்கு அடிபணிய வேண்டாம் என்று கடுமையாக அறிவுறுத்துகிறார்கள். பணம் பெற்ற பிறகும், தேவையான மறைகுறியாக்க கருவிகளை வழங்குவதற்கான வாக்குறுதியை அச்சுறுத்தும் நடிகர்கள் நிறைவேற்றுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. மேலும் தரவு இழப்பின் அபாயத்தைக் குறைக்க, பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ விரைவாக அகற்றுவது சமமாக முக்கியமானது.

Ransomware அச்சுறுத்தல்களுக்கு எதிராக உங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்கவும்

ransomware அச்சுறுத்தல்களுக்கு எதிராக தரவு மற்றும் சாதனங்களைப் பாதுகாப்பது இன்றைய டிஜிட்டல் நிலப்பரப்பில் முக்கியமானது. பயனர்கள் தங்கள் பாதுகாப்பை அதிகரிக்க எடுக்கக்கூடிய சில பயனுள்ள நடவடிக்கைகள் இங்கே:

  • வழக்கமான காப்புப்பிரதிகள் : ஒரு தன்னாட்சி சாதனம் அல்லது பாதுகாப்பான கிளவுட் சேவைக்கு அத்தியாவசியத் தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும். நிலைத்தன்மை மற்றும் நம்பகத்தன்மையை உறுதிப்படுத்த காப்புப்பிரதி செயல்முறைகளை தானியங்குபடுத்துங்கள். ransomware தாக்குதலின் போது சமரசம் செய்யப்படுவதைத் தடுக்க காப்புப்பிரதிகளை ஆஃப்லைனில் சேமிக்கவும்.
  • மென்பொருள் மற்றும் இயக்க முறைமைகளைப் புதுப்பிக்கவும் : இயக்க முறைமைகள், பாதுகாப்பு மென்பொருள் மற்றும் பயன்பாடுகளைப் புதுப்பிக்கவும். ransomware சுரண்டக்கூடிய பாதிப்புகளை நிவர்த்தி செய்ய பாதுகாப்பு திருத்தங்கள் மற்றும் புதுப்பிப்புகளை தவறாமல் நிறுவவும்.
  • வலுவான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : தொழில்முறை தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும். நிகழ்நேர ஸ்கேனிங் மற்றும் தானியங்கி புதுப்பிப்புகளை இயக்கி, வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பாக இருக்கவும்.
  • இணைப்புகள் மற்றும் மின்னஞ்சல் இணைப்புகளில் எச்சரிக்கையாக இருங்கள் : தெரியாத அல்லது சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து மின்னஞ்சல்களைத் திறப்பதைத் தவிர்க்கவும். எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகளில் ransomware இருக்கலாம் என்பதால் எச்சரிக்கையாக இருங்கள். இணைப்புகளைக் கிளிக் செய்வதற்கு முன் அல்லது இணைப்புகளைப் பதிவிறக்கும் முன் மின்னஞ்சல்களின் சட்டப்பூர்வமான தன்மையை சரிபார்க்கவும்.
  • நெட்வொர்க் பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்தவும் : ஃபயர்வால்களைப் பயன்படுத்துவது உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் போக்குவரத்தை ஆய்வு செய்து கட்டுப்படுத்த அனுமதிக்கிறது. மீறல் ஏற்பட்டால் மால்வேரின் சாத்தியமான பரவலைக் கட்டுப்படுத்தும் பிரிவு நெட்வொர்க்குகள்.
  • பயனர் சிறப்புரிமைகளை கட்டுப்படுத்தவும் : தேவையான ஆதாரங்களுக்கு மட்டுமே பயனர் அணுகலை கட்டுப்படுத்தவும். அணுகல் உரிமைகளைக் கட்டுப்படுத்துவதன் மூலம் ransomware தாக்குதலின் விளைவுகளைக் குறைக்க குறைந்தபட்ச சலுகையின் கொள்கையை நடைமுறைப்படுத்தவும்.
  • ஒரு செயலூக்கமான அணுகுமுறையைப் பின்பற்றி, இந்த பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware அச்சுறுத்தல்களுக்கு பலியாகும் அபாயத்தைக் குறைக்கலாம் மற்றும் சாத்தியமான சமரசத்திலிருந்து தங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்கலாம்.

    Ma1x0 Ransomware ஆல் உருவாக்கப்பட்ட மீட்கும் குறிப்பு:

    'Hello

    Your files are encrypted and can not be used
    To return your files in work condition you need decryption tool
    Follow the instructions to decrypt all your data

    Do not try to change or restore files yourself, this will break them
    If you want, on our site you can decrypt one file for free. Free test decryption allowed only for not valuable file with size less than 3MB

    How to get decryption tool:
    1) Download and install TOR browser by this link: hxxps://www.torproject.org/download/
    2) If TOR blocked in your country and you can't access to the link then use any VPN software
    3) Run TOR browser and open the site: -
    4) Copy your private ID in the input field. Your Private key: -
    5) You will see payment information and we can make free test decryption here

    Our blog of leaked companies:

    If you are unable to contact us through the site, then you can email us: decryption@mallox.homes
    Waiting for a response via mail can be several days. Do not use it if you have not tried contacting through the site.'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...