Napoli Ransomware

சைபர் செக்யூரிட்டி ஆராய்ச்சியாளர்கள் சாத்தியமான தீம்பொருள் அச்சுறுத்தல்கள் பற்றிய தங்கள் விசாரணையின் போது Napoli அச்சுறுத்தும் திட்டத்தை கண்டுபிடித்தனர். ஒரு சமரசம் செய்யப்பட்ட சாதனத்தில் செயல்படுத்தப்பட்டதும், Napoli Ransomware பரந்த அளவிலான கோப்புகளின் குறியாக்கத்தைத் தொடங்குகிறது, அவற்றை திறம்பட பூட்டி பயனருக்கு அணுக முடியாததாக ஆக்குகிறது. இந்த குறியாக்க செயல்முறையானது அசல் கோப்பு பெயர்களுடன் '.napoli' நீட்டிப்பைச் சேர்ப்பதை உள்ளடக்கியது. உதாரணமாக, முதலில் '1.doc' என்று பெயரிடப்பட்ட ஒரு கோப்பு '1.doc.napoli' ஆக தோன்றும், '2.jpg' என்பது '2.png.napoli' மற்றும் பல.

குறியாக்க செயல்முறையை முடித்தவுடன், Napoli Ransomware கணினியில் 'read_it.txt' என்ற தலைப்பில் மீட்கும் குறிப்பை இடுகிறது. கூடுதலாக, ransomware டெஸ்க்டாப் வால்பேப்பரை மாற்றுகிறது. ஆராய்ச்சியாளர்களால் நடத்தப்பட்ட பகுப்பாய்வின்படி, இந்த குறிப்பிட்ட தீம்பொருள் அச்சுறுத்தல் கேயாஸ் ரான்சம்வேர் குடும்பத்திலிருந்து பெறப்பட்டது.

Napoli Ransomware, டேட்டாவை பணயக்கைதியாக வைத்து பாதிக்கப்பட்டவர்களை மிரட்டி பணம் பறிக்க முயல்கிறது

நபோலி வழங்கிய மீட்புக் குறிப்பு, பாதிக்கப்பட்டவர்களின் கோப்புகள் மறைகுறியாக்கப்பட்டதாகத் தெரிவிக்கிறது, இதனால் அவற்றை அணுக முடியாது. தாக்குபவர்களால் கட்டுப்படுத்தப்படும் மென்பொருள் இல்லாமல் மறைகுறியாக்கம் சாத்தியமற்றது என்று அது வலியுறுத்துகிறது. மறைகுறியாக்க கருவிகளைப் பெறுவதற்கான மீட்கும் தொகையானது பிட்காயின் கிரிப்டோகரன்சியில் செலுத்தப்பட வேண்டிய 120 யூரோக்களாகக் குறிப்பிடப்பட்டுள்ளது.

பொதுவாக, ransomware குறிப்பிடத்தக்க குறைபாடுகளைக் கொண்டிருக்கும் சந்தர்ப்பங்களில் தவிர, சைபர் குற்றவாளிகளின் தலையீடு இல்லாமல் மறைகுறியாக்கம் மிகவும் சவாலானது. பாதிக்கப்பட்டவர்கள் மீட்கும் கோரிக்கைகளை பூர்த்தி செய்தாலும், அவர்கள் பெரும்பாலும் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசைகள் அல்லது மென்பொருளைப் பெறுவதில்லை. எனவே, சைபர் கிரைமினல்களின் கோரிக்கைகளை ஒருபோதும் நிறைவேற்ற வேண்டாம் என்று கடுமையாக அறிவுறுத்தப்படுகிறது, ஏனெனில் இது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது மற்றும் சட்டவிரோத செயல்களை நிலைநிறுத்துகிறது.

ஆப்பரேட்டிங் சிஸ்டத்தில் இருந்து Napoli Ransomware ஐ அகற்றுவது தரவுகளின் மேலும் குறியாக்கத்தை நிறுத்தலாம் என்றாலும், அது ஏற்கனவே சமரசம் செய்யப்பட்ட கோப்புகளை மீட்டெடுக்காது.

Ransomware அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பதை உறுதிசெய்யவும்

ransomware அச்சுறுத்தல்களிலிருந்து தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்க பயனர்கள் பல செயலூக்கமான நடவடிக்கைகளை எடுக்கலாம்:

  • வழக்கமான காப்புப்பிரதிகள் : அத்தியாவசிய கோப்புகள் மற்றும் தரவுகளுக்கான வழக்கமான காப்புப்பிரதியை நடைமுறைப்படுத்தவும். உருவாக்கப்பட்ட காப்புப்பிரதிகளை வெளிப்புற இயக்கிகள் அல்லது மேகக்கணியில் சேமிக்கவும், அவை பிரதான அமைப்பிலிருந்து தனித்தனியாக வைக்கப்படுவதை உறுதிசெய்யவும். ransomware மூலம் குறியாக்கம் செய்யப்பட்டால், பயனர்கள் தங்கள் தரவை மீட்கும் தொகையை செலுத்தாமல் மீட்டெடுக்க இது உதவுகிறது.
  • மென்பொருளைப் புதுப்பிக்கவும் : இயக்க முறைமைகள் மற்றும் மால்வேர் எதிர்ப்பு பயன்பாடுகள் உட்பட அனைத்து மென்பொருட்களையும் சமீபத்திய பாதுகாப்பு இணைப்புகள் மற்றும் புதுப்பிப்புகளுடன் புதுப்பிக்கவும். வழக்கமான புதுப்பிப்புகள், ransomware அமைப்புகளில் ஊடுருவக்கூடிய சாத்தியமான பாதிப்புகளை மூட உதவுகின்றன.
  • தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும் : புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளை சாதனங்களில் நிறுவி அவற்றைப் புதுப்பித்துக்கொள்ளவும். இந்த புரோகிராம்கள் ransomware பாதிப்பை ஏற்படுத்தும் முன் அதைக் கண்டறிந்து தடுக்கலாம், அத்துடன் புதிய அச்சுறுத்தல்களுக்கு எதிராக நிகழ்நேர பாதுகாப்பை வழங்கலாம்.
  • மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளைக் கையாளும் போது எச்சரிக்கையைப் பயன்படுத்தவும் : மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளை அணுகும் போது கவனமாக இருங்கள், குறிப்பாக அவற்றை அனுப்பியவர் யார் என்று உங்களுக்குத் தெரியாவிட்டால் அல்லது ஆதாரம் சந்தேகத்திற்குரியதாக இருந்தால். Ransomware பெரும்பாலும் மோசடி மின்னஞ்சல் இணைப்புகள் அல்லது ஃபிஷிங் இணைப்புகள் மூலம் பரவுகிறது. ஏதேனும் இணைப்புகள் அல்லது இணைப்புகளுடன் தொடர்புகொள்வதற்கு முன் மின்னஞ்சல் அனுப்புபவர்களின் நம்பகத்தன்மையை சரிபார்க்கவும்.
  • பாப்அப் பிளாக்கர்களை இயக்கு : ransomware தொற்றுகளுக்கு வழிவகுக்கும் மோசடி தொடர்பான பாப்அப்களைத் தடுக்க இணைய உலாவிகளில் பாப்அப் தடுப்பான்களை இயக்கவும். கூடுதலாக, தீங்கிழைக்கும் விளம்பரங்களுக்கு வெளிப்படுவதைக் குறைக்க விளம்பரத் தடுப்பு நீட்டிப்புகளைப் பயன்படுத்தவும்.
  • வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும் : எந்தவொரு கணக்கிற்கும் உடைக்க முடியாத, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் முடிந்தவரை இரு காரணி அங்கீகாரத்தை இயக்கவும். இது சாதனங்கள் மற்றும் கணக்குகளுக்கான அங்கீகரிக்கப்படாத அணுகலின் அபாயத்தைக் குறைக்கிறது, இது ransomware தொற்றுகளைத் தடுக்க உதவும்.
  • உங்களையும் மற்றவர்களையும் கல்வியடையச் செய்யுங்கள் : சமீபத்திய ransomware அச்சுறுத்தல்களில் தொடர்ந்து இருங்கள் மற்றும் ransomware தாக்குதல்களைத் தவிர்ப்பதற்கும் பதிலளிப்பதற்கும் சிறந்த நடைமுறைகளைப் பற்றி உங்களுக்கும் மற்றவர்களுக்கும் கற்பிக்கவும். நிறுவனங்களுக்குள்ளேயே பணியாளர்களுக்கு சைபர் பாதுகாப்பு விழிப்புணர்வு குறித்து பயிற்சி அளிப்பது ransomware தொற்றுகளைத் தடுக்க உதவும்.
  • பயனர் சிறப்புரிமைகளை வரம்பிடவும் : சாதனங்கள் மற்றும் நெட்வொர்க்குகளில் பயனர்கள் தங்கள் பணிகளைச் செய்வதற்குத் தேவையானவற்றுக்கு மட்டுமே பயனர் சிறப்புரிமைகளை வரம்பிடவும். தாக்குபவர்கள் கணினியில் நுழைந்தால் அணுகலைக் கட்டுப்படுத்துவதன் மூலம் ransomware இன் தாக்கத்தை இது குறைக்கிறது.
  • இந்த செயலூக்கமான நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் ransomware அச்சுறுத்தல்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்கலாம் மற்றும் சாத்தியமான தாக்குதல்களிலிருந்து தங்கள் சாதனங்களையும் தரவையும் சிறப்பாகப் பாதுகாக்க முடியும்.

    Napoli Ransomware பாதிக்கப்பட்டவர்களுக்கு காட்டப்படும் மீட்கும் குறிப்பு:

    'All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is 120€. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0020 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...