NoDeep Ransomware

சைபர் குற்றவாளிகள் தங்கள் தந்திரோபாயங்களை மேலும் மேம்படுத்துவதற்கான வழிகளைத் தொடர்ந்து தேடும் சகாப்தத்தில், ransomware தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு மிகவும் குறிப்பிடத்தக்க அபாயங்களில் ஒன்றாகும். NoDeep போன்ற Ransomware, முக்கியமான கோப்புகளைப் பூட்டுவதன் மூலமும், அவற்றை வெளியிடுவதற்கான கட்டணத்தைக் கோருவதன் மூலமும் மீள முடியாத சேதத்தை ஏற்படுத்தும். இந்த தாக்குதல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வது மற்றும் சிறந்த பாதுகாப்பு நடைமுறைகளைப் பயன்படுத்துவது சாத்தியமான பேரழிவைத் தடுக்கலாம். NoDeep Ransomware எவ்வாறு செயல்படுகிறது மற்றும் உங்கள் சாதனங்களைப் பாதுகாக்க நீங்கள் என்ன நடவடிக்கை எடுக்க வேண்டும் என்பதைப் பற்றி பார்ப்போம்.

NoDeep Ransomware ஐப் புரிந்துகொள்வது: அது என்ன செய்கிறது?

NoDeep Ransomware என்பது Proton Ransomware குடும்பத்தைச் சேர்ந்த ஒரு அச்சுறுத்தும் நிரலாகும். பாதிக்கப்பட்ட சாதனத்தில் உள்ள கோப்புகளை குறியாக்கம் செய்வதே இதன் முதன்மை செயல்பாடு ஆகும், இதனால் அவற்றை பயனர் அணுக முடியாது. NoDeep ஒரு கோப்பை என்க்ரிப்ட் செய்யும் போது, அது தாக்குபவரின் மின்னஞ்சல் முகவரியையும் ('nodeep@tutamail.com') மற்றும் '.nodeep' என்ற கோப்பு நீட்டிப்பையும் கோப்பின் பெயருடன் இணைக்கிறது. உதாரணமாக, '1.doc' ஆனது '1.doc.[nodeep@tutamail.com].nodeep' ஆகவும், '2.pdf' என்பது '2.pdf.[nodeep@tutamail.com].nodeep' ஆகவும் மாறும். இந்த மறுபெயரிடுதல், ransomware மூலம் கோப்புகள் பணயக் கைதிகளாக வைக்கப்பட்டுள்ளன என்பதைக் குறிக்கிறது.

கோப்புகளை என்க்ரிப்ட் செய்வதோடு, NoDeep Ransomware, '#Read-for-recovery.txt' எனும் உரைக் கோப்பில் மீட்கும் குறிப்பை விட்டுச் செல்கிறது. இந்தக் குறிப்பு இரண்டு மின்னஞ்சல் முகவரிகளை வழங்குகிறது: 'nodeep@tutamail.com' மற்றும் 'nonodeep@protonmail.com', பாதிக்கப்பட்டவரை ஒரே நேரத்தில் தொடர்பு கொள்ளுமாறு வலியுறுத்துகிறது. 24 மணி நேரத்திற்குள் பதில் வரவில்லை என்றால், பாதிக்கப்பட்டவர்கள் ஜிமெயில் அல்லது அவுட்லுக்கில் ஒரு புதிய மின்னஞ்சல் கணக்கை உருவாக்கி மற்றொரு செய்தியை அனுப்ப அறிவுறுத்தப்படுகிறார்கள்.

சைபர் கிரைமினல்கள் விட்டுச் சென்ற மீட்புக் குறிப்பு, பாதிக்கப்பட்டவருக்கு அவர்களின் கோப்புகளை மீட்டெடுப்பதற்கு அவசியமான மறைகுறியாக்க கருவியை மீட்கும் தொகையை செலுத்திய பின்னரே பெற முடியும் என்று தெரிவிக்கிறது. துரதிர்ஷ்டவசமாக, கோரப்பட்ட பணத்தை செலுத்துவது, மறைகுறியாக்க கருவி வழங்கப்படும் என்பதற்கு உத்தரவாதம் அளிக்காது, இது ஆபத்தான விருப்பமாக அமைகிறது.

மீட்கும் தொகையை செலுத்துவதற்கான உயர் பங்குகள்

நோடீப்பில் பாதிக்கப்பட்டவர்கள் கருத்தில் கொள்ள வேண்டிய மிக முக்கியமான காரணிகளில் ஒன்று, மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது. தாக்குபவர்கள் மறைகுறியாக்க விசையை வழங்காமல் பணம் எடுக்கலாம், பாதிக்கப்பட்டவரின் கோப்புகளை அணுகாமல் மற்றும் பாக்கெட்டில் இருந்து வெளியேறலாம். கூடுதலாக, மீட்கும் தொகையை செலுத்துவது சைபர் கிரைமினல் சுற்றுச்சூழல் அமைப்பை ஆதரிக்கிறது, மற்றவர்கள் மீது மேலும் தாக்குதல்களை ஊக்குவிக்கிறது.

சில சமயங்களில், மூன்றாம் தரப்பு மறைகுறியாக்கக் கருவிகள் கிடைக்கலாம், ஆனால் இவற்றைப் பெறுவது பெரும்பாலும் கடினம் மற்றும் NoDeep போன்ற புதிய ransomware வகைகளில் வேலை செய்யாமல் போகலாம். கோப்புகளை மீட்டெடுப்பதற்கான மிகவும் நம்பகமான விருப்பம், சமீபத்திய காப்புப்பிரதிகளை ஆஃப்லைனில் அல்லது ransomware அணுக முடியாத தொலைநிலை சேமிப்பக அமைப்புகளில் சேமிக்கப்படுகிறது.

கோப்புகளைப் பரப்புவதற்கும் மீண்டும் குறியாக்கம் செய்வதற்கும் NoDeep இன் சாத்தியம்

NoDeep Ransomware ஆனது, அது முதலில் பாதிக்கும் சாதனத்தில் உள்ள கோப்புகளை குறியாக்கம் செய்வது மட்டுமல்லாமல், இணைக்கப்பட்ட கணினிகளைக் குறிவைத்து உள்ளூர் நெட்வொர்க்குகளிலும் பரவக்கூடும். இந்த திறன் என்பது ransomware தொற்றுகள் ஒரு இயந்திரத்திற்கு அப்பால் சென்று முழு அலுவலகங்கள் அல்லது வணிக செயல்பாடுகளை சீர்குலைக்கும். இதன் காரணமாக, மேலும் சேதத்தைத் தடுக்க ransomware ஐ விரைவில் அகற்றுவது முக்கியம்.

நோய்த்தொற்றுக்குப் பிறகும், ransomware கணினியில் செயலில் இருக்கக்கூடும், அதாவது புதிய அல்லது மறைகுறியாக்கப்படாத கோப்புகளைத் தொடர்ந்து குறியாக்கம் செய்யலாம். இது விரைவான நடவடிக்கையை இன்றியமையாததாக ஆக்குகிறது-ransomware கண்டறியப்பட்டதும், பாதிக்கப்பட்ட இயந்திரத்தை தனிமைப்படுத்தவும் நெட்வொர்க்கிலிருந்து அச்சுறுத்தலை அகற்றவும் உடனடியாக நடவடிக்கை எடுக்க வேண்டும்.

பொதுவான தொற்று முறைகள்: NoDeep ஐ எப்படி கண்டுபிடிப்பது

NoDeep போன்ற Ransomware கணினிகளை சீரற்ற முறையில் பாதிக்காது - இது கணினிகளில் ஊடுருவ சமூக பொறியியல் மற்றும் தொழில்நுட்ப சுரண்டலை நம்பியுள்ளது. NoDeep-ன் பின்னால் உள்ள சைபர் கிரைமினல்கள் தங்கள் ransomware ஐ பரப்ப பல்வேறு தந்திரங்களைப் பயன்படுத்துகின்றனர், அவற்றுள்:

  • ஃபிஷிங் மின்னஞ்சல்கள் : ஏமாற்றும் மின்னஞ்சல்களில் பெரும்பாலும் பாதுகாப்பற்ற இணைப்புகள் அல்லது ransomware ஐப் பதிவிறக்குவதற்கு பயனர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்ட இணைப்புகள் இருக்கும்.
  • மோசடியான விளம்பரங்கள் (மால்வர்டைசிங்) : வெளித்தோற்றத்தில் முறையான ஆன்லைன் விளம்பரங்கள் பயனர்களை ransomware பதிவிறக்கம் செய்ய அல்லது சமரசம் செய்யப்பட்ட இணையதளங்களைப் பார்வையிட வழிவகுக்கும்.
  • திருட்டு மென்பொருள் மற்றும் கிராக்கிங் கருவிகள் : அங்கீகரிக்கப்படாத மென்பொருளைப் பதிவிறக்குவது மால்வேர் தொற்றுக்கு வழிவகுக்கும், ஏனெனில் இந்தக் கோப்புகள் பெரும்பாலும் மறைக்கப்பட்ட ransomware ஐக் கொண்டு செல்லும்.
  • காலாவதியான மென்பொருள் : இணைக்கப்படாத இயக்க முறைமைகள் அல்லது பயன்பாடுகளில் உள்ள பாதிப்புகளை ransomware பயன்படுத்தி சாதனங்களைப் பாதிக்கலாம்.
  • பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் P2P நெட்வொர்க்குகள் : USB டிரைவ்கள் மற்றும் பியர்-டு-பியர் நெட்வொர்க்குகள் உட்பட நம்பத்தகாத ஆதாரங்களில் இருந்து கோப்புகளைப் பகிர்வது அல்லது அணுகுவது என்பது ransomwareக்கான அறியப்பட்ட விநியோக முறையாகும்.

இந்த ஏமாற்றும் முறைகளைப் பயன்படுத்துவதன் மூலம், சைபர் குற்றவாளிகள் பயனர்களின் சாதனங்களுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுகிறார்கள், மேலும் தாமதமாகும் வரை பாதிக்கப்பட்டவருக்குத் தெரியாமல் ransomware தாக்குதல்களைத் தொடங்கலாம்.

NoDeep Ransomware க்கு எதிராக பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்

NoDeep போன்ற ransomware இல் இருந்து பாதுகாக்க, உங்கள் சாதனத்தின் பாதுகாப்பை வலுப்படுத்துவது அவசியம். பின்வரும் சிறந்த நடைமுறைகள் உங்கள் தரவைப் பாதுகாக்கவும், ransomware-க்கு பலியாவதைத் தவிர்க்கவும் உதவும்:

  1. உங்கள் தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும் : ransomware க்கு எதிரான மிகச் சிறந்த பாதுகாப்பு, உங்கள் தரவின் வழக்கமான காப்புப் பிரதிகளை வைத்திருப்பதாகும். உங்கள் முதன்மை அமைப்புகளிலிருந்து துண்டிக்கப்பட்ட ஆஃப்லைன் சேமிப்பக சாதனங்கள் அல்லது கிளவுட் அடிப்படையிலான இயங்குதளங்களில் காப்புப்பிரதிகளைச் சேமிக்கவும். ransomware தாக்குதலைச் சந்தித்தால், தாக்குபவர்களுக்கு பணம் செலுத்தாமல் உங்கள் கோப்புகளை மீட்டெடுக்கலாம்.
  2. மென்பொருளைப் புதுப்பிக்கவும் : சைபர் குற்றவாளிகள் பெரும்பாலும் காலாவதியான மென்பொருளில் உள்ள பாதிப்புகளைப் பயன்படுத்தி ransomware ஐ பரப்புகிறார்கள். உங்கள் ஆப்பரேட்டிங் சிஸ்டம், மால்வேர் எதிர்ப்பு மென்பொருள் மற்றும் அனைத்து புரோகிராம்களும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் இருப்பதை உறுதிசெய்யவும்.
  3. மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள் : ஃபிஷிங் தாக்குதல்கள் ransomware ஐ பரப்புவதற்கான பொதுவான முறைகளில் ஒன்றாகும். அறியப்படாத அனுப்புநர்களிடமிருந்து கோரப்படாத மின்னஞ்சல்களைத் திறப்பதைத் தவிர்க்கவும், அவர்களின் சட்டப்பூர்வ நம்பிக்கையின்றி நீங்கள் இணைப்புகளை அணுகவோ அல்லது இணைப்புகளைப் பதிவிறக்கவோ வேண்டாம்.
  4. அலுவலக கோப்புகளில் மேக்ரோக்களை முடக்கு : NoDeep உட்பட பல ransomware விகாரங்கள், உட்பொதிக்கப்பட்ட மேக்ரோக்களுடன் Microsoft Office கோப்புகள் மூலம் பரவுகின்றன. மேக்ரோக்களை இயல்புநிலையாக முடக்கி, நம்பகமான மூலத்திலிருந்து ஆவணம் இருப்பதாக நீங்கள் உறுதியாக இருந்தால் மட்டுமே அவற்றை இயக்கவும்.
  5. நன்கு வலுவூட்டப்பட்ட கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் இரு காரணி அங்கீகாரத்தை இயக்கவும் : ஒவ்வொரு கணக்கிற்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தி உங்கள் ஆன்லைன் கணக்குகளை வலுப்படுத்தவும். கூடுதலாக, கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்க, இரண்டு காரணி அங்கீகாரத்தை (2FA) இயக்கவும்.
  6. நம்பகமான பாதுகாப்பு மென்பொருளை நிறுவவும் : எந்த ஒரு கருவியும் முழுமையான பாதுகாப்பை வழங்க முடியாது என்றாலும், புதுப்பித்த தீம்பொருள் எதிர்ப்பு மென்பொருளைக் கொண்டிருப்பது ransomware ஐ செயல்படுத்துவதற்கு முன்பே கண்டறியலாம். ransomware நடத்தையைத் தடுக்க வடிவமைக்கப்பட்ட சிறப்பு ransomware எதிர்ப்பு கருவிகளை நிறுவுவதைக் கவனியுங்கள்.
  7. பொது வைஃபை நெட்வொர்க்குகளைத் தவிர்க்கவும் : பொது வைஃபை பெரும்பாலும் பாதுகாப்பற்றது மற்றும் சைபர் கிரைமினல்களின் நுழைவுப் புள்ளியாகப் பயன்படுத்தப்படலாம். பொது நெட்வொர்க்குகளில் முக்கியமான தரவை அணுகுவதைத் தவிர்க்கவும் அல்லது உங்கள் இணைப்பைப் பாதுகாப்பாக வைத்திருக்க விர்ச்சுவல் பிரைவேட் நெட்வொர்க்கை (VPN) பயன்படுத்தவும்.
  8. முடிவு: விழிப்புடனும் செயலூக்கத்துடனும் இருங்கள்

    NoDeep Ransomware பாதிக்கப்பட்டவர்களுக்கு ransomware தாக்குதல்கள் எவ்வளவு பேரழிவை ஏற்படுத்தும் என்பதை நினைவூட்டுகிறது. கோப்புகளை என்க்ரிப்ட் செய்யும் திறன், நெட்வொர்க்குகள் முழுவதும் பரவுதல் மற்றும் கோப்பு மீட்புக்கான கட்டணத்தை கோருதல் ஆகியவற்றுடன், ransomware தனிப்பட்ட மற்றும் தொழில்முறை சூழல்களுக்கு கடுமையான அச்சுறுத்தலாக உள்ளது. செயலில் இருப்பதன் மூலம்-உங்கள் தரவை காப்புப் பிரதி எடுப்பதன் மூலம், மென்பொருளைத் தொடர்ந்து புதுப்பித்தல் மற்றும் ஆன்லைன் அச்சுறுத்தல்கள் குறித்து எச்சரிக்கையாக இருப்பதன் மூலம்-நீங்கள் NoDeep அல்லது வேறு ஏதேனும் ransomware-க்கு பலியாகும் வாய்ப்புகளை குறைக்கலாம். சைபர் செக்யூரிட்டி என்பது ஒரு தொடர்ச்சியான முயற்சியாகும், மேலும் உங்களின் சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பாக வைத்திருக்க விழிப்புடன் இருப்பது இன்றியமையாதது.

    NoDeep Ransomware இன் பாதிக்கப்பட்டவர்களுக்கு பின்வரும் மீட்கும் குறிப்பு வழங்கப்படும்:

    'Email 1:
    nodeep@tutamail.com

    Email 2:
    nonodeep@protonmail.com

    Your id:

    Send messages to both emails at the same time

    So send messages to our emails, check your spam folder every few hours

    If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
    Then send us a message with a new email

    Message shown by NoDeep Ransomware as a desktop background image:

    Email us for recovery: nodeep@tutamail.com
    In case of no answer, send to this email:
    nonodeep@protonmail.com
    Your unqiue ID:'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...