NullBulge Ransomware
பிரபல LockBit.Ransomware குடும்பத்தின் மாறுபாடான NullBulge Ransomware, உலகம் முழுவதும் உள்ள கணினிகளில் அழிவை ஏற்படுத்தி வருகிறது. அதன் அதிநவீன குறியாக்க நுட்பங்கள் மற்றும் தனிப்பட்ட மற்றும் நிறுவன தரவை சீர்குலைக்கும் தடையற்ற திறனுக்காக அறியப்பட்ட, NullBulge Ransomware இணைய பாதுகாப்பிற்கு குறிப்பிடத்தக்க அச்சுறுத்தலை ஏற்படுத்துகிறது.
NullBulge Ransomware இன் சிறப்பியல்புகள்
தொற்று ஏற்பட்டவுடன், ஆவணங்கள், படங்கள், வீடியோக்கள் மற்றும் தரவுத்தளங்கள் உள்ளிட்ட பல்வேறு வகையான கோப்பு வகைகளுக்கு பாதிக்கப்பட்டவரின் கணினியை NullBulge Ransomware ஸ்கேன் செய்கிறது. இது இந்த கோப்புகளை ஒரு வலுவான குறியாக்க வழிமுறையைப் பயன்படுத்தி குறியாக்கம் செய்கிறது, அவற்றை பயனருக்கு அணுக முடியாததாக ஆக்குகிறது. இந்த ransomware இன் ஒரு தனித்துவமான அம்சம் என்னவென்றால், இது ஒவ்வொரு மறைகுறியாக்கப்பட்ட கோப்பிற்கும் ஒரு சீரற்ற நீட்டிப்பைச் சேர்க்கிறது. உதாரணமாக, report.docx என பெயரிடப்பட்ட கோப்பு, குறியாக்கத்திற்குப் பிறகு report.docx.3f9w என மறுபெயரிடப்படலாம்.
குறியாக்கத்திற்குப் பிறகு, NullBulge Ransomware, [நீட்டிப்பு].README.txt என பெயரிடப்பட்ட ஒரு மீட்கும் குறிப்பை உருவாக்குகிறது, இதில் [நீட்டிப்பு] மறைகுறியாக்கப்பட்ட கோப்புகளுடன் இணைக்கப்பட்ட சீரற்ற நீட்டிப்புடன் ஒத்துள்ளது. பாதிக்கப்பட்டவரின் கவனத்தை ஈர்ப்பதை உறுதி செய்வதற்காக, டெஸ்க்டாப் உட்பட, பாதிக்கப்பட்ட கணினியில் உள்ள பல்வேறு கோப்பகங்களில் இந்த மீட்கும் குறிப்பு மூலோபாயமாக வைக்கப்பட்டுள்ளது.
மீட்கும் குறிப்பில் பொதுவாக பின்வரும் தகவல்கள் இருக்கும்:
- குறியாக்கத்தின் அறிவிப்பு : பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் குறியாக்கம் செய்யப்பட்டதாக குறிப்பு தெரிவிக்கிறது.
- தனிப்பட்ட மறைகுறியாக்க ஐடி : பாதிக்கப்பட்ட ஒவ்வொருவருக்கும் தனிப்பட்ட டீக்ரிப்ஷன் ஐடி ஒதுக்கப்பட்டுள்ளது, இது தாக்குபவர்களுடன் தொடர்புகொள்வதற்கும் சாத்தியமான மறைகுறியாக்கத்திற்கும் அவசியம்.
- பணம் செலுத்துவதற்கான வழிமுறைகள் : மேலும் தகவல் பரிமாற்றத்திற்காக TOR தளத்தை எவ்வாறு அணுகுவது என்பது குறித்த விரிவான வழிமுறைகளை குறிப்பு வழங்குகிறது.
- இலவச கோப்பு மறைகுறியாக்க சலுகை : தங்கள் திறனையும் கோப்புகளை மறைகுறியாக்க விருப்பத்தையும் நிரூபிக்க, தாக்குபவர்கள் ஒரு கோப்பை இலவசமாக டிக்ரிப்ட் செய்ய முன்வருகின்றனர். இது பெரும்பாலும் நம்பிக்கையை கட்டியெழுப்புவதற்கும் பாதிக்கப்பட்டவர்களை மீட்கும் தொகையை கட்டாயப்படுத்துவதற்கும் ஒரு தந்திரமாக பார்க்கப்படுகிறது.
NullBulge Ransomware ஆல் பாதிக்கப்பட்டால் என்ன செய்ய வேண்டும்
Ransomware மூலம் பாதிக்கப்படுவது ஒரு துன்பகரமான அனுபவமாக இருக்கலாம், ஆனால் சேதத்தைத் தணிக்கவும், மீட்க முயற்சி செய்யவும் நீங்கள் பின்பற்ற வேண்டிய முக்கியமான படிகள் உள்ளன:
- மீட்கும் தொகையை செலுத்த வேண்டாம்
- மீட்கும் தொகையானது உங்கள் கோப்புகளை நீங்கள் அணுக முடியும் என்பதற்கான உத்தரவாதமாக இருக்காது. கூடுதலாக, இது தாக்குபவர்களை ஊக்குவிக்கிறது மற்றும் அவர்களின் எதிர்கால குற்றச் செயல்களுக்கு நிதியளிக்கிறது.
- ransomware மற்ற சாதனங்களுக்கு பரவுவதைத் தடுக்க, பாதிக்கப்பட்ட கணினியை எந்த நெட்வொர்க்கிலிருந்தும் உடனடியாகத் தனிமைப்படுத்தவும்.
- எந்த கோப்புகள் மற்றும் அமைப்புகள் பாதிக்கப்பட்டுள்ளன என்பதைத் தீர்மானிக்கவும். குறியாக்கம் மற்றும் தாக்குபவர்களிடமிருந்து ஏதேனும் குறிப்பிட்ட வழிமுறைகள் பற்றிய விவரங்களுக்கு மீட்புக் குறிப்பைச் சரிபார்க்கவும்.
- ransomware தாக்குதலை உங்கள் உள்ளூர் சட்ட அமலாக்க நிறுவனம் அல்லது சைபர் பாதுகாப்பு ஆணையத்திடம் புகாரளிக்கவும். தாக்குதல் பற்றிய தகவல்களை அவர்களுக்கு வழங்குவது அத்தகைய அச்சுறுத்தல்களை எதிர்த்துப் போராடுவதற்கான அவர்களின் முயற்சிகளுக்கு உதவும்.
- இணைய பாதுகாப்பு நிபுணர் அல்லது ransomware மீட்டெடுப்பில் நிபுணத்துவம் பெற்ற நிறுவனத்தைத் தொடர்புகொள்ளவும். அவை உங்கள் கோப்புகளை மறைகுறியாக்க அல்லது காப்புப்பிரதிகளிலிருந்து தரவை மீட்டமைக்க உதவலாம்.
- உங்கள் தரவின் சமீபத்திய காப்புப்பிரதிகள் உங்களிடம் இருந்தால், இந்தக் காப்புப்பிரதிகளிலிருந்து உங்கள் கோப்புகளை மீட்டெடுக்கவும். காப்புப்பிரதி சுத்தமாக இருப்பதையும், ransomware ஆல் சமரசம் செய்யப்படவில்லை என்பதையும் உறுதிப்படுத்தவும்.
- எப்போதாவது, சைபர் செக்யூரிட்டி ஆராய்ச்சியாளர்கள் மற்றும் நிறுவனங்கள் சில ransomware மாறுபாடுகளுக்கான மறைகுறியாக்க கருவிகளை வெளியிடுகின்றன. இணையப் பாதுகாப்பு மன்றங்கள், இணையப் பாதுகாப்பு நிறுவனங்களின் இணையதளங்கள் மற்றும் கிடைக்கக்கூடிய மறைகுறியாக்கக் கருவிகள் போன்ற நிறுவனங்கள் போன்ற புகழ்பெற்ற ஆதாரங்களைச் சரிபார்க்கவும்.
- உடனடி அச்சுறுத்தலைக் கையாண்ட பிறகு, உங்கள் இணையப் பாதுகாப்பு நடவடிக்கைகளை மேம்படுத்த நடவடிக்கை எடுக்கவும். இதில் வழக்கமான காப்புப்பிரதிகள், மென்பொருள் மற்றும் அமைப்புகளைப் புதுப்பித்தல், வலுவான வைரஸ் தடுப்பு தீர்வுகளைப் பயன்படுத்துதல் மற்றும் ஃபிஷிங் மற்றும் பிற பொதுவான தாக்குதல் திசையன்களைப் பற்றி பயனர்களுக்குக் கற்பித்தல் ஆகியவை அடங்கும்.
LockBit Ransomware குடும்பத்தின் ஒரு பகுதியான NullBulge Ransomware, அதன் மேம்பட்ட குறியாக்க நுட்பங்கள் மற்றும் அதன் மீட்கும் குறிப்பு மற்றும் இலவச மறைகுறியாக்க சலுகை மூலம் பாதிக்கப்பட்டவர்கள் மீது கொடுக்கும் உளவியல் அழுத்தம் காரணமாக குறிப்பிடத்தக்க அச்சுறுத்தலைக் குறிக்கிறது. இத்தகைய அச்சுறுத்தல்களை எதிர்த்துப் போராடுவதில் விழிப்புணர்வும் தயார்நிலையும் முக்கியமானவை. பரிந்துரைக்கப்பட்ட வழிமுறைகளைப் பின்பற்றுவதன் மூலம், பாதிக்கப்பட்டவர்கள் சேதத்தைத் தணிக்க முடியும் மற்றும் எதிர்கால தாக்குதல்களுக்கு எதிராக தங்கள் பாதுகாப்பை மேம்படுத்தலாம். ransomware க்கு எதிரான சிறந்த பாதுகாப்பு என்பது தடுப்பு நடவடிக்கைகள், விரைவான பதில் மற்றும் தகவலறிந்த மீட்பு உத்திகள் ஆகியவற்றின் கலவையாகும் என்பதை நினைவில் கொள்க.
NullBulge Ransomware மூலம் மீட்கும் குறிப்பைக் காண்பீர்கள்:
'NULLBULGE LOCK - BASED ON LOCKBIT~~~
>>>> Your data is encrypted... but dont freak out
If we encrypted you, you majorly f***ed up. But... all can be saved
But not for free, we require an xmr payment>>>> What guarantees that we will not deceive you?
We are not a politically motivated group and we do not need anything other than your money.
If you pay, we will provide you the programs for decryption.
Life is too short to be sad. Dont be sad money is only paper. Your files are more important than paper right?
If we do not give you decrypter then nobody will pay us in the future.
To us, our reputation is very important. There is no dissatisfied victim after payment.
>>>> You may contact us and decrypt one file for free on these TOR sites with your personal DECRYPTION ID
Download and install TOR Browser hxxps://www.torproject.org/
Write to a chat and wait for the answer, we will always answer you.
Sometimes you will need to wait a whileLinks for Tor Browser:
hxxp://nullblgtk7dwzpfklgktzll27ovvnj7pvqkoprmhubnnb32qcbmcpgid.onion/Link for the normal browser
hxxp://group.goocasino.org
hxxps://nullbulge.com>>>> Your personal DECRYPTION ID: 217B9D5D58C4AD3C58695ABBA6C6AA0B
>>>> Warning! Do not DELETE or MODIFY any files, it can lead to recovery problems!'