Threat Database Ransomware ஆயில் டிராஃபிக் ரான்சம்வேர்

ஆயில் டிராஃபிக் ரான்சம்வேர்

மற்றொரு சக்திவாய்ந்த VoidCrypt மாறுபாடு இணைய பாதுகாப்பு நிபுணர்களால் கண்டுபிடிக்கப்பட்டுள்ளது. ஆயில்ட்ராஃபிக் ரான்சம்வேர் என கண்காணிக்கப்படும், அச்சுறுத்தல் பல்வேறு வகையான கோப்பு வகைகளை பாதிக்கலாம் மற்றும் அவற்றை முற்றிலும் பயன்படுத்த முடியாததாகிவிடும். பாதிக்கப்பட்டவர்கள் எந்த ஆவணங்கள், புகைப்படங்கள், PDFகள், காப்பகப்படுத்தப்பட்டவை, தரவுத்தளங்கள், ஆடியோ மற்றும் வீடியோ கோப்புகள் மற்றும் பலவற்றிற்கான அணுகலை திறம்பட இழக்க நேரிடும். ஆயில்ட்ராஃபிக்கின் பின்னால் உள்ள தாக்குபவர்கள், தங்கள் பாதிக்கப்பட்டவர்களுக்கு தரவை மீட்டெடுக்கக்கூடிய மறைகுறியாக்க கருவியை வழங்குவதற்கு ஈடாக மீட்கும் தொகையை வழங்க வேண்டும் என்று கோருகின்றனர்.

VoidCrypt Ransomware குடும்பத்தின் மற்ற உறுப்பினர்களிடமிருந்து Oiltraffic Ransomware இன் முக்கிய தனித்துவமான அம்சம் பூட்டப்பட்ட கோப்புகளின் பெயர்களில் காணப்படுகிறது. அச்சுறுத்தல் அவர்களுக்கு ஒரு ஐடி சரம், மின்னஞ்சல் முகவரி மற்றும் புதிய கோப்பு நீட்டிப்பு ஆகியவற்றைச் சேர்க்கிறது. மின்னஞ்சல் ('lokilocker@tutanota.xom') மற்றும் கோப்பு நீட்டிப்பு ('.Oiltraffic') ஒரே மாதிரியாக இருக்கும் போது, ஒவ்வொரு பாதிக்கப்பட்டவருக்கும் ஐடி சரம் உருவாக்கப்படுகிறது. மீறப்பட்ட சாதனத்தில் உள்ள அனைத்து இலக்கு தரவுகளையும் செயலாக்கிய பிறகு, தீம்பொருள் 'unlock-info.txt' என்ற உரைக் கோப்பை உருவாக்கும்.

கோப்பின் உள்ளே, அச்சுறுத்தலுக்கு ஆளானவர்கள், அறிவுறுத்தல்களுடன் மீட்கும் குறிப்பைக் காண்பார்கள். தாக்குபவர்களின் செய்திகளின்படி, கோரப்பட்ட மீட்கும் தொகையின் அளவு, பாதிக்கப்பட்ட ஒவ்வொருவரும் ஹேக்கர்களைத் தொடர்பு கொள்ள எடுக்கும் நேரத்தை அடிப்படையாகக் கொண்டது. தகவல்தொடர்பு சேனல்களாக செயல்படக்கூடிய இரண்டு மின்னஞ்சல்கள் குறிப்பிற்குள் காணப்படுகின்றன - பூட்டிய கோப்புகளின் பெயர்களில் 'lokilocker@tutanota.com' மின்னஞ்சல் மற்றும் இருப்பு முகவரியாக செயல்படும் 'LokiLocker@onionmail.com'. பிட்காயினில் செய்யப்படும் மீட்கும் தொகை மட்டுமே ஏற்றுக்கொள்ளப்படும் என்று குறிப்பில் தெரிவிக்கப்பட்டுள்ளது.

அந்தக் குறிப்பின் முழு விவரம்:

உங்கள் கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன!

உங்கள் கணினியில் உள்ள பாதுகாப்புச் சிக்கலின் காரணமாக உங்கள் கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன. நீங்கள் அவற்றை மீட்டெடுக்க விரும்பினால், எங்களுக்கு மின்னஞ்சலுக்கு எழுதுங்கள்; lokilocker@tutanota.com
உங்கள் செய்தியின் தலைப்பில் இந்த ஐடியை எழுதுங்கள்: -
24 மணி நேரத்தில் பதில் வரவில்லை என்றால், இந்த மின்னஞ்சல்களுக்கு எங்களுக்கு எழுதவும்: LokiLocker@onionmail.com
பிட்காயின்களில் டிக்ரிப்ஷனுக்கு நீங்கள் பணம் செலுத்த வேண்டும். நீங்கள் எங்களுக்கு எவ்வளவு விரைவாக எழுதுகிறீர்கள் என்பதைப் பொறுத்து விலை இருக்கும். பணம் செலுத்திய பிறகு, உங்கள் எல்லா கோப்புகளையும் டிக்ரிப்ட் செய்யும் மறைகுறியாக்க கருவியை நாங்கள் உங்களுக்கு அனுப்புவோம்.

உத்தரவாதமாக இலவச மறைகுறியாக்கம்
பணம் செலுத்தும் முன், 1 கோப்பு வரை இலவச டிக்ரிப்ஷனுக்கு அனுப்பலாம். கோப்புகளின் மொத்த அளவு 1Mb க்கும் குறைவாக இருக்க வேண்டும் (காப்பகப்படுத்தப்படாதது), மேலும் கோப்புகளில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது. (தரவுத்தளங்கள், காப்புப்பிரதிகள், பெரிய எக்செல் தாள்கள் போன்றவை)

எப்படி Bitcoins பெறுவது
பிட்காயின்களை வாங்குவதற்கான எளிதான வழி LocalBitcoins தளம். நீங்கள் பதிவு செய்ய வேண்டும், 'பிட்காயின்களை வாங்கு' என்பதைக் கிளிக் செய்து, கட்டண முறை மற்றும் விலையின் அடிப்படையில் விற்பனையாளரைத் தேர்ந்தெடுக்கவும்.
hxxps://localbitcoins.com/buy_bitcoins
Bitcoins மற்றும் ஆரம்பநிலை வழிகாட்டியை வாங்குவதற்கான பிற இடங்களையும் இங்கே காணலாம்:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

கவனம்!
மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட வேண்டாம்.
மூன்றாம் தரப்பு மென்பொருளைப் பயன்படுத்தி உங்கள் தரவை மறைகுறியாக்க முயற்சிக்காதீர்கள், அது நிரந்தர தரவு இழப்பை ஏற்படுத்தலாம்.
மூன்றாம் தரப்பினரின் உதவியுடன் உங்கள் கோப்புகளை டிக்ரிப்ட் செய்வது விலையை அதிகரிக்கலாம் (அவர்கள் எங்களுடைய கட்டணத்தைச் சேர்க்கிறார்கள்) அல்லது நீங்கள் மோசடிக்கு ஆளாகலாம்.
'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...