அச்சுறுத்தல் தரவுத்தளம் Ransomware இளவரசர் ரான்சம்வேர்

இளவரசர் ரான்சம்வேர்

அச்சுறுத்தல் ஸ்கோர்கார்டு

அச்சுறுத்தல் நிலை: 100 % (உயர்)
பாதிக்கப்பட்ட கணினிகள்: 3
முதலில் பார்த்தது: February 5, 2025
OS(கள்) பாதிக்கப்பட்டது: Windows

தீம்பொருள் அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்களைப் பாதுகாப்பது மேலும் மேலும் முக்கியமானது. ரான்சம்வேர், குறிப்பாக, முக்கியமான கோப்புகளை குறியாக்கம் செய்வதன் மூலமும், அவற்றின் மறைகுறியாக்கத்திற்கான கட்டணத்தைக் கோருவதன் மூலமும் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு குறிப்பிடத்தக்க அபாயங்களை ஏற்படுத்துகிறது. பல ransomware அச்சுறுத்தல்களில் இளவரசர் Ransomware ஒரு குறிப்பிடத்தக்க எடுத்துக்காட்டாக வெளிவந்துள்ளது. அதன் இயக்கவியலைப் புரிந்துகொள்வதும், வலுவான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துவதும் இத்தகைய தாக்குதல்களுக்கு எதிராகப் பாதுகாப்பதில் இன்றியமையாத படிகளாகும்.

இளவரசர் ரான்சம்வேர்: ஒரு கண்ணோட்டம்

பிரின்ஸ் ரான்சம்வேர் என்பது, பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்வதற்கும், அவர்களின் மறைகுறியாக்கத்திற்காக மீட்கும் தொகையைப் பெறுவதற்கும் வடிவமைக்கப்பட்ட ஒரு அச்சுறுத்தும் நிரலாகும். Go நிரலாக்க மொழியில் எழுதப்பட்டது, இது மறைகுறியாக்கப்பட்ட கோப்புகளுக்கு '.ran' நீட்டிப்பைச் சேர்க்கிறது, அவற்றை அணுக முடியாததாக ஆக்குகிறது. உதாரணமாக, '1.png' என்ற பெயருடைய கோப்பு '1.png.ran' ஆகவும், '2.pdf' ஆனது '2.pdf.ran' ஆகவும் மாற்றப்படும். இது '.prince' நீட்டிப்பையும் பயன்படுத்தக்கூடும் என்பதற்கான அறிகுறிகள் உள்ளன, இருப்பினும் இது உறுதிப்படுத்தப்படவில்லை.

மீட்கும் கோரிக்கை மற்றும் வழிமுறைகள்

என்க்ரிப்ஷன் செயல்முறை முடிந்ததும், பிரின்ஸ் ரான்சம்வேர் டெஸ்க்டாப் வால்பேப்பரை மாற்றி, 'Decryption Instructions.txt' என்ற தலைப்பில் மீட்கும் குறிப்பை வெளியிடுகிறது. புதிய வால்பேப்பர் குறியாக்கத்தைப் பற்றி பாதிக்கப்பட்டவருக்குத் தெரிவிக்கிறது மற்றும் மேலும் விவரங்களுக்கு அவர்களை உரைக் கோப்பிற்கு அனுப்புகிறது. சரியான தொகை மற்றும் நாணய வகை குறிப்பிடப்படவில்லை என்றாலும், மீட்புக் குறிப்பில் பொதுவாக கிரிப்டோகரன்சியில் பணம் செலுத்த வேண்டும். பாதிக்கப்பட்ட கோப்புகளை மறுபெயரிடுவதற்கு அல்லது மாற்றுவதற்கு எதிராக எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது அவற்றை மறைகுறியாக்க முடியாததாக மாற்றும்.

தொடர்பு சிக்கல்கள் மற்றும் கட்டண அபாயங்கள்

சுவாரஸ்யமாக, மீட்புக் குறிப்பில் தாக்குதல் நடத்தியவர்கள் வழங்கிய தொடர்பு விவரங்கள் செல்லாததாகத் தெரிகிறது. இந்த ஒழுங்கின்மை, Prince Ransomware இன்னும் வளர்ச்சியில் இருக்கலாம் அல்லது சோதனைக்கு உட்பட்டிருக்கலாம் என்று கூறுகிறது. சைபர் செக்யூரிட்டி நிபுணர்கள் எச்சரிக்கிறார்கள், பணம் செலுத்திய பிறகும், தாக்குபவர்கள் பெரும்பாலும் மறைகுறியாக்க விசைகளை வழங்கத் தவறுவதால், மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது. அவர்களின் கோரிக்கைகளுக்கு இணங்குவது கவனக்குறைவாக அவர்களின் சட்டவிரோத நடவடிக்கைகளை ஆதரிக்கிறது மற்றும் சைபர் கிரைம் சுழற்சியை நிலைநிறுத்துகிறது.

உங்கள் சாதனங்களைப் பாதுகாப்பதற்கான பயனுள்ள பாதுகாப்பு நடைமுறைகள்

உங்கள் இயக்க முறைமை மற்றும் நிறுவப்பட்ட அனைத்து மென்பொருள் பயன்பாடுகளையும் தொடர்ந்து புதுப்பித்தல் உங்கள் சாதனங்களைப் பாதுகாப்பதில் ஒரு அடிப்படை படியாகும். மென்பொருள் புதுப்பிப்புகள், பெரும்பாலான நேரங்களில், ransomware சுரண்டக்கூடிய பாதுகாப்பு பாதிப்புகளுக்கான இணைப்புகளை உள்ளடக்கியது. சமீபத்திய அச்சுறுத்தல்களுக்கு எதிராக நீங்கள் எப்போதும் பாதுகாக்கப்படுவதை உறுதிசெய்ய, முடிந்தவரை தானியங்கி புதுப்பிப்புகளை அமைக்கவும்.

  • நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : ransomware அச்சுறுத்தல்கள் ஏதேனும் சேதம் விளைவிப்பதற்கு முன்பு அவற்றை அம்பலப்படுத்தவும் தடுக்கவும் புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு தீர்வுகளில் முதலீடு செய்யுங்கள். இந்தப் பாதுகாப்புக் கருவிகள் தொடர்ந்து புதுப்பிக்கப்படுவதையும், வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எதிராக அவை நிகழ்நேரப் பாதுகாப்பை வழங்குவதையும் உறுதிசெய்யவும்.
  • வலுவான காப்புப்பிரதி தீர்வுகளைச் செயல்படுத்தவும் : வெளிப்புற ஹார்டு டிரைவ் அல்லது கிளவுட் அடிப்படையிலான சேவைக்கு உங்கள் தரவை வழக்கமாக காப்புப் பிரதி எடுக்கவும். ransomware தாக்குதலின் போது சமரசம் செய்யப்படுவதைத் தடுக்க காப்புப்பிரதிகள் ஆஃப்லைனில் சேமிக்கப்படுவதையும் நெட்வொர்க்கிலிருந்து அணுக முடியாது என்பதையும் உறுதிப்படுத்தவும். தொற்று ஏற்பட்டால், புதுப்பித்த காப்புப்பிரதிகளுக்கான அணுகல் உங்கள் கோப்புகளை மீட்கும் தொகையை செலுத்தாமல் மீட்டெடுக்க அனுமதிக்கிறது.
  • பாதுகாப்பான மின்னஞ்சல் மற்றும் இணையப் பழக்கங்களைப் பழகுங்கள் : மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளைக் கையாளும் போது எச்சரிக்கையாக இருங்கள், குறிப்பாக அறியப்படாத அல்லது நம்பத்தகாத ஆதாரங்களில் இருந்து. இந்த இணைப்புகளில் ஃபிஷிங் மின்னஞ்சல்கள் இருக்கலாம், இது ransomware விநியோகத்திற்கான பொதுவான திசையன் ஆகும். இணைப்புகளைத் திறப்பதற்கு முன் அல்லது இணைப்புகளைக் கிளிக் செய்வதற்கு முன் மின்னஞ்சல்களின் சட்டப்பூர்வமான தன்மையை சரிபார்க்கவும். கூடுதலாக, சரிபார்க்கப்படாத இணையதளங்களில் இருந்து மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும் மற்றும் சந்தேகத்திற்கிடமான வலைத்தளங்களைப் பார்வையிடுவதைத் தவிர்க்கவும்.
  • கோப்பு நீட்டிப்புகளை இயக்கவும் மற்றும் மறைக்கப்பட்ட கோப்புகளைக் காண்பி : உங்கள் இயக்க முறைமை அமைப்புகளில் கோப்பு நீட்டிப்புகளை இயக்குவது சந்தேகத்திற்கிடமான கோப்புகளை எளிதாகக் கண்டறிய உதவும். Ransomware பெரும்பாலும் இரட்டை நீட்டிப்புகளுடன் தன்னை மறைத்துக் கொள்கிறது (எ.கா., 'document.pdf.exe'). இதேபோல், மறைக்கப்பட்ட கோப்புகள் மற்றும் கோப்புறைகளைக் காண்பிப்பது, ransomware தாக்குதலின் ஒரு பகுதியாக இருக்கும் அசாதாரண அல்லது அறிமுகமில்லாத கோப்புகளைக் கண்டறிய உதவும்.
  • பயனர் சிறப்புரிமைகளை வரம்பிடவும் : அங்கீகரிக்கப்படாத மென்பொருளை நிறுவுவதைத் தடுக்க உங்கள் சாதனங்களில் பயனர் சிறப்புரிமைகளைக் கட்டுப்படுத்தவும். பயனர்கள் வரையறுக்கப்பட்ட சலுகைகள் கொண்ட கணக்குகளில் செயல்பட வேண்டும் மற்றும் தேவைப்படும் போது மட்டுமே நிர்வாகக் கணக்குகளைப் பயன்படுத்த வேண்டும். இது முழு கணினி அணுகலுடன் ransomware செயல்படுத்தும் அபாயத்தைக் குறைக்கிறது.
  • உங்களையும் உங்கள் குழுவையும் பயிற்றுவிக்கவும் : சமீபத்திய இணைய பாதுகாப்பு அச்சுறுத்தல்கள் மற்றும் சிறந்த நடைமுறைகள் குறித்து உங்களுக்கும் உங்கள் கூட்டாளிகளுக்கும் தொடர்ந்து தெளிவுபடுத்துங்கள். சாத்தியமான ransomware தாக்குதல்களை அங்கீகரித்து தவிர்ப்பதில் விழிப்புணர்வும் பயிற்சியும் முக்கியமானவை. இந்த நடைமுறைகளை வலுப்படுத்த அவ்வப்போது பாதுகாப்பு பயிற்சிகள் மற்றும் உருவகப்படுத்துதல்களை நடத்தவும்.
  • பிரின்ஸ் ரான்சம்வேர் போன்ற ரான்சம்வேர் அச்சுறுத்தல்கள் செயலில் இணைய பாதுகாப்பு நடவடிக்கைகளின் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகின்றன. இத்தகைய அச்சுறுத்தல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வதன் மூலமும், பயனுள்ள பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துவதன் மூலமும், நீங்கள் தொற்றுநோய்க்கான வாய்ப்புகளை கணிசமாகக் குறைக்கலாம் மற்றும் உங்கள் மதிப்புமிக்க தரவைப் பாதுகாக்கலாம். நினைவில் கொள்ளுங்கள், சிகிச்சையை விட தடுப்பு எப்போதும் சிறந்தது. விழிப்புடன் இருங்கள், தகவலறிந்து இருங்கள் மற்றும் உங்கள் டிஜிட்டல் சொத்துக்களைப் பாதுகாக்க இணையப் பாதுகாப்பிற்கு முன்னுரிமை கொடுங்கள்.

    Pthe rince Ransomware ஆல் கைவிடப்பட்ட மீட்கும் குறிப்பு:

    '---------- Ransomware ----------
    Your files have been encrypted using Prince Ransomware!
    They can only be decrypted by paying us a ransom in cryptocurrency.

    Encrypted files have the .prince extension.
    IMPORTANT: Do not modify or rename encrypted files, as they may become unrecoverable.

    Contact us at the following email address to discuss payment.
    example@airmail.cc
    Your ID: BODUGSSVTKHZYASW
    ---------- Ransomware ----------

    The message shown to victims of the threat as a desktop background image is:

    Prince Ransomware
    All of your important documents have been encrypted.
    In order to decrypt them, find Decryption Instructions.txt'

    கோப்பு முறை விவரங்கள்

    இளவரசர் ரான்சம்வேர் பின்வரும் கோப்பை(களை) உருவாக்கலாம்:
    # கோப்பு பெயர் எம்டி 5 கண்டறிதல்கள்
    1. 918e2f2e3d7db628fb34b627d3c03fc95a720f578d09f265cbbc1f492a24df94 88f8ba23ccafdac9cf5f8d9e9210a713 3

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...