Threat Database Ransomware RedProtection Ransomware

RedProtection Ransomware

ஆராய்ச்சியாளர்களால் சாத்தியமான தீங்கிழைக்கும் திட்டங்களை ஆய்வு செய்யும் போது RedProtection ஒரு ransomware அச்சுறுத்தலாக அடையாளம் காணப்பட்டுள்ளது. Ransomware என்பது ஒரு வகையான அச்சுறுத்தும் மென்பொருளாகும், இது குறிப்பாக தரவை குறியாக்க வடிவமைக்கப்பட்டுள்ளது, பின்னர் மறைகுறியாக்க விசைகளை வழங்குவதற்கான கட்டணத்தை கோருகிறது. பாதிக்கப்பட்டவரின் கணினியில் செயல்படுத்தப்பட்டவுடன், RedProtection அதன் குறியாக்க செயல்முறையைத் தொடங்குகிறது, இது பல்வேறு வகையான கோப்பு வகைகளை குறிவைக்கிறது.

மறைகுறியாக்கப்பட்ட கோப்புகள் அவற்றின் தலைப்புகள் நான்கு சீரற்ற எழுத்துக்களைக் கொண்ட நீட்டிப்புடன் மாற்றியமைக்கப்பட்டுள்ளன. குறியாக்க செயல்முறை முடிந்ததைத் தொடர்ந்து, RedProtection டெஸ்க்டாப் வால்பேப்பரை மாற்றுகிறது மற்றும் 'read_it.txt' என்ற பெயரிடப்பட்ட மீட்புக் குறிப்பை டெபாசிட் செய்கிறது. மறைகுறியாக்கப்பட்ட கோப்புகளை வெளியிடுவதற்குத் தேவைப்படும் கட்டணத்தைப் பற்றி தாக்குபவர்களிடமிருந்து வரும் அறிவுறுத்தல்கள் அல்லது கோரிக்கைகள் இந்தக் குறிப்பில் பொதுவாக இருக்கும்.

RedProtection Ransomware Cryptocurrencies இல் ஒரு மீட்கும் தொகையைக் கோருகிறது

RedProtection இன் வால்பேப்பரில் காட்டப்படும் உரை பாதிக்கப்பட்டவருக்கு ஒரு அறிவிப்பாக செயல்படுகிறது, இது அவர்களின் தரவு குறியாக்கம் செய்யப்பட்டுள்ளது என்பதை தெரிவிக்கிறது. முப்பது நிமிட சாளரத்திற்குள் தாக்குபவர்களுடன் தொடர்பை ஏற்படுத்த இது அவர்களைத் தூண்டுகிறது. மீட்கும் குறிப்பு ஆங்கிலம் மற்றும் பிரஞ்சு ஆகிய இரு மொழிகளில் வழங்கப்படுகிறது. சமரசம் செய்யப்பட்ட கோப்புகளை மீட்டெடுப்பதற்கு 0.0061 BTC (பிட்காயின் கிரிப்டோகரன்சி) வடிவத்தில் மீட்கும் தொகையை செலுத்துவது அவசியம் என்பதை இது வெளிப்படையாகத் தெரிவிக்கிறது. இந்தத் தொகை தோராயமாக 200 அமெரிக்க டாலர்களாக மதிப்பிடப்பட்டாலும், மாற்று விகிதங்களின் ஏற்ற இறக்கத்தை ஒப்புக்கொள்வது முக்கியம்.

குறிப்பிட்ட மீட்கும் தொகை பேச்சுவார்த்தைக்கு உட்பட்டது என்பதை மீட்கும் குறிப்பு வலியுறுத்துகிறது. இந்த காலக்கெடுவிற்குக் கீழ்ப்படியத் தவறினால், மறைகுறியாக்க விசையை நீக்கி, மீட்டெடுப்பதற்கான அடுத்தடுத்த முயற்சிகள் பயனற்றதாகிவிடும்.

துரதிர்ஷ்டவசமாக, சைபர் கிரைமினல்களின் ஈடுபாடு இல்லாமல் மறைகுறியாக்க முயற்சிகள் பொதுவாக சவாலானவை. மேலும், பாதிக்கப்பட்டவர்கள், மீட்கும் தொகையை செலுத்திய பிறகும், அவர்களின் தரவை மறைகுறியாக்க தேவையான விசைகள் அல்லது கருவிகளைப் பெறாத பல நிகழ்வுகள் உள்ளன. இதன் விளைவாக, மீட்கும் கோரிக்கைகளுக்கு இணங்குவதற்கு எதிராக வலுவான எச்சரிக்கையுடன் அறிவுறுத்தப்படுகிறது, ஏனெனில் கோப்பு மீட்புக்கான உத்தரவாதம் இல்லை, மேலும் அத்தகைய கோரிக்கைகளுக்கு இணங்குவது இந்த குற்றவாளிகளால் செய்யப்படும் சட்டவிரோத நடவடிக்கைகளை ஆதரிக்கிறது.

உங்கள் தரவு மற்றும் சாதனங்களின் பாதுகாப்பில் வாய்ப்புகளை எடுக்காதீர்கள்

பயனர் தரவு மற்றும் சாதனங்களின் பாதுகாப்பை மேம்படுத்துவது டிஜிட்டல் மற்றும் இயற்பியல் அம்சங்களைக் கையாளும் பன்முக அணுகுமுறையை செயல்படுத்துவதை உள்ளடக்குகிறது. தரவு மற்றும் சாதன பாதுகாப்பை மேம்படுத்துவதற்கான முக்கிய நடவடிக்கைகள் இங்கே:

  • வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும் :
  • எண்கள், சின்னங்கள் மற்றும் பெரிய எழுத்து மற்றும் சிறிய எழுத்துக்களின் கலவையுடன் சிக்கலான கடவுச்சொற்களை உருவாக்க பயனர்களை ஊக்குவிக்கவும்.
  • பல காரணி அங்கீகாரத்தை (MFA) செயல்படுத்தவும் :
  • கணக்குகள் அல்லது சாதனங்களை அணுகுவதற்கு முன், பயனர்கள் பல வகையான அடையாளங்களை வழங்க வேண்டியதன் மூலம், கூடுதல் பாதுகாப்பைச் சேர்க்க, முடிந்தவரை MFAஐ இயக்கவும்.
  • மென்பொருளைப் புதுப்பிக்கவும் :
  • பாதிப்புகளைத் தடுக்கவும், அறியப்பட்ட அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாக்கவும் இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் மால்வேர் எதிர்ப்பு மென்பொருளைத் தொடர்ந்து புதுப்பிக்கவும்.
  • பாதுகாப்பு மென்பொருளை நிறுவவும் :
  • பாதுகாப்பற்ற மென்பொருள் மற்றும் இணைய அச்சுறுத்தல்களுக்கு எதிராக நிகழ்நேர பாதுகாப்பை வழங்க புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும்.
  • பாதுகாப்பான வைஃபை நெட்வொர்க்குகள் :
  • Wi-Fi நெட்வொர்க்குகளுக்கு வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் WPA3 குறியாக்கத்தை இயக்கவும். அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க, இயல்புநிலை திசைவி உள்நுழைவுச் சான்றுகளை வழக்கமாக மாற்றவும்.
  • வழக்கமான காப்புப்பிரதி :
  • முக்கியமான தரவுகளின் தானியங்கி மற்றும் வழக்கமான காப்புப்பிரதிகளை வெளிப்புற, பாதுகாப்பான இடத்திற்குச் செயல்படுத்தவும். சாதனம் செயலிழப்பு, இழப்பு அல்லது ransomware தாக்குதல்கள் போன்றவற்றின் போது தரவு மீட்டெடுப்பை இது உறுதி செய்கிறது.
  • ஃபிஷிங் விழிப்புணர்வு குறித்து பயனர்களுக்குக் கற்பித்தல் :
  • ஃபிஷிங் முயற்சிகளை உணர பயனர்களுக்கு பயிற்சி அளிக்கவும் மற்றும் சந்தேகத்திற்கிடமான அல்லது அறியப்படாத இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும் அல்லது சரிபார்க்கப்படாத ஆதாரங்களுக்கு தனிப்பட்ட தகவலை வழங்கவும்.

இந்த நடவடிக்கைகளை ஒருங்கிணைப்பதன் மூலம், நிறுவனங்கள் பயனர் தரவு மற்றும் சாதனங்களின் பாதுகாப்பை கணிசமாக மேம்படுத்த முடியும், மேலும் மீள்தன்மை மற்றும் பாதுகாக்கப்பட்ட டிஜிட்டல் சூழலை உருவாக்குகிறது.

RedProtection Ransomware இன் மீட்கும் குறிப்பில் காணப்படும் முழு செய்தி:

'எச்சரிக்கை! உங்கள் கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன. உங்கள் தரவுக்கான அணுகலை மீண்டும் பெற, அடுத்த 24 மணி நேரத்திற்குள் இந்த வாலட்டில் (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV) 0.0061 btc (பேச்சுவார்த்தை) செலுத்த வேண்டும்.
நீங்கள் சரியான நேரத்தில் பணம் செலுத்தவில்லை என்றால், மறைகுறியாக்க விசை அழிக்கப்படும், மேலும் உங்கள் கோப்புகள் என்றென்றும் இழக்கப்படும்.
பணம் செலுத்தவும் உங்கள் தரவை மீட்டெடுக்கவும் கீழே உள்ள வழிமுறைகளைப் பின்பற்றவும்:
டெலிகிராமில் என்னை தொடர்பு கொள்ளவும்: hxxps://t.me/RedProtection

உங்கள் ஐடி

//////////////////////////

கவனம்! Tous vos fichiers ont été cryptés.
ஊற்று récupérer l'accès à vos données, vous devez payer une rançon de 0,0061 btc (négociable) dans l'addresse Bitcoin suivante(17CqMQFeuB3NTzJ2X28tflesProcks) 24 ஹியர்ஸ்.
Si vous ne payez pas à temps, la clé de decryptage sera detruite, et vos fichiers seront perdus à jamais.
Suivez les இன்ஸ்ட்ரக்ஷன்ஸ் ci-dessous pour எஃபெக்யூயர் le paiement et récupérer vos données :
contacte-moi sur Telegram : hxxps://t.me/RedProtection

வாக்காளர் ஐடி est'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...