சைலண்ட் அநாமதேய ரான்சம்வேர்
சைலண்ட் அனானிமஸ் எனப்படும் புதிய ransomware அச்சுறுத்தலை ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர். இந்த அச்சுறுத்தும் நிரல் குறிப்பாக இலக்கு அமைப்புகளில் தரவை குறியாக்க வடிவமைக்கப்பட்டுள்ளது, பின்னர் மறைகுறியாக்க விசைக்கு பாதிக்கப்பட்டவர்களிடமிருந்து பணம் செலுத்த வேண்டும். SilentAnonymous மிகவும் பல்துறை மற்றும் பல்வேறு வகையான கோப்பு வகைகளை குறியாக்கம் செய்யும் திறன் கொண்டது. இந்த ransomware இன் தனித்துவமான அம்சம் கோப்பு பெயர்களை மாற்றியமைப்பதாகும்; பாதிக்கப்பட்ட அனைத்து கோப்புகளும் அவற்றின் அசல் பெயர்களுடன் '.SILENTATTACK' நீட்டிப்பைக் கொண்டிருக்கும். உதாரணமாக, முதலில் '1.jpg' என்று பெயரிடப்பட்ட ஒரு கோப்பு '1.jpg.SILENTATTACK' என மறுபெயரிடப்படும், அதேபோல், '2.png' என்பது '2.png.SILENTATTACK' ஆக மாறும், மேலும் அனைத்து கோப்புகளுக்கும் பூட்டப்பட்டது.
குறியாக்க செயல்முறையை முடித்ததும், பாதிக்கப்பட்ட சாதனத்தில் டெஸ்க்டாப் வால்பேப்பரை மாற்றுவதன் மூலம் சைலண்ட்அனானிமஸ் ஒரு படி மேலே செல்கிறது. இது தவிர, ransomware 'Silent_Anon.txt.' என்ற தலைப்பில் ஒரு மீட்கும் குறிப்பு செய்தியை வெளியிடுகிறது.
சைலண்ட் அநாமதேய ரான்சம்வேர் கிரிப்டோகரன்சிகளில் செலுத்தப்பட்ட மீட்கும் தொகையைக் கோருகிறது
SilentAnonymous, பாதிக்கப்பட்டவரின் கோப்புகளை என்க்ரிப்ட் செய்யும் போது, துரதிர்ஷ்டவசமான நிகழ்வை மாற்றியமைக்கப்பட்ட டெஸ்க்டாப் வால்பேப்பர் மூலம் தெரிவிக்கிறது. இதில் முக்கியமான ஆவணங்கள், நேசத்துக்குரிய புகைப்படங்கள் மற்றும் பிற குறிப்பிடத்தக்க கோப்புகள் அடங்கும். அதனுடன் உள்ள உரைக் கோப்பு, 'Silent_Anon.txt', ransomware தொற்றுக்கான விரிவான வழிகாட்டியாகச் செயல்படுகிறது. மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீட்டெடுப்பதற்கான ஒரே வழி மீட்கும் தொகையை செலுத்துவதே என்றும், குறிப்பிட்ட தொகையானது பிட்காயின் கிரிப்டோகரன்சியில் $1,500 என்றும் அது விளக்குகிறது. கிரிப்டோகரன்சி மதிப்புகள் நிலையான ஏற்ற இறக்கங்களுக்கு உட்பட்டிருப்பதால், குறிப்பிடப்பட்ட பிட்காயின் அளவு நிகழ்நேர மாற்று விகிதத்தை துல்லியமாக பிரதிபலிக்காது என்பதை கவனத்தில் கொள்ள வேண்டியது அவசியம்.
பெரும்பாலான சந்தர்ப்பங்களில், சைபர் கிரைமினல்களின் தலையீடு இல்லாமல் கோப்புகளை மறைகுறியாக்கம் செய்வது கிட்டத்தட்ட சாத்தியமற்றது என்று ஆராய்ச்சியாளர்கள் எச்சரிக்கின்றனர். அரிதான விதிவிலக்குகள் இருந்தாலும், பொதுவாக குறைபாடுள்ள ransomware சம்பந்தப்பட்டது, பாதிக்கப்பட்டவர்கள் எச்சரிக்கையாக இருக்க வேண்டும். கோரப்பட்ட மீட்கும் தொகையை செலுத்திய பிறகும், சைபர் குற்றவாளிகள் கோப்பு மறைகுறியாக்கத்திற்கான தேவையான விசைகள் அல்லது மென்பொருளை வழங்காமல் இருக்கலாம், இதனால் தரவு மீட்பு நிச்சயமற்றதாக இருக்கும். இதன் விளைவாக, மீட்கும் கோரிக்கைகளுக்கு அடிபணிவது தரவு மீட்டெடுப்பிற்கு உத்தரவாதம் அளிக்கத் தவறியது மட்டுமல்லாமல், தாக்குபவர்களின் சட்டவிரோத நடவடிக்கைகளை நிலைநிறுத்துகிறது மற்றும் ஆதரிக்கிறது.
சைலண்ட்அனானிமஸ் ரான்சம்வேர் மூலம் மேலும் குறியாக்கங்களை நிறுத்த, இயக்க முறைமையிலிருந்து உடனடியாக நீக்குவது அவசியம். இருப்பினும், ransomware ஐ அகற்றுவது ஏற்கனவே பூட்டப்பட்ட கோப்புகளை தானாக மீட்டெடுக்காது என்பதை புரிந்து கொள்ள வேண்டியது அவசியம். இத்தகைய தாக்குதல்களுடன் தொடர்புடைய அபாயங்களைக் குறைக்க, வலுவான இணையப் பாதுகாப்பு நடைமுறைகள் போன்ற தடுப்பு நடவடிக்கைகளுக்கு முன்னுரிமை அளிக்க பாதிக்கப்பட்டவர்கள் வலியுறுத்தப்படுகிறார்கள்.
Ransomware தாக்குதல்களில் இருந்து உங்கள் சாதனங்களைப் பாதுகாப்பதற்கான முக்கியமான பாதுகாப்பு நடவடிக்கைகள்
Ransomware தாக்குதல்கள் பெருகிய முறையில் அதிநவீனமாகி, பயனர்களின் தனிப்பட்ட மற்றும் தொழில்முறை தரவுகளுக்கு குறிப்பிடத்தக்க ஆபத்தை ஏற்படுத்துகிறது. இந்தத் தீங்கிழைக்கும் சுரண்டல்களிலிருந்து சாதனங்களைப் பாதுகாக்க, வலுவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வது அவசியம். ransomware தாக்குதல்களிலிருந்து தங்கள் சாதனங்களைப் பாதுகாக்க பயனர்கள் எடுக்கக்கூடிய ஐந்து முக்கியமான படிகள் இங்கே:
இந்த பாதுகாப்பு நடவடிக்கைகளைப் பயன்படுத்துவதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் வாய்ப்பைக் குறைக்கலாம் மற்றும் இணைய அச்சுறுத்தல்களுக்கு எதிராக தங்கள் சாதனங்கள் மற்றும் தரவுகளின் ஒட்டுமொத்த பின்னடைவை மேம்படுத்தலாம்.
சைலன்ட் அனானிமஸ் ரான்சம்வேர் விட்டுச் சென்ற மீட்புக் குறிப்பின் முழு உரை:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'