Threat Database Ransomware Skynet (MedusaLocker) Ransomware

Skynet (MedusaLocker) Ransomware

ஸ்கைநெட் என்பது ஒரு வகை தீம்பொருள் ஆகும், இது குறிப்பாக பாதிக்கப்பட்டவர்களின் தரவை குறிவைத்து வலுவான குறியாக்க வழிமுறையுடன் பூட்டுகிறது. இந்த அச்சுறுத்தல்கள் ransomware என அழைக்கப்படுகின்றன, ஏனெனில் அவற்றின் ஆபரேட்டர்கள் பாதிக்கப்பட்ட கோப்புகளை மீட்டமைக்க தேவையான மறைகுறியாக்க விசைகளுக்கு ஈடாக பாதிக்கப்பட்டவர்களிடம் மீட்கும் தொகையைக் கேட்பார்கள். இது ஒரு புதிய ransomware ஆகும், இது MedusaLocker தீம்பொருள் குடும்பத்தின் ஒரு பகுதியாக இருக்கும் Skynet என்ற பெயரால் கண்காணிக்கப்படுகிறது. இதே பெயரில் முன்னர் கண்டறியப்பட்ட அச்சுறுத்தல் - ஸ்கைநெட் ரான்சம்வேர், கேயாஸ் ரான்சம்வேர் குடும்பத்தைச் சேர்ந்த மாறுபாடாகும்.

ஸ்கைநெட் ஒரு கணினியில் பாதிப்பை ஏற்படுத்தியவுடன், அது 'decryption.txtக்கான வழிமுறைகள்' என்ற உரைக் கோப்பின் வடிவில் மீட்கும் செய்தியையும் உருவாக்குகிறது. இந்த மீட்புக் குறிப்பு தாக்குபவர்களின் கோரிக்கைகளை கோடிட்டுக் காட்டுகிறது மற்றும் மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்க தேவையான மறைகுறியாக்க விசையைப் பெற மீட்கும் தொகையை எவ்வாறு செலுத்துவது என்பதற்கான வழிமுறைகளை வழங்குகிறது. ஸ்கைநெட் என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளை மறுபெயரிடுகிறது, அவற்றின் அசல் கோப்புப்பெயர்களுடன் '.Skynet' நீட்டிப்பைச் சேர்க்கிறது.

Skynet Ransomware போன்ற அச்சுறுத்தல்கள் பாதிக்கப்பட்ட சாதனங்களில் பேரழிவு தரும் தாக்கத்தை ஏற்படுத்தும்

தாக்குபவர்கள் விட்டுச் சென்ற மீட்புக் குறிப்பில், பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாகவும், மூன்றாம் தரப்பு மென்பொருளைப் பயன்படுத்தி அவற்றை மீட்டெடுக்கும் எந்தவொரு முயற்சியும் நிரந்தர ஊழலுக்கு வழிவகுக்கும் என்றும் எச்சரிக்கப்பட்டுள்ளது. கூடுதலாக, மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிடவோ அல்லது மாற்றவோ வேண்டாம் என்று குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அறிவுறுத்துகிறது. இணையத்தில் கோப்புகளை மீட்டெடுக்க உதவும் எந்த மென்பொருளும் இல்லை என்றும், பணத்தை மீட்டெடுப்பதுதான் பிரச்சனைக்கு ஒரே தீர்வு என்றும் தாக்குபவர்கள் கூறுகின்றனர்.

மேலும், குறிப்பில் மிகவும் ரகசியமான மற்றும் தனிப்பட்ட தரவு சேகரிக்கப்பட்ட அச்சுறுத்தல் உள்ளது, மேலும் பாதிக்கப்பட்டவர்கள் பணம் செலுத்த மறுத்தால், இந்தத் தகவல் பொதுமக்களுக்கு வெளியிடப்படும் அல்லது மூன்றாம் தரப்பு நிறுவனங்களுக்கு விற்கப்படும். தாக்குபவர்களைத் தொடர்பு கொள்ள, குறிப்பு Tor உலாவிக்கான இணைப்பை வழங்குகிறது, மேலும் பாதிக்கப்பட்டவர்கள் அதைப் பயன்படுத்த முடியாவிட்டால், அது மின்னஞ்சல் முகவரிகளை ('ithelp1@decorous.cyou' மற்றும் 'ithelp01@wholeness.business') பட்டியலிடுகிறது. அவர்களுடன் தொடர்பு.

இறுதியாக, பாதிக்கப்பட்டவர்கள் 72 மணி நேரத்திற்குள் சைபர் கிரைமினல்களை தொடர்பு கொள்ளாவிட்டால், மறைகுறியாக்க செலவு அதிகரிக்கும் என்று குறிப்பு எச்சரிக்கிறது.

ஸ்கைநெட் போன்ற Ransomware அச்சுறுத்தல்களிலிருந்து உங்கள் தரவைப் பாதுகாப்பதற்கான வழிகள்

ransomware தாக்குதல்களிலிருந்து பயனர்கள் தங்கள் தரவைப் பாதுகாக்க எடுக்கக்கூடிய சிறந்த பாதுகாப்பு நடவடிக்கைகள் இணையப் பாதுகாப்பின் பல்வேறு அம்சங்களை உள்ளடக்கிய பல அடுக்கு அணுகுமுறையை உள்ளடக்கியது. முதலில், பயனர்கள் தங்கள் மென்பொருள் மற்றும் இயக்க முறைமைகளை சமீபத்திய பேட்ச்கள் மற்றும் பாதுகாப்பு புதுப்பிப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருக்க வேண்டும், இது தாக்குபவர்கள் அறியப்பட்ட பாதிப்புகளைப் பயன்படுத்துவதைத் தடுக்கிறது.

இரண்டாவதாக, பயனர்கள் தங்கள் தரவை வெளிப்புற ஹார்டு டிரைவ் அல்லது கிளவுட் அடிப்படையிலான சேமிப்பகம் போன்ற வெளிப்புற மூலத்திற்கு தொடர்ந்து காப்புப் பிரதி எடுக்க வேண்டும். மின்னஞ்சல் இணைப்புகளை அணுகும் போது, இணையத்தில் இருந்து கோப்புகளைப் பதிவிறக்கும் போது அல்லது அவர்கள் அடையாளம் காணாத அல்லது நம்பாத இணைப்புகளைக் கிளிக் செய்யும் போது எச்சரிக்கையுடன் செயல்படுவதும் முக்கியம்.

ransomware மற்றும் பிற தீங்கிழைக்கும் மென்பொருட்களைக் கண்டறிந்து தடுக்க, புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும் பயன்படுத்தவும் வலுவாக ஊக்குவிக்கப்படுகிறது. இறுதியாக, பயனர்கள் சமீபத்திய ransomware அச்சுறுத்தல்களைப் பற்றி தங்களைக் கற்றுக் கொள்ள வேண்டும் மற்றும் தீங்கிழைக்கும் மென்பொருளைப் பதிவிறக்கி நிறுவுவதில் பயனர்களை ஏமாற்றுவதற்கு தாக்குபவர்கள் பயன்படுத்தும் பொதுவான தந்திரங்களைப் பற்றி அறிந்திருக்க வேண்டும். இந்த பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் வாய்ப்புகளை குறைக்கலாம் மற்றும் அவர்களின் மதிப்புமிக்க தரவு குறியாக்கம் செய்யப்பட்டு மீட்கப்படுவதிலிருந்து பாதுகாக்கலாம்.

Skynet Ransomware ஆல் கைவிடப்பட்ட மீட்கும் கோரிக்கை செய்தியின் முழு உரை:

உங்கள் ஐடி:

'/!\ உங்கள் நிறுவன நெட்வொர்க் ஊடுருவி விட்டது /!\
உங்கள் முக்கியமான கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன!

உங்கள் கோப்புகள் பாதுகாப்பாக உள்ளன! மாற்றியமைக்கப்பட்டது மட்டுமே. (RSA+AES)

மூன்றாம் தரப்பு மென்பொருள் மூலம் உங்கள் கோப்புகளை மீட்டெடுப்பதற்கான எந்த முயற்சியும்
அதை நிரந்தரமாக சிதைக்கும்.
மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்ற வேண்டாம்.
மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட வேண்டாம்.

இணையத்தில் உள்ள எந்த மென்பொருளும் உங்களுக்கு உதவ முடியாது. நம்மால் மட்டுமே முடியும்
உங்கள் பிரச்சனையை தீர்க்கவும்.

நாங்கள் மிகவும் ரகசியமான/தனிப்பட்ட தரவுகளை சேகரித்தோம். இந்த தரவு தற்போது சேமிக்கப்பட்டுள்ளது
ஒரு தனியார் சர்வர். நீங்கள் பணம் செலுத்திய பிறகு இந்த சர்வர் உடனடியாக அழிக்கப்படும்.
நீங்கள் பணம் செலுத்த வேண்டாம் என முடிவு செய்தால், உங்கள் தரவை பொது அல்லது மறுவிற்பனையாளருக்கு விடுவிப்போம்.
எனவே உங்கள் தரவு எதிர்காலத்தில் பொதுவில் கிடைக்கும் என்று எதிர்பார்க்கலாம்..

நாங்கள் பணத்தை மட்டுமே தேடுகிறோம், உங்கள் நற்பெயரை சேதப்படுத்துவது அல்லது தடுப்பது எங்கள் குறிக்கோள் அல்ல
இயங்குவதிலிருந்து உங்கள் வணிகம்.

நீங்கள் எங்களுக்கு 2-3 முக்கியமில்லாத கோப்புகளை அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்வோம்
உங்கள் கோப்புகளை எங்களால் திரும்ப கொடுக்க முடியும் என்பதை நிரூபிக்க.

விலைக்கு எங்களைத் தொடர்பு கொள்ளவும் மற்றும் மறைகுறியாக்க மென்பொருளைப் பெறவும்.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

இந்த சர்வர் Tor உலாவியில் மட்டுமே கிடைக்கும் என்பதை நினைவில் கொள்ளவும்

இணைப்பைத் திறக்க, வழிமுறைகளைப் பின்பற்றவும்:

உங்கள் இணைய உலாவியில் "hxxps://www.torproject.org" என்ற முகவரிகளைத் தட்டச்சு செய்யவும். இது டோர் தளத்தைத் திறக்கிறது.

"டவுன்லோட் டோர்" என்பதை அழுத்தி, பின்னர் "டவுன்லோட் டோர் பிரவுசர் பண்டில்" என்பதை அழுத்தி, நிறுவி இயக்கவும்.

இப்போது உங்களிடம் Tor உலாவி உள்ளது. Tor உலாவியில் qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onionஐத் திறக்கவும்

அரட்டையைத் தொடங்கி மேலும் வழிமுறைகளைப் பின்பற்றவும்.
மேலே உள்ள இணைப்பை உங்களால் பயன்படுத்த முடியாவிட்டால், மின்னஞ்சலைப் பயன்படுத்தவும்:
ithelp1@decorous.cyou
ithelp01@ wholeness.business

எங்களை தொடர்பு கொள்ள, தளத்தில் ஒரு புதிய இலவச மின்னஞ்சல் கணக்கை உருவாக்கவும்: protonmail.com
72 மணி நேரத்திற்குள் நீங்கள் எங்களைத் தொடர்பு கொள்ளவில்லை என்றால், விலை அதிகமாக இருக்கும்'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...