Threat Database Ransomware Skynetwork Ransomware

Skynetwork Ransomware

Skynetwork Ransomware அச்சுறுத்தல், அச்சுறுத்தும் சைபர் கிரைமினல் கருவிகளை ஆய்வு செய்யும் போது ஆராய்ச்சியாளர்களால் கண்டுபிடிக்கப்பட்டது. ஸ்கைநெட்வொர்க் ரான்சம்வேர் குறிப்பாக தரவை குறியாக்க வடிவமைக்கப்பட்டுள்ளது மற்றும் மறைகுறியாக்கத்திற்காக மீட்கும் தொகையை கோருகிறது.

ஸ்கைநெட்வொர்க்கின் மாதிரி செயல்படுத்தப்பட்டபோது, அது கோப்புகளை என்க்ரிப்ட் செய்து அவற்றின் தலைப்புகளை '.skynetwork8' நீட்டிப்புடன் சேர்த்தது. உதாரணமாக, '1.doc' என்ற பெயரில் ஒரு கோப்பு '1.doc.skynetwork8,' '2.pdf' '2.pdf.skynetwork8,' மற்றும் பல.

அதைத் தொடர்ந்து, பாதிக்கப்பட்ட சாதனங்களின் டெஸ்க்டாப்பில் 'How_to_back_files.html' என்ற மீட்கும் கோரிக்கைச் செய்தி விடப்பட்டது. செய்தியின் அடிப்படையில், இந்த ransomware வீட்டு பயனர்களை விட நிறுவனங்களை குறிவைக்கிறது என்று முடிவு செய்யலாம். சைபர் செக்யூரிட்டி ஆய்வாளர்களும் ஸ்கைநெட்வொர்க் ரான்சம்வேர் என்பது MedusaLocker மால்வேர் குடும்பத்தின் மாறுபாடு என்பதை உறுதிப்படுத்தியுள்ளனர்.

Skynetwork Ransomware பாதிக்கப்பட்டவர்கள் தங்கள் தரவுக்கான அணுகலை இழக்கிறார்கள்

ஸ்கைநெட்வொர்க் விட்டுச் சென்ற மீட்புக் குறிப்பின்படி, பாதிக்கப்பட்டவரின் நிறுவன நெட்வொர்க் மீறப்பட்டது, மேலும் இப்போது அணுக முடியாத கோப்புகள் RSA மற்றும் AES கிரிப்டோகிராஃபிக் அல்காரிதம்களைப் பயன்படுத்தி குறியாக்கம் செய்யப்பட்டன. இந்தக் கோப்புகளை மறுபெயரிட அல்லது மாற்ற முயற்சிப்பது அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க மென்பொருளைப் பயன்படுத்துவது நிரந்தர ஊழலுக்கு வழிவகுக்கும் என்று செய்தி எச்சரிக்கிறது.

மீட்கும் குறிப்பில் பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்த 72 மணிநேர சாளரத்தை வழங்குகிறது. இந்த காலத்திற்குப் பிறகு, தேவைப்படும் தொகை அதிகரிக்கும். மீட்கும் தொகையை செலுத்துவதற்கு முன், பாதிக்கப்பட்டவர்களுக்கு டிக்ரிப்ஷன் செயல்முறையை இலவசமாகச் சோதிப்பதற்கான விருப்பம் வழங்கப்படுகிறது. நெட்வொர்க்கிலிருந்து அதிக உணர்திறன் தரவு சேகரிக்கப்பட்டது என்றும், மீட்கும் தொகை செலுத்தப்படாவிட்டால், இந்தத் தரவு விற்கப்படும் அல்லது கசிந்துவிடும் என்றும் குறிப்பு கூறுகிறது.

பெரும்பாலான ransomware தாக்குதல்களில், தாக்குபவர்களின் ஈடுபாடு இல்லாமல் மறைகுறியாக்கம் சாத்தியமில்லை. ransomware இன்னும் வளர்ச்சியில் இருக்கும்போது அல்லது பெரிய குறைபாடுகளைக் கொண்டிருக்கும் போது மட்டுமே விதிவிலக்குகள் உள்ளன.

கூடுதலாக, மீட்கும் தொகை செலுத்தப்பட்ட பின்னரும், தாக்குபவர்கள் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசைகள் அல்லது மென்பொருளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. எனவே, பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்த வேண்டாம் என்று கடுமையாக பரிந்துரைக்கப்படுகிறது, ஏனெனில் தரவு மீட்பு உத்தரவாதம் இல்லை, மேலும் கோரிக்கைகளுக்கு இணங்குவது இந்த சட்டவிரோத செயலை மட்டுமே ஆதரிக்கிறது.

Skynetwork Ransomware போன்ற அச்சுறுத்தல்களிலிருந்து தாக்குதல்களைத் தடுப்பதற்கான பாதுகாப்பு நடவடிக்கைகள்

ransomware அச்சுறுத்தல்களால் ஏற்படும் சேதத்தைத் தடுப்பதற்கும் குறைப்பதற்கும் மிகவும் பயனுள்ள வழிகளில் ஒன்று, வலுவான காப்புப்பிரதி மற்றும் பேரழிவு மீட்புத் திட்டத்தை அமைப்பதாகும். முக்கியமான தரவை தொடர்ந்து காப்புப் பிரதி எடுப்பது மற்றும் பிணையத்தின் மற்ற பகுதிகளிலிருந்து தனிமைப்படுத்தப்பட்ட பாதுகாப்பான இடத்தில் சேமிப்பதும் இதில் அடங்கும். ransomware தாக்குதல் ஏற்பட்டால், வணிகங்கள் தங்கள் தரவை விரைவாக மீட்டெடுத்து தங்கள் செயல்பாடுகளை மீண்டும் தொடங்குவதை இது உறுதிசெய்யும்.

மற்றொரு முக்கியமான பாதுகாப்பு நடவடிக்கை, ransomware தாக்குதல்களுடன் தொடர்புடைய அபாயங்கள் மற்றும் அவற்றை எவ்வாறு தடுப்பது என்பது பற்றி உங்களுக்கோ அல்லது உங்கள் ஊழியர்களுக்கோ கல்வி கற்பது. ஃபிஷிங் மின்னஞ்சல்களை எவ்வாறு அடையாளம் காண்பது, சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்ப்பது மற்றும் வலுவான கடவுச்சொற்களை எவ்வாறு உருவாக்குவது என்பது குறித்த பயிற்சி ஊழியர்களுக்கு இதில் அடங்கும். ஊழியர்களிடையே விழிப்புணர்வை ஏற்படுத்துவதன் மூலமும், அதிக விழிப்புடன் இருக்க அவர்களை ஊக்குவிப்பதன் மூலமும், வணிகங்கள் வெற்றிகரமான ransomware தாக்குதலின் வாய்ப்பைக் குறைக்கலாம்.

இறுதியாக, வணிகங்களும் தனிப்பட்ட பயனர்களும் ஃபயர்வால்கள், ஊடுருவல் கண்டறிதல் மற்றும் தடுப்பு அமைப்புகள் மற்றும் பாதுகாப்பு மென்பொருள் போன்ற வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்த வேண்டும். இந்த கருவிகள் நெட்வொர்க்கை அடையும் முன் தீங்கிழைக்கும் போக்குவரத்தைக் கண்டறிந்து தடுப்பதன் மூலம் ransomware தாக்குதல்களைத் தடுக்க உதவும். தாக்குதல் கண்டறியப்படும்போது அவை நிகழ்நேர எச்சரிக்கைகள் மற்றும் அறிவிப்புகளையும் வழங்க முடியும்.

Skynetwork Ransomware குறிப்பின் முழு உரை:

'உங்கள் தனிப்பட்ட ஐடி:

/!\ உங்கள் நிறுவனத்தின் நெட்வொர்க் ஊடுருவி விட்டது /!\
உங்கள் முக்கியமான கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன!

உங்கள் கோப்புகள் பாதுகாப்பாக உள்ளன! மாற்றியமைக்கப்பட்டது மட்டுமே. (RSA+AES)

மூன்றாம் தரப்பு மென்பொருள் மூலம் உங்கள் கோப்புகளை மீட்டெடுப்பதற்கான எந்த முயற்சியும்
அதை நிரந்தரமாக சிதைக்கும்.
மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்ற வேண்டாம்.
மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட வேண்டாம்.

இணையத்தில் உள்ள எந்த மென்பொருளும் உங்களுக்கு உதவ முடியாது. நம்மால் மட்டுமே முடியும்
உங்கள் பிரச்சனையை தீர்க்க.

நாங்கள் மிகவும் ரகசியமான/தனிப்பட்ட தரவுகளை சேகரித்தோம். இந்த தரவு தற்போது சேமிக்கப்பட்டுள்ளது
ஒரு தனியார் சர்வர். நீங்கள் பணம் செலுத்திய பிறகு இந்த சர்வர் உடனடியாக அழிக்கப்படும்.
நீங்கள் பணம் செலுத்த வேண்டாம் என முடிவு செய்தால், உங்கள் தரவை பொது அல்லது மறுவிற்பனையாளருக்கு விடுவிப்போம்.
எனவே உங்கள் தரவு எதிர்காலத்தில் பொதுவில் கிடைக்கும் என்று எதிர்பார்க்கலாம்..

நாங்கள் பணத்தை மட்டுமே தேடுகிறோம், உங்கள் நற்பெயரை சேதப்படுத்துவது அல்லது தடுப்பது எங்கள் குறிக்கோள் அல்ல
இயங்குவதிலிருந்து உங்கள் வணிகம்.

நீங்கள் எங்களுக்கு 2-3 முக்கியமில்லாத கோப்புகளை அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்வோம்
உங்கள் கோப்புகளை எங்களால் திரும்ப கொடுக்க முடியும் என்பதை நிரூபிக்க.

விலைக்கு எங்களைத் தொடர்பு கொள்ளவும் மற்றும் மறைகுறியாக்க மென்பொருளைப் பெறவும்.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

இந்த சர்வர் Tor உலாவியில் மட்டுமே கிடைக்கும் என்பதை நினைவில் கொள்ளவும்

இணைப்பைத் திறக்க, வழிமுறைகளைப் பின்பற்றவும்:

உங்கள் இணைய உலாவியில் "hxxps://www.torproject.org" என்ற முகவரிகளைத் தட்டச்சு செய்யவும். இது டோர் தளத்தைத் திறக்கிறது.

"டவுன்லோட் டோர்" என்பதை அழுத்தி, பின்னர் "டவுன்லோட் டோர் பிரவுசர் பண்டில்" என்பதை அழுத்தி, நிறுவி இயக்கவும்.

இப்போது உங்களிடம் Tor உலாவி உள்ளது. Tor உலாவியில் qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onionஐத் திறக்கவும்

அரட்டையைத் தொடங்கி மேலும் வழிமுறைகளைப் பின்பற்றவும்.
மேலே உள்ள இணைப்பை உங்களால் பயன்படுத்த முடியாவிட்டால், மின்னஞ்சலைப் பயன்படுத்தவும்:
ithelp02@decorous.cyou
ithelp02@ wholeness.business

எங்களை தொடர்பு கொள்ள, தளத்தில் ஒரு புதிய இலவச மின்னஞ்சல் கணக்கை உருவாக்கவும்: protonmail.com
72 மணி நேரத்திற்குள் எங்களைத் தொடர்பு கொள்ளவில்லை என்றால், விலை அதிகமாக இருக்கும்.'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...