Threat Database Ransomware Tasa Ransomware

Tasa Ransomware

Tasa என்பது மால்வேர் அச்சுறுத்தல் வகையின் கீழ் வரும் ransomware வகையாகும். பாதிக்கப்பட்டவரின் கணினியில் சேமிக்கப்பட்ட தரவை குறியாக்கம் செய்வதே இதன் முதன்மை நோக்கம், பயனர்கள் தங்கள் சொந்த கோப்புகளிலிருந்து திறம்பட பூட்டுதல். குறியாக்க செயல்முறையுடன், பாதிக்கப்பட்ட கோப்புகளின் கோப்புப் பெயர்களையும் '.tasa' நீட்டிப்பைச் சேர்ப்பதன் மூலம் Tasa மாற்றியமைக்கிறது. எடுத்துக்காட்டாக, '1.doc' என்ற கோப்பு '1.doc.tasa' ஆக மாற்றப்படும், அதே நேரத்தில் '2.png' '2.png.tasa' ஆக மாற்றப்படும், மேலும் பல.

அதன் இருப்பை நிறுவி, பாதிக்கப்பட்டவருடன் தொடர்புகொள்ளும் முயற்சியில், டாசா '_readme.txt' என்ற தலைப்பில் ஒரு மீட்புக் குறிப்பைப் பயன்படுத்துகிறது. இந்த குறிப்பில் பொதுவாக மீட்கும் கோரிக்கையை நிறைவேற்றவும் அதன் மூலம் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீண்டும் பெறவும் தேவையான நடவடிக்கைகள் குறித்த குற்றவாளிகளிடமிருந்து அறிவுறுத்தல்கள் இருக்கும்.

Tasa Ransomware என்பது பெரிய STOP/Djvu Ransomware குடும்பத்தில் அடையாளம் காணப்பட்ட ஒரு மாறுபாடு என்பதை ஒப்புக்கொள்வது முக்கியம். இந்த ransomware குடும்பம் பல்வேறு விநியோக முறைகளுடன் இணைக்கப்பட்டுள்ளது. கூடுதலாக, இந்த அச்சுறுத்தல்கள் சமரசம் செய்யப்பட்ட சாதனங்களில் Vidar அல்லது RedLine போன்ற தகவல்களைத் திருடும் தீம்பொருளுடன் இணைந்து பயன்படுத்தப்படுவதைக் கவனிக்கலாம். இந்த துணை அச்சுறுத்தல்கள் பாதிக்கப்பட்டவரின் அமைப்பிலிருந்து முக்கியமான தரவுகளைத் திருடுவதற்கு வழிவகுக்கும், இதன் மூலம் Tasa Ransomware தாக்குதலின் எதிர்மறையான தாக்கத்தை அதிகரிக்கிறது.

Tasa Ransomware பாதிக்கப்பட்டவர்களை அவர்களின் கோப்புகளை அணுக முடியாமல் விடுகிறது

Tasa Ransomware விநியோகிக்கப்பட்ட மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீட்டெடுக்க, மறைகுறியாக்க மென்பொருள் மற்றும் தனித்துவமான விசைக்கு ஈடாக தாக்குபவர்களுக்கு மீட்கும் தொகையைச் செலுத்த வேண்டும் என்று தெரிவிக்கிறது. பாதிக்கப்பட்டவர் தீங்கிழைக்கும் நடிகர்களுடன் தொடர்பு கொள்ளும் காலக்கெடுவின் அடிப்படையில் இரண்டு கட்டண விருப்பங்களை குறிப்பு வழங்குகிறது.

பாதிக்கப்பட்டவர்கள் 72 மணி நேரத்திற்குள் தீங்கிழைக்கும் நடிகர்களுடன் தொடர்பைத் தொடங்கினால், $490 குறைந்த கட்டணத்தில் மறைகுறியாக்க கருவிகளைப் பெறுவதற்கான தேர்வு அவர்களுக்கு வழங்கப்படுகிறது. இருப்பினும், ஆரம்ப 72-மணிநேரக் காலம் காலாவதியாகிவிட்டால், தேவையான மறைகுறியாக்கத் தீர்வைப் பெற $980 முழு மீட்புத் தொகை கோரப்படும். பணம் செலுத்தும் வழிமுறைகளைப் பெறுவதற்காக தீங்கிழைக்கும் நடிகர்களுடன் தொடர்புகொள்வதற்கான நியமிக்கப்பட்ட சேனல்களாக 'support@fishmail.top' மற்றும் 'datarestorehelp@airmail.cc' ஆகிய இரண்டு மின்னஞ்சல் முகவரிகளை மீட்கும் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு வழங்குகிறது.

மீட்கும் குறிப்பில் பாதிக்கப்பட்டவர்கள், பணம் செலுத்துவதற்கு முன், இலவசமாகத் திறக்கப்பட்டதாகக் கூறப்படும் தாக்குபவர்களுக்கு ஒரு கோப்பை அனுப்புவதற்கு உதவும் ஒரு ஏற்பாடு உள்ளது. மறைமுகமாக, மறைகுறியாக்கப்பட்ட கோப்புகளைத் திறக்கும் தாக்குபவரின் திறனுக்கான சான்றாக இந்த ஆர்ப்பாட்டம் செயல்படுகிறது.

இணையக் குற்றவாளிகள் ஒப்பந்தத்தின் தங்கள் பகுதியை நிறைவேற்றுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லாததால், மீட்கும் தொகையை செலுத்துவதைக் கருத்தில் கொள்வது எச்சரிக்கையுடன் அணுகப்பட வேண்டும் என்பதை வலியுறுத்த வேண்டியது அவசியம். பொதுவாக, மீட்கும் கோரிக்கைகளுக்கு இணங்குவது பரிந்துரைக்கப்படுவதில்லை, ஏனெனில் இது குற்றச் செயல்களை ஆதரிக்கிறது மற்றும் கோப்புகளை வெற்றிகரமாக மீட்டெடுக்க முடியாது.

Ransomware தாக்குதல்களுக்கு எதிராக பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வது முக்கியமானது

இன்றைய டிஜிட்டல் நிலப்பரப்பில் ransomware தாக்குதல்களிலிருந்து பாதுகாக்க வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவது முற்றிலும் அவசியம். ரான்சம்வேர் தாக்குதல்கள் தனிநபர்கள், வணிகங்கள் மற்றும் நிறுவனங்களுக்கு குறிப்பிடத்தக்க அச்சுறுத்தலை ஏற்படுத்துகின்றன, ஏனெனில் அவை தரவு இழப்பு, நிதி சேதம் மற்றும் நற்பெயருக்கு தீங்கு விளைவிக்கும் போன்ற பேரழிவு விளைவுகளை ஏற்படுத்தலாம். இணையப் பாதுகாப்பை மேம்படுத்துவதற்கான செயலூக்கமான நடவடிக்கைகளை மேற்கொள்வதன் மூலம், தனிநபர்களும் நிறுவனங்களும் இந்தத் தீங்கிழைக்கும் தாக்குதல்களுக்கு அவர்களின் பாதிப்பைக் கணிசமாகக் குறைக்கலாம்.

ரான்சம்வேர் தாக்குதல்களில் பொதுவாக சைபர் கிரைமினல்கள் ஊடுருவும் அமைப்புகள், முக்கியமான கோப்புகளை குறியாக்கம் செய்தல் மற்றும் மறைகுறியாக்க விசைக்கு ஈடாக மீட்கும் தொகையைக் கோருதல் ஆகியவை அடங்கும். இந்த அச்சுறுத்தல்களை திறம்பட எதிர்கொள்ள, இணைய பாதுகாப்பிற்கு பல அடுக்கு அணுகுமுறையை கடைப்பிடிப்பது மிகவும் முக்கியமானது:

    • வழக்கமான காப்புப்பிரதிகள் : அனைத்து அத்தியாவசிய தரவுகளையும் கோப்புகளையும் ஆஃப்லைன் அல்லது கிளவுட் சேமிப்பகத்திற்கு வழக்கமாக காப்புப் பிரதி எடுக்கவும். இது தாக்குதலின் போது மீட்கும் தொகையை செலுத்தாமல் தரவு மீட்டெடுப்பை செயல்படுத்துகிறது.
    • புதுப்பித்த மென்பொருள் : இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு மென்பொருளை சமீபத்திய புதுப்பிப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள். வெளியிடப்பட்ட இணைப்புகளில் பெரும்பாலும் ஹேக்கர்கள் பயன்படுத்தக்கூடிய அறியப்பட்ட பாதிப்புகளுக்கான திருத்தங்கள் உள்ளன.
    • பாதுகாப்பு மென்பொருள் : ransomware தொற்றுகளைக் கண்டறிந்து தடுக்க, புகழ்பெற்ற மால்வேர் மற்றும் ஃபயர்வால் மென்பொருளை நிறுவி பராமரிக்கவும்.
    • பயனர் கல்வி : சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வது, தெரியாத இணைப்புகளைத் திறப்பது மற்றும் நம்பத்தகாத இணையதளங்களைப் பார்வையிடுவது போன்றவற்றின் ஆபத்துகள் குறித்து ஊழியர்கள், குடும்ப உறுப்பினர்கள் அல்லது அமைப்புகளைப் பயன்படுத்தும் எவருக்கும் பயிற்சி அளிக்கவும்.
    • மின்னஞ்சல் பாதுகாப்பு : அறிமுகமில்லாத மூலங்களிலிருந்து வரும் மின்னஞ்சல்களைக் கையாளும் போது எச்சரிக்கையாக இருங்கள். இணைப்புகளைக் கிளிக் செய்வதையோ இணைப்புகளைப் பதிவிறக்குவதையோ தவிர்க்கவும்.
    • மென்பொருள் கட்டுப்பாடு : ஆவணங்களில் மேக்ரோக்களை முடக்கி, நம்பகமான கோப்புகளுக்கு மட்டுமே அவற்றை இயக்கவும். மேக்ரோக்கள் ransomware ஐ வழங்குவதற்கான பொதுவான தொற்று திசையன் ஆகும்.
    • பயனர் சிறப்புரிமைகள் : அவர்களின் பணிகளுக்குத் தேவைப்படும் குறைந்தபட்ச பயனர் சலுகைகளை வரம்பிடவும். பயனரின் நற்சான்றிதழ்கள் சமரசம் செய்யப்பட்டால், இது ransomware விரிவான அணுகலைப் பெறுவதைத் தடுக்கிறது.
    • இரு-காரணி அங்கீகாரம் (2FA) : கணக்குகள் மற்றும் அமைப்புகளுக்கு கூடுதல் பாதுகாப்பைச் சேர்க்க, 2FA ஐ இயக்கவும்.
    • பாதுகாப்பு விழிப்புணர்வு பயிற்சி : ransomware உத்திகள் மற்றும் பொதுவான தாக்குதல் வெக்டர்களைப் பற்றி பயனர்களுக்கு தொடர்ந்து கல்வி கற்பித்தல்.

இந்த பாதுகாப்பு நடவடிக்கைகளை எடுப்பது, ransomware தாக்குதல்களுக்கு எதிரான பாதுகாப்பை கணிசமாக மேம்படுத்தும், இந்த தீங்கிழைக்கும் பிரச்சாரங்களுக்கு பலியாகும் அபாயத்தைக் குறைக்கும் மற்றும் முக்கியமான தரவு மற்றும் அமைப்புகளைப் பாதுகாக்கும்.

Tasa Ransomware அதன் பாதிக்கப்பட்டவர்களுக்கு விட்டுச்செல்லும் மீட்கும் குறிப்பின் முழு உரை:

'கவனம்!

கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் இலவசமாக 1 கோப்பை மட்டுமே டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
https://we.tl/t-oTIha7SI4s
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
6 மணி நேரத்திற்கும் மேலாக பதில் வரவில்லை எனில் உங்கள் மின்னஞ்சல் “ஸ்பேம்” அல்லது “குப்பை” கோப்புறையைச் சரிபார்க்கவும்.

இந்த மென்பொருளைப் பெற, நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@fishmail.top

எங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
datarestorehelp@airmail.cc'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...