Tghz Ransomware
Tghz Ransomware இணைய பாதுகாப்பு ஆராய்ச்சியாளர்களால் ransomware அச்சுறுத்தலாக அடையாளம் காணப்பட்டுள்ளது. இந்த தீங்கு விளைவிக்கும் அச்சுறுத்தல், பாதிக்கப்பட்டவர்களின் கோப்புகளை திறம்பட பூட்டுவதற்கு வலுவான குறியாக்க நுட்பங்களைப் பயன்படுத்துகிறது, அவற்றை அணுக முடியாததாக ஆக்குகிறது. அதன் செயல்பாட்டின் ஒரு பகுதியாக, Tghz அனைத்து மறைகுறியாக்கப்பட்ட கோப்புகளின் கோப்புப் பெயர்களையும் '.tghz' நீட்டிப்பைச் சேர்ப்பதன் மூலம் மாற்றியமைக்கிறது. கூடுதலாக, இந்த ransomware '_readme.txt' என்ற பெயரிடப்பட்ட மீட்புக் குறிப்பை உருவாக்குகிறது, இது பாதிக்கப்பட்டவர்கள் தங்கள் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை எவ்வாறு மீண்டும் பெறலாம் என்பதற்கான வழிமுறைகளை வழங்குகிறது.
Tghz ஒரு தனிமைப்படுத்தப்பட்ட அச்சுறுத்தல் அல்ல என்பதைப் புரிந்துகொள்வது அவசியம். இது ransomware அச்சுறுத்தல்களின் மோசமான STOP/Djvu குடும்பத்தைச் சேர்ந்தது, இது சைபர் கிரைமினல்களால் பரவலாகப் பயன்படுத்தப்படுகிறது. மேலும், விடார் மற்றும் ரெட்லைன் இன்ஃபோஸ்டீலர்கள் போன்ற பிற அச்சுறுத்தும் கருவிகளின் இருப்புடன் STOP/Djvu நோய்த்தொற்றுகள் அடிக்கடி ஒத்துப்போகின்றன என்பது குறிப்பிடத்தக்கது.
Tghz இன் கண்டுபிடிப்பு, ransomware தாக்குதல்களில் இருந்து பாதுகாக்க வலுவான இணைய பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதன் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகிறது. பயனர்கள் விழிப்புடன் இருப்பதும், இதுபோன்ற அச்சுறுத்தல்களுக்கு பலியாகும் அபாயத்தைக் குறைப்பதற்கு சமீபத்திய பாதுகாப்பு நடைமுறைகளுடன் புதுப்பித்த நிலையில் இருப்பதும் முக்கியம்.
Tghz Ransomware பரந்த அளவிலான கோப்புகளைப் பூட்டுகிறது மற்றும் அவற்றுக்கான மீட்புத் தொகையைக் கோருகிறது
பாதிக்கப்பட்டவர்கள் தங்கள் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீண்டும் பெறுவதற்கான ஒரே சாத்தியமான வழி, தேவையான மறைகுறியாக்க மென்பொருளையும் தனித்துவமான விசையையும் வாங்குவதன் மூலம் தாக்குபவர்கள் விட்டுச்சென்ற மீட்புக் குறிப்பு வலியுறுத்துகிறது. மீட்கும் கோரிக்கைகளுக்கு இணங்கத் தவறினால், நிரந்தர தரவு இழப்பு ஏற்படும், கோப்பு மீட்டெடுப்பு சாத்தியமற்றதாக இருக்கும் என்று இது பாதிக்கப்பட்டவர்களை வெளிப்படையாக எச்சரிக்கிறது. உடனடி கட்டணத்தை ஊக்குவிப்பதற்காக, பாதிக்கப்பட்டவர்கள் 72 மணி நேர காலத்திற்குள் அவர்களைத் தொடர்பு கொண்டால், தாக்குபவர்கள் மறைகுறியாக்க கருவிகளில் 50% தள்ளுபடியை வழங்குகிறார்கள். இந்த தள்ளுபடி விலை $490 ஆகும். இருப்பினும், பாதிக்கப்பட்டவர்கள் இந்தக் காலக்கெடுவிற்குள் தொடர்பைத் தொடங்கத் தவறினால், முழு மீட்கும் தொகை $980 தேவைப்படுகிறது.
தகவல்தொடர்புக்கு வசதியாக, தாக்குபவர்கள் இரண்டு மின்னஞ்சல் முகவரிகளை வழங்குகிறார்கள் - 'support@freshmail.top' மற்றும் 'datarestorehelp@airmail.cc.' இந்த முகவரிகள் பாதிக்கப்பட்டவர்கள் தொடர்பை ஏற்படுத்தவும், பணம் செலுத்துவதற்கான விதிமுறைகளை பேச்சுவார்த்தை நடத்தவும் வழிவகை செய்கின்றன.
தாக்குபவர்கள் ஒரு கோப்பை இலவசமாக டிக்ரிப்ட் செய்ய தயாராக இருப்பதாக மீட்புக் குறிப்பில் குறிப்பிடப்பட்டுள்ளது. இருப்பினும், இந்த இலவச மறைகுறியாக்க சலுகை முக்கியமான அல்லது ரகசியமற்ற தரவுகளுக்கு மட்டுமே என்பதை கவனத்தில் கொள்ள வேண்டும். பாதிக்கப்பட்டவர்கள் தங்கள் இக்கட்டான நிலைக்கு தீர்வாக இந்த சலுகையை மட்டுமே நம்ப முடியாது.
ransomware தாக்குதல்களால் பயன்படுத்தப்படும் பொதுவான அணுகுமுறை பாதிக்கப்பட்டவர்களின் மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுப்பதற்காக மீட்கும் தொகையை செலுத்தும்படி கட்டாயப்படுத்துவதாகும் என்பதைப் புரிந்துகொள்வது முக்கியம். இருப்பினும், மீட்கும் கோரிக்கைகளுக்கு இணங்குவது நல்லதல்ல. மீட்கும் தொகையை செலுத்துவது, தாக்குபவர்கள் தேவையான மறைகுறியாக்க கருவியை வழங்குவார்கள் என்பதற்கு உத்தரவாதம் அளிக்காது, மேலும் இது அவர்களின் சட்டவிரோத நடவடிக்கைகளை ஊக்குவிக்க மட்டுமே உதவுகிறது. அதற்கு பதிலாக, பாதிக்கப்பட்டவர்கள் மாற்று விருப்பங்களை ஆராய ஊக்குவிக்கப்படுகிறார்கள், அதாவது காப்புப்பிரதிகளிலிருந்து கோப்புகளை மீட்டமைத்தல் அல்லது நம்பகமான மறைகுறியாக்க கருவிகளை அணுகக்கூடிய புகழ்பெற்ற இணைய பாதுகாப்பு நிபுணர்களின் உதவியை நாடுதல்.
Ransomware நோய்த்தொற்றுகளிலிருந்து உங்கள் தரவைப் பாதுகாக்க வலுவான சைபர் பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்தவும்
ransomware தாக்குதல்களில் இருந்து தரவு மற்றும் சாதனங்களை திறம்பட பாதுகாக்க, பயனர்கள் ஒரு விரிவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்தலாம். இந்த படிகள் இணைய பாதுகாப்பின் பல்வேறு அம்சங்களை உள்ளடக்கியது மற்றும் அடுக்கு பாதுகாப்பு அணுகுமுறையை உருவாக்குவதை நோக்கமாகக் கொண்டது:
- எந்தவொரு மென்பொருளையும் புதுப்பித்த நிலையில் வைத்திருங்கள் : பாதுகாப்பு இணைப்புகள் மற்றும் திருத்தங்கள் பயன்படுத்தப்படுவதை உறுதிசெய்ய உங்கள் மென்பொருள் பயன்பாடுகள் மற்றும் இயக்க முறைமைகளை தவறாமல் புதுப்பிக்கவும். காலாவதியான மென்பொருள் ransomware சுரண்டக்கூடிய பாதிப்புகளைக் கொண்டிருக்கலாம்.
- மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும் : அனைத்து சாதனங்களிலும் புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு தீர்வுகளை பயன்படுத்தவும். இந்த கருவிகள் அறியப்பட்ட ransomware அச்சுறுத்தல்களை கணினியில் ஊடுருவுவதைக் கண்டறிந்து தடுக்க முடியும்.
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையுடன் செயல்படவும் : இணைப்புகளைக் கிளிக் செய்யும் போது அல்லது மின்னஞ்சல் இணைப்புகளைத் திறக்கும் போது கவனமாக இருங்கள், குறிப்பாக அவை தெரியாத அல்லது சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து இருந்தால். Ransomware பெரும்பாலும் ஃபிஷிங் மின்னஞ்சல்கள் அல்லது தீங்கிழைக்கும் இணைப்புகள் மூலம் பரவுகிறது.
- பாதுகாப்பான இணைய உலாவலைப் பயிற்சி செய்யுங்கள் : இணையதளங்களைப் பார்வையிடும்போதும் கோப்புகளைப் பதிவிறக்கும்போதும் கவனமாக இருங்கள். நம்பகமான ஆதாரங்களில் ஒட்டிக்கொள்க மற்றும் பாப்-அப் விளம்பரங்களைக் கிளிக் செய்வதையோ சரிபார்க்கப்படாத இணையதளங்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதையோ தவிர்க்கவும்.
- ஃபயர்வால்களை இயக்கு : உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் டிராஃபிக்கைக் கட்டுப்படுத்த, சாதனங்கள் மற்றும் நெட்வொர்க்குகளில் ஃபயர்வால்களை இயக்கவும். ஃபயர்வால்கள் சாதனம் மற்றும் ransomware உட்பட சாத்தியமான அச்சுறுத்தல்களுக்கு இடையே ஒரு தடையாக செயல்படுகின்றன.
- வலுவான கடவுச்சொற்கள் மற்றும் பல காரணி அங்கீகாரத்தை (MFA) செயல்படுத்தவும் : அனைத்து கணக்குகள் மற்றும் சாதனங்களுக்கு தனிப்பட்ட மற்றும் உடைக்க கடினமான கடவுச்சொற்களைப் பயன்படுத்தவும். கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்க, முடிந்தவரை MFAஐ இயக்கவும்.
- வழக்கமான காப்புப் பிரதி தரவு : முக்கியமான கோப்புகளின் வழக்கமான காப்புப்பிரதிகளை உருவாக்கி பராமரிக்கவும். ransomware தாக்குதல்களால் பாதிக்கப்படுவதைத் தடுக்க காப்புப்பிரதிகளை ஆஃப்லைனில் அல்லது பாதுகாப்பான கிளவுட் சேமிப்பகத்தில் சேமிக்கவும்.
- உங்களைப் பயிற்றுவித்துக் கொள்ளுங்கள் : சமீபத்திய ransomware அச்சுறுத்தல்கள் மற்றும் இணையப் பாதுகாப்புச் சிறந்த நடைமுறைகள் குறித்து தொடர்ந்து தெரிந்துகொள்ளுங்கள். ஃபிஷிங் முயற்சிகள் மற்றும் சந்தேகத்திற்கிடமான செயல்பாடுகளை அங்கீகரிப்பது போன்ற பாதுகாப்பான ஆன்லைன் நடத்தை குறித்து உங்களுக்கும் பிற பயனர்களுக்கும் கற்பிக்கவும்.
இந்த விரிவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு எதிராக தங்கள் பாதுகாப்பை கணிசமாக மேம்படுத்தலாம் மற்றும் சாத்தியமான தீங்குகளிலிருந்து தங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்கலாம்.
Tghz Ransomware-ல் பாதிக்கப்பட்டவர்களுக்கு விடுக்கப்பட்ட மீட்புக் குறிப்பு:
'கவனம்!
கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் 1 கோப்பை மட்டுமே இலவசமாக டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
https://we.tl/t-oTIha7SI4s
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
6 மணி நேரத்திற்கும் மேலாக பதில் வரவில்லை எனில் உங்கள் மின்னஞ்சல் “ஸ்பேம்” அல்லது “குப்பை” கோப்புறையைச் சரிபார்க்கவும்.இந்த மென்பொருளைப் பெற நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@fishmail.topஎங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
datarestorehelp@airmail.cc'