Threat Database Ransomware TMS5 Ransomware

TMS5 Ransomware

TMS5 Ransomware அச்சுறுத்தல், பாதிக்கப்பட்டவர்கள் தங்கள் சொந்த தரவை அணுகுவதைத் தடுக்கும் அளவுக்கு வலுவானது. அச்சுறுத்தலின் குறியாக்க செயல்முறையானது பரந்த அளவிலான கோப்புகளை பாதிக்கிறது - ஆவணங்கள், தரவுத்தளங்கள், படங்கள், காப்பகங்கள் போன்றவை, மேலும் அவற்றைப் பயன்படுத்த முடியாத நிலையில் விடுகின்றன. பொதுவாக ransomware தாக்குதல்களைப் போலவே, TMS5 இன் ஆபரேட்டர்களும் நிதி ஊக்குவிப்பவர்கள், பூட்டப்பட்ட கோப்புகளைப் பயன்படுத்தி பாதிக்கப்பட்ட பயனர்கள் அல்லது நிறுவனங்களிடமிருந்து பணம் பறிக்கிறார்கள்.

TMS5 Ransomware இன் பகுப்பாய்வு, அச்சுறுத்தல் முன்னர் அடையாளம் காணப்பட்ட Matrix Ransomware இன் மாறுபாடு என்பதை வெளிப்படுத்தியுள்ளது. மீறப்பட்ட சாதனத்தில் செயல்படுத்தப்படும் போது, TMS5 Ransomware அங்கு சேமிக்கப்பட்ட கோப்புகளை பூட்டி என்க்ரிப்ட் செய்து அவற்றின் அசல் பெயர்களை மாற்றும். புதிய கோப்பு பெயர்கள் மின்னஞ்சல் முகவரி ('TomSoyer5@protonmail.com'), ஒரு தனித்துவமான ஐடி சரம் மற்றும் புதிய கோப்பு நீட்டிப்பு ('.TMS5') ஆகியவற்றைக் கொண்டிருக்கும். '!TMS5_INFO!.rtf.' என்ற பெயரிடப்பட்ட கோப்பாக பாதிக்கப்பட்ட கணினிகளுக்கு மீட்புக் குறிப்பு வழங்கப்படும்.

TMS5 அச்சுறுத்தல் AES-128 மற்றும் RSA-2048 கிரிப்டோ அல்காரிதம்களின் கலவையைப் பயன்படுத்துகிறது என்று தாக்குபவர்கள் கூறுகின்றனர். மறைகுறியாக்கப்பட்ட தரவை மீட்டமைக்க தேவையான மறைகுறியாக்க விசை மற்றும் மென்பொருள் கருவியைப் பெற விரும்பும் பயனர்கள், 'TomSoyer5@protonmail.com,' 'TomSoyer5@yahoo.com,' மற்றும் 'TomSoyer5@ ஆகிய மின்னஞ்சல் முகவரிகள் மூலம் அவர்களைத் தொடர்பு கொள்ளுமாறு அவர்கள் கேட்டுக்கொள்கிறார்கள். aol.com.' சைபர் கிரைமினல்கள் பிட்காயின் கிரிப்டோகரன்சியைப் பயன்படுத்தி பணம் செலுத்துவதை மட்டுமே ஏற்றுக்கொள்வார்கள். கூடுதலாக, 5MB க்கும் குறைவான அளவுள்ள 3 கோப்புகளை இலவசமாக அன்லாக் செய்ய பாதிக்கப்பட்டவர்கள் அனுப்ப அனுமதிக்கிறார்கள்.

மீட்புக் குறிப்பின் முழு விவரம்:

'உங்கள் கோப்புகளை எவ்வாறு மீட்டெடுப்பது?
உங்கள் கோப்புகள் அனைத்தும் மறைகுறியாக்கப்பட்டவை என்பதை நாங்கள் உங்களுக்குத் தெரிவிக்க வேண்டும்!

உங்கள் கோப்புகள் உடைக்கப்படவில்லை என்பதை உறுதிப்படுத்திக் கொள்ளவும்!
உங்கள் கோப்புகள் AES-128+RSA-2048 கிரிப்டோ அல்காரிதம்கள் மூலம் என்க்ரிப்ட் செய்யப்பட்டன.

தனிப்பட்ட மறைகுறியாக்க விசை மற்றும் சிறப்பு மென்பொருள் இல்லாமல் உங்கள் கோப்புகளை மறைகுறியாக்க வழி இல்லை என்பதை நினைவில் கொள்ளவும். உங்கள் தனிப்பட்ட மறைகுறியாக்க விசை எங்கள் சர்வரில் பாதுகாப்பாக சேமிக்கப்பட்டுள்ளது.

உங்கள் கோப்புகளை நீங்களே அல்லது மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மீட்டெடுப்பதற்கான அனைத்து முயற்சிகளும் உங்கள் தரவை மாற்ற முடியாத இழப்பை ஏற்படுத்தும் என்பதை நினைவில் கொள்க!

எங்கள் சர்வரில் சேமிக்கப்பட்டுள்ள உங்கள் தனிப்பட்ட மறைகுறியாக்க விசை மூலம் மட்டுமே கோப்புகளை மீட்டெடுக்க முடியும் என்பதை நினைவில் கொள்ளவும்.

கோப்புகளை மீட்டெடுப்பது எப்படி?
தயவுசெய்து எங்களுக்கு மின்னஞ்சலுக்கு எழுதுங்கள், உங்கள் தரவை எவ்வாறு மீட்டெடுப்பது என்பதை நாங்கள் உங்களுக்கு அனுப்புவோம்.
எங்கள் முக்கிய மின்னஞ்சல்: TomSoyer5@protonmail.com

எங்கள் இரண்டாம் நிலை மின்னஞ்சல்: TomSoyer5@yahoo.com
எங்களின் இரண்டாம் நிலை மின்னஞ்சல்: TomSoyer5@aol.com

எங்கள் முக்கிய மின்னஞ்சலுக்கு எழுதவும். 24 மணிநேரத்தில் பதில் கிடைக்காவிட்டால், எங்கள் இரண்டாம் நிலை மின்னஞ்சல்களுக்கு எழுதவும்! ஸ்பேம் கோப்புறையை எப்போதும் சரிபார்க்கவும்!

ஆங்கிலத்தில் எழுதவும் அல்லது தொழில்முறை மொழிபெயர்ப்பாளரைப் பயன்படுத்தவும்

தலைப்பு வரியில் உங்கள் தனிப்பட்ட ஐடியை எழுதுங்கள்: -

உங்கள் உத்தரவாதத்திற்காக, உங்கள் செய்தியில் 3 சிறிய என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளை இணைக்கலாம். மறைகுறியாக்கப்பட்ட கோப்புகளை நாங்கள் உங்களுக்கு இலவசமாக டிக்ரிப்ட் செய்து அனுப்புவோம்.

கோப்புகளில் மதிப்புமிக்க தகவல்கள் எதுவும் இருக்கக்கூடாது மற்றும் அவற்றின் மொத்த அளவு 5Mb க்கும் குறைவாக இருக்க வேண்டும் என்பதை நினைவில் கொள்ளவும்.

தயவுசெய்து கவலைப்பட வேண்டாம், உங்கள் சேவையகத்தை அசல் நிலைக்கு மீட்டமைக்க நாங்கள் உங்களுக்கு உதவ முடியும்
உங்கள் எல்லா கோப்புகளையும் விரைவாகவும் பாதுகாப்பாகவும் குறிப்பிடவும் மற்றும் மறைகுறியாக்கவும்!

எங்கள் உதவி!
Bitcoin Cryptocurrency இல் எங்கள் உதவிக்கு நீங்கள் பணம் செலுத்த வேண்டும்.
பணம் செலுத்திய உடனேயே நாங்கள் உங்களுக்கு (மின்னஞ்சல் மூலம்) தானியங்கி மறைகுறியாக்க கருவி மற்றும் உங்கள் தனிப்பட்ட மறைகுறியாக்க விசையை அனுப்புவோம். உங்கள் சர்வரில் மறைகுறியாக்க கருவியை நீங்கள் தொடங்க வேண்டும், மேலும் எல்லா கோப்புகளும் தானாகவே மறைகுறியாக்கப்படும். அனைத்து அசல் கோப்பு பெயர்களும் மீட்டமைக்கப்படும்.'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...