Threat Database Ransomware Vapo (STOP/Djvu) Ransomware

Vapo (STOP/Djvu) Ransomware

Vapo Ransomware கணினி அமைப்புகளுக்கு குறிப்பிடத்தக்க அச்சுறுத்தலாக உள்ளது. இலக்கு அமைப்புகளில் சேமிக்கப்பட்ட கோப்புகளை குறியாக்கம் செய்வதே இதன் முதன்மை நோக்கம், பாதிக்கப்பட்டவர்களுக்கு அவற்றை அணுக முடியாததாக ஆக்குகிறது. Vapo Ransomware ஒரு கணினியில் ஊடுருவியவுடன், அது கோப்புகளை ஸ்கேன் செய்து, ஆவணங்கள், புகைப்படங்கள், காப்பகங்கள், தரவுத்தளங்கள், PDFகள் மற்றும் பலவற்றை உள்ளடக்கிய பெரிய அளவிலான கோப்பு வகைகளை குறியாக்கத் தொடர்கிறது. இதன் விளைவாக, பாதிக்கப்பட்டவர்கள் தங்கள் பாதிக்கப்பட்ட கோப்புகளைத் திறக்கவோ அல்லது பயன்படுத்தவோ முடியாமல் போகிறார்கள், ஏனெனில் தாக்குபவர்கள் வைத்திருக்கும் மறைகுறியாக்க விசைகள் மூலம் மட்டுமே செயல்தவிர்க்க முடியும்.

Vapo Ransomware சேர்ந்த STOP/Djvu குடும்பத்தில் உள்ள மற்ற தீம்பொருளைப் போலவே, இது சில தனித்துவமான பண்புகளையும் பயன்படுத்துகிறது. இது ஒரு புதிய கோப்பு நீட்டிப்பைச் சேர்ப்பதன் மூலம் மறைகுறியாக்கப்பட்ட கோப்புகளின் பெயர்களை மாற்றியமைக்கிறது, இந்த வழக்கில், '.vapo,' அவற்றின் அசல் பெயர்களுடன். இந்த மாற்றம் கோப்புகள் சமரசம் செய்யப்பட்டதற்கான ஒரு குறிகாட்டியாக செயல்படுகிறது. கூடுதலாக, ransomware பாதிக்கப்பட்ட சாதனத்தில் '_readme.txt' என்ற உரைக் கோப்பை டெபாசிட் செய்கிறது. இந்த உரைக் கோப்பில் வாபோ ரான்சம்வேரின் தீய எண்ணம் கொண்ட ஆபரேட்டர்களிடமிருந்து வழிமுறைகளை வழங்கும் மீட்புக் குறிப்பு உள்ளது, பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்தவும், அவர்களின் மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீண்டும் பெறவும் பின்பற்ற வேண்டிய வழிமுறைகளை விவரிக்கிறது.

STOP/Djvu அச்சுறுத்தல்களை விநியோகிக்கும் சைபர் குற்றவாளிகள் சமரசம் செய்யப்பட்ட சாதனங்களில் கூடுதல் தீம்பொருளைப் பயன்படுத்துவதாக அறியப்பட்டிருப்பதை பாதிக்கப்பட்டவர்கள் அறிந்திருப்பது மிகவும் முக்கியம். இந்த இரண்டாம் நிலை பேலோடுகளில் பெரும்பாலும் Vidar அல்லது RedLine போன்ற தகவல் திருடுபவர்கள் உள்ளனர், அவை பாதிக்கப்பட்ட அமைப்புகளிலிருந்து முக்கியமான தரவைச் சேகரிப்பதை நோக்கமாகக் கொண்டுள்ளன. எனவே, கோப்பு குறியாக்கத்தின் உடனடி தாக்கம் மட்டுமல்ல, மேலும் தரவு மீறல்கள் அல்லது தனியுரிமை மீறல்களுடன் தொடர்புடைய சாத்தியமான அபாயங்கள் குறித்தும் பாதிக்கப்பட்டவர்கள் கவலைப்பட வேண்டும்.

Vapo Ransomware கடுமையான சேதம் மற்றும் இடையூறுகளை ஏற்படுத்தும்

தாக்குபவர்களால் வழங்கப்பட்ட மீட்கும் குறிப்பில் மீட்கும் தொகையை எவ்வாறு செலுத்துவது என்பது பற்றிய விரிவான வழிமுறைகள் மற்றும் மேலும் தகவல்தொடர்புக்கான தொடர்பு விவரங்களை வழங்குகிறது. பாதிக்கப்பட்டவர்கள், 'support@freshmail.top' அல்லது 'datarestorehelp@airmail.cc' என்ற மின்னஞ்சல் முகவரி மூலம் தாக்குபவர்களைத் தொடர்புகொண்டு, மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்கத் தேவையான டிக்ரிப்ஷன் மென்பொருள் மற்றும் விசையைப் பெறுமாறு கேட்டுக் கொள்ளப்படுகிறார்கள். மீட்புக் கட்டணத்தின் அளவு $980 முதல் $490 வரை மாறுபடும், ஆரம்பகால நோய்த்தொற்றுக்குப் பிறகு கழிந்த நேரத்தைப் பொறுத்து, 72 மணி நேரத்திற்குள் செலுத்தப்பட்ட பணம் மற்றும் அதற்குப் பிறகு செய்யப்படும் பணம் ஆகியவற்றுக்கு இடையே வேறுபாடு இருக்கும்.

ஒரு மறைகுறியாக்கப்பட்ட கோப்பின் சாத்தியமான இலவச மறைகுறியாக்கத்திற்கான விதியையும் மீட்கும் குறிப்பில் குறிப்பிடப்பட்டுள்ளது. குறியாக்கம் செய்யப்பட்ட கோப்பில் மதிப்புமிக்க தரவு இல்லை எனக் கருதப்பட்டால், இந்தச் சலுகை பொருந்தும். பாதிக்கப்பட்டவர்கள் மறைகுறியாக்கக் கருவிகளை வாங்க முடிவு செய்வதற்கு முன், அவர்கள் ஒரு மறைகுறியாக்கப்பட்ட கோப்பைக் கொடுக்கப்பட்ட மின்னஞ்சல் முகவரிகளுக்கு அனுப்பலாம், இது தாக்குபவர்களின் கோப்புகளை மறைகுறியாக்கும் திறனை வெளிப்படுத்தும் வகையில் இருக்கலாம்.

வழக்கமான ransomware தாக்குதல்களில், ஒரு செயல்பாட்டு மறைகுறியாக்கக் கருவி ஆன்லைனில் கிடைக்காவிட்டால் அல்லது குறிப்பிட்ட அச்சுறுத்தல் அதன் நிரலாக்கத்தில் அடிப்படை குறைபாடுகளைக் கொண்டிருக்கும் வரை மறைகுறியாக்கப்பட்ட கோப்புகளின் மறுசீரமைப்பு தாக்குபவர்களின் ஈடுபாட்டைச் சார்ந்துள்ளது. மீட்கும் தொகையை செலுத்துவது பரிந்துரைக்கப்படவில்லை என்பதை கவனத்தில் கொள்ள வேண்டியது அவசியம். தாக்குபவர்கள் தங்கள் வாக்குறுதிகளை நிறைவேற்ற மாட்டார்கள் மற்றும் பணம் செலுத்தியவுடன் தேவையான மறைகுறியாக்க கருவிகளை வழங்க மாட்டார்கள்.

மேலும், கோப்புகளை மேலும் குறியாக்கம் செய்வதைத் தடுக்க மற்றும் நெட்வொர்க்கில் உள்ள பிற சாதனங்களில் சாத்தியமான தாக்குதல்களின் அபாயத்தைத் தணிக்க, பாதிக்கப்பட்ட கணினியிலிருந்து ransomware அச்சுறுத்தல்களை அகற்ற உடனடி நடவடிக்கை எடுப்பது அவசியம்.

Ransomware தாக்குதல்களிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கக்கூடிய பயனுள்ள நடவடிக்கைகளை எடுங்கள்

ransomware தொற்றுகளிலிருந்து சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பதற்கு, பாதுகாப்பை மேம்படுத்த ஒன்றாகச் செயல்படும் நடைமுறை நடவடிக்கைகளின் கலவையைச் செயல்படுத்த வேண்டும். இந்த நடவடிக்கைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் ransomware-ன் பலியாகிவிடும் அபாயத்தை கணிசமாகக் குறைக்கலாம் மற்றும் அவர்களின் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கலாம்:

    1. வழக்கமான மென்பொருள் புதுப்பிப்புகள்: இயக்க முறைமைகள் மற்றும் பயன்பாடுகள் உட்பட மென்பொருளை புதுப்பித்த நிலையில் வைத்திருப்பது முக்கியம். மென்பொருள் புதுப்பிப்புகள் பெரும்பாலும் ransomware மூலம் சுரண்டப்படும் அறியப்பட்ட பாதிப்புகளை நிவர்த்தி செய்யும் பாதுகாப்பு இணைப்புகளை உள்ளடக்கியது. சமீபத்திய பாதுகாப்புகள் உள்ளன என்பதை உறுதிப்படுத்த, புதுப்பிப்புகளைத் தொடர்ந்து பார்த்து நிறுவவும்.
    1. நம்பகமான பாதுகாப்பு மென்பொருள்: அனைத்து சாதனங்களிலும் புகழ்பெற்ற வைரஸ் எதிர்ப்பு மற்றும் மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவவும். இந்த கருவிகள் நிகழ்நேர பாதுகாப்பை வழங்குகின்றன, ransomware உட்பட அச்சுறுத்தும் மென்பொருளை ஸ்கேன் செய்து தடுக்கின்றன. வழக்கமான புதுப்பிப்புகள் மற்றும் வலுவான கண்டறிதல் திறன்களைக் கொண்ட மென்பொருளைத் தேர்ந்தெடுக்கவும்.
    1. மின்னஞ்சல் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள்: Ransomware தாக்குதல்கள் பெரும்பாலும் ஃபிஷிங் மின்னஞ்சல்களுடன் தொடங்கும். மின்னஞ்சல் இணைப்புகளை அடையும் போது அல்லது சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்யும் போது கவனமாக இருங்கள். அனுப்புனர்களின் நம்பகத்தன்மையை சரிபார்க்கவும், எதிர்பாராத அல்லது வழக்கத்திற்கு மாறான மின்னஞ்சல்களில் சந்தேகம் கொள்ளவும், தெரியாத மூலங்களிலிருந்து இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும்.
    1. காப்புப் பிரதி தரவு: முக்கியமான கோப்புகள் மற்றும் தரவின் வழக்கமான காப்புப்பிரதிகளை உருவாக்க வலுவான காப்புப்பிரதி உத்தியை செயல்படுத்தவும். முதன்மை அமைப்பிலிருந்து நேரடியாக அணுக முடியாத காப்புப்பிரதிகளை ஆஃப்லைனில் அல்லது கிளவுட் அடிப்படையிலான தீர்வுகளில் சேமிக்கவும். தேவைப்பட்டால், தரவை மீட்டெடுக்க முடியும் என்பதை உறுதிப்படுத்த, காப்புப்பிரதி செயல்முறையை தவறாமல் சோதிக்கவும்.
    1. தகவலுடன் இருங்கள் மற்றும் மாற்றியமைக்கவும்: சமீபத்திய ransomware போக்குகள், நுட்பங்கள் மற்றும் தடுப்பு நடவடிக்கைகள் பற்றி புதுப்பித்த நிலையில் இருங்கள். பாதுகாப்பு ஆதாரங்களைத் தவறாமல் மதிப்பாய்வு செய்யவும், நம்பகமான இணையப் பாதுகாப்பு ஆதாரங்களைப் பின்பற்றவும் மற்றும் தொடர்புடைய மன்றங்கள் அல்லது சமூகங்களில் பங்கேற்கவும். புதிய அச்சுறுத்தல்கள் வெளிவரும்போது விழிப்புடன் இருங்கள் மற்றும் பாதுகாப்பு நடவடிக்கைகளை மாற்றியமைக்கவும்.

இந்த பயனுள்ள நடவடிக்கைகளை மேற்கொள்வதன் மூலமும், இணைய பாதுகாப்பு நடைமுறைகளில் அவற்றை ஒருங்கிணைப்பதன் மூலமும், பயனர்கள் ransomware தொற்றுகளுக்கு எதிராக வலுவான பாதுகாப்பை உருவாக்கி, தங்கள் சாதனங்களையும் தரவையும் சமரசத்திலிருந்து பாதுகாக்க முடியும்.

Vapo Ransomware இன் மீட்கும் குறிப்பில் வழங்கப்பட்டுள்ள கோரிக்கைகளின் முழுமையான பட்டியல் பின்வருமாறு:

'கவனம்!

கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் 1 கோப்பை மட்டுமே இலவசமாக டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
hxxps://we.tl/t-tnzomMj6HU
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
உங்கள் மின்னஞ்சல் "ஸ்பேம்" அல்லது "குப்பை" கோப்புறையைச் சரிபார்க்கவும், 6 மணிநேரத்திற்கு மேல் பதில் வரவில்லை என்றால்.

இந்த மென்பொருளைப் பெற, நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@freshmail.top

எங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
datarestorehelp@airmail.cc

உங்கள் தனிப்பட்ட ஐடி:'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...