Veluth Ransomware

இப்போதெல்லாம், தரவின் ஒருமைப்பாடு தொடர்ந்து அச்சுறுத்தலுக்கு உள்ளாகிறது. கோப்புகளை குறியாக்கம் செய்து அவற்றின் வெளியீட்டிற்கு பணம் கோரும் தீங்கிழைக்கும் மென்பொருளான ரான்சம்வேர், தனிநபர்களையும் நிறுவனங்களையும் பாதிக்கும் மிகவும் ஆபத்தான சைபர் அச்சுறுத்தல்களில் ஒன்றாக மாறியுள்ளது. தொற்றுநோயால் ஏற்படும் விளைவுகள் பேரழிவை ஏற்படுத்தும்: நிதி இழப்பு, நற்பெயருக்கு தீங்கு விளைவித்தல் மற்றும் நிரந்தர தரவு இழப்பு. சைபர் குற்றவாளிகள் புதுமைகளைப் புதுமைப்படுத்தும்போது, நமது பாதுகாப்புகளும் அவ்வாறே இருக்க வேண்டும். வெளிவரும் சமீபத்திய அச்சுறுத்தல்களில் ஒன்று வேலுத் ரான்சம்வேர் ஆகும், இது வலுவான சைபர் பாதுகாப்பு சுகாதாரத்திற்கான முக்கியமான தேவையை எடுத்துக்காட்டுகிறது.

வேலுத் ரான்சம்வேர்: ஒரு அமைதியான தரவு திருடன்

வழக்கமான அச்சுறுத்தல் கண்காணிப்பின் போது சைபர் பாதுகாப்பு நிபுணர்களால் கண்டுபிடிக்கப்பட்ட வேலுத், பாதிக்கப்பட்டவர்களின் கோப்புகளைப் பூட்ட வடிவமைக்கப்பட்ட தீம்பொருளின் இனமான ரான்சம்வேர் என வகைப்படுத்தப்பட்டுள்ளது. ஒரு சாதனத்தில் செயல்படுத்தப்பட்டதும், வேலுத் பல்வேறு கோப்பு வகைகளை குறியாக்கம் செய்யத் தொடங்குகிறார், ஒவ்வொன்றிலும் '.veluth' நீட்டிப்பைச் சேர்க்கிறார். 'photo.jpg' என்று பெயரிடப்பட்ட ஒரு எளிய படம் 'photo.jpg.veluth' என்று மறுபெயரிடப்படும், இது அதை அணுக முடியாததாக மாற்றும்.

குறியாக்க கட்டத்திற்குப் பிறகு, வேலுத் டெஸ்க்டாப் வால்பேப்பரை ஒரு எச்சரிக்கை செய்தியுடன் மாற்றி, 'veluth.readme.txt' என்று பெயரிடப்பட்ட ஒரு ரான்சம் குறிப்பை விடுகிறார். டெஸ்க்டாப் செய்தி பாதிக்கப்பட்டவர்களை டெஸ்க்டாப்பில் அல்லது தொடக்க மெனுவில் காணப்படும் VeluthDecrypter என்ற கோப்பைத் தொடங்குமாறு அறிவுறுத்துகிறது. இந்த கருவி காணவில்லை என்றால், கணினியின் வைரஸ் தடுப்பு அதை தனிமைப்படுத்தியிருக்கலாம் அல்லது நீக்கியிருக்கலாம். மீட்கும் தொகை செலுத்தப்பட்டவுடன், தாக்குபவர்களால் வழங்கப்பட்ட டிக்ரிப்ஷன் விசையைப் பயன்படுத்த, VeluthDecrypter ஐ மீட்டெடுத்து இயக்குமாறு வால்பேப்பர் பயனர்களை வலியுறுத்துகிறது.

மீட்கும் தொகை குறிப்பு வகைகள்: செயல்பாட்டில் அழுத்த தந்திரங்கள்

veluth.readme.txt-க்குள் இருக்கும் மீட்கும் குறிப்பு, Veluth மாறுபாட்டைப் பொறுத்து மாறுபடும். ஒரு பதிப்பில், பாதிக்கப்பட்டவர்களுக்கு தாக்குபவர்களைத் தொடர்பு கொள்ள கடுமையான 24 மணிநேர அவகாசம் வழங்கப்படுகிறது, மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்றவோ அல்லது மீட்டெடுக்கவோ முயற்சித்தால் மீளமுடியாத சேதம் ஏற்படக்கூடும் என்று எச்சரிக்கிறது. மற்றொரு பதிப்பு மிகவும் சுருக்கமானது, ஆனால் அதே வழிமுறைகளைக் கொண்டுள்ளது: தொடர்பு கொள்ளுங்கள் மற்றும் மறைகுறியாக்கப்பட்ட தரவை சேதப்படுத்துவதைத் தவிர்க்கவும்.

இந்த மாறுபாடுகள் பாதிக்கப்பட்டவர்களை பயம் மற்றும் அவசரம் மூலம் இணங்கும்படி அழுத்தம் கொடுக்க வடிவமைக்கப்பட்டுள்ளன. ஆனால் சைபர் பாதுகாப்பு வல்லுநர்கள் விட்டுக்கொடுக்க வேண்டாம் என்று அறிவுறுத்துகிறார்கள். மீட்கும் தொகைகள் கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது, மேலும் பெரும்பாலும், பாதிக்கப்பட்டவர்கள் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசை இல்லாமல் விடப்படுகிறார்கள். பணம் செலுத்துதல் மேலும் குற்றச் செயல்களுக்கு ஊக்கமளிப்பதோடு நிதியளிக்கிறது.

சங்கிலியை அறுத்தல்: வேலுத்தை பாதுகாப்பாக அகற்றுதல்

ஒரு கணினியில் வேலுத் கண்டறியப்பட்டால், மேலும் குறியாக்கத்தை நிறுத்த அதை உடனடியாக அகற்ற வேண்டும். துரதிர்ஷ்டவசமாக, ரான்சம்வேரை அகற்றுவது ஏற்கனவே உள்ள கோப்புகளை மறைகுறியாக்காது, அது கூடுதல் சேதத்தைத் தடுக்கிறது. தொற்றுக்கு முன்னர் உருவாக்கப்பட்ட மற்றும் சமரசம் செய்யப்பட்ட அமைப்புக்கு ஆளாகாத ஆஃப்லைன் காப்புப்பிரதிகள் மூலம் மட்டுமே மீட்பு சாத்தியமாகும்.

வேலுத் எப்படி ஒரு வழியைக் கண்டுபிடிக்கிறார்

பெரும்பாலான ரான்சம்வேர்களைப் போலவே, வேலுத் அமைப்புகளை ஊடுருவ பல்வேறு ஏமாற்று தந்திரங்களைப் பயன்படுத்துகிறது. தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளுடன் ஏற்றப்பட்ட ஃபிஷிங் மின்னஞ்சல்களை தாக்குபவர்கள் அடிக்கடி நம்பியிருக்கிறார்கள். இந்த கோப்புகள் பெரும்பாலும் முறையான உள்ளடக்கத்தைப் பிரதிபலிக்கின்றன: மேக்ரோக்கள், PDF கோப்புகள், ஜாவாஸ்கிரிப்ட் துணுக்குகள் அல்லது சுருக்கப்பட்ட காப்பகங்களைக் கொண்ட அலுவலக ஆவணங்கள். ஒரு புதிரான கோப்பைத் திறப்பது தொற்றுநோயைத் தூண்டுவதற்கு போதுமானது.

கூடுதலாக, வேலுத், லோடர்களாகச் செயல்படும் ட்ரோஜான்கள் மூலமாகவோ அல்லது ஸ்கெட்ச் வலைத்தளங்கள் மற்றும் கோப்பு பகிர்வு தளங்களிலிருந்து ஏமாற்றும் பதிவிறக்கங்கள் மூலமாகவோ வழங்கப்படலாம். சில பதிப்புகள் உள்ளூர் நெட்வொர்க்குகள் முழுவதும் பக்கவாட்டில் பரவலாம் அல்லது USB டிரைவ்கள் மற்றும் பிற நீக்கக்கூடிய ஊடகங்கள் வழியாகப் பரப்பலாம்.

உங்கள் பாதுகாப்பை உருவாக்குதல்: வேலை செய்யும் பாதுகாப்பு நடைமுறைகள்

வேலுத் போன்ற ரான்சம்வேர் தொற்றுகளின் அபாயத்தைக் குறைக்க, பயனர்களும் நிறுவனங்களும் தொழில்நுட்பம் மற்றும் நடத்தை இரண்டிலும் வேரூன்றிய பல அடுக்கு பாதுகாப்பு உத்தியைக் கடைப்பிடிக்க வேண்டும். நுழைவுப் புள்ளிகளைக் குறைப்பதும், மீறல் ஏற்பட்டால் மீட்கும் திறனை மேம்படுத்துவதும் இதன் நோக்கமாகும்.

முக்கிய தற்காப்பு உத்திகள்:

வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் : முக்கியமான தரவு உங்கள் பிரதான அமைப்புடன் நிரந்தரமாக இணைக்கப்படாத வெளிப்புற அல்லது மேகக்கணி சார்ந்த சேமிப்பகத்திற்கு தொடர்ந்து காப்புப் பிரதி எடுக்கப்படுவதை உறுதிசெய்யவும். இந்த காப்புப்பிரதிகள் அப்படியே உள்ளனவா மற்றும் மீட்டெடுக்கக்கூடியவையா என்பதை உறுதிப்படுத்த சோதிக்கவும்.

நம்பகமான பாதுகாப்பு கருவிகளைப் பயன்படுத்தவும் : நடத்தை கண்காணிப்பு மற்றும் நிகழ்நேர ஸ்கேனிங் அம்சங்களுடன் நம்பகமான தீம்பொருள் எதிர்ப்பு தொகுப்பைப் பயன்படுத்தவும். முடிந்தவரை மின்னஞ்சல் வடிகட்டுதல் மற்றும் ransomware எதிர்ப்பு தொகுதிகளைச் சேர்க்கவும்.

இவற்றைத் தாண்டி, பயனர்களின் அன்றாட டிஜிட்டல் பழக்கவழக்கங்கள் ஒரு பாதுகாப்பு உத்தியை உருவாக்கலாம் அல்லது உடைக்கலாம். தெரியாத அனுப்புநர்களிடமிருந்து மின்னஞ்சல் இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும். கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்க்கவும். இயக்க முறைமைகள், உலாவிகள் மற்றும் பயன்பாடுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள். ஆவணங்களில் மேக்ரோக்களை இயல்புநிலையாக முடக்கவும். அதிகாரப்பூர்வ மூலங்களிலிருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும், திருட்டு நிரல்கள் அல்லது அங்கீகரிக்கப்படாத செயல்படுத்தும் கருவிகளை ஒருபோதும் பயன்படுத்த வேண்டாம். நிறுவன சூழல்களில், நெட்வொர்க் பிரிவு மற்றும் அணுகல் கட்டுப்பாடுகள் தொற்றுநோயின் வெடிப்பு ஆரத்தை மேலும் குறைக்கின்றன.

முடிவு: விழிப்புணர்வுதான் இறுதிப் பாதுகாப்பு.

தீம்பொருள் நிலப்பரப்பு எவ்வளவு ஆற்றல்மிக்கதாகவும் ஆபத்தானதாகவும் மாறிவிட்டது என்பதற்கான மற்றொரு நினைவூட்டலாக வேலுத் ரான்சம்வேர் உள்ளது. விழிப்புணர்வு, தயார்நிலை மற்றும் தகவலறிந்த முடிவெடுப்பதன் அடிப்படையில் கட்டமைக்கப்பட்ட தற்காப்பு நிலைப்பாட்டின் தேவையை இது வலுப்படுத்துகிறது. வேலுத் போன்ற அச்சுறுத்தல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வதன் மூலமும், நிரூபிக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளைப் பயன்படுத்துவதன் மூலமும், பயனர்கள் தங்கள் ஆபத்தை கணிசமாகக் குறைத்து, மிக முக்கியமான தரவுகளின் மீது கட்டுப்பாட்டைப் பராமரிக்க முடியும்.

செய்திகள்

Veluth Ransomware உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

ID:

!!! YOUR FILES HAVE BEEN ENCRYPTED BY VELUTH !!!

To recover your data, you must:
1. Contact us via Signal (Available on PlayStore & Apple Store): @Veluth.01
2. Provide your ID shown above
3. Comply with our orders
4. You will receive decryption software after you have maintained our orders

WARNING:
- Do NOT modify encrypted files.
- Do NOT attempt decryption without our tools.
- If you do, your files will be irrecoverable.
- If you don't contact us within 24 hours, your files will be encrypted FOREVER.
REMEMBER, NO LAW ENFORCEMENT CAN SAVE YOU. ONLY WE CAN DECRYPT YOUR FILES!
Ransom message displayed as desktop background image:

Woah! Looks like your sh*t has been encrypted by Veluth.

To Decrypt your files, Open "VeluthDecrypter" on Desktop or Start Menu.

If you cannot find the program then your antivirus removed the decrypt software or you deleted it. To restore it please unquarantine it on your antivirus program.

Keep in mind the decryption software is necessary for the file decryption using key.

QNA on "veluth.readme.txt"
Ransom note presented as a text file:

IMPORTANT NOTICE!

Your important files have been encrypted by Veluth.

Recovery requires a unique key only we possess.
Do not attempt modification - permanent data loss may occur.

To get your key & decrypter please contact @Veluth.01 via Signal (Available on PlayStore/Apple Store).

Identifier:

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...