Wintz Ransomware
Wintz Ransomware என்பது சைபர் கிரைமினல்களால் பயன்படுத்தப்படும் ஒரு கருவியாகும், இது பயனர்களின் தரவைப் பூட்டவும், மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்க பணத்தைப் பறிக்கவும் வடிவமைக்கப்பட்டுள்ளது. ransomware வகையாக, பல்வேறு வகையான கோப்பு வகைகளை குறிவைத்து அதிகபட்ச இடையூறுகளை ஏற்படுத்துவதே அதன் முதன்மையான குறிக்கோள்.
Wintz Ransomware ஒரு சாதனத்தைப் பாதித்தவுடன், அது உடனடியாக கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது, இதனால் அவை முற்றிலும் பயன்படுத்த முடியாதவை. இது நான்கு சீரற்ற எழுத்துக்களைக் கொண்ட தனித்துவமான நீட்டிப்பைச் சேர்ப்பதன் மூலம் பாதிக்கப்பட்ட கோப்புகளை மறுபெயரிடுகிறது. உதாரணமாக, '1.jpg' என்ற பெயருடைய கோப்பு '1.jpg.bnht' ஆகவும், '2.pdf' ஆனது '2.pdf.lfy3' ஆகவும் மாற்றப்பட்டு, இந்த மாதிரியைப் பின்பற்றும் அனைத்து சமரசம் செய்யப்பட்ட கோப்புகளும் இருக்கும். ransomware பாதிக்கப்பட்டவர்களுக்கான வழிமுறைகளுடன் மீட்கும் குறிப்பையும் உருவாக்குகிறது, இது 'read_it.txt' என்ற உரைக் கோப்பாக சேமிக்கப்படுகிறது. இந்த ransomware கேயாஸ் Ransomware குடும்பத்தை அடிப்படையாகக் கொண்டது.
Wintz Ransomware அதன் பாதிக்கப்பட்டவர்களை அவர்களின் டேட்டாவை பணயக்கைதியாக வைத்து பணம் பறிக்கிறது
Wintz Ransomware இன் மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கணினிகள் மற்றும் சேவையகங்கள் குறியாக்கம் செய்யப்பட்டுள்ளன, மேலும் கோப்புகள், இணைய குக்கீகள் மற்றும் கடவுச்சொற்கள் போன்ற தனிப்பட்ட தரவு பதிவிறக்கம் செய்யப்பட்டுள்ளது. பாதிக்கப்பட்டவர்கள் தாக்குபவர்களைத் தொடர்பு கொள்ளத் தவறினால் அல்லது மீட்கும் தொகையைச் செலுத்தத் தவறினால், மறைகுறியாக்கப்பட்ட கோப்புகள் அணுக முடியாத நிலையில் இருக்கும், மேலும் திருடப்பட்ட தரவுகள் டார்க் நெட்டில் விற்கப்படும் என்று குறிப்பு அச்சுறுத்துகிறது. கோப்புகளை மாற்றியமைக்க அல்லது மறைகுறியாக்க முயற்சிப்பதை எதிர்த்தும் குறிப்பு எச்சரிக்கிறது, ஏனெனில் இது நிரந்தர சேதத்தை ஏற்படுத்தும்.
ransomware தொற்றுகளின் பெரும்பாலான சந்தர்ப்பங்களில், தாக்குபவர்களின் உதவியின்றி கோப்புகளை மறைகுறியாக்கம் செய்வது சாத்தியமற்றது. இருப்பினும், பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்தினாலும், அவர்கள் பெரும்பாலும் மறைகுறியாக்க கருவிகளைப் பெறுவதில்லை. எனவே, தரவு மீட்புக்கு உத்தரவாதம் இல்லாததால், குற்றவாளிகளின் கோரிக்கைகளுக்கு இணங்குவதற்கு எதிராக சைபர் பாதுகாப்பு வல்லுநர்கள் கடுமையாக அறிவுறுத்துகின்றனர். மேலும், மீட்கும் தொகையை செலுத்துவது சட்டவிரோத செயல்களை ஆதரிக்கிறது மற்றும் ஊக்குவிக்கிறது.
Wintz Ransomware ஐ இயக்க முறைமையிலிருந்து அகற்றுவது கூடுதல் கோப்புகளை குறியாக்கம் செய்வதை நிறுத்தும். துரதிர்ஷ்டவசமாக, இந்த அகற்றல் ஏற்கனவே குறியாக்கம் செய்யப்பட்ட எந்த கோப்புகளையும் மீட்டெடுக்காது.
உங்கள் சாதனங்கள் மற்றும் தரவுகளின் பாதுகாப்பைக் கொண்டு ஆபத்துக்களை எடுக்காதீர்கள்
Ransomware மற்றும் தீம்பொருள் அச்சுறுத்தல்களிலிருந்து சாதனங்கள் மற்றும் தரவை சிறப்பாகப் பாதுகாக்க, பயனர்கள் பின்வரும் பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்தலாம்:
- வழக்கமான காப்புப்பிரதிகள் : வெளிப்புற ஹார்டு டிரைவ்கள் அல்லது கிளவுட் சேமிப்பகத்திற்கு முக்கியமான தரவை அடிக்கடி காப்புப் பிரதி எடுக்கவும். தீம்பொருள் அவற்றை அடைவதைத் தடுக்க, பிரதான சாதனத்திலிருந்து காப்புப்பிரதிகள் துண்டிக்கப்பட்டுள்ளதை உறுதிசெய்யவும்.
- நம்பகமான பாதுகாப்பு மென்பொருளை நிறுவவும் : புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு நிரல்களைப் பயன்படுத்தவும். சமீபத்திய அச்சுறுத்தல்களைக் கண்டறிந்து அகற்ற, இந்தத் திட்டங்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
இந்த பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலம், பயனர்கள் ransomware மற்றும் தீம்பொருளால் பாதிக்கப்படுவதற்கான நிகழ்தகவை கணிசமாகக் குறைக்கலாம், சாத்தியமான அச்சுறுத்தல்களிலிருந்து தங்கள் சாதனங்களையும் தரவையும் பாதுகாக்கலாம்.
Wintz Ransomware ஆல் பாதிக்கப்பட்ட சாதனங்களில் கைவிடப்பட்ட மீட்புக் குறிப்பு:
'Wintz Ransomware Group & Partners | EST: 2016
>>> What happens?
Your computers and servers are encrypted, private data was downloaded.
We need only money, after payment we will give you a decryptor for the entire network and you will restore all the data.
>>> Data leak
First of all we have downloaded the entirety of your machine; quite litteraly everything.
Including cookies, passwords, all files & anything else of meaning.
If you fail to pay the desired ransomware within the time period provided your information
will be sold on the darknet.
The data is preloaded and will be published if you do not contact us.
>>> What guarantees?
We are not a politically motivated group and we do not need anything other than your money.
If you pay, we will provide you the programs for decryption and we will delete your data.
If we do not give you decrypters or we do not delete your data, no one will pay us in the future, this does not comply with our goals.
We always keep our promises.'