Threat Database Ransomware XCor Ransomware

XCor Ransomware

xCor Ransomware குறிப்பாக பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்யவும், அவர்களின் கோப்பு பெயர்களை மாற்றவும் மற்றும் கோரிக்கைகளுடன் மீட்கும் குறிப்பை வழங்கவும் உருவாக்கப்பட்டது. மாற்றப்பட்ட கோப்புப் பெயர்களில் பாதிக்கப்பட்டவரின் தனிப்பட்ட ஐடி, 'xcorp@decoymail.mx' மின்னஞ்சல் முகவரி மற்றும் '.xCor' நீட்டிப்பு ஆகியவை இருக்கும். பாதிக்கப்பட்டவர் மீட்கும் தொகை பற்றி அறிந்திருப்பதை உறுதிசெய்ய, xCor இரண்டு வெவ்வேறு முறைகளைப் பயன்படுத்துகிறது: பாப்-அப் சாளரத்தை மீட்கும் குறிப்புடன் காட்சிப்படுத்துதல் மற்றும் 'info.txt' கோப்பை உருவாக்குதல். xCor அச்சுறுத்தல் தர்ம ரான்சம்வேர் குடும்பத்தைச் சேர்ந்தது என்பதை சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் உறுதிப்படுத்தியுள்ளனர்.

xCor Ransomware அதிக எண்ணிக்கையிலான கோப்பு வகைகளை பாதிக்கலாம்

xCor Ransomware-ன் பாதிக்கப்பட்டவர்களுக்கு வழங்கப்பட்ட மீட்புக் குறிப்பு, அவர்களின் எல்லா கோப்புகளும் குறியாக்கம் செய்யப்பட்டுள்ளன என்பதை அவர்களுக்கு அறிவிப்பதில் தொடங்குகிறது. கோப்பு மறுசீரமைப்பு சாத்தியம் என்று அச்சுறுத்தல் நடிகர்கள் கூறுகின்றனர். தாக்குபவர்கள் 'xcorp@decoymail.mx' அல்லது 'whisper@mailfence.com' மூலம் மின்னஞ்சல் மூலம் தொடர்பு கொள்ள பாதிக்கப்பட்டவர்களுக்கு வழிமுறைகளை வழங்குகிறார்கள்.

மேலும், தீம்பொருளின் மீட்கும் குறிப்பானது மூன்று கோப்புகளுக்கு இலவச மறைகுறியாக்க வடிவில் தாக்குபவர்களிடமிருந்து உத்தரவாதத்தை வழங்குகிறது. இருப்பினும், டிக்ரிப்ஷனுக்குத் தகுதியான கோப்புகளுக்கு சில கட்டுப்பாடுகள் பொருந்தும். இந்தக் கட்டுப்பாடுகளில் அதிகபட்சமாக 3 மெகாபைட் கோப்பு அளவு மற்றும் தரவுத்தளங்கள் அல்லது காப்புப்பிரதிகள் போன்ற மதிப்புமிக்க தகவல்கள் இல்லை.

மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு இரண்டு எச்சரிக்கைகளுடன் முடிவடைகிறது. முதலாவதாக, மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிடுவதற்கு எதிராக அவர்கள் அறிவுறுத்தப்படுகிறார்கள், மறைகுறியாக்க செயல்பாட்டின் போது சிக்கல்களைத் தவிர்க்கலாம். இரண்டாவதாக, மூன்றாம் தரப்பு மென்பொருளைப் பயன்படுத்தி மறைகுறியாக்கப்பட்ட தரவை மறைகுறியாக்க முயற்சிப்பதில் இருந்து பாதிக்கப்பட்டவர்கள் ஊக்கமளிக்கவில்லை. இத்தகைய முயற்சிகள் தரவுகளை நிரந்தரமாக இழக்க நேரிடும்.

எவ்வாறாயினும், மீட்கும் தொகையை செலுத்துவது கடுமையாக ஊக்கமளிக்கவில்லை, ஏனெனில் இது சைபர் கிரைமினல்களின் செயல்பாடுகளை நிலைநிறுத்துவது மட்டுமல்லாமல், கோப்பு மீட்புக்கான உத்தரவாதத்தையும் அளிக்காது. Ransomware அச்சுறுத்தல்கள் பெரும்பாலும் மேலும் குறியாக்கம் மற்றும் நோய்த்தொற்றுகளை ஏற்படுத்தும் திறனைக் கொண்டுள்ளன. இத்தகைய சூழ்நிலைகளைத் தடுக்க, பாதிக்கப்பட்டவர்கள் தங்கள் பாதிக்கப்பட்ட கணினிகளில் இருந்து ransomware ஐ உடனடியாக அகற்ற அறிவுறுத்தப்படுகிறார்கள்.

Ransomware தாக்குதல்களிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கவும்

பல்வேறு பாதுகாப்பு நடவடிக்கைகள் மற்றும் நடைமுறைகளை ஒருங்கிணைக்கும் ஒரு விரிவான அணுகுமுறையை செயல்படுத்துவதன் மூலம் பயனர்கள் தங்கள் தரவு மற்றும் சாதனங்களை ransomware தாக்குதல்களிலிருந்து பாதுகாக்க முடியும்.

முதல் மற்றும் முக்கியமாக, புதுப்பித்த மற்றும் வலுவான மால்வேர் எதிர்ப்பு மென்பொருளைப் பராமரிப்பது அவசியம். இந்தப் பாதுகாப்புக் கருவிகளைத் தவறாமல் புதுப்பிப்பதன் மூலம், சமீபத்திய ransomware அச்சுறுத்தல்களைத் திறம்பட கண்டறிந்து தடுக்க முடியும்.

மற்றொரு முக்கியமான படி, இயக்க முறைமைகள், மென்பொருள் பயன்பாடுகள் மற்றும் ஃபார்ம்வேரைத் தொடர்ந்து புதுப்பித்தல். இந்த புதுப்பிப்புகள் பெரும்பாலும் ransomware ஐ வழங்க சைபர் கிரைமினல்கள் பயன்படுத்தக்கூடிய பாதிப்புகளை நிவர்த்தி செய்யும் பாதுகாப்பு இணைப்புகளைக் கொண்டுள்ளன. அனைத்து மென்பொருட்களையும் புதுப்பித்த நிலையில் வைத்திருப்பதன் மூலம், பயனர்கள் அறியப்பட்ட பாதுகாப்பு குறைபாடுகளுக்கு பலியாவதைத் தவிர்க்கலாம்.

தொடர்புடைய கோப்புகளை ஆஃப்லைனில் அல்லது கிளவுட் ஸ்டோரேஜுக்கு தொடர்ந்து காப்புப் பிரதி எடுப்பது ransomware க்கு எதிரான ஒரு சிறந்த தற்காப்பாகும். தாக்குதல் ஏற்பட்டால், சமீபத்திய காப்புப்பிரதிகளை வைத்திருப்பது, பயனர்கள் தங்கள் தரவை மீட்கும் தொகையை செலுத்தாமல் மீட்டெடுக்க முடியும் என்பதை உறுதி செய்கிறது. காப்புப்பிரதிகள் தவறாமல் நடத்தப்படுவதையும், காப்புப் பிரதிகள் சமரசம் செய்யப்படுவதைத் தடுக்க காப்புப் பிரதிகள் நெட்வொர்க்குடன் இணைக்கப்படவில்லை என்பதையும் உறுதிப்படுத்தவும்.

இணையக் குற்றவாளிகளால் பயன்படுத்தப்படும் சமீபத்திய ransomware அச்சுறுத்தல்கள் மற்றும் நுட்பங்களைப் பற்றி தனக்குத்தானே கற்றுக்கொள்வது மிகவும் முக்கியமானது. பொதுவான தாக்குதல் திசையன்கள், சமூக பொறியியல் தந்திரங்கள் மற்றும் ransomware தாக்குதல்களில் வளர்ந்து வரும் போக்குகள் பற்றி பயனர்கள் தொடர்ந்து அறிந்திருக்க வேண்டும். இந்த அறிவு சாத்தியமான அச்சுறுத்தல்களை அடையாளம் கண்டு தவிர்க்க பயனர்களுக்கு அதிகாரம் அளிக்கிறது.

இந்த நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலமும், இணையப் பாதுகாப்பை நோக்கிச் செயல்படும் மனநிலையைப் பின்பற்றுவதன் மூலமும், பயனர்கள் ransomware தாக்குதல்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்கலாம் மற்றும் அவர்களின் தரவு மற்றும் சாதனங்களைப் பாதுகாக்கலாம்.

xCor Ransomware பாதிக்கப்பட்டவர்களுக்குக் காட்டப்படும் கோரிக்கைகளின் முழு தொகுப்பு:

'உங்கள் கோப்புகள் அனைத்தும் குறியாக்கம் செய்யப்பட்டுள்ளன!
கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
நீங்கள் அவற்றை மீட்டெடுக்க விரும்பினால், மின்னஞ்சலுக்கு எழுதவும்: xcorp@decoymail.mx உங்கள் ஐடி 1E857D00
12 மணி நேரத்திற்குள் நீங்கள் அஞ்சல் மூலம் பதிலளிக்கவில்லை என்றால், மற்றொரு மின்னஞ்சல் மூலம் எங்களுக்கு எழுதவும்:whisper@mailfence.com
உத்தரவாதமாக இலவச மறைகுறியாக்கம்
பணம் செலுத்தும் முன், 3 கோப்புகள் வரை இலவச டிக்ரிப்ஷனுக்கு அனுப்பலாம். கோப்புகளின் மொத்த அளவு 3Mb க்கும் குறைவாக இருக்க வேண்டும் (காப்பகப்படுத்தப்படாதது), மேலும் கோப்புகளில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது. (தரவுத்தளங்கள், காப்புப்பிரதிகள், பெரிய எக்செல் தாள்கள் போன்றவை)
எப்படி Bitcoins பெறுவது
பிட்காயின்களை வாங்குவதற்கான எளிதான வழி LocalBitcoins தளம். நீங்கள் பதிவு செய்ய வேண்டும், 'பிட்காயின்களை வாங்கு' என்பதைக் கிளிக் செய்து, கட்டண முறை மற்றும் விலையின் அடிப்படையில் விற்பனையாளரைத் தேர்ந்தெடுக்கவும்.
hxxps://localbitcoins.com/buy_bitcoins
Bitcoins மற்றும் ஆரம்பநிலை வழிகாட்டியை வாங்குவதற்கான பிற இடங்களையும் இங்கே காணலாம்:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
கவனம்!
மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட வேண்டாம்.
மூன்றாம் தரப்பு மென்பொருளைப் பயன்படுத்தி உங்கள் தரவை மறைகுறியாக்க முயற்சிக்காதீர்கள், அது நிரந்தர தரவு இழப்பை ஏற்படுத்தலாம்.
மூன்றாம் தரப்பினரின் உதவியுடன் உங்கள் கோப்புகளை டிக்ரிப்ட் செய்வது விலையை அதிகரிக்கலாம் (அவர்கள் எங்களுடைய கட்டணத்தைச் சேர்க்கிறார்கள்) அல்லது நீங்கள் மோசடிக்கு ஆளாகலாம்.'

அச்சுறுத்தலால் உருவாக்கப்பட்ட உரை கோப்பில் காணப்படும் செய்தி:

'உங்கள் எல்லா தரவுகளும் எங்களிடம் பூட்டப்பட்டுள்ளன
நீங்கள் திரும்ப வேண்டுமா?
மின்னஞ்சல் எழுதவும் xcorp@decoymail.mx அல்லது whisper@mailfence.com'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...