ZeroGuard Ransomware

ZeroGuard என்பது ransomware என வகைப்படுத்தப்பட்ட அச்சுறுத்தும் மென்பொருளின் ஒரு வடிவமாகும், இது ஒரு வகையான தீம்பொருள் கோப்புகளை குறியாக்கம் செய்வதற்கும் பாதிக்கப்பட்டவர்களிடமிருந்து பணம் பறிப்பதற்கும் வெளிப்படையாக வடிவமைக்கப்பட்டுள்ளது. இந்த சூழலில், பூட்டுதல் செயல்பாட்டின் போது அச்சுறுத்தல் அசல் கோப்பின் பெயரை கணிசமாக மாற்றுகிறது. பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகள் இப்போது இணையக் குற்றவாளிகளுக்குச் சொந்தமான இணைக்கப்பட்ட மின்னஞ்சல் முகவரி, தனிப்பட்ட அடையாளக் குறியீடு மற்றும் '.ZeroGuard' நீட்டிப்பு ஆகியவற்றைக் கொண்டிருப்பதைக் கவனிப்பார்கள். உதாரணமாக, ஆரம்பத்தில் '1.png' என்று பெயரிடப்பட்ட கோப்பு இப்போது '1.jpg.ZeroGuard0@skiff.com.FFDPVRAPR7LI.ZeroGuard' எனக் காட்டப்படலாம்.

குறியாக்க செயல்முறையை முடித்தவுடன், ZeroGuard Ransomware பாதிக்கப்பட்ட நபர்களுக்கு கூடுதல் வழிமுறைகளை வழங்கும் 'Readme.txt' என பெயரிடப்பட்ட ஒரு மீட்புக் குறிப்பை உருவாக்குகிறது.

ZeroGuard Ransomware பாதிக்கப்பட்டவர்களை அவர்களின் டேட்டாவை பணயக்கைதியாக வைத்திருந்த பிறகு மிரட்டி பணம் பறிக்கிறது

ZeroGuard இன் மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் நெட்வொர்க் பாதுகாப்பு மீறலுக்கு இரையாகி, கோப்புகளின் குறியாக்கத்திற்கு வழிவகுக்கும் என்று தெரிவிக்கிறது. கோப்பு குறியாக்கத்துடன் கூடுதலாக, ransomware நிழல் தொகுதி நகல்களை நீக்கி, சாத்தியமான மீட்பு விருப்பங்களைக் கட்டுப்படுத்துவதன் மூலம் கூடுதல் படி எடுக்கிறது. மறைகுறியாக்கப்பட்ட தரவை மீட்டெடுப்பதற்கான பிரத்யேக வழி, தாக்குபவர்களிடமிருந்து மறைகுறியாக்க கருவிகளைப் பெறுவதன் மூலம் என்பதை தகவல்தொடர்பு வலியுறுத்துகிறது. சரியான மீட்கும் தொகை குறிப்பிடப்படவில்லை என்றாலும், தேவை பிட்காயின் கிரிப்டோகரன்சியில் பணம் செலுத்த வேண்டும்.

பாதிக்கப்பட்டவருக்கு உத்தரவாதம் அளிக்கும் ஒரு கூறுகளைச் சேர்க்க, ஒரு சோதனைக் கட்டத்தை குறிப்பால் அனுமதிக்கிறது, இதில் தற்செயலாகத் தேர்ந்தெடுக்கப்பட்ட இரண்டு கோப்புகளில் டிக்ரிப்ஷனைப் பெற முயற்சி செய்யலாம். இருப்பினும், கணினியை மறுதொடக்கம் செய்வதோ அல்லது மூடுவதோ எதிராக எச்சரிக்கையாக அறிவுறுத்தப்படுகிறது, ஏனெனில் இந்த செயல்கள் மறைகுறியாக்க செயல்முறையை சீர்குலைக்கலாம் அல்லது அதை சாத்தியமற்றதாக்கலாம்.

துரதிர்ஷ்டவசமாக, தாக்குபவர்களின் ஈடுபாடு இல்லாமல் வெற்றிகரமான மறைகுறியாக்கம் அரிதானது, ransomware குறிப்பிடத்தக்க குறைபாடுள்ள சந்தர்ப்பங்களில் மட்டுமே விதிவிலக்குகள் நிகழ்கின்றன. முக்கியமாக, பாதிக்கப்பட்டவர்கள் மீட்கும் கோரிக்கைகளுக்கு இணங்கிய பிறகும், தங்களைத் தாங்களே வெகுமதி பெறாமல் அடிக்கடி காண்கிறார்கள். இதன் விளைவாக, சைபர் பாதுகாப்பு வல்லுநர்கள் குற்றவாளிகளின் கோரிக்கைகளைப் பூர்த்தி செய்வதை கடுமையாக ஊக்கப்படுத்துகின்றனர், ஏனெனில் தரவு மீட்டெடுப்பிற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் பணம் செலுத்துவது இந்த சட்டவிரோத செயலை நிலைநிறுத்த மட்டுமே உதவுகிறது.

ஆப்பரேட்டிங் சிஸ்டத்திலிருந்து ZeroGuard Ransomware ஐ அகற்றுவது, மேலும் கோப்பு குறியாக்கத்தைத் தடுக்கும் அதே வேளையில், எலிமினேஷன் ஏற்கனவே பூட்டப்பட்ட கோப்புகளை தானாகவே மீட்டெடுக்காது என்பதைக் கவனத்தில் கொள்ள வேண்டும்.

அனைத்து சாதனங்களிலும் செயல்படுத்தப்பட வேண்டிய அத்தியாவசிய பாதுகாப்பு நடவடிக்கைகள்

டிஜிட்டல் அச்சுறுத்தல்கள் அதிகமாக இருக்கும் இந்த நேரத்தில், ransomware-ல் இருந்து நமது சாதனங்களைப் பாதுகாப்பது மிக முக்கியமானது. இந்த வளர்ந்து வரும் இணைய ஆபத்துக்களுக்கு எதிராக நமது பாதுகாப்பை பலப்படுத்த வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவது மிகவும் முக்கியமானது. ransomware இன் தொடர்ச்சியான மற்றும் எப்போதும் மாற்றியமைக்கும் அச்சுறுத்தலுக்கு எதிரான பாதுகாப்பை மேம்படுத்த, பயனர்கள் தங்கள் எல்லா சாதனங்களிலும் இணைக்க வேண்டிய ஐந்து அத்தியாவசிய நடைமுறைகளை இங்கே ஆராய்வோம்.

  • வழக்கமான மென்பொருள் புதுப்பிப்புகள் மற்றும் பேட்ச் மேலாண்மை : அனைத்து இயக்க முறைமைகளும் மென்பொருளும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைக்கப்பட்டுள்ளன என்பதை உறுதிப்படுத்திக் கொள்ளுங்கள். உங்கள் சாதனங்களைத் தொடர்ந்து புதுப்பித்தல், ransomware சுரண்டக்கூடிய சாத்தியமான பாதிப்புகளுக்கு எதிராக அவற்றின் பாதுகாப்பை பலப்படுத்துகிறது.
  • வலுவான காப்புப்பிரதி தீர்வுகள் : முக்கியமான தரவுகளுக்கான விரிவான காப்புப்பிரதி உத்தியை செயல்படுத்தவும். வெளிப்புற ஹார்ட் டிரைவ் அல்லது பாதுகாப்பான கிளவுட் சேவை போன்ற வெளிப்புற, ஆஃப்லைன் சேமிப்பக கேஜெட்டில் உங்கள் கோப்புகளை வழக்கமாக காப்புப் பிரதி எடுக்கவும். மீட்கும் கோரிக்கைகளுக்கு அடிபணியாமல் உங்கள் சாதனம் சமரசம் செய்யப்பட்டாலும் உங்கள் தரவை மீட்டெடுக்க முடியும் என்பதை இது உறுதி செய்கிறது.
  • பயனர் பயிற்சி மற்றும் விழிப்புணர்வு நிகழ்ச்சிகள் : அனைத்து பயனர்களுக்கும் வழக்கமான இணைய பாதுகாப்பு விழிப்புணர்வு பயிற்சியை நடத்துங்கள். ஃபிஷிங் மின்னஞ்சல்கள், சந்தேகத்திற்கிடமான இணைப்புகள் மற்றும் நம்பத்தகாத ஆதாரங்களில் இருந்து கோப்புகளைப் பதிவிறக்குவது ஆகியவற்றுடன் தொடர்புடைய அபாயங்கள் குறித்து அவர்களுக்குத் தெரிவிக்கவும். மனித விழிப்புணர்வு என்பது ransomware தாக்குதல்களில் பொதுவாகப் பயன்படுத்தப்படும் சமூக பொறியியல் உத்திகளுக்கு எதிரான ஒரு சக்திவாய்ந்த தற்காப்பாகும்.
  • விண்ணப்ப அனுமதிப்பட்டியல் : உங்கள் சாதனங்களில் எந்தெந்த பயன்பாடுகள் இயங்க அனுமதிக்கப்படுகின்றன என்பதைக் கட்டுப்படுத்த, பயன்பாட்டு அனுமதிப்பட்டியலைப் பயன்படுத்தவும். நம்பகமான பயன்பாடுகளை மட்டுமே செயல்படுத்த வெளிப்படையாக அனுமதிப்பதன் மூலம், நீங்கள் தாக்குதல் மேற்பரப்பைக் குறைத்து, அங்கீகரிக்கப்படாத மென்பொருள் மூலம் உங்கள் கணினியில் ransomware ஊடுருவும் அபாயத்தைக் குறைக்கிறீர்கள்.
  • நெட்வொர்க் பிரிவு மற்றும் குறைந்த சிறப்புரிமை அணுகல் : பரந்த நெட்வொர்க்கில் இருந்து முக்கியமான அமைப்புகள் மற்றும் உணர்திறன் தரவை தனிமைப்படுத்த நடைமுறையில் பிணையப் பிரிவைப் பயன்படுத்தவும். கூடுதலாக, குறைந்தபட்ச சலுகையின் கொள்கையைப் பின்பற்றவும், பயனர்களும் அமைப்புகளும் தங்கள் குறிப்பிட்ட பணிகளுக்குத் தேவையான ஆதாரங்களை மட்டுமே அணுகுவதை உறுதிசெய்யவும். நெட்வொர்க்கில் உள்ள தீம்பொருளின் பக்கவாட்டு இயக்கத்தை கட்டுப்படுத்துவதன் மூலம் ransomware தாக்குதலின் சாத்தியமான தாக்கத்தை இது கட்டுப்படுத்துகிறது.
  • இந்த நடவடிக்கைகளைக் கடைப்பிடிப்பது பல அடுக்கு பாதுகாப்பு உத்தியை நிறுவுகிறது, ransomware இன் வளர்ந்து வரும் அச்சுறுத்தல் நிலப்பரப்புக்கு எதிராக உங்கள் சாதனங்களின் ஒட்டுமொத்த பின்னடைவை மேம்படுத்துகிறது.

    ZeroGuard Ransomware ஆல் உருவாக்கப்பட்ட மீட்கும் குறிப்பின் முழு உரை:

    'Your network has been penetrated!

    All files on each host in the network have been encrypted with a strong algorithm.

    Backups were either encrypted or removed. Shadow copies were also removed, so using F8 or any other methods may damage the encrypted data but not recover it.

    We exclusively have decryption software for your situation.

    More than a year ago, world experts recognized the impossibility of deciphering the data by any means except the original decoder. No decryption software is available to the public. Antivirus companies, researchers, IT specialists, and no other persons can help you decrypt the data.

    DO NOT RESET OR SHUTDOWN - files may be damaged. DO NOT DELETE readme files.

    To confirm our honest intentions, send two different random files, and you will get them decrypted. They can be from different computers on your network to be sure that one key decrypts everything. We will unlock two files for free.

    To contact us, please message us on Telegram. If you do not receive a response within 24 hours, then email us.

    Contact information :

    Telegram: @Zero_Guard

    Mail : ZeroGuard0@skiff.com

    UniqueID:

    PublicKey:

    You will receive btc address for payment in the reply letter

    No system is safe !'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...