Zonix Ransomware
Zonix Ransomware எனப்படும் குறிப்பிடத்தக்க புதிய தீம்பொருள் அச்சுறுத்தலைப் பற்றி ஆராய்ச்சியாளர்கள் பயனர்களை எச்சரித்து வருகின்றனர். இந்த ransomware குறிப்பாக ஆபத்தானது, ஏனெனில் இது பலதரப்பட்ட தரவுகளை குறியாக்கம் செய்து, பாதிக்கப்பட்ட கோப்புகளை பயன்படுத்த முடியாததாக ஆக்குகிறது. Zonix Ransomware-ன் பின்னால் உள்ள சைபர் கிரைமினல்கள், பாதிக்கப்பட்டவர்கள் தங்கள் தரவுக்கான அணுகலை மீண்டும் பெற மீட்கும் தொகையைச் செலுத்த வேண்டும் என்று கோருவதன் மூலம் இதைப் பயன்படுத்திக் கொள்கின்றனர்.
Zonix Ransomware ஒரு சாதனத்தில் ஊடுருவியவுடன், அது உடனடியாக கோப்புகளை என்க்ரிப்ட் செய்யத் தொடங்குகிறது, '.ZoN' நீட்டிப்பைச் சேர்ப்பதன் மூலம் அவற்றின் பெயர்களை மாற்றுகிறது. உதாரணமாக, '1.doc' என்ற பெயருடைய கோப்பு '1.doc.ZoN' ஆகவும், '2.pdf' ஆனது '2.pdf.ZoN' ஆகவும் மாறி, எல்லா கோப்புகளையும் ஒரே மாதிரியாக பாதிக்கும்.
குறியாக்கத்தை முடித்த பிறகு, Zonix ஒரு பாப்-அப் சாளரத்தைத் திறந்து, பாதிக்கப்பட்டவர்களுக்கான வழிமுறைகளுடன் 'HOW TO DECRYPT FILES.txt' என்ற உரைக் கோப்பை உருவாக்குவதன் மூலம் மீட்கும் குறிப்பைக் காண்பிக்கும். Zonix Ransomware Xorist Ransomware குடும்பத்தைச் சேர்ந்தது என்று ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர்.
Zonix Ransomware குறிப்பிடத்தக்க இடையூறுகள் மற்றும் நிதி இழப்புகளை ஏற்படுத்தலாம்
Zonix இன் மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் ஒரு தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன என்பதை தெரிவிக்கிறது. தீம்பொருள் இந்த கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி, தாக்குபவர்களிடமிருந்து மறைகுறியாக்க விசை மற்றும் மென்பொருளை வாங்குவது மட்டுமே என்று கூறுகிறது. கோரப்பட்ட மீட்கும் தொகை 1500 அமெரிக்க டாலர்கள், பிரத்தியேகமாக பிட்காயினில் செலுத்தப்படும். பணம் செலுத்திய பிறகு, பாதிக்கப்பட்டவர்கள் மேலதிக நடவடிக்கைகளுக்கு சைபர் கிரைமினல்களை தொடர்பு கொள்ள அறிவுறுத்தப்படுகிறார்கள்.
பெரும்பாலான ransomware தாக்குதல்களில், தாக்குபவர்களின் உதவியின்றி கோப்புகளை மறைகுறியாக்கம் செய்வது கிட்டத்தட்ட சாத்தியமற்றது. பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்தினாலும், அவர்கள் பெரும்பாலும் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க கருவிகளைப் பெறுவதில்லை. இதன் விளைவாக, தாக்குபவர்களின் கோரிக்கைகளை நிறைவேற்றுவதற்கு எதிராக இது கடுமையாக அறிவுறுத்தப்படுகிறது, ஏனெனில் இது தரவு மீட்டெடுப்பிற்கு உத்தரவாதம் அளிக்காது மற்றும் குற்றச் செயல்களுக்கு மேலும் எரிபொருளாகிறது.
கூடுதல் கோப்புகளை குறியாக்கம் செய்வதிலிருந்து Zonix Ransomware ஐத் தடுக்க, அது இயக்க முறைமையிலிருந்து முற்றிலும் அகற்றப்பட வேண்டும். துரதிர்ஷ்டவசமாக, இந்த அகற்றல் ஏற்கனவே குறியாக்கம் செய்யப்பட்ட எந்த கோப்புகளையும் மீட்டெடுக்காது.
மால்வேர் மற்றும் ரான்சம்வேர் நோய்த்தொற்றுகளிலிருந்து உங்கள் சாதனங்கள் மற்றும் தரவை எவ்வாறு சிறப்பாகப் பாதுகாப்பது?
தீம்பொருள் மற்றும் ransomware தொற்றுகளிலிருந்து தங்கள் சாதனங்களையும் தரவையும் சிறப்பாகப் பாதுகாக்க, பயனர்கள் இந்தச் சிறந்த நடைமுறைகளைப் பின்பற்றலாம்:
- வழக்கமான காப்புப்பிரதிகள் : முக்கியமான தரவை அடிக்கடி காப்புப் பிரதி எடுக்கவும், முன்னுரிமை ஒரு தன்னாட்சி வன் அல்லது கிளவுட் சேமிப்பகத்திற்கு. தீம்பொருளை என்க்ரிப்ட் செய்வதிலிருந்து அல்லது சிதைப்பதைத் தடுக்க, காப்புப்பிரதிகள் உங்கள் பிரதான சாதனத்துடன் இணைக்கப்படவில்லை என்பதை உறுதிப்படுத்தவும்.
- நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு மென்பொருளை நிறுவவும். சமீபத்திய அச்சுறுத்தல்களைக் கண்டறிந்து அகற்ற முடியும் என்பதை உறுதிப்படுத்த, இந்தத் திட்டங்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
இந்த நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் தீம்பொருள் மற்றும் ransomware தொற்றுகளின் அபாயத்தை கணிசமாகக் குறைக்கலாம், சாத்தியமான அச்சுறுத்தல்களிலிருந்து தங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாக்கலாம்.
Zonix Ransomware ஆல் பாதிக்கப்பட்ட சாதனங்களில் கைவிடப்பட்ட மீட்புக் குறிப்பு கூறுகிறது:
'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
but only with the keys that are generated for your PC.to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
www.paxful.com
hxxps://bitcoin.org/en/exchangesThis is my address where you have to make the payment:
bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06After you have made the payment, contact me at this email address:
zonix@cock.li with this subject: -After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
You will also receive information on how to resolve your security issue
to avoid becoming a victim of ransomware again.'