அச்சுறுத்தல் தரவுத்தளம் Ransomware டிரினிட்டி ரான்சம்வேர்

டிரினிட்டி ரான்சம்வேர்

Ransomware என்பது ஒரு கணினிக்கான அணுகலைத் தடுக்கும் அல்லது ஒரு தொகை செலுத்தப்படும் வரை கோப்புகளை குறியாக்கம் செய்யும் குறிப்பிட்ட நோக்கத்துடன் வடிவமைக்கப்பட்ட ஒரு வகையான தீங்கு விளைவிக்கும் மென்பொருள் ஆகும். இந்த தாக்குதல்கள் குறிப்பிடத்தக்க இடையூறுகளை ஏற்படுத்தலாம், மேலும் குற்றவாளிகள் தங்கள் பெயர் தெரியாததைத் தக்கவைக்க கிரிப்டோகரன்சியில் பணம் செலுத்த வேண்டும்.

டிரினிட்டி ரான்சம்வேர் என்பது ransomware இன் குறிப்பிடத்தக்க உதாரணம் ஆகும், இது கோப்புகளை குறியாக்குகிறது மற்றும் அவற்றின் மறைகுறியாக்கத்திற்கு மீட்கும் தொகையைக் கோருகிறது. ஒரு சமரசம் செய்யப்பட்ட கணினியில் டிரினிட்டியை இயக்கும் போது, தீம்பொருள் பல்வேறு கோப்புகளை என்க்ரிப்ட் செய்து, '.trinitylock' நீட்டிப்பைச் சேர்ப்பதன் மூலம் அவற்றின் பெயர்களை மாற்றுகிறது. உதாரணமாக, முதலில் '1.jpg' என்று பெயரிடப்பட்ட ஒரு கோப்பு '1.jpg.trinitylock' என மறுபெயரிடப்பட்டது, மேலும் '2.pdf' ஆனது '2.pdf.trinitylock.' என்க்ரிப்ஷன் செயல்முறையை முடித்த பிறகு, டிரினிட்டி 'README.txt' என்ற உரைக் கோப்பில் மீட்கும் குறிப்பை உருவாக்கி, பாதிக்கப்பட்டவரின் என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளுக்கான அணுகலைப் பெற, மீட்கும் தொகையை எவ்வாறு செலுத்துவது என்று அறிவுறுத்துகிறது.

டிரினிட்டி ரான்சம்வேர் பாதிக்கப்பட்டவர்களை மீட்கும் தொகையை செலுத்துவதற்கான வழிமுறைகளை வழங்குகிறது

டிரினிட்டி ரான்சம்வேர் வழங்கிய செய்தி பாதிக்கப்பட்டவருக்கு அவர்களின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாகவும் அவர்களின் தரவுத்தளங்கள் மற்றும் தனிப்பட்ட தகவல்கள் சேகரிக்கப்பட்டதாகவும் தெரிவிக்கிறது. மறைகுறியாக்கப்பட்ட கோப்புகளுக்கான அணுகலை மீட்டமைக்க தேவையான மறைகுறியாக்க விசையை வழங்க, தாக்குபவர்கள் மீட்கும் தொகையைக் கேட்கின்றனர். பாதிக்கப்பட்டவர் 24 மணி நேரத்திற்குள் சைபர் கிரைமினல்களை அணுகவில்லை என்றால், தாக்குபவர்கள் வெளியேற்றப்பட்ட தரவை கசியவிடுவோம் அல்லது விற்போம் என்று அச்சுறுத்துகிறார்கள்.

அவர்களின் மறைகுறியாக்க திறன்களின் செயல்திறனை நிரூபிக்க, பாதிக்கப்பட்டவர் மறைகுறியாக்க ஒரு கோப்பை தாக்குபவர்களுக்கு அனுப்ப அனுமதிக்கப்படுகிறார். மூன்றாம் தரப்பு மறைகுறியாக்க மென்பொருளைப் பயன்படுத்துவதற்கு எதிராக அல்லது தரவு மீட்பு நிறுவனங்களின் உதவியைப் பெறுவதற்கு எதிராகவும் மீட்கும் குறிப்பு எச்சரிக்கிறது, இது போன்ற செயல்கள் மேலும் தரவு இழப்பு அல்லது சிக்கல்களுக்கு வழிவகுக்கும் என்பதைக் குறிக்கிறது.

Ransomware தாக்குதலைத் தொடர்ந்து எவ்வாறு தொடர்வது?

ransomware கணிசமான குறைபாடுகளைக் கொண்டிருக்கும் அரிதான நிகழ்வுகளைத் தவிர, ransomware ஆல் பாதிக்கப்பட்ட கோப்புகளை டிக்ரிப்ட் செய்வது தாக்குபவர்களின் ஈடுபாடு இல்லாமல் சாத்தியமற்றது என்று நிபுணர்கள் எச்சரிக்கின்றனர். மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்டெடுப்பை உறுதி செய்ய வேண்டிய அவசியமில்லை, ஏனெனில் சைபர் கிரைமினல்கள் பணம் பெற்ற பிறகும் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசைகள் அல்லது மென்பொருளை வழங்கத் தவறிவிடுவார்கள். எனவே, மீட்கும் கோரிக்கைகளுக்கு இணங்குவதற்கு எதிராக ஆராய்ச்சியாளர்கள் கடுமையாக அறிவுறுத்துகிறார்கள், அவ்வாறு செய்வது நிதி மற்றும் மேலும் சட்டவிரோத செயல்களை ஊக்குவிக்கிறது என்பதை வலியுறுத்துகிறது.

டிரினிட்டி ரான்சம்வேரை இயக்க முறைமையிலிருந்து நீக்குவது கூடுதல் தரவை குறியாக்கம் செய்வதைத் தடுக்கும், ஆனால் இந்த நீக்கம் ஏற்கனவே சமரசம் செய்யப்பட்ட கோப்புகளை மீட்டெடுக்காது.

மால்வேர் மற்றும் ரான்சம்வேர் அச்சுறுத்தல்களுக்கு எதிரான முக்கியமான பாதுகாப்பு நடவடிக்கைகள்

தீம்பொருள் மற்றும் ransomware அச்சுறுத்தல்களிலிருந்து பாதுகாக்க, பயனர்கள் தங்கள் எல்லா சாதனங்களிலும் பல முக்கியமான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்ள வேண்டும்:

  • வழக்கமான காப்புப்பிரதிகள் : அனைத்து அத்தியாவசிய தரவையும் ஒரு சுயாதீன வன் அல்லது கிளவுட் சேமிப்பகத்திற்கு அடிக்கடி காப்புப் பிரதி எடுக்கவும். இந்த காப்புப்பிரதிகள் ஒரு தாக்குதலில் சமரசம் செய்யப்படாமல் பாதுகாக்க ஆஃப்லைனில் அல்லது தனி நெட்வொர்க்கில் வைக்கப்பட்டுள்ளதை உறுதிசெய்யவும்.
  • பாதுகாப்பு மென்பொருள் : புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு தீர்வுகளை நிறுவி, தொடர்ந்து புதுப்பிக்கவும். அச்சுறுத்தல்கள் சேதத்தை ஏற்படுத்தும் முன் அவற்றைக் கண்டறிந்து தடுக்க நிகழ்நேர ஸ்கேனிங்கை மேம்படுத்தவும்.
  • கணினி புதுப்பிப்புகள் : இயக்க முறைமை மற்றும் மென்பொருளை புதுப்பித்த நிலையில் பராமரிக்க பரிந்துரைக்கப்படுகிறது. பயன்பாடுகளின் தானியங்கி புதுப்பிப்பை இயக்குவது, உங்களிடம் எப்போதும் சமீபத்திய பாதுகாப்பு இணைப்புகளை வைத்திருப்பதை உறுதி செய்கிறது.
  • வலுவான கடவுச்சொற்கள் : அனைத்து கணக்குகள் மற்றும் சாதனங்களுக்கு வலுவான, தனிப்பட்ட கடவுச்சொற்களைப் பயன்படுத்தவும். நம்பகமான கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவது உங்கள் நற்சான்றிதழ்களைக் கண்காணிப்பது மிகவும் வசதியாக இருக்கும். கூடுதல் பாதுகாப்பு அடுக்குக்காக முடிந்தவரை இரு காரணி அங்கீகாரத்தை (2FA) இயக்கவும்.
  • மின்னஞ்சல் மற்றும் இணைய எச்சரிக்கை : மின்னஞ்சல்களிலிருந்து இணைப்புகளைத் திறக்கும் போது அல்லது இணைப்புகளைக் கிளிக் செய்யும் போது, குறிப்பாக அறியப்படாத அல்லது நம்பத்தகாத ஆதாரங்களில் இருந்து விழிப்புடன் இருக்கவும். ஃபிஷிங் மின்னஞ்சல்கள் ransomware க்கு நன்கு பயன்படுத்தப்படும் டெலிவரி முறையாகும்.
  • நெட்வொர்க் பாதுகாப்பு : வலுவான கடவுச்சொல் மற்றும் குறியாக்கத்துடன் உங்கள் வைஃபை நெட்வொர்க்கைப் பாதுகாக்கவும் (கிடைத்தால் WPA3). முக்கிய செயல்பாடுகளுக்கு பொது வைஃபை பயன்படுத்துவதை தவிர்க்கவும்; தேவைப்பட்டால், உங்கள் தரவைப் பாதுகாக்க மெய்நிகர் தனியார் நெட்வொர்க்கை (VPN) பயன்படுத்தவும்.
  • அணுகல் கட்டுப்பாடுகள் : உங்கள் சாதனங்களில் பயனர் அனுமதிகளை வரம்பிடவும். அன்றாட நடவடிக்கைகளுக்கு நிர்வாகச் சலுகைகள் உள்ள கணக்குகளைப் பயன்படுத்துவதைத் தவிர்க்கவும். ஒரு சாதனம் பாதிக்கப்பட்டால் இது தாக்கத்தை குறைக்கிறது.
  • உங்களையும் பிறரையும் பயிற்றுவிக்கவும் : சமீபத்திய அச்சுறுத்தல்கள் குறித்து தொடர்ந்து அறிந்திருங்கள் மற்றும் பாதுகாப்பான ஆன்லைன் நடைமுறைகள் குறித்து குடும்ப உறுப்பினர்கள் அல்லது சக ஊழியர்களுக்குக் கற்பிக்கவும். விழிப்புணர்வு என்பது சமூக பொறியியல் தாக்குதல்களுக்கு எதிரான ஒரு முக்கியமான பாதுகாப்பு ஆகும்.
  • மேக்ரோக்களை முடக்கு : மின்னஞ்சல் மூலம் பெறப்பட்ட அலுவலகக் கோப்புகளில் உள்ள மேக்ரோக்களை முடக்கவும், அவை பாதுகாப்பானவை என்பதை நீங்கள் உறுதியாக நம்பாத வரையில். மோசமான குறியீட்டை இயக்க மேக்ரோக்கள் பெரும்பாலும் பயன்படுத்தப்படுகின்றன.
  • இந்த பாதுகாப்பு நடவடிக்கைகளை தொடர்ந்து செயல்படுத்துவதன் மூலம், பயனர்கள் தீம்பொருள் மற்றும் ransomware தொற்று அபாயத்தை கணிசமாகக் குறைத்து, தங்கள் தரவு மற்றும் சாதனங்களை சாத்தியமான தீங்கிலிருந்து பாதுகாக்கலாம்.

    டிரினிட்டி ரான்சம்வேர் உருவாக்கிய முழு மீட்புக் குறிப்பு:

    'We downloaded to our servers and encrypted all your databases and personal information!
    to contact us
    download TOR
    hxxps://www.torproject.org/download/
    follow this link
    follow the instructions on the website
    if you're having trouble with TOR
    e-mail wehaveyourdata@onionmail.org
    IMPORTANT INFORMATION!
    If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
    Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.

    Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.

    Do not try to decrypt your data using third party software, it may cause permanent data loss.

    Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.'

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...