கோபமாக திருடுபவர்
தீம்பொருள் அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்களைப் பாதுகாப்பது முன்னெப்போதையும் விட மிகவும் முக்கியமானது. மால்வேர் அல்லது மோசடி மென்பொருள், உங்கள் கணினியில் ஊடுருவி, முக்கியமான தகவல்களை வெளியேற்றி, சீர்படுத்த முடியாத சேதத்தை ஏற்படுத்தும். அத்தகைய அதிநவீன தீம்பொருள் அச்சுறுத்தல் ஆங்ரி ஸ்டீலர் ஆகும், இது பாதிக்கப்பட்ட சாதனங்களிலிருந்து தரவைப் பிரித்தெடுக்கவும் சுரண்டவும் வடிவமைக்கப்பட்ட தகவல் திருடும் நிரலாகும். இந்த மால்வேர் எவ்வாறு செயல்படுகிறது மற்றும் உங்கள் பாதுகாப்பில் அதன் சாத்தியமான தாக்கத்தை புரிந்துகொள்வது உங்கள் டிஜிட்டல் சொத்துக்களை சிறப்பாக பாதுகாக்க உதவும்.
பொருளடக்கம்
கோபமான திருடனின் தோற்றம்
Angry Stealer என்பது ஒரு அதிநவீன தகவல்-திருடும் தீம்பொருள் ஆகும், அதன் வேர்கள் Rage Stealer எனப்படும் முந்தைய அச்சுறுத்தலில் இருந்து கண்டுபிடிக்கப்பட்டது. ஆங்ரியின் டெவலப்பர்கள் ரேஜின் திறன்களை உருவாக்கி, அதன் செயல்திறனை மேம்படுத்தி அதன் நோக்கத்தை விரிவுபடுத்தியுள்ளனர். சைபர் செக்யூரிட்டி ஆராய்ச்சியாளர்கள் Angry இன் கோட்பேஸ் ரஷ்ய மொழி கூறுகளை உள்ளடக்கியிருப்பதைக் கண்டறிந்துள்ளனர், அதன் டெவலப்பர்கள் ரஷ்ய மொழி பேசுபவர்களாக இருக்கலாம் என்று பரிந்துரைக்கின்றனர்.
இந்த மால்வேர் ஃபோரம்கள் மற்றும் டெலிகிராம் சேனல்கள் உட்பட பல்வேறு ஆன்லைன் தளங்கள் மூலம் விளம்பரப்படுத்தப்பட்டு விற்கப்படுகிறது, சைபர் குற்றவாளிகள் அதை பரவலாக விநியோகிக்க அனுமதிக்கிறது. டெவலப்பர்களின் செயலில் உள்ள விளம்பரமானது, இந்த அச்சுறுத்தலை பரந்த பார்வையாளர்களிடையே பரப்புவதற்கு நன்கு ஒழுங்கமைக்கப்பட்ட முயற்சியைக் குறிக்கிறது, எண்ணற்ற பயனர்களுக்கு நோய்த்தொற்றின் அபாயத்தை அதிகரிக்கிறது.
தொற்று சங்கிலி: இரு முனை தாக்குதல்
ஆங்ரி ஸ்டீலரின் தொற்று செயல்முறை இரண்டு முதன்மை இயங்கக்கூடியவைகளை உள்ளடக்கியது: Stepasha.exe மற்றும் MotherRussia.exe. இந்த கோப்புகள் பெயரில் வேறுபடலாம், ஆனால் அவற்றின் செயல்பாடுகள் சீராக இருக்கும்.
- Stepasha.exe: இந்த இயங்கக்கூடியது Angry Stealer இன் முக்கிய அங்கமாகும். செயல்படுத்தப்பட்டதும், பாதிக்கப்பட்ட சாதனத்திலிருந்து பரந்த அளவிலான தரவைச் சேகரிக்கும் செயல்முறையைத் தொடங்குகிறது.
- MotherRussia.exe: இந்த இயங்கக்கூடியதன் நோக்கம் தெளிவாக இல்லை, ஆனால் இது கூடுதல் தனிப்பயன் இயங்குதளங்களை உருவாக்குவதில் ஈடுபட்டுள்ளதாகத் தெரிகிறது. தொலைநிலை அணுகல் திறன்களை செயல்படுத்த அல்லது தீம்பொருளை மேலும் பிரச்சாரம் செய்ய இவை பயன்படுத்தப்படலாம், நோய்த்தொற்றை ஆழமாக்குகிறது மற்றும் அகற்றுவது மிகவும் சவாலானது.
தரவு சேகரிப்பு மற்றும் வெளியேற்றம்
ஆங்கிரி ஸ்டீலர் ஒரு சாதனத்தில் ஊடுருவியவுடன், அது விரிவான தரவு சேகரிப்பு செயல்முறையைத் தொடங்குகிறது. தீம்பொருள் பல தகவல்களைப் பிரித்தெடுக்க முடியும், அவற்றுள்:
- சாதனம் மற்றும் நெட்வொர்க் தகவல் : இதில் சாதனத்தின் பெயர், வன்பொருள் விவரக்குறிப்புகள் (CPU, GPU, RAM), இயக்க முறைமை பதிப்பு, நெட்வொர்க் தரவு (Wi-Fi நெட்வொர்க்குகள், BSSID, ISP விவரங்கள்) மற்றும் புவிஇருப்பிடம் தகவல் (IP முகவரி, நாடு, பகுதி , நகரம், ZIP குறியீடு, ஆயத்தொலைவுகள், நேர மண்டலம்).
கோபமான திருடனின் பரிணாமம்
மால்வேர் டெவலப்பர்கள் தங்கள் படைப்புகளை தொடர்ந்து செம்மைப்படுத்துகிறார்கள், மேலும் கோபமான திருடரும் விதிவிலக்கல்ல. இந்த தீம்பொருளின் புதிய பதிப்புகள் வெளியிடப்படுவதால், அவை கூடுதல் செயல்பாடுகளை உள்ளடக்கியிருக்கலாம் அல்லது பரந்த அளவிலான பயன்பாடுகள் மற்றும் தரவை இலக்காகக் கொள்ளலாம். இந்த நிலையான பரிணாமம் அதை எதிர்த்துப் பாதுகாப்பதை சவாலாக ஆக்குகிறது, ஏனெனில் புதுப்பித்த பாதுகாப்பு நடவடிக்கைகளைக் கொண்ட அமைப்புகள் கூட ஆங்ரி ஸ்டீலரின் புதிய மாறுபாடுகளால் பாதிக்கப்படலாம்.
விநியோகம் மற்றும் பெருக்க உத்திகள்
Angry Stealer இன் விநியோகம் தீம்பொருளைப் போலவே அதிநவீனமானது. சைபர் கிரைமினல்கள் இந்த தீம்பொருளைப் பரப்ப பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர், அவற்றுள்:
- ஃபிஷிங் மற்றும் சோஷியல் இன்ஜினியரிங் : இந்த தந்திரங்களில் PC பயனர்களை ஏமாற்றி மால்வேரைப் பதிவிறக்கம் செய்து செயல்படுத்துகிறது, பெரும்பாலும் அதை முறையான மென்பொருளாகவோ அல்லது அவசரப் புதுப்பிப்பாகவோ மாற்றி அமைக்கிறது.
- பாதுகாப்பற்ற பதிவிறக்கங்கள் : ஃப்ரீவேர் தளங்கள், பி2பி நெட்வொர்க்குகள் அல்லது டிரைவ் பை டவுன்லோட்கள் போன்ற சந்தேகத்திற்குரிய ஆதாரங்களில் இருந்து பதிவிறக்கம் செய்யப்பட்ட தீங்கற்ற கோப்புகளில் Angry Stealer உட்பொதிக்கப்படலாம்.
- ஸ்பேம் மின்னஞ்சல்கள் மற்றும் செய்திகள் : சைபர் கிரைமினல்கள் மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகள் வழியாக தீம்பொருளை விநியோகிக்கலாம், பெரும்பாலும் முக்கியமான ஆவணங்கள் அல்லது செய்திகளாக மறைக்கப்படுகின்றன.
விழிப்புணர்வு மற்றும் பாதுகாப்பின் முக்கியத்துவம்
உங்கள் சாதனத்தில் Angry Stealer அல்லது அதுபோன்ற ஏதேனும் தீம்பொருள் இருந்தால், தனியுரிமை மீறல்கள், நிதி இழப்புகள் மற்றும் அடையாளத் திருட்டு உள்ளிட்ட கடுமையான விளைவுகளுக்கு வழிவகுக்கும். விழிப்புடன் இருப்பதும், உங்கள் சிஸ்டங்களைப் பாதுகாப்பதற்கு முன்முயற்சியுடன் செயல்படுவதும் அடிப்படை. உங்கள் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருப்பது, சந்தேகத்திற்கிடமான பதிவிறக்கங்களைத் தவிர்ப்பது மற்றும் அச்சுறுத்தல்களைக் கண்டறிந்து அகற்றுவதற்கு விரிவான பாதுகாப்புத் தீர்வுகளைப் பயன்படுத்துவது ஆகியவை இதில் அடங்கும்.
சுருக்கமாக, ஆங்கிரி ஸ்டீலர் சைபர் செக்யூரிட்டி நிலப்பரப்பில் குறிப்பிடத்தக்க மற்றும் வளர்ந்து வரும் அச்சுறுத்தலைக் குறிக்கிறது. அதன் திறன்கள் மற்றும் விநியோக முறைகளைப் புரிந்துகொள்வதன் மூலம் பயனர்கள் இதற்கு எதிராகவும் மற்ற தீம்பொருள் அச்சுறுத்தல்களிலிருந்தும் தங்களைத் தாங்களே பாதுகாத்துக் கொள்ள முடியும். சைபர் பாதுகாப்பிற்கான திறவுகோல் எதிர்வினை நடவடிக்கைகள் மட்டுமல்ல, செயலூக்கமான பாதுகாப்பு மற்றும் நிலையான விழிப்புணர்வு ஆகும்.