Anubi (Anubis) Ransomware
சைபர் அச்சுறுத்தல்கள் தொடர்ந்து மிகவும் சிக்கலானதாகி வருகின்றன, ரான்சம்வேர் மிகவும் சேதப்படுத்தும் தாக்குதல் வடிவங்களில் ஒன்றாகும். ஒரு தொற்று மீளமுடியாத தரவு இழப்பு, நிதி மிரட்டி பணம் பறித்தல் மற்றும் செயல்பாட்டு இடையூறுகளுக்கு வழிவகுக்கும். அனுபி (அனுபிஸ்) ரான்சம்வேர் என்பது அத்தகைய அச்சுறுத்தும் வகையாகும், இது முக்கியமான பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து அவர்களின் வெளியீட்டிற்கு மீட்கும் தொகையை கோருகிறது. இந்த தீம்பொருள் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் தீர்க்கமான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதும் உங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாப்பதற்கு அடிப்படையாகும்.
பொருளடக்கம்
அனுபி ரான்சம்வேர்: ஒரு திருட்டுத்தனமான மற்றும் அழிவுகரமான அச்சுறுத்தல்
அனுபி ரான்சம்வேர், லூயிஸ் , இன்னோக் மற்றும் பிளாக்பாந்தர் போன்ற பிற ரான்சம்வேர் வகைகளுடன் ஒற்றுமையைப் பகிர்ந்து கொள்கிறது. இது ஒரு கணினியில் ஊடுருவி, கோப்புகளை குறியாக்கம் செய்து, அவற்றுடன் '. அனுபி' நீட்டிப்பைச் சேர்க்கிறது. பாதிக்கப்பட்டவர்கள் பின்வரும் மாற்றங்களைக் கவனிப்பார்கள்:
- கோப்பு மாற்றங்கள் (எ.கா., 1.jpg → 1.jpg.Anubi)
- தாக்குபவர்களின் எச்சரிக்கையுடன் டெஸ்க்டாப் வால்பேப்பரை மாற்றுதல்
- மறைகுறியாக்கத்திற்கான கட்டணத்தைக் கோரும் ஒரு மீட்கும் குறிப்பு (Anubi_Help.txt)
- கூடுதல் ரான்சம் வழிமுறைகளைக் காண்பிக்கும் முன்-உள்நுழைவுத் திரை.
மீட்கும் தொகை குறிப்பு பாதிக்கப்பட்டவர்களை 'anubis@mailum.com' அல்லது 'anubis20@firemail.de' வழியாக தாக்குபவர்களைத் தொடர்பு கொள்ளுமாறு அறிவுறுத்துகிறது, மேலும் மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்றுவது அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகளைப் பயன்படுத்துவதைத் தடுக்கிறது. தாக்குபவர்கள் அவர்களுடன் நேரடி தொடர்பு மட்டுமே கோப்பு மீட்புக்கு அனுமதிக்கும் என்று கூறுகின்றனர் - இருப்பினும் மீட்கும் தொகையை செலுத்துவது ஒரு தீர்வை உத்தரவாதம் செய்யாது.
அனுபி ரான்சம்வேர் எவ்வாறு பரவுகிறது
சைபர் குற்றவாளிகள் அனுபி ரான்சம்வேரை விநியோகிக்க பல்வேறு தந்திரோபாயங்களைப் பயன்படுத்துகின்றனர், பெரும்பாலும் பயனர் ஏமாற்றுதல் மற்றும் கணினி பாதிப்புகளை நம்பியுள்ளனர். நிலையான தொற்று முறைகளில் பின்வருவன அடங்கும்:
- ஃபிஷிங் மின்னஞ்சல்கள் : திறந்தவுடன் ரான்சம்வேரை நிறுவும் மோசடியான இணைப்புகள் அல்லது இணைப்புகள்.
- மென்பொருள் பாதிப்புகளை சுரண்டுதல் : இணைக்கப்படாத இயக்க முறைமைகள் மற்றும் காலாவதியான மென்பொருள்கள் தாக்குபவர்களுக்கு நுழைவுப் புள்ளிகளை வழங்குகின்றன.
- ட்ரோஜனேற்றப்பட்ட மென்பொருள் & விரிசல்கள் : போலி மென்பொருள் செயல்படுத்திகள், முக்கிய ஜெனரேட்டர்கள் மற்றும் திருட்டு பயன்பாடுகள் பெரும்பாலும் மறைக்கப்பட்ட ரான்சம்வேரைக் கொண்டிருக்கின்றன.
- சமரசம் செய்யப்பட்ட வலைத்தளங்கள் & தீம்பொருள் விளம்பரப்படுத்தல் : போலியான விளம்பரங்கள் மற்றும் பாதிக்கப்பட்ட வலைத்தளங்கள் தானியங்கி தீம்பொருள் பதிவிறக்கங்களைத் தூண்டும்.
- பாதிக்கப்பட்ட நீக்கக்கூடிய ஊடகம் : ரான்சம்வேரைக் கொண்ட USB டிரைவ்கள் மற்றும் வெளிப்புற சேமிப்பக சாதனங்கள் ஒரு கணினியில் செருகப்படும்போது தொற்றுநோயைப் பரப்பக்கூடும்.
மீட்கும் தொகையை செலுத்துவது ஏன் ஒரு மோசமான யோசனை
மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுப்பதற்கான விரைவான வழி மீட்கும் தொகையை செலுத்துவது போல் தோன்றினாலும், பல காரணங்களுக்காக இது மிகவும் ஊக்கமளிக்கப்படவில்லை:
- கோப்பு மீட்புக்கு எந்த உத்தரவாதமும் இல்லை : சைபர் குற்றவாளிகள் கட்டணத்தை எடுத்துக்கொண்டு மறைகுறியாக்க விசையை வழங்க மறுக்கலாம்.
- மேலும் தாக்குதல்களை ஊக்குவிக்கிறது : மீட்கும் தொகையை செலுத்துவது மேலும் சைபர் குற்றச் செயல்களுக்கு வழிவகுக்கிறது.
- இரட்டை மிரட்டி பணம் பறிக்க வாய்ப்பு: தாக்குதல் நடத்துபவர்கள் ஆரம்ப கட்டணம் செலுத்திய பிறகு அதிக பணம் கேட்கலாம்.
- நீடித்து வரும் மால்வேர் அபாயங்கள்: ரான்சம்வேர் முழுவதுமாக அகற்றப்படாவிட்டால், கோப்புகள் மீண்டும் குறியாக்கம் செய்யப்படலாம் அல்லது கூடுதல் மால்வேர் நிறுவப்படலாம்.
Ransomware தொற்றுகளைத் தடுப்பதற்கான சிறந்த பாதுகாப்பு நடைமுறைகள்
அனுபி அல்லது அதுபோன்ற ரான்சம்வேர் அச்சுறுத்தல்களுக்கு ஆளாகும் அபாயத்தைக் குறைக்க, இந்த அத்தியாவசிய சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்றவும்:
- உங்கள் தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும் : பதிப்பு வரலாற்றுடன் வெளிப்புற சாதனங்கள் அல்லது கிளவுட் சேமிப்பக சேவைகளில் காப்புப்பிரதிகளைச் சேமிக்கவும். ரான்சம்வேர் மூலம் குறியாக்கம் செய்யப்படுவதைத் தடுக்க காப்புப்பிரதிகள் ஆஃப்லைனில் இருப்பதையும் உங்கள் மைய அமைப்பிலிருந்து துண்டிக்கப்படுவதையும் உறுதிசெய்யவும்.
- உங்கள் மென்பொருள் மற்றும் OS ஐ புதுப்பித்த நிலையில் வைத்திருங்கள் : பாதுகாப்பு இணைப்புகள் கிடைத்தவுடன் அவற்றைப் பயன்படுத்துங்கள். உங்கள் இயக்க முறைமை, தீம்பொருள் எதிர்ப்பு மென்பொருள் மற்றும் முக்கியமான பயன்பாடுகளுக்கான தானியங்கி புதுப்பிப்புகளை இயக்கவும்.
- வலுவான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் : புகழ்பெற்ற வைரஸ் தடுப்பு மற்றும் தீம்பொருள் எதிர்ப்பு நிரல்களை நிறுவவும். நிகழ்நேர பாதுகாப்பை இயக்கி, வழக்கமான கணினி ஸ்கேன்களை திட்டமிடவும்.
- மின்னஞ்சல்கள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள் : எதிர்பாராத மின்னஞ்சல் இணைப்புகளை ஒருபோதும் திறக்கவோ அல்லது சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்யவோ வேண்டாம். கோப்புகளைப் பதிவிறக்குவதற்கு அல்லது தனிப்பட்ட தரவைப் பகிர்வதற்கு முன்பு அனுப்புநரின் அடையாளத்தைச் சரிபார்க்கவும்.
- பயனர் சிறப்புரிமைகளைக் கட்டுப்படுத்துங்கள் : தினசரி பணிகளுக்கு நிர்வாகி கணக்குகளைப் பயன்படுத்துவதைத் தவிர்க்கவும். தீம்பொருள் தொற்றின் தாக்கத்தைக் கட்டுப்படுத்த குறைந்தபட்ச சலுகை விதியை (PoLP) பின்பற்றவும்.
- மேக்ரோக்கள் மற்றும் ரிமோட் டெஸ்க்டாப் அணுகலை முடக்கு : பல ரான்சம்வேர் வகைகள் அலுவலக ஆவணங்களில் உள்ள மேக்ரோக்களைப் பயன்படுத்தி சேதப்படுத்தப்பட்ட குறியீட்டை இயக்குகின்றன - மிகவும் அவசியமில்லாத பட்சத்தில் அவற்றை முடக்கவும். பயன்பாட்டில் இல்லாவிட்டால் ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) ஐ முடக்கு, ஏனெனில் தாக்குபவர்கள் பெரும்பாலும் அங்கீகரிக்கப்படாத அணுகலைப் பெற அதைப் பயன்படுத்துகிறார்கள்.
- நெட்வொர்க் மற்றும் மின்னஞ்சல் பாதுகாப்பு நடவடிக்கைகளைப் பயன்படுத்தவும் : சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்காணிக்க ஃபயர்வால்கள் மற்றும் ஊடுருவல் அங்கீகார அமைப்புகளைச் செயல்படுத்தவும். தீங்கு விளைவிக்கும் இணைப்புகளைத் தடுக்க மின்னஞ்சல் வடிகட்டலை இயக்கவும்.
- உங்கள் குழுவைப் போலவே தகவலறிந்திருங்கள் : வழக்கமான சைபர் பாதுகாப்பு பயிற்சி பயனர்கள் ஃபிஷிங் தந்திரோபாயங்கள் மற்றும் பிற சைபர் அச்சுறுத்தல்களை அடையாளம் காண உதவும். உருவகப்படுத்தப்பட்ட தாக்குதல் பயிற்சிகள் விழிப்புணர்வையும் பதிலளிப்பையும் மேம்படுத்தலாம்.
முடிவு: விழிப்புடனும் முன்னெச்சரிக்கையுடனும் இருங்கள்.
அனுபி ரான்சம்வேர் என்பது தனிநபர்களுக்கும் நிறுவனங்களுக்கும் குறிப்பிடத்தக்க சேதத்தை ஏற்படுத்தக்கூடிய ஒரு கடுமையான அச்சுறுத்தலாகும். இருப்பினும், வலுவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலமும், சைபர் அச்சுறுத்தல்கள் குறித்து அறிந்திருப்பதன் மூலமும், சரியான காப்புப்பிரதிகளைப் பராமரிப்பதன் மூலமும், தொற்று ஏற்படுவதற்கான வாய்ப்புகளையும் தாக்குதலின் விளைவுகளையும் குறைக்கலாம். சைபர் பாதுகாப்பு என்பது தொடர்ச்சியான முயற்சியாகும் - முன்கூட்டியே இருப்பது ரான்சம்வேர் மற்றும் பிற டிஜிட்டல் அச்சுறுத்தல்களுக்கு எதிரான சிறந்த பாதுகாப்பாகும்.
Anubi (Anubis) Ransomware வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
