அணு ரான்சம்வேர்
தனிநபர்கள் மற்றும் நிறுவனங்கள் இருவரையும் குறிவைத்து, அதிநவீன தந்திரோபாயங்களுடன் ரான்சம்வேர் தாக்குதல்கள் தொடர்ந்து உருவாகி வருகின்றன. சமீபத்திய அச்சுறுத்தல்களில் ஒன்றான அணு ரான்சம்வேர், சைபர் குற்றவாளிகள் குறியாக்கம் மற்றும் தரவு திருட்டைப் பயன்படுத்தி பாதிக்கப்பட்டவர்கள் மீது அழுத்தத்தை அதிகரிக்க எவ்வாறு உதவுகிறது என்பதை எடுத்துக்காட்டுகிறது. இதுபோன்ற தாக்குதல்களின் பேரழிவு விளைவுகளைத் தவிர்க்க உங்கள் சாதனங்கள், தரவு மற்றும் ஆன்லைன் அடையாளத்தைப் பாதுகாப்பது மிகவும் முக்கியம்.
பொருளடக்கம்
அணு ரான்சம்வேர் எவ்வாறு செயல்படுகிறது
அட்டாமிக் ரான்சம்வேர் என்பது மோசமான மாகோப் தீம்பொருள் குடும்பத்தைச் சேர்ந்தது. செயல்படுத்தப்பட்டதும், அது வலுவான RSA மற்றும் AES குறியாக்க வழிமுறைகளைப் பயன்படுத்தி பாதிக்கப்பட்டவரின் அமைப்பு முழுவதும் கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது. குறியாக்கச் செயல்பாட்டின் போது, பாதிக்கப்பட்டவரின் தனிப்பட்ட ஐடி, தொடர்பு மின்னஞ்சல் முகவரி மற்றும் '.atomic' நீட்டிப்பு ஆகியவற்றைச் சேர்ப்பதன் மூலம் அட்டாமிக் கோப்பு பெயர்களை மாற்றுகிறது. உதாரணமாக, தாக்குதலுக்குப் பிறகு 'report.pdf' 'report.pdf.[2AF20FA3].[data-leakreport@onionmail.com].atomic' ஆகத் தோன்றலாம்.
கோப்புகளைப் பூட்டிய பிறகு, தீம்பொருள் டெஸ்க்டாப் வால்பேப்பரை மாற்றி '+README-WARNING+.txt' என்ற பெயரில் ஒரு ரான்சம் குறிப்பை உருவாக்குகிறது. இந்தக் குறிப்பு பாதிக்கப்பட்டவர்களின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதோடு மட்டுமல்லாமல், முக்கியமான தகவல்களும் திருடப்பட்டுள்ளதாகத் தெரிவிக்கிறது. மீட்கும் தொகை செலுத்தப்படாவிட்டால் இந்தத் தரவை கசியவிடுவதாக தாக்குபவர்கள் அச்சுறுத்துகின்றனர், இது மற்றொரு வற்புறுத்தலைச் சேர்க்கிறது.
மீட்கும் பண நோட்டும் அதன் கோரிக்கைகளும்
பணம் செலுத்துவதற்கு பேச்சுவார்த்தை நடத்த 'data-leakreport@onionmail.com' அல்லது 'support-leakreport@onionmail.com' வழியாக குற்றவாளிகளைத் தொடர்பு கொள்ளுமாறு பாதிக்கப்பட்டவர்களை மீட்கும் செய்தி வலியுறுத்துகிறது. மூன்றாம் தரப்பு மீட்பு கருவிகளைப் பயன்படுத்துவதையோ அல்லது மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்றுவதையோ இது எச்சரிக்கிறது, ஏனெனில் இதுபோன்ற செயல்கள் மீளமுடியாத தரவு ஊழலுக்கு வழிவகுக்கும் என்று கூறுகிறது.
துரதிர்ஷ்டவசமாக, பாதுகாப்பு ஆராய்ச்சியாளர்கள் இலவச டிக்ரிப்டரை உருவாக்காவிட்டால், தாக்குபவர்களின் தனித்துவமான சாவி இல்லாமல் கோப்புகளை டிக்ரிப்ட் செய்வது கிட்டத்தட்ட சாத்தியமற்றது. அப்படியிருந்தும், மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது, ஏனெனில் தாக்குதல் செய்பவர்கள் பணம் பெற்றவுடன் வாக்குறுதியளிக்கப்பட்ட கருவிகளை வழங்கத் தவறிவிடுகிறார்கள். மேலும், பணம் செலுத்துதல் மேலும் குற்றச் செயல்களுக்குத் தூண்டுகிறது.
பரவல் முறைகள் மற்றும் தொற்று திசையன்கள்
பயனர் நம்பிக்கை அல்லது ஆர்வத்தை சுரண்டுவதற்காக வடிவமைக்கப்பட்ட ஏமாற்றும் ஆன்லைன் நடைமுறைகள் மூலம் அணு ரான்சம்வேர் பொதுவாக விநியோகிக்கப்படுகிறது. தாக்குபவர்கள் பொதுவாக தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள், ஃபிஷிங் பிரச்சாரங்கள், திருட்டு மென்பொருள் மற்றும் மென்பொருள் விரிசல்கள் அல்லது முக்கிய ஜெனரேட்டர்களைப் பயன்படுத்தி தங்கள் தரவுகளைப் பரப்புகிறார்கள். தொழில்நுட்ப ஆதரவு மோசடிகள் மற்றும் போலி மென்பொருள் புதுப்பிப்புகளும் அடிக்கடி தொற்றும் முறைகளாகும்.
சைபர் குற்றவாளிகள் .zip அல்லது .rar போன்ற காப்பகங்களில் மறைத்து வைக்கப்பட்டுள்ள தீங்கிழைக்கும் ஆவணங்கள், செயல்படுத்தக்கூடியவை மற்றும் ஸ்கிரிப்ட் கோப்புகளையும் நம்பியுள்ளனர். சில சந்தர்ப்பங்களில், சமரசம் செய்யப்பட்ட வலைத்தளங்களிலிருந்து டிரைவ்-பை பதிவிறக்கங்கள், தீங்கிழைக்கும் பிரச்சாரங்கள் அல்லது காலாவதியான மென்பொருளில் உள்ள பாதிப்புகள் சுரண்டப்படலாம். பாதிக்கப்பட்ட USB டிரைவ்கள் போன்ற வெளிப்புற சேமிப்பக சாதனங்களும், குறிப்பாக நிறுவன சூழல்களுக்குள், திசையன்களாகவும் செயல்படக்கூடும்.
அணு ரான்சம்வேரை நீக்குதல் மற்றும் தரவு மீட்பு
ஒரு சாதனம் பாதிக்கப்பட்டவுடன், நெட்வொர்க் முழுவதும் மேலும் குறியாக்கம் அல்லது பக்கவாட்டு பரவலை நிறுத்த ரான்சம்வேரை உடனடியாக அகற்றுவது அவசியம். இருப்பினும், தீம்பொருளை அகற்றுவது ஏற்கனவே பூட்டப்பட்ட கோப்புகளை மறைகுறியாக்காது. தொற்றுக்கு முன்பு உருவாக்கப்பட்ட பாதுகாப்பான காப்புப்பிரதிகள் மூலமாகவோ அல்லது அரிதான சந்தர்ப்பங்களில், குறிப்பிட்ட வகைக்கு ஒன்று உருவாக்கப்பட்டிருந்தால், பொதுவில் கிடைக்கும் மறைகுறியாக்கிகளைப் பயன்படுத்துவதன் மூலமாகவோ மட்டுமே மீட்பு சாத்தியமாகும்.
பாதிக்கப்பட்டவர்கள் தாக்குபவர்களுடன் ஈடுபடவோ அல்லது மீட்கும் தொகையை செலுத்தவோ கூடாது என்று கடுமையாக அறிவுறுத்தப்படுகிறார்கள். அதற்கு பதிலாக, அவர்கள் தொழில்முறை அமைப்பு சுத்தம் செய்தல் மற்றும் ஆஃப்லைன் அல்லது கிளவுட் அடிப்படையிலான காப்புப்பிரதிகளிலிருந்து கோப்புகளை மீட்டெடுப்பதில் கவனம் செலுத்த வேண்டும்.
Ransomware-லிருந்து பாதுகாப்பாக இருக்க சிறந்த நடைமுறைகள்
அணு போன்ற ரான்சம்வேருக்கு எதிரான பயனுள்ள பாதுகாப்பு என்பது பல அடுக்கு பாதுகாப்பு அணுகுமுறை மற்றும் எச்சரிக்கையான ஆன்லைன் நடத்தையை உள்ளடக்கியது. அச்சுறுத்தல்களுக்கு ஆளாகாமல் இருக்க பயனர்கள் தடுப்பு நடவடிக்கைகள், காப்புப்பிரதி உத்திகள் மற்றும் வலுவான பாதுகாப்பு கருவிகளை இணைக்க வேண்டும்.
- முன்னெச்சரிக்கை சைபர் சுகாதாரம்
புதுப்பிக்கப்பட்ட மென்பொருள் மற்றும் இயக்க முறைமைகளைப் பராமரிப்பது ரான்சம்வேருக்கு எதிரான சிறந்த பாதுகாப்புகளில் ஒன்றாகும், ஏனெனில் இணைக்கப்படாத பாதிப்புகள் முதன்மையான நுழைவுப் புள்ளிகளாகும். நம்பத்தகாத வலைத்தளங்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும், மேலும் மின்னஞ்சல் இணைப்புகளைத் திறக்கும்போது அல்லது இணைப்புகளைக் கிளிக் செய்யும்போது மிகவும் எச்சரிக்கையாக இருங்கள், குறிப்பாக அவை தெரியாத அல்லது சந்தேகத்திற்கிடமான மூலங்களிலிருந்து வந்தால்.
- வலுவான பாதுகாப்பு உள்கட்டமைப்பு
ரேன்சம்வேர் பேலோடுகளை செயல்படுத்துவதற்கு முன்பு கண்டறிந்து தடுக்க, நம்பகமான தீம்பொருள் எதிர்ப்பு தீர்வுகளை நிகழ்நேர பாதுகாப்புடன் நிறுவுவது அவசியம். ஆஃப்லைனில் அல்லது பாதுகாப்பான கிளவுட் சேவைகளில் சேமிக்கப்படும் வழக்கமான காப்புப்பிரதிகள், தாக்குதல் ஏற்பட்டாலும் கூட முக்கியமான தரவு பாதுகாப்பாக இருப்பதை உறுதி செய்கின்றன. மின்னஞ்சல் வடிப்பான்களை இயக்குதல், ஆவணங்களில் மேக்ரோக்களை முடக்குதல் மற்றும் கார்ப்பரேட் சூழல்களில் நெட்வொர்க்குகளைப் பிரித்தல் ஆகியவை ஆபத்தை கணிசமாகக் குறைக்கும் கூடுதல் படிகளாகும்.
முடிவுரை
தரவு கசிவு அச்சுறுத்தல் மூலம் தரவு குறியாக்கத்தையும் மிரட்டி பணம் பறித்தலையும் இணைக்கும் ஒரு ஆபத்தான அச்சுறுத்தல்தான் அணு ரான்சம்வேர். தீங்கிழைக்கும் இணைப்புகள், திருட்டு மென்பொருள் மற்றும் மோசடி வலைத்தளங்கள் மூலம் சந்தேகத்திற்கு இடமில்லாத பயனர்களைப் பயன்படுத்துவதன் மூலம், அணுவின் பின்னால் உள்ள சைபர் குற்றவாளிகள் கணிசமான தீங்கு விளைவிக்கும் அதே வேளையில் தங்கள் லாபத்தை அதிகரிக்க முயற்சிக்கின்றனர். வலுவான சைபர் பாதுகாப்பு நடைமுறைகளை ஏற்றுக்கொள்வது, வழக்கமான காப்புப்பிரதிகளைப் பராமரித்தல் மற்றும் ஆன்லைனில் விழிப்புடன் இருப்பது ஆகியவை இந்த வகையான ரான்சம்வேர் தாக்குதல்களுக்கு எதிரான சிறந்த பாதுகாப்பாக உள்ளன.