Bbuild Ransomware
சைபர் பாதுகாப்பு அச்சுறுத்தல்கள் தொடர்ந்து உருவாகி வருகின்றன, ransomware தாக்குதல்களில் மிகவும் தீங்கு விளைவிக்கும் வகைகளில் ஒன்றாகும். Bbuild Ransomware என்பது MedusaLocker குடும்பத்துடன் இணைக்கப்பட்ட ஒரு அதிநவீன மாறுபாடாகும், இது வணிகங்கள் மற்றும் தனிநபர்களை இலக்காகக் கொண்டுள்ளது. செயல்படுத்தப்பட்டதும், இது முக்கியமான கோப்புகளை என்க்ரிப்ட் செய்து, '.bbuild' நீட்டிப்பைச் சேர்த்து, அவற்றின் மறுசீரமைப்புக்கான கட்டணத்தைக் கோருகிறது. இந்த அச்சுறுத்தல் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் வலுவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வது அபாயங்களைக் குறைப்பதற்கு அவசியம்.
பொருளடக்கம்
Bbuild Ransomware எவ்வாறு செயல்படுகிறது
Bbuild Ransomware ஒரு கணினியில் ஊடுருவி, RSA மற்றும் AES குறியாக்க வழிமுறைகளை முறையாகப் பயன்படுத்தி கோப்புகளை என்க்ரிப்ட் செய்கிறது. பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகள் கூடுதல் '.bbuild' நீட்டிப்புடன் மாற்றப்பட்டிருப்பதைக் கவனிப்பார்கள், இதனால் அவற்றை அணுக முடியாது. இதனுடன், பாதிக்கப்பட்ட கணினியில் 'HOW_TO_RECOVER_DATA.html' என்ற பெயரிடப்பட்ட மீட்புக் குறிப்பு, தாக்குபவர்களின் கோரிக்கைகளை விவரிக்கிறது.
பாதிக்கப்பட்டவரின் நிறுவன நெட்வொர்க் சமரசம் செய்யப்பட்டுள்ளதாகவும், முக்கியமான தரவுகள் சேகரிக்கப்பட்டுள்ளதாகவும் குறிப்பு எச்சரிக்கிறது. பணம் பெற்றவுடன் இந்தத் தகவலை நீக்கிவிடுவோம் என்று தாக்குபவர்கள் கூறுகின்றனர், ஆனால் பாதிக்கப்பட்டவர் மறுத்தால், அவர்கள் தரவை கசியவிடுவதாகவோ அல்லது விற்பனை செய்வதாகவோ அச்சுறுத்துகிறார்கள். மூன்றாம் தரப்பு மென்பொருள் மூலம் கோப்புகளை மீட்டெடுக்க முயற்சிப்பதில் இருந்து பாதிக்கப்பட்டவர்களை இந்த செய்தி ஊக்கப்படுத்துகிறது, இது போன்ற செயல்கள் அவர்களை நிரந்தரமாக சேதப்படுத்தும் என்று வலியுறுத்துகிறது.
மீட்கும் கோரிக்கைகள் மற்றும் தந்திரோபாயங்கள்
தொடர்பை ஏற்படுத்த, மீட்கும் குறிப்பு Tor-அடிப்படையிலான .onion இணைப்பை இரண்டு மின்னஞ்சல் முகவரிகளுடன் வழங்குகிறது—'behappy123456@cock.li' மற்றும் 'chinchoppa2299gayspilsss@yopmail.com'. பாதிக்கப்பட்டவர்கள் 72 மணி நேரத்திற்குள் தொடர்பு கொள்ளுமாறு எச்சரிக்கப்படுகிறார்கள், இல்லையெனில் மறைகுறியாக்க விலை அதிகரிக்கும். கூடுதலாக, தாங்கள் மறைகுறியாக்க விசையை வைத்திருப்பதற்கான ஆதாரமாக 2-3 அத்தியாவசியமற்ற கோப்புகளை இலவசமாக டிக்ரிப்ட் செய்ய தாக்குபவர்கள் வழங்குகிறார்கள்.
இந்த உத்தரவாதங்கள் இருந்தபோதிலும், பாதிக்கப்பட்டவர்கள் மீட்கும் தொகையை செலுத்துவதை தவிர்க்க வேண்டும். சைபர் கிரைமினல்கள் தேவையான மறைகுறியாக்க கருவியை வழங்காமல் இருக்கலாம், மேலும் பல சந்தர்ப்பங்களில், பணம் செலுத்துவது மேலும் தாக்குதல்களை ஊக்குவிக்கும்.
Ransomware எவ்வாறு பரவுகிறது
மற்ற ransomware வகைகளைப் போலவே, Bbuild Ransomware பல்வேறு ஏமாற்றும் தந்திரங்கள் மூலம் விநியோகிக்கப்படுகிறது. மிகவும் பிரபலமான முறைகளில் ஒன்று, பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள், பாதிக்கப்பட்ட பதிவிறக்கங்களுக்கு வழிவகுக்கும். இந்த மின்னஞ்சல்கள் பெரும்பாலும் முறையானவையாகத் தோன்றி, இயங்கக்கூடியவை, PDFகள் அல்லது ஸ்கிரிப்டுகள் போன்ற ஆபத்தான கோப்புகளைத் திறக்க பயனர்களை ஏமாற்றுகின்றன.
கூடுதலாக, ransomware மூலம் பரவலாம்:
- டிரைவ்-பை பதிவிறக்கங்களைத் தூண்டும் சமரசம் செய்யப்பட்ட இணையதளங்கள் அல்லது மோசடியான விளம்பரங்கள்
- திருட்டு மென்பொருள், கீஜென்கள் மற்றும் கிராக்கிங் கருவிகள்
இந்த தாக்குதல் திசையன்களைப் புரிந்துகொள்வது ransomware தொற்றுகளைத் தடுப்பதில் முக்கியமானது.
சைபர் பாதுகாப்பு பாதுகாப்புகளை வலுப்படுத்துதல்
Ransomware ஐத் தடுக்க, இணையப் பாதுகாப்பிற்கான ஒரு செயலூக்கமான அணுகுமுறை தேவைப்படுகிறது. பயனுள்ள நடைமுறைகளை செயல்படுத்துவது தாக்குதலுக்கு பலியாகும் வாய்ப்பைக் கணிசமாகக் குறைக்கும்:
- வழக்கமான காப்புப்பிரதிகள் : அத்தியாவசிய கோப்புகளின் பாதுகாப்பான, ஆஃப்லைன் காப்புப்பிரதிகளை பராமரிக்கவும். பதிப்புத் திறன்களைக் கொண்ட கிளவுட் ஸ்டோரேஜ், என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளை மீட்கும் தொகையை செலுத்தாமல் மீட்டெடுக்க உதவும்.
- மின்னஞ்சல் பாதுகாப்பு விழிப்புணர்வு : எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது எச்சரிக்கையாக இருக்கவும், குறிப்பாக இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை. அனுப்புநரின் அடையாளத்தைச் சரிபார்த்து, சந்தேகத்திற்கிடமான கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- மென்பொருள் புதுப்பிப்புகள் மற்றும் பழுது மேலாண்மை : இயக்க முறைமைகள் மற்றும் பயன்பாடுகள் உட்பட நிறுவப்பட்ட அனைத்து மென்பொருள்களும் தொடர்ந்து புதுப்பிக்கப்படுவதை உறுதி செய்யவும். பாதுகாப்பு இணைப்புகள் தாக்குபவர்கள் பயன்படுத்தக்கூடிய பாதிப்புகளை மூட உதவுகின்றன.
- பாதுகாப்பான தொலைநிலை அணுகல் : பயன்படுத்தப்படாத தொலைநிலை டெஸ்க்டாப் புரோட்டோகால் (RDP) இணைப்புகளை முடக்கவும் மற்றும் தொலைநிலை அணுகலுக்காக பல காரணி அங்கீகாரத்துடன் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.
- நம்பகமான பாதுகாப்பு மென்பொருள் : ransomware தொடர்பான செயல்பாடுகள் சேதமடைவதற்கு முன்பு அவற்றைக் கண்டறிந்து தடுக்கும் பாதுகாப்புக் கருவிகளைப் பயன்படுத்தவும்.
- கட்டுப்படுத்தப்பட்ட பயனர் சிறப்புரிமைகள் : அத்தியாவசிய பணியாளர்களுக்கு மட்டும் நிர்வாக அணுகலை வரம்பிடவும். சலுகைகளை கட்டுப்படுத்துவது ransomware தொற்றுகளின் தாக்கத்தை குறைக்கிறது.
இந்த பாதுகாப்பு நடவடிக்கைகளின் கலவையை ஏற்றுக்கொள்வதன் மூலம், பயனர்கள் Bbuild போன்ற ransomware அச்சுறுத்தல்கள் மற்றும் பிற வளரும் இணைய அபாயங்களுக்கு எதிராக தங்கள் பாதுகாப்பை கணிசமாக மேம்படுத்த முடியும்.
இறுதி எண்ணங்கள்
Bbuild Ransomware என்பது ஒரு வலிமையான இணைய அச்சுறுத்தலாகும், இது தரவு குறியாக்கத்தை தரவு வெளிப்பாட்டின் அபாயத்துடன் இணைக்கிறது, இது வணிகங்கள் மற்றும் தனிநபர்களைப் பற்றியது. இது எவ்வாறு பரவுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் தீவிரமான பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவது தரவு இழப்பைத் தவிர்ப்பதில் அனைத்து மாற்றங்களையும் ஏற்படுத்தும். தாக்குபவர்கள் பெரும்பாலும் மனிதப் பிழையைப் பயன்படுத்துவதால், பயனர் விழிப்புணர்வு மற்றும் தயார்நிலை ஆகியவை ransomware க்கு எதிரான போராட்டத்தில் மிகவும் பயனுள்ள கருவிகளாக இருக்கின்றன.