BlackFL Ransomware
தரவு வணிகங்கள், தகவல் தொடர்புகள் மற்றும் அன்றாட செயல்பாடுகளை இயக்கும் டிஜிட்டல் யுகத்தில், ransomware இன் அச்சுறுத்தல் முன்னெப்போதையும் விட மிகவும் கடுமையானதாகிவிட்டது. தரவை பணயக்கைதியாக வைத்திருக்க வடிவமைக்கப்பட்ட தீங்கிழைக்கும் மென்பொருள் தனிநபர்களையும் நிறுவனங்களையும் ஒரே மாதிரியாக அழிக்கக்கூடும். சைபர் பாதுகாப்பு நிபுணர்களால் சமீபத்தில் கண்டுபிடிக்கப்பட்ட ஒரு குறிப்பாக நயவஞ்சகமான மாறுபாடு BlackFL Ransomware ஆகும். தரவை குறியாக்கம் செய்யும், முக்கியமான கோப்புகளை வெளியேற்றும் மற்றும் இருண்ட வலை அச்சுறுத்தல்கள் மூலம் அழுத்தத்தைப் பயன்படுத்தும் திறனுடன், BlackFL நவீன ransomware பிரச்சாரங்களின் அதிகரித்து வரும் நுட்பத்தை எடுத்துக்காட்டுகிறது.
பொருளடக்கம்
பிளாக்எஃப்எல்லை சந்திக்கவும்: ஒரு அமைதியான நாசகாரர்
BlackFL Ransomware என்பது ஒரு ரகசியமான மற்றும் சேதப்படுத்தும் தீம்பொருள் வகையாகும், இது ஒரு கணினியைப் பாதிக்கும்போது செயல்படுகிறது. பயன்படுத்தப்பட்டதும், அது சாதனத்தை ஸ்கேன் செய்து, வலுவான குறியாக்க வழிமுறைகளைப் பயன்படுத்தி மதிப்புமிக்க கோப்புகளை குறியாக்குகிறது, பாதிக்கப்பட்டவர்களின் தரவை திறம்பட பூட்டுகிறது. பாதிக்கப்பட்ட ஒவ்வொரு கோப்பும் '.BlackFL' நீட்டிப்புடன் மறுபெயரிடப்படுகிறது, இது ransomware இருப்பதை உடனடியாகத் தெளிவுபடுத்துகிறது. உதாரணமாக, '1.png' போன்ற ஒரு எளிய படக் கோப்பு '1.png.BlackFL' என மறுபெயரிடப்படும்.
குறியாக்கம் முடிந்ததும், BlackFL 'BlackField_ReadMe.txt' என்ற பெயரில் ஒரு மீட்கும் குறிப்பை விட்டுச் செல்கிறது. இந்த கோப்பில் தாக்குபவர்களிடமிருந்து ஒரு அச்சுறுத்தும் செய்தி உள்ளது, இது பாதிக்கப்பட்டவரின் கோப்புகள் மற்றும் காப்புப்பிரதிகள் குறியாக்கம் செய்யப்பட்டுள்ளது மட்டுமல்லாமல், முக்கியமான நிறுவன தரவுகளும் திருடப்பட்டுள்ளன என்று அறிவிக்கிறது. மீட்கும் தொகை நிர்ணயிக்கப்படவில்லை; அதற்கு பதிலாக, குற்றவாளிகள் இது பாதிக்கப்பட்டவரின் நிதி நிலையைப் பொறுத்தது என்று கூறுகின்றனர், இது ஒரு வடிவமைக்கப்பட்ட மிரட்டி பணம் பறிக்கும் திட்டத்தைக் குறிக்கிறது.
வெளிப்பாடு மற்றும் மிரட்டி பணம் பறிக்கும் அச்சுறுத்தல்
BlackFL-ஐ குறிப்பாக ஆபத்தானதாக மாற்றுவது, அதன் இரட்டை மிரட்டி பணம் பறிக்கும் முறை ஆகும். பாதிக்கப்பட்டவர் கோரிக்கைகளுக்கு இணங்க மறுத்தால், தாக்குதல் நடத்தியவர்கள் டார்க் வெப்பில் திருடப்பட்ட தரவை கசியவிடுவதாகவோ அல்லது விற்பனை செய்வதாகவோ அச்சுறுத்துகிறார்கள். இந்த தந்திரோபாயம் உளவியல் அழுத்தத்தை அதிகரிக்கிறது மற்றும் நிறுவனங்களை நற்பெயர் மற்றும் ஒழுங்குமுறை தீங்குக்கு ஆளாக்கக்கூடும். பாதிக்கப்பட்டவர்கள் பேச்சுவார்த்தைகளைத் தொடங்க மின்னஞ்சல் ('yamag@onionmail.org,' 'yamag@tuta.io') அல்லது டெலிகிராம் ('@gotchadec') வழியாக தொடர்பு கொள்ளுமாறு அறிவுறுத்தப்படுகிறார்கள்.
மேம்பட்ட குறியாக்க முறைகள் பயன்படுத்தப்படுவதால், தாக்குபவர்களின் ஈடுபாடு இல்லாமல் மறைகுறியாக்கம் செய்வது அரிதாகவே சாத்தியமாகும். சுத்தமான காப்புப்பிரதிகள் அல்லது அரிதான சந்தர்ப்பங்களில், மூன்றாம் தரப்பு மறைகுறியாக்கிகள் மூலம் தரவு மீட்பு சாத்தியமாகலாம் என்றாலும், இந்த விருப்பங்கள் குறைவாகவே உள்ளன. பாதிக்கப்பட்டவர்கள் பணம் செலுத்தத் தேர்வுசெய்தாலும், அவர்கள் செயல்படும் மறைகுறியாக்கியைப் பெறுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, இதனால் மீட்கும் தொகைகள் ஆபத்தானவை மற்றும் தவறான நடவடிக்கையாகின்றன.
டெலிவரி யுக்திகள்: பிளாக்எஃப்எல் எப்படி உள்ளே நுழைகிறது
BlackFL எவ்வாறு பரவுகிறது என்பதில் தனித்துவமானது அல்ல, ஆனால் அதன் முறைகள் குறைவான செயல்திறன் கொண்டவை அல்ல. சைபர் குற்றவாளிகள் பெரும்பாலும் சமூக பொறியியல், ஏமாற்றும் பதிவிறக்கங்கள் மற்றும் அமைப்புகளைப் பாதிக்க சுரண்டல் கருவிகளின் கலவையைப் பயன்படுத்துகின்றனர். மிகவும் பொதுவான சில திசையன்கள் பின்வருமாறு:
மின்னஞ்சல் அடிப்படையிலான தாக்குதல்கள் : தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் ஒரு முக்கிய விநியோக வழிமுறையாகும்.
போலி மென்பொருள் மற்றும் கிராக் கருவிகள் : திருட்டு மென்பொருள் மற்றும் விசை ஜெனரேட்டர்கள் பெரும்பாலும் ரான்சம்வேரை விநியோகிக்கும் வாகனமாகச் செயல்படுகின்றன.
பாதிக்கப்பட்ட சாதனங்கள் மற்றும் நெட்வொர்க்குகள் : USB டிரைவ்கள் அல்லது பாதுகாப்பற்ற நெட்வொர்க் இணைப்புகள் நுழைவாயில்களாகச் செயல்படும்.
டிரைவ்-பை பதிவிறக்கங்கள் மற்றும் தீங்கிழைக்கும் விளம்பரங்கள் : ஏமாற்றும் விளம்பரங்களைக் கிளிக் செய்வது அல்லது சமரசம் செய்யப்பட்ட வலைத்தளங்களைப் பார்வையிடுவது தானியங்கி ரான்சம்வேர் நிறுவலைத் தூண்டும்.
தாக்குதல் நடத்துபவர்கள் பொதுவாக இயங்கக்கூடியவை, ஆவணங்கள், சுருக்கப்பட்ட காப்பகங்கள் (ZIP, RAR) மற்றும் ஸ்கிரிப்டுகள் போன்ற பல்வேறு கோப்பு வகைகளில் தீம்பொருளை மறைக்கிறார்கள், இவை அனைத்தும் பயனர்களை அறியாமலேயே தொற்றுநோயைத் தொடங்க தூண்டுவதற்காக வடிவமைக்கப்பட்டுள்ளன.
பாதுகாப்பாக இருத்தல்: பயனுள்ள தடுப்பு நடைமுறைகள்
BlackFL Ransomware போன்ற அச்சுறுத்தல்களைத் தவிர்ப்பதற்கு முன்னெச்சரிக்கை பாதுகாப்பு நடவடிக்கைகள் மற்றும் பயனர் விழிப்புணர்வு ஆகியவற்றின் கலவை தேவைப்படுகிறது. பாதுகாப்பிற்கான சிறந்த அணுகுமுறை தொழில்நுட்பம் மற்றும் மனித நடத்தை இரண்டையும் நிவர்த்தி செய்யும் ஒரு அடுக்கு அணுகுமுறையாகும்.
தொழில்நுட்ப பாதுகாப்புகள்:
- நம்பகமான வைரஸ் தடுப்பு மற்றும் தீம்பொருள் எதிர்ப்பு மென்பொருளை நிறுவி தொடர்ந்து புதுப்பிக்கவும்.
- அறியப்பட்ட பாதிப்புகளை மூட உங்கள் இயக்க முறைமை மற்றும் பயன்பாடுகளை பேட்ச் செய்து வைத்திருங்கள்.
- உயர்ந்த அணுகலுடன் தீம்பொருள் செயல்படுவதைத் தடுக்க பயனர் அனுமதிகளைக் கட்டுப்படுத்துங்கள்.
- சந்தேகத்திற்கிடமான இணைப்புகளைத் தடுக்கவும், உள்வரும்/வெளியேறும் போக்குவரத்தைக் கண்காணிக்கவும் ஃபயர்வால் பாதுகாப்புகளைப் பயன்படுத்தவும்.
- வெளிப்புற அல்லது மேகக்கணி சார்ந்த சேமிப்பகத்தில் முக்கியமான தரவின் புதுப்பித்த, ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரிக்கவும்.
ஸ்மார்ட் பயனர் பழக்கவழக்கங்கள்:
- தெரியாத அல்லது எதிர்பாராத மூலங்களிலிருந்து வரும் இணைப்புகளைத் திறக்கவோ அல்லது இணைப்புகளைக் கிளிக் செய்யவோ வேண்டாம்.
- அதிகாரப்பூர்வமற்ற வலைத்தளங்களிலிருந்து மென்பொருளை, குறிப்பாக திருட்டு பதிப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- உடனடி நடவடிக்கை எடுக்க வலியுறுத்தும் அல்லது ரகசியத் தகவல்களைக் கோரும் மின்னஞ்சல்கள் குறித்து சந்தேகம் கொள்ளுங்கள்.
- முன்னிருப்பாக அலுவலக ஆவணங்களில் மேக்ரோ செயல்பாட்டை முடக்கு.
இறுதி எண்ணங்கள்: முன்னெச்சரிக்கையான பாதுகாப்புதான் முக்கியம்.
சைபர் குற்றவாளிகள் மனித மற்றும் அமைப்பு பாதிப்புகளை சுரண்டுவதற்கு எவ்வளவு தூரம் செல்லத் தயாராக இருக்கிறார்கள் என்பதை BlackFL Ransomware எடுத்துக்காட்டுகிறது. இழந்த தரவு, நிதி சேதம் மற்றும் நற்பெயருக்கு ஏற்படும் தீங்கு ஆகியவற்றில் அளவிடப்படும் தாக்குதலின் விலை மிகப்பெரியதாக இருக்கும். எனவே, தொழில்நுட்பக் கட்டுப்பாடுகள், பாதுகாப்பான பழக்கவழக்கங்கள் மற்றும் தொடர்ச்சியான விழிப்புணர்வு மூலம் பாதுகாப்பை வலுப்படுத்துவது பரிந்துரைக்கப்படுவது மட்டுமல்லாமல், அவசியம். BlackFL போன்ற வளர்ந்து வரும் அச்சுறுத்தல்களை எதிர்கொள்ளும் போது, தடுப்பு மிகவும் சக்திவாய்ந்த பாதுகாப்பாக உள்ளது.