Bl@ckLocker ரான்சம்வேர்

டிஜிட்டல் அச்சுறுத்தல்கள் அதிகரித்து வரும் இந்த சகாப்தத்தில், ரான்சம்வேர் மிகவும் ஆபத்தான மற்றும் சீர்குலைக்கும் தீம்பொருள் வகைகளில் ஒன்றாகத் தொடர்கிறது. சைபர் குற்றவாளிகள் பாதிக்கப்பட்டவர்களிடமிருந்து பணத்தைப் பிரித்தெடுக்க தங்கள் தந்திரோபாயங்களைத் தொடர்ந்து செம்மைப்படுத்துகிறார்கள், பெரும்பாலும் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு சில மீட்பு விருப்பங்களையே விட்டுவிடுகிறார்கள். இந்த அச்சுறுத்தலின் சமீபத்திய எடுத்துக்காட்டுகளில் ஒன்று Bl@ckLocker எனப்படும் அதிநவீன ரான்சம்வேர் திரிபு ஆகும், இது தரவு ஒருமைப்பாடு மற்றும் கணினி செயல்பாட்டிற்கு குறிப்பிடத்தக்க ஆபத்துகளை ஏற்படுத்துகிறது. இந்த தீம்பொருள் எவ்வாறு செயல்படுகிறது, அது எவ்வாறு பரவுகிறது மற்றும் அதற்கு எதிராக எவ்வாறு பாதுகாப்பது என்பதைப் புரிந்துகொள்வது சைபர் பாதுகாப்பு குறித்து அக்கறை கொண்ட எந்தவொரு பயனருக்கும் அவசியம்.

தாக்குதலுக்குள்: Bl@ckLocker எவ்வாறு செயல்படுகிறது

Bl@ckLocker அதிகபட்ச இடையூறுகளை ஏற்படுத்தும் வகையில் வடிவமைக்கப்பட்டுள்ளது. பாதிக்கப்பட்டவரின் சாதனத்தில் இது செயல்படுத்தப்பட்டதும், ransomware வலுவான 2048-பிட் RSA குறியாக்கத்தைப் பயன்படுத்தி கணினி முழுவதும் கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது. இது பாதிக்கப்பட்ட ஒவ்வொரு கோப்பிலும் '.BL@CKLOCKED' நீட்டிப்பைச் சேர்த்து, அவற்றைப் பயன்படுத்த முடியாததாக ஆக்குகிறது. எடுத்துக்காட்டாக, 1.png மற்றும் 2.pdf போன்ற நிலையான கோப்புகள் முறையே '1.png.BL@CKLOCKED' மற்றும் '2.pdf.BL@CKLOCKED' என மறுபெயரிடப்படுகின்றன.

குறியாக்கத்தைத் தொடர்ந்து, Bl@ckLocker பயனரின் டெஸ்க்டாப் வால்பேப்பரை மாற்றியமைக்கிறது, இது அவசர உணர்வையும் அச்சுறுத்தலையும் அளிக்கிறது. இது ஒரு Instructions.html கோப்பையும் உருவாக்குகிறது, அதில் தாக்குபவர்களிடமிருந்து ஒரு மீட்கும் குறிப்பு உள்ளது. பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் பூட்டப்பட்டுள்ளன என்றும், தாக்குபவர்களால் வைத்திருக்கும் ஒரு சாவியைப் பயன்படுத்தி மட்டுமே அவற்றை மறைகுறியாக்க முடியும் என்றும் தெரிவிக்கப்படுகிறது. மீட்கும் கோரிக்கை 0.0013 பிட்காயினாக அமைக்கப்பட்டுள்ளது, மேலும் பாதிக்கப்பட்டவர்கள் அடுத்த கட்ட நடவடிக்கைகளுக்கு ஒரு குறிப்பிட்ட qTox ஐடி வழியாக தொடர்பு கொள்ள அறிவுறுத்தப்படுகிறார்கள்.

உத்தரவாதங்கள் இல்லை: மீட்கும் தொகையை செலுத்துவதில் உள்ள அபாயங்கள்

பணம் செலுத்தும்போது மறைகுறியாக்க விசை வழங்கப்படும் என்ற வாக்குறுதி இருந்தபோதிலும், சைபர் குற்றவாளிகளை நம்புவது இயல்பாகவே ஆபத்தானது. மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு வழிவகுக்கும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. பல சந்தர்ப்பங்களில், பாதிக்கப்பட்டவர்களுக்கு எதுவும் கிடைக்காது அல்லது பணம் செலுத்திய பிறகு மீண்டும் இலக்கு வைக்கப்படுகிறார்கள். மேலும், இந்த குற்றச் செயல்களை ஆதரிப்பது எதிர்கால தாக்குதல்களைத் தூண்டுகிறது.

நம்பகமான தரவு காப்புப்பிரதிகளை ஆஃப்லைனிலோ அல்லது பாதுகாப்பான கிளவுட் சேமிப்பகத்திலோ சேமித்து வைத்திருக்கும் பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை சுயாதீனமாக மீட்டெடுக்க முடியும். காப்புப்பிரதி கிடைப்பதைப் பொருட்படுத்தாமல், பாதிக்கப்பட்ட சாதனத்திலிருந்து Bl@ckLocker ஐ அகற்றுவது முதன்மையான முன்னுரிமையாக இருக்க வேண்டும். தீம்பொருள் செயலில் இருக்கும் வரை, அது கூடுதல் கோப்புகளை குறியாக்கம் செய்வதைத் தொடரலாம் அல்லது உள்ளூர் நெட்வொர்க்கில் கூட பரவக்கூடும்.

சாதனங்கள் எவ்வாறு பாதிக்கப்படுகின்றன: Bl@ckLocker இன் விநியோக உத்திகள்

Bl@ckLocker பொதுவாக ஏமாற்றும் மற்றும் கையாளும் முறைகளைப் பயன்படுத்தி விநியோகிக்கப்படுகிறது. சைபர் குற்றவாளிகள் பெரும்பாலும் சமூக பொறியியல் மற்றும் பிற மறைமுக நுட்பங்களை அமைப்புகளுக்குள் ஊடுருவ நம்பியிருக்கிறார்கள். பொதுவான தொற்று காரணிகள் பின்வருமாறு:

  • திருட்டு மென்பொருள், சாவி ஜெனரேட்டர்கள் மற்றும் கிராக்கிங் கருவிகள்
  • போலி தொழில்நுட்ப ஆதரவு திட்டங்கள் மற்றும் தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்

இந்த ரான்சம்வேர் பின்வருவனவற்றிலும் உட்பொதிக்கப்பட்டிருக்கலாம்:

  • தீங்கிழைக்கும் ஆவணங்கள் (வேர்டு, எக்செல், PDF), செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள் மற்றும் காப்பகங்கள்
  • தவறான விளம்பர பிரச்சாரங்கள், சுரண்டல் கருவிகள் மற்றும் சமரசம் செய்யப்பட்ட மூன்றாம் தரப்பு பதிவிறக்க தளங்கள்
  • பாதிக்கப்பட்ட USB டிரைவ்கள், கடத்தப்பட்ட வலைத்தளங்கள் மற்றும் P2P நெட்வொர்க் பதிவிறக்கங்கள்

இந்த முறைகள் பயனர் நம்பிக்கையையோ அல்லது அலட்சியத்தையோ பயன்படுத்திக் கொள்கின்றன, இது எச்சரிக்கையான ஆன்லைன் நடத்தையின் முக்கியத்துவத்தை எடுத்துக்காட்டுகிறது.

வலுவான பாதுகாப்பை உருவாக்குதல்: சிறந்த பாதுகாப்பு நடைமுறைகள்

Bl@ckLocker மற்றும் இதே போன்ற ransomware அச்சுறுத்தல்களிலிருந்து பாதுகாப்பாக இருக்க, பயனர்கள் முன்கூட்டியே பாதுகாப்பிற்கு முன்னுரிமை அளிக்க வேண்டும். பல அடுக்கு சைபர் பாதுகாப்பு அணுகுமுறையை செயல்படுத்துவது தொற்று அபாயத்தை கணிசமாகக் குறைக்கும். முக்கிய நடைமுறைகளில் பின்வருவன அடங்கும்:

மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்
உங்கள் இயக்க முறைமை, பயன்பாடுகள் மற்றும் வைரஸ் தடுப்பு கருவிகளுக்கு எப்போதும் புதுப்பிப்புகளைப் பயன்படுத்துங்கள். பாதுகாப்பு இணைப்புகள் பெரும்பாலும் ரான்சம்வேர் சுரண்டும் பாதிப்புகளைச் சரிசெய்கின்றன.

கோப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள்.
தெரியாத அல்லது சந்தேகத்திற்கிடமான மூலங்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதையோ அல்லது இணைப்புகளைக் கிளிக் செய்வதையோ தவிர்க்கவும். குறிப்பாக உடனடி நடவடிக்கை எடுக்கக் கோரும் அல்லது எதிர்பாராத இணைப்புகளைக் கொண்ட மின்னஞ்சல்களின் நம்பகத்தன்மையைச் சரிபார்க்கவும்.

ஒவ்வொரு பயனரின் பாதுகாப்பு உத்தியின் ஒரு பகுதியாக இருக்க வேண்டிய கூடுதல் பாதுகாப்பு நடவடிக்கைகள்:

  • நிகழ்நேர பாதுகாப்பு இயக்கப்பட்ட புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு தீர்வுகளைப் பயன்படுத்தவும்.
  • முக்கியமான தரவை ஆஃப்லைனில் அல்லது பாதுகாப்பான கிளவுட் சேமிப்பக சேவைகளுக்கு தொடர்ந்து காப்புப் பிரதி எடுக்கவும்.
  • மைக்ரோசாஃப்ட் ஆபிஸில் மேக்ரோக்களை இயல்பாகவே முடக்கி, மிகவும் அவசியமானால் தவிர, அவற்றை இயக்குவதைத் தவிர்க்கவும்.
  • நம்பத்தகாத வலைத்தளங்களைப் பார்வையிடுவதையோ அல்லது அதிகாரப்பூர்வமற்ற பதிவிறக்க சேனல்களைப் பயன்படுத்துவதையோ தவிர்க்கவும்.
  • பணம் செலுத்திய பயன்பாடுகளுக்கு இலவச அணுகலை உறுதியளிக்கும் திருட்டு மென்பொருள் அல்லது கருவிகளைப் பயன்படுத்துவதைத் தவிர்க்கவும்.

முடிவு: விழிப்புணர்வுதான் சிறந்த பாதுகாப்பு.

Bl@ckLocker என்பது ransomware எவ்வளவு விரைவாக அமைப்புகளை சமரசம் செய்யும், பயனர்களின் தரவைப் பூட்டும் மற்றும் நீண்டகால சேதத்தை உருவாக்கும் என்பதற்கான தெளிவான நினைவூட்டலாகும். தாக்குபவர்களின் கருவிகள் இல்லாமல் கோப்பு மீட்பு சாத்தியமற்றதாக இருந்தாலும், தடுப்பு மிகவும் பயனுள்ள உத்தியாகவே உள்ளது. பாதுகாப்பான கணினி பழக்கங்களைப் பின்பற்றுவதன் மூலமும், பாதுகாப்பான காப்புப்பிரதிகளைப் பராமரிப்பதன் மூலமும், வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எச்சரிக்கையாக இருப்பதன் மூலமும், பயனர்கள் Bl@ckLocker போன்ற தீங்கிழைக்கும் பிரச்சாரங்களுக்கு தங்கள் பாதிப்பைக் கணிசமாகக் குறைக்கலாம்.

செய்திகள்

Bl@ckLocker ரான்சம்வேர் உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

Your Files Have Been Encrypted
All important files on your computer have been encrypted by BL@CKLocker using strong 2048-bit RSA encryption — military-grade security.

To recover your files, you must send 0.0013 Bitcoin and contact us via the qTox ID below to negotiate:

6C730938B60367637C71AB8997D2D9B0AB75A222C78495A73B0AC251F864CE4A95E0CFBFE3EF
Follow these steps:

Download qTox using the button below.
Create a new profile, then click the + button in the bottom-left corner.
Paste the ID above to add us as a contact.
Negotiate the payment. Once confirmed, we will send you the decryption key.
Additional Information
You may also select 1–2 random files (up to 10MB each), and we will decrypt them and send them back to you as proof of decryption.

Download qTox
Video

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...