Bricks Ransomware
சைபர் அச்சுறுத்தல்கள் நுட்பத்திலும் தாக்கத்திலும் தொடர்ந்து வளர்ந்து வரும் இந்தக் காலகட்டத்தில், தீம்பொருளிலிருந்து டிஜிட்டல் அமைப்புகளைப் பாதுகாப்பது ஒரு மிக அவசியமான தேவையாக மாறியுள்ளது. குறிப்பாக, ரான்சம்வேர் மதிப்புமிக்க தரவுகளுக்கான அணுகலை முடக்கி, அவற்றை விடுவிக்கப் பணம் கோருவதன் மூலம் தனிநபர்களுக்கும் நிறுவனங்களுக்கும் கடுமையான ஆபத்தை விளைவிக்கிறது. புரோட்டான் ரான்சம்வேர் குடும்பத்துடன் தொடர்புடைய ஒரு வகையான பிரிக்ஸ் ரான்சம்வேர், அத்தகைய அச்சுறுத்தலுக்கு ஒரு குறிப்பிடத்தக்க உதாரணமாகும்.
பொருளடக்கம்
பிரிக்ஸ் ரான்சம்வேரின் தோற்றம்
பிரிக்ஸ் ரேன்சம்வேர் என்பது கணினி அமைப்புகளுக்குள் ஊடுருவி, தரவுகளைக் குறியாக்கம் செய்து, பாதிக்கப்பட்டவர்களைப் பணம் செலுத்துமாறு கட்டாயப்படுத்தும் நோக்கில் வடிவமைக்கப்பட்ட, மிகவும் சீர்குலைக்கும் ஒரு வகையாகும். பாதிக்கப்பட்ட சாதனத்தில் இது செயல்படுத்தப்பட்டவுடன், தொடர்ச்சியான தீங்கிழைக்கும் செயல்களைத் தொடங்கி, பயனர் கோப்புகளை விரைவாக அணுக முடியாதபடி செய்துவிடுகிறது. ரேன்சம்வேர் வகைகள் மேலும் ஆக்ரோஷமான மற்றும் உளவியல் ரீதியாகக் கையாளும் வடிவங்களாகப் பரிணமிக்கும் தொடர்ச்சியான போக்கை இந்த அச்சுறுத்தல் எடுத்துக்காட்டுகிறது.
கோப்பு குறியாக்கம் மற்றும் கணினி அமைப்பு மாற்றங்கள்
ஒரு கணினி அமைப்பிற்குள் நுழைந்த பிறகு, பிரிக்ஸ் கோப்புகளை மறைகுறியாக்கம் செய்யத் தொடங்கி, அவற்றை ஒரு தனித்துவமான வடிவத்தில் மறுபெயரிடுகிறது. பாதிக்கப்பட்ட ஒவ்வொரு கோப்பிலும் '.bricks' என்ற நீட்டிப்புடன் ஒரு மின்னஞ்சல் முகவரியும் சேர்க்கப்பட்டிருக்கும். உதாரணமாக, முதலில் '1.png' என்று பெயரிடப்பட்டிருந்த ஒரு கோப்பு, '1.png.[brunobiden76@gmail.com].bricks' என மாறுகிறது. இது அக்கோப்பு மறைகுறியாக்கம் செய்யப்பட்டு, பயன்படுத்த முடியாதது என்பதைத் தெளிவாகக் குறிக்கிறது.
கோப்பு மறையாக்கத்தைத் தாண்டி, இந்த ரான்சம்வேர் திரையின் வால்பேப்பரை மாற்றுவதன் மூலம் டெஸ்க்டாப் சூழலை மாற்றியமைத்து, தாக்குதல் நடந்திருப்பதை மேலும் உறுதிப்படுத்துகிறது. அதுமட்டுமின்றி, '#HowToRecoverFiles.txt' என்ற தலைப்பில் ஒரு மிரட்டல் குறிப்பையும் வெளியிடுகிறது. இதன்மூலம், பாதிக்கப்பட்டவர் உடனடியாகத் தாக்குதல் நடத்தியவர்களின் வழிமுறைகளை எதிர்கொள்வதை இது உறுதி செய்கிறது.
மிரட்டல் கடித உத்திகள் மற்றும் உளவியல் அழுத்தம்
மிரட்டல் கடிதம் என்பது கட்டாயப்படுத்துவதற்கான ஒரு முக்கிய கருவியாகப் பயன்படுகிறது. அனைத்து கோப்புகளும் குறியாக்கம் செய்யப்பட்டது மட்டுமல்லாமல், தொலைநிலை சேவையகங்களுக்கும் கசியவிடப்பட்டுவிட்டதாக அது கூறுகிறது. வைரஸ் தடுப்புக் கருவிகளைப் பயன்படுத்த வேண்டாம் என பாதிக்கப்பட்டவர்கள் எச்சரிக்கப்படுகிறார்கள்; அத்தகைய செயல்கள் அவர்களின் தரவை நிரந்தரமாகச் சேதப்படுத்திவிடும் என்ற தவறான கூற்று அதில் உள்ளது. மேலும், தரவு மீட்பு நிபுணர்களிடம் உதவி நாடுவதை அந்தக் கடிதம் ஊக்கமிழக்கச் செய்கிறது; இதன் மூலம் பாதிக்கப்பட்டவர்களைத் தனிமைப்படுத்தி, அவர்களுக்கான வாய்ப்புகளைக் கட்டுப்படுத்த முயற்சிக்கிறது.
தொடர்பு கொள்வதற்காக 'brunobiden76@gmail.com' மற்றும் 'brickscold6@gmail.com' ஆகிய இரண்டு மின்னஞ்சல் முகவரிகள் வழங்கப்பட்டுள்ளன. ஒரு கடுமையான 72 மணி நேரக் கெடு விதிக்கப்பட்டுள்ளதுடன், தொடர்பு கொள்ளாவிட்டால் திருடப்பட்ட தரவுகள் டார்க் வெப்பில் வெளியிடப்படும் என்ற அச்சுறுத்தல்களும் விடுக்கப்பட்டுள்ளன. இந்த அவசரமும் அச்சமும் கலந்த நிலை, நவீன ரான்சம்வேர் தாக்குதல்களின் ஒரு முக்கிய அடையாளமாகும்.
தரவு மீட்பு மற்றும் பணம் செலுத்துதலில் உள்ள அபாயங்கள்
பிரிக்ஸ் சம்பந்தப்பட்டவை உட்பட பெரும்பாலான ரான்சம்வேர் சம்பவங்களில், தாக்குதல் நடத்துபவர்களின் கட்டுப்பாட்டில் உள்ள மறைகுறியாக்கத் திறவுகோல் இல்லாமல், மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்க முடியாது. இருப்பினும், மீட்கும் தொகையைச் செலுத்துவது மிகவும் அபாயகரமான முடிவாகவே உள்ளது. தாக்குதல் நடத்துபவர்கள் செயல்படும் மறைகுறியாக்கக் கருவியை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் இதுபோன்ற கொடுப்பனவுகள் மேலதிக குற்றச் செயல்களை ஊக்குவிக்கவே செய்கின்றன.
தூய்மையான, பாதிப்பற்ற காப்புப்பிரதிகள் இருக்கும் பட்சத்தில், தரவை மீட்டெடுப்பது சாத்தியமே. இந்தக் காரணத்திற்காக, ரான்சம்வேர் தொடர்பான தரவு இழப்பிற்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு வழிகளில் ஒன்றாக, வழக்கமான காப்புப்பிரதிகளைப் பராமரிப்பது விளங்குகிறது.
தொற்று பரப்பிகள் மற்றும் விநியோக முறைகள்
பிரிக்ஸ் ரேன்சம்வேர் பலவிதமான ஏமாற்று நுட்பங்கள் மூலம் பரவுகிறது. இணையக் குற்றவாளிகள், தொற்று விகிதங்களை அதிகபட்சமாக்குவதற்காக, தொழில்நுட்ப முறைகேடுகள் மற்றும் சமூகப் பொறியியல் ஆகிய இரண்டையும் சார்ந்துள்ளனர். பொதுவான பரவல் வழிகள் பின்வருமாறு:
- சட்டப்பூர்வமான ஆவணங்கள் போல் வேடமிட்டு, தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
- சமரசம் செய்யப்பட்ட அல்லது போலி வலைத்தளங்கள் மற்றும் தீங்கிழைக்கும் விளம்பரங்கள்
- பியர்-டு-பியர் கோப்புப் பகிர்வு வலையமைப்புகள் மற்றும் திருட்டு மென்பொருள் பதிவிறக்கங்கள்
- பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் மூன்றாம் தரப்பு பதிவிறக்கக் கருவிகள்
- காலாவதியான மென்பொருள் அல்லது இயக்க முறைமைகளில் உள்ள பாதுகாப்பு குறைபாடுகளைச் சுரண்டுதல்
தாக்குதல் நடத்துபவர்கள், தீங்கிழைக்கும் கோப்புகளை PDFகள், Office ஆவணங்கள், சுருக்கப்பட்ட காப்பகங்கள் அல்லது இயக்கக்கூடிய நிரல்கள் போன்ற பாதிப்பில்லாத கோப்புகளாக அடிக்கடி மாறுவேடமிடுகின்றனர், இது பயனர் தொடர்பு கொள்வதற்கான வாய்ப்பை அதிகரிக்கிறது.
மிரட்டிப் பணம் பறிக்கும் மென்பொருளுக்கு எதிரான பாதுகாப்புகளை வலுப்படுத்துதல்
வலுவான இணையப் பாதுகாப்பு நிலைப்பாடு, தொற்று ஏற்படும் அபாயத்தை கணிசமாகக் குறைக்கிறது. பயனர்களும் நிறுவனங்களும் விழிப்புணர்வு, தடுப்பு மற்றும் விரைவான பதிலளிப்பு ஆகியவற்றை ஒருங்கிணைக்கும் ஒரு அடுக்கு பாதுகாப்பு உத்தியைக் கடைப்பிடிக்க வேண்டும்:
- அறியப்பட்ட பாதிப்புகளைச் சரிசெய்ய, இயக்க முறைமைகளையும் மென்பொருட்களையும் தொடர்ந்து புதுப்பித்துக் கொண்டே இருங்கள்.
- நிகழ்நேர அச்சுறுத்தல் கண்டறியும் திறன் கொண்ட நம்பகமான பாதுகாப்புத் தீர்வுகளைப் பயன்படுத்துங்கள்.
- நம்பகமற்ற அல்லது அதிகாரப்பூர்வமற்ற மூலங்களிலிருந்து மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- குறிப்பாக அறிமுகமில்லாத நபர்களிடமிருந்து வரும் மின்னஞ்சல் இணைப்புகளைத் திறக்கும்போதும் அல்லது இணைப்புகளைச் சொடுக்கும்போதும் எச்சரிக்கையுடன் செயல்படவும்.
- மீட்புத்தொகை செலுத்தாமல் தரவை மீட்டெடுப்பதை உறுதிசெய்ய, முக்கியமான தரவுகளின் வழக்கமான, ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரிக்கவும்.
- முற்றிலும் அவசியமெனில் தவிர, ஆஃபீஸ் ஆவணங்களில் மேக்ரோக்களை முடக்கவும்.
- தீங்கிழைக்கும் குறியீடு செயல்படுத்தப்படுவதால் ஏற்படக்கூடிய பாதிப்பைக் குறைக்க, பயனரின் சிறப்புரிமைகளை வரம்பிடவும்.
இறுதி மதிப்பீடு
பிரிக்ஸ் ரேன்சம்வேர், நவீன இணைய அச்சுறுத்தல்களின் அதிகரித்து வரும் சிக்கலான தன்மையையும் தீவிரத் தன்மையையும் எடுத்துக்காட்டுகிறது. கோப்புகளை மறைகுறியாக்கம் செய்யும் அதன் திறன், உளவியல் தந்திரங்கள் மூலம் பாதிக்கப்பட்டவர்களைக் கையாளுதல், மற்றும் தரவுகள் அம்பலமாகிவிடும் என அச்சுறுத்துதல் ஆகியவை, முன்கூட்டியே எடுக்கப்படும் இணையப் பாதுகாப்பு நடவடிக்கைகளின் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகின்றன. இத்தகைய அச்சுறுத்தல்களை உரிய நேரத்தில் அகற்றுவது இன்றியமையாதது, ஏனெனில் ஒரு கணினியில் அவை நீண்ட காலம் நீடித்திருப்பது, மேலும் தரவு மறைகுறியாக்கத்திற்கோ அல்லது இணைக்கப்பட்ட வலையமைப்புகள் முழுவதும் பக்கவாட்டுப் பரவலுக்கோ வழிவகுக்கும். விழிப்புணர்வு, தொழில்நுட்பப் பாதுகாப்புகள் மற்றும் நம்பகமான காப்புப்பிரதிகள் ஆகியவற்றின் கலவையே ரேன்சம்வேர் தாக்குதல்களுக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பாக விளங்குகிறது.