CipherLocker Ransomware
சைபர் குற்றவாளிகள் தங்கள் முறைகளை தொடர்ந்து செம்மைப்படுத்துவதால், தனிநபர்கள் மற்றும் வணிகங்கள் எதிர்கொள்ளும் மிகவும் அழிவுகரமான அச்சுறுத்தல்களில் ஒன்றாக ransomware உள்ளது. CipherLocker Ransomware என்பது புதிதாகக் கண்டுபிடிக்கப்பட்ட ஒரு வகையாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து, அவற்றை அணுக முடியாததாக ஆக்குகிறது, பின்னர் ஒரு கோரிக்கையை வைக்கிறது. சைபர் குற்றவாளிகள் தங்கள் முறைகளை தொடர்ந்து செம்மைப்படுத்துவதால், ransomware தனிநபர்கள் மற்றும் வணிகங்கள் எதிர்கொள்ளும் மிகவும் அழிவுகரமான அச்சுறுத்தல்களில் ஒன்றாக உள்ளது. CipherLocker Ransomware என்பது புதிதாகக் கண்டுபிடிக்கப்பட்ட ஒரு வகையாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து, அவற்றை அணுக முடியாததாக ஆக்குகிறது, பின்னர் மறைகுறியாக்க மென்பொருளை வழங்க மீட்கும் தொகையை கோருகிறது. காப்புப்பிரதிகள் மற்றும் நிழல் தொகுதி நகல்களை அழிக்கும் திறனுடன், இந்த ransomware வெளிப்புற காப்புப்பிரதிகள் இல்லாமல் பாதிக்கப்பட்டவரின் தரவு மீட்புக்கான வாய்ப்புகளை கணிசமாகக் குறைக்கிறது. CipherLocker எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் வலுவான சைபர் பாதுகாப்பு நடவடிக்கைகளை ஏற்றுக்கொள்வதும் உங்கள் டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதில் மிக முக்கியமானதாகும்.
பொருளடக்கம்
சைபர்லாக்கரின் தாக்குதல் பொறிமுறை
CipherLocker Ransomware ஒரு சாதனத்தில் ஊடுருவி ஏராளமான கோப்புகளை விரைவாக குறியாக்கம் செய்ய வடிவமைக்கப்பட்டுள்ளது, பாதிக்கப்பட்ட கோப்பு பெயர்களுக்கு '.clocker' நீட்டிப்பைச் சேர்க்கிறது. குறியாக்கத்திற்குப் பிறகு, 'document.pdf' என்ற கோப்பு 'document.pdf.clocker' ஆகத் தோன்றும். குறியாக்க செயல்முறை முடிந்ததும், பாதிக்கப்பட்டவருக்கான வழிமுறைகளைக் கொண்ட 'README.txt' என்ற தலைப்பில் ஒரு ransomware குறிப்பை ransomware போடுகிறது.
மீட்கும் தொகை குறிப்பு, பயனர்களின் கோப்புகள் பூட்டப்பட்டுள்ளதாகவும், மறுசுழற்சி தொட்டியில் உள்ள அனைத்து காப்புப்பிரதிகள், நிழல் தொகுதி நகல்கள் மற்றும் பொருட்கள் நிரந்தரமாக நீக்கப்பட்டதாகவும் தெரிவிக்கிறது. பாதிக்கப்பட்டவர்கள் தங்கள் தரவை மீண்டும் அணுக 1.5 BTC (பிட்காயின்) செலுத்த காலக்கெடு வழங்கப்படுகிறது. பிட்காயினின் ஏற்ற இறக்கமான மதிப்பைக் கருத்தில் கொண்டு, இந்த தேவை குறிப்பிடத்தக்க நிதி இழப்பை ஏற்படுத்தும்.
மீட்கும் பொருளை செலுத்துதல்: ஒரு ஆபத்தான சூதாட்டம்
சில பாதிக்கப்பட்டவர்கள் மீட்கும் தொகை கோரிக்கைக்கு இணங்க அழுத்தம் கொடுக்கப்பட்டதாக உணரலாம், ஆனால் அவ்வாறு செய்வது குறிப்பிடத்தக்க ஆபத்துகளைக் கொண்டுள்ளது. பணம் பெற்ற பிறகு சைபர் குற்றவாளிகள் ஒரு மறைகுறியாக்க விசையை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. பல சந்தர்ப்பங்களில், ransomware ஆபரேட்டர்கள் பணம் பெற்ற பிறகு மறைந்துவிடுவார்கள் அல்லது கூடுதல் நிதியைக் கோருவார்கள். மேலும், மீட்கும் தொகை கோரிக்கைகளை நிறைவேற்றுவது குற்றச் செயல்களுக்கு நிதியளிப்பதன் மூலம் மேலும் தாக்குதல்களை ஊக்குவிக்கிறது. பணம் செலுத்துவதற்கு எதிராக சைபர் பாதுகாப்பு நிபுணர்கள் கடுமையாக அறிவுறுத்துகிறார்கள், ஏனெனில் இது ransomware பொருளாதாரத்தை எரிபொருளாகக் கொண்டுள்ளது மற்றும் கோப்பு மீட்புக்கு எந்த உறுதியையும் அளிக்காது.
சைஃபர்லாக்கர் பயன்படுத்தும் விநியோக தந்திரோபாயங்கள்
சைபர்லாக்கர் ரான்சம்வேர், பல அச்சுறுத்தல்களைப் போலவே, பரவ ஏமாற்றும் தந்திரோபாயங்களை நம்பியுள்ளது. சைபர் குற்றவாளிகள் ரான்சம்வேர் பேலோடை சந்தேகத்திற்கு இடமில்லாத பயனர்களுக்கு வழங்க பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர், அவற்றுள்:
- ஃபிஷிங் மின்னஞ்சல்கள் - முறையான தகவல்தொடர்புகள் போல மாறுவேடமிட்டுள்ள மோசடி மின்னஞ்சல்கள் பெரும்பாலும் மோசடி இணைப்புகள் அல்லது பாதிக்கப்பட்ட கோப்புகளுக்கு வழிவகுக்கும் இணைப்புகளைக் கொண்டிருக்கும்.
- சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் தீங்கிழைக்கும் விளம்பரங்கள் - சில பயனர்கள் அறியாமலேயே மோசடி விளம்பரங்களுடன் தொடர்புகொள்வதன் மூலமோ அல்லது சமரசம் செய்யப்பட்ட வலைத்தளங்களைப் பார்வையிடுவதன் மூலமோ ransomware ஐ பதிவிறக்குகிறார்கள்.
- ட்ரோஜனேற்றப்பட்ட மென்பொருள் மற்றும் கிராக் செய்யப்பட்ட நிரல்கள் - சைபர் குற்றவாளிகள் பெரும்பாலும் ரான்சம்வேரை முறையான மென்பொருளாக மறைக்கிறார்கள் அல்லது சட்டவிரோத மென்பொருள் கிராக்கள் மற்றும் கீஜென்களுடன் தொகுக்கிறார்கள்.
- போலி புதுப்பிப்புகள் மற்றும் டிரைவ்-பை பதிவிறக்கங்கள் - நிலையான மென்பொருளுக்கான போலி புதுப்பிப்பு அறிவுறுத்தல்களில் ரான்சம்வேர் செலுத்தப்படலாம் அல்லது ஒரு அமைப்பில் உள்ள பாதிப்புகள் மூலம் அமைதியாக பதிவிறக்கம் செய்யப்படலாம்.
Ransomware தொற்றுகளைத் தடுத்தல்
ரான்சம்வேருக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு என்பது சைபர் பாதுகாப்பிற்கான ஒரு முன்னெச்சரிக்கை அணுகுமுறையாகும். பின்வரும் பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதன் மூலம், பயனர்கள் தொற்று அபாயத்தை கணிசமாகக் குறைக்கலாம்:
- வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் - ஆஃப்லைன் சேமிப்பக சாதனங்கள் மற்றும் பாதுகாப்பான கிளவுட் காப்புப்பிரதிகள் உட்பட பல இடங்களில் அத்தியாவசிய கோப்புகளின் நகல்களை வைத்திருங்கள். ரான்சம்வேர் மூலம் குறியாக்கம் செய்யப்படுவதைத் தடுக்க, மைய அமைப்பிலிருந்து காப்புப்பிரதிகள் துண்டிக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும்.
- மின்னஞ்சல்கள் மற்றும் இணைப்புகளைக் கையாளும் போது எச்சரிக்கையாக இருங்கள் - தெரியாத அல்லது எதிர்பாராத அனுப்புநர்களிடமிருந்து வரும் இணைப்புகள் அல்லது இணைப்புகளை அணுகுவதைத் தவிர்க்கவும். மின்னஞ்சல்களுடன் தொடர்பு கொள்வதற்கு முன்பு அவற்றின் சட்டபூர்வமான தன்மையைச் சரிபார்க்கவும்.
- மென்பொருள் மற்றும் இயக்க முறைமைகளை மேம்படுத்துதல் - சைபர் குற்றவாளிகள் பெரும்பாலும் காலாவதியான மென்பொருள் பாதிப்புகளைப் பயன்படுத்திக் கொள்கிறார்கள். பாதுகாப்பு குறைபாடுகளை உடனடியாக சரிசெய்ய தானியங்கி புதுப்பிப்புகளை இயக்கவும்.
- வலுவான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - எந்த மென்பொருளும் 100% பாதுகாப்பிற்கு உத்தரவாதம் அளிக்கவில்லை என்றாலும், ஒரு புகழ்பெற்ற பாதுகாப்பு தீர்வை வைத்திருப்பது ransomware அச்சுறுத்தல்களைக் கண்டறிந்து தடுக்க உதவும்.
- ஆவணங்களில் மேக்ரோக்களை முடக்கு - பல ரான்சம்வேர் தொற்றுகள் மைக்ரோசாஃப்ட் ஆபிஸ் கோப்புகளில் உள்ள தீங்கிழைக்கும் மேக்ரோக்களால் தூண்டப்படுகின்றன. பாதுகாக்கப்பட்ட பார்வையில் திறக்க ஆவணங்களை அமைக்கவும், முற்றிலும் தேவைப்படாவிட்டால் மேக்ரோக்களை முடக்கவும்.
- பயனர் சிறப்புரிமைகளைக் கட்டுப்படுத்துங்கள் - அங்கீகரிக்கப்படாத மென்பொருள் நிறுவல்களைத் தடுக்க சாதனங்களில் நிர்வாக சிறப்புரிமைகளைக் கட்டுப்படுத்துங்கள். நிர்வாகி கணக்கிற்குப் பதிலாக நிலையான பயனர் கணக்கைப் பயன்படுத்துவது அபாயங்களைக் குறைக்கலாம்.
- நம்பத்தகாத பதிவிறக்கங்களைத் தவிர்க்கவும் - அதிகாரப்பூர்வ வலைத்தளங்கள் மற்றும் சரிபார்க்கப்பட்ட மூலங்களிலிருந்து மட்டுமே மென்பொருள் மற்றும் புதுப்பிப்புகளைப் பதிவிறக்கவும். மூன்றாம் தரப்பு தளங்களிலிருந்து இலவச பதிவிறக்கங்களைப் பற்றி எச்சரிக்கையாக இருங்கள், ஏனெனில் அவற்றில் ரான்சம்வேர் இருக்கலாம்.
இறுதி எண்ணங்கள்
சைபர்லாக்கர் ரான்சம்வேர், டிஜிட்டல் அச்சுறுத்தல்களின் தொடர்ச்சியான பரிணாம வளர்ச்சியை எடுத்துக்காட்டுகிறது மற்றும் சைபர் பாதுகாப்பில் விழிப்புணர்வின் முக்கியத்துவத்தை எடுத்துக்காட்டுகிறது. கோப்புகள் குறியாக்கம் செய்யப்பட்டவுடன், வெளிப்புற காப்புப்பிரதிகள் இல்லாமல் மீட்பு பெரும்பாலும் சாத்தியமற்றது, இது தடுப்பு மிகவும் பயனுள்ள உத்தியாக அமைகிறது. தகவலறிந்த நிலையில் இருப்பது, பாதுகாப்பான உலாவல் பழக்கங்களைப் பயிற்சி செய்வது மற்றும் வழக்கமான காப்புப்பிரதிகளைப் பராமரிப்பதன் மூலம், பயனர்கள் ரான்சம்வேர் தாக்குதல்களுக்கு ஆளாகுவதைக் கணிசமாகக் குறைக்கலாம்.