Threat Database Ransomware கோசா ரான்சம்வேர்

கோசா ரான்சம்வேர்

Coza Ransomware என்பது ஒரு வகை மால்வேர் ஆகும், இது பாதிக்கப்பட்ட கணினியில் உள்ள கோப்புகளை குறியாக்கம் செய்து, அவற்றை பயனரால் அணுக முடியாததாக ஆக்குகிறது. தாக்குபவர்கள் பின்னர் ஒரு மறைகுறியாக்க விசைக்கு ஈடாக மீட்கும் தொகையைக் கோருகின்றனர், இது பாதிக்கப்பட்டவரின் தரவை மீண்டும் அணுக அனுமதிக்கும். Coza Ransomware உலகளவில் உள்ள நிறுவனங்களுக்கு மிகவும் அச்சுறுத்தும் மற்றும் அதிநவீன ஆபத்தாக இருப்பது கண்டறியப்பட்டுள்ளது.

Coza Ransomware இன் தொழில்நுட்ப விவரங்கள்

Coza Ransomware என்பது பிரபலமற்ற STOP/Djvu Ransomware குடும்பத்தின் மாறுபாடாகும். அதன் முன்னோடிகளைப் போலவே, கோசா என்பது ஃபயர்வால்கள் மற்றும் வைரஸ் தடுப்பு மென்பொருள் போன்ற நிலையான பாதுகாப்பு நடவடிக்கைகளால் கண்டறிவதைத் தவிர்க்க வடிவமைக்கப்பட்ட ஒரு அதிநவீன தீம்பொருளாகும். ransomware பொதுவாக தீங்கிழைக்கும் இணைப்பு அல்லது இணைப்பைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் மூலம் பரவுகிறது. பாதிக்கப்பட்டவர் இணைப்பு அல்லது இணைப்பைக் கிளிக் செய்தவுடன், ransomware பாதிக்கப்பட்டவரின் கணினியில் பதிவிறக்கம் செய்யப்பட்டு செயல்படுத்தப்படும்.

கோசா செயல்படுத்தப்பட்டதும், அது பாதிக்கப்பட்டவரின் கணினியில் கோப்புகளை குறியாக்கத் தொடங்குகிறது. ransomware ஆவணங்கள், படங்கள், வீடியோக்கள் மற்றும் காப்பகங்கள் உள்ளிட்ட பல்வேறு வகையான கோப்பு வகைகளை குறிவைக்கிறது. குறியாக்க செயல்முறை RSA மற்றும் AES போன்ற வலுவான குறியாக்க வழிமுறைகளைப் பயன்படுத்தி செய்யப்படுகிறது, இதனால் குறியாக்க விசை இல்லாமல் கோப்புகளை மறைகுறியாக்க முடியாது. குறியாக்க செயல்முறை முடிந்ததும், பாதிக்கப்பட்டவரின் டெஸ்க்டாப்பில் ransomware ஒரு மீட்புக் குறிப்பை விட்டு, தாக்குதலை அவர்களுக்குத் தெரிவித்து, மீட்கும் தொகையைக் கோருகிறது.

மீட்கும் குறிப்பில் பொதுவாக பிட்காயின் அல்லது மோனெரோ போன்ற கிரிப்டோகரன்சியைப் பயன்படுத்தி மீட்கும் தொகையை எவ்வாறு செலுத்துவது என்பதற்கான வழிமுறைகள் இருக்கும். ஒரு குறிப்பிட்ட காலக்கெடுவுக்குள் மீட்கும் தொகை செலுத்தப்படாவிட்டால், பாதிக்கப்பட்டவரின் கோப்புகளை நீக்கிவிடுவோம் என்ற அச்சுறுத்தலையும் தாக்குபவர்கள் உள்ளடக்கியிருக்கலாம். சில சமயங்களில், ransomware பாதிக்கப்பட்டவரின் கணினியில் உள்ள முக்கியமான தரவை குறியாக்கம் செய்வதற்கு முன் திருடவும் முயற்சி செய்யலாம்.

கோசா ரான்சம்வேரின் தாக்கம்

Coza Ransomware உலகளாவிய நிறுவனங்களில் குறிப்பிடத்தக்க தாக்கத்தை ஏற்படுத்தியுள்ளது. அதன் அதிநவீன இயல்பு மற்றும் பாரம்பரிய பாதுகாப்பு நடவடிக்கைகளால் கண்டறிவதைத் தவிர்க்கும் திறன் ஆகியவை வணிகங்களுக்கும் அரசாங்கங்களுக்கும் கடுமையான அச்சுறுத்தலாக அமைகிறது. மீட்கும் கோரிக்கைகள் நூறாயிரக்கணக்கான அல்லது மில்லியன் டாலர்களாக இருக்கலாம், மேலும் கோரப்பட்ட மீட்கும் தொகையை செலுத்துவது பாதிக்கப்பட்டவரின் கோப்புகள் மறைகுறியாக்கப்படும் என்பதற்கு உத்தரவாதம் அளிக்காது.

தடுப்பு மற்றும் தணிப்பு உத்திகள்

Coza Ransomware தாக்குதலைத் தடுப்பது சவாலானது, ஆனால் தாக்குதலின் அபாயத்தைக் குறைப்பதற்கும், தாக்குதல் நடந்தால் அதன் தாக்கத்தைக் குறைப்பதற்கும் நிறுவனங்கள் எடுக்கக்கூடிய படிகள் உள்ளன. இந்த உத்திகளில் சில:

  1. ஃபிஷிங் மின்னஞ்சல்களை அங்கீகரிப்பது மற்றும் சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்ப்பதற்கான வழிகள் குறித்து ஊழியர்களுக்குக் கற்பித்தல்.
  2. அனைத்து மென்பொருள் மற்றும் இயக்க முறைமைகளும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பிக்கப்படுவதை உறுதி செய்தல்.
  3. அனைத்து பயனர்களுக்கும் வலுவான கடவுச்சொல் கொள்கைகள் மற்றும் இரு காரணி அங்கீகாரத்தை செயல்படுத்துதல்.
  4. முக்கியமான தரவைத் தொடர்ந்து காப்புப் பிரதி எடுப்பது மற்றும் பாதுகாப்பான ஆஃப்சைட் இடத்தில் காப்புப்பிரதிகளைச் சேமித்தல்.
  5. நிகழ்நேரத்தில் ransomware தாக்குதல்களை வெளிப்படுத்தி பதிலளிக்கக்கூடிய பயனுள்ள அச்சுறுத்தல் கண்டறிதல் மற்றும் மறுமொழி கருவிகளைப் பயன்படுத்துதல்.

Ransomware தொற்றுநோயை நீங்கள் ஏன் தடுக்க வேண்டும்

Coza ransomware என்பது உலகெங்கிலும் உள்ள நிறுவனங்களுக்கு மிகவும் அதிநவீன மற்றும் தீங்கு விளைவிக்கும் அச்சுறுத்தலாகும். பாரம்பரிய பாதுகாப்பு நடவடிக்கைகளால் கண்டறிவதைத் தவிர்ப்பதற்கான அதன் திறன் மற்றும் மீட்கும் கோரிக்கைகளின் அதிக விலை ஆகியவை வணிகங்களுக்கும் அரசாங்கங்களுக்கும் ஒரே மாதிரியான கவலையை ஏற்படுத்துகின்றன. Coza ransomware தாக்குதலிலிருந்து பாதுகாக்க, நிறுவனங்கள் தாக்குதலின் அபாயத்தைக் குறைப்பதற்கும் அதன் தாக்கம் ஏற்பட்டால் அதன் தாக்கத்தைத் தணிப்பதற்கும் செயலூக்கமான நடவடிக்கைகளை எடுக்க வேண்டும். ஊழியர்களுக்கு கல்வி கற்பித்தல், மென்பொருள் புதுப்பித்த நிலையில் இருப்பதை உறுதி செய்தல், வலுவான கடவுச்சொல் கொள்கைகளை செயல்படுத்துதல், தரவை தொடர்ந்து காப்புப் பிரதி எடுத்தல் மற்றும் மேம்பட்ட அச்சுறுத்தல் கண்டறிதல் மற்றும் பதிலளிப்பு கருவிகளை பயன்படுத்துதல் ஆகியவை இதில் அடங்கும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...