Crone Ransomware
Ransomware அச்சுறுத்தல்கள் அதிநவீன மற்றும் அதிர்வெண்ணில் அதிகரித்து வருகின்றன, இது தனிநபர்களையும் நிறுவனங்களையும் தொடர்ந்து ஆபத்தில் ஆழ்த்துகிறது. இதுபோன்ற சமீபத்திய மற்றும் ஆபத்தான சேர்க்கைகளில் ஒன்று Crone Ransomware ஆகும். இந்த அச்சுறுத்தும் மென்பொருள் மதிப்புமிக்க கோப்புகளை குறியாக்கம் செய்வதன் மூலமும், அவற்றை மீட்டெடுப்பதற்கான கட்டணத்தை கோருவதன் மூலமும் பயனர்களை குறிவைக்கிறது. இந்த தாக்குதல்கள் சரிசெய்ய முடியாத தீங்கு விளைவிப்பதற்கு முன்பு அவற்றைத் தடுக்க, தகவலறிந்தவர்களாக இருப்பதும், வலுவான சைபர் பாதுகாப்பு சுகாதாரத்தைப் பின்பற்றுவதும் மிக முக்கியம்.
பொருளடக்கம்
குரோன் ரான்சம்வேர்: உங்கள் தரவை அமைதியாகப் பூட்டுதல்
Crone Ransomware என்பது புதிதாக அடையாளம் காணப்பட்ட ஒரு தீம்பொருள் வகையாகும், இது பாதிக்கப்பட்ட கணினிகளில் உள்ள கோப்புகளை குறியாக்கம் செய்து அசல் கோப்பு பெயர்களுடன் '.crone' நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, report.docx என்ற கோப்பு report.docx.crone ஆக மாறுகிறது. குறியாக்க செயல்முறைக்குப் பிறகு, தீம்பொருள் 'How To Restore Your Files.txt' என்ற தலைப்பில் ஆங்கிலம் மற்றும் ரஷ்ய மொழிகளில் எழுதப்பட்ட ஒரு ransom குறிப்பை விட்டுச் செல்கிறது.
பாதிக்கப்பட்டவரின் தரவு குறியாக்கம் செய்யப்பட்டுள்ளது மட்டுமல்லாமல், காப்புப்பிரதிகளும் நீக்கப்பட்டுள்ளதாக அந்தக் குறிப்பு அச்சுறுத்துகிறது. மறைகுறியாக்க கருவிகளை மீட்டெடுக்க, பாதிக்கப்பட்டவர்கள் 0.006 BTC மீட்கும் தொகையை செலுத்துமாறு அறிவுறுத்தப்படுகிறார்கள், இது தோராயமாக USD 570 க்கு சமம் (பிட்காயினின் மாற்று விகிதத்தின் அடிப்படையில் மாற்றத்திற்கு உட்பட்டது). கோப்புகளை தாங்களாகவே மறைகுறியாக்க முயற்சிப்பதைத் தாக்குபவர்கள் பாதிக்கப்பட்டவர்களை எச்சரிக்கின்றனர், ஏனெனில் இதுபோன்ற செயல்கள் தரவை நிரந்தரமாக சேதப்படுத்தும் என்று அவர்கள் கூறுகின்றனர்.
எந்த உத்தரவாதமும் இல்லை: நீங்கள் ஏன் பணம் செலுத்தக்கூடாது
முக்கியமான கோப்புகளை மீட்டெடுக்க மீட்கும் தொகையை செலுத்துவது கவர்ச்சிகரமானதாகத் தோன்றினாலும், இந்த நடவடிக்கை ஆபத்து நிறைந்தது. சைபர் குற்றவாளிகள் தங்கள் ஒப்பந்தத்தின் முடிவை மதிக்க எந்தக் கடமையும் இல்லை. பெரும்பாலும், பாதிக்கப்பட்டவர்கள் செயல்படாத மறைகுறியாக்க கருவிகளைப் பெறுகிறார்கள் அல்லது எந்த பதிலும் இல்லை. இன்னும் மோசமானது, மீட்கும் தொகையை செலுத்துவது எதிர்கால குற்றச் செயல்களுக்கு எரிபொருளாகவும் நிதியாகவும் இருக்கும்.
Crone போன்ற ransomware ஒரு கணினியில் ஊடுருவியவுடன், மேலும் கோப்பு குறியாக்கத்தைத் தடுக்க அதை அகற்றுவது அவசியம் - ஆனால் துரதிர்ஷ்டவசமாக, அகற்றுதல் ஏற்கனவே செய்யப்பட்ட சேதத்தை மாற்றியமைக்காது. சைபர் பாதுகாப்பு நிபுணர்கள் ransomware இன் குறியீட்டில் ஒரு பாதிப்பைக் கண்டறியாவிட்டால், தாக்குபவரின் சாவி இல்லாமல் மறைகுறியாக்கம் செய்வது கிட்டத்தட்ட சாத்தியமற்றது.
குரோன் எவ்வாறு பரவுகிறது: ஊடுருவலின் தந்திரோபாயங்கள்
இலக்கு அமைப்புகளுக்குள் ஊடுருவ, குரோன் ரான்சம்வேர் பல்வேறு ஏமாற்று நுட்பங்களைப் பயன்படுத்துகிறது:
- சமூகப் பொறியியல் & ஃபிஷிங் - பாதிக்கப்பட்ட இணைப்புகள் அல்லது பெறுநர்களை ஏமாற்ற வடிவமைக்கப்பட்ட இணைப்புகளைக் கொண்ட மின்னஞ்சல்கள் அல்லது செய்திகள்.
- தொகுக்கப்பட்ட தீம்பொருள் - முறையான மென்பொருள் அல்லது மீடியா கோப்புகளாக மாறுவேடமிடப்படுகிறது.
- டிரைவ்-பை டவுன்லோடுகள் - தீங்கிழைக்கும் அல்லது பாதுகாப்பற்ற வலைத்தளங்களிலிருந்து தானாகவே பதிவிறக்கப்படும் தீம்பொருள்.
- தீங்கிழைக்கும் விளம்பரம் - மறைக்கப்பட்ட தீம்பொருளுடன் உட்பொதிக்கப்பட்ட ஆன்லைன் விளம்பரங்கள்.
- போலி மென்பொருள் புதுப்பிப்புகள் & விரிசல்கள் - இவை இலவச மென்பொருளை வழங்குவது போல் பாசாங்கு செய்யும் அல்லது உரிமத்தை புறக்கணிக்கும் கருவிகள்.
- நெட்வொர்க் பரவல் - பாதிக்கப்பட்ட USB டிரைவ்கள் அல்லது உள்ளூர் நெட்வொர்க்குகள் வழியாக பரவுகிறது, இது இணைக்கப்பட்ட பிற அமைப்புகளைப் பாதிக்க அனுமதிக்கிறது.
தீம்பொருள் செயல்படுத்தப்பட்டவுடன், அது .exe கோப்பாக இருந்தாலும் சரி, PDF ஆக இருந்தாலும் சரி, அல்லது JavaScript ஆக இருந்தாலும் சரி, தாக்குதல் கிட்டத்தட்ட உடனடியாகத் தொடங்குகிறது.
பாதுகாப்பு நடவடிக்கைகள்: உங்கள் சைபர் பாதுகாப்பு கவசம்
குரோன் போன்ற ரான்சம்வேருக்கு எதிரான சிறந்த பாதுகாப்பு தடுப்பு ஆகும். வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் தொற்று அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.
பின்பற்ற வேண்டிய சிறந்த பாதுகாப்பு நடைமுறைகள்
- நம்பகமான தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும்: ஒரு புகழ்பெற்ற, புதுப்பிக்கப்பட்ட தீம்பொருள் எதிர்ப்பு தீர்வை எல்லா நேரங்களிலும் இயக்கி வைத்திருங்கள்.
- ஃபயர்வால் பாதுகாப்பை இயக்கு: அங்கீகரிக்கப்படாத அணுகலுக்கு எதிராக ஃபயர்வால்கள் கூடுதல் பாதுகாப்பைச் சேர்க்கின்றன.
- தொடர்ந்து புதுப்பிக்கவும்: அறியப்பட்ட பாதிப்புகளைத் தீர்க்க, கணினி மற்றும் மென்பொருள் புதுப்பிப்புகளை உடனடியாகப் பயன்படுத்துங்கள்.
- உங்கள் தரவை காப்புப் பிரதி எடுக்கவும்: உங்கள் மைய அமைப்பிலிருந்து துண்டிக்கப்பட்ட வெளிப்புற டிரைவ்கள் அல்லது பாதுகாப்பான கிளவுட் சேவைகளில் காப்புப்பிரதிகளைச் சேமிக்கவும்.
- மின்னஞ்சல் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள்: சந்தேகத்திற்கிடமான இணைப்புகளைத் திறக்கவோ அல்லது தெரியாத இணைப்புகளைக் கிளிக் செய்யவோ வேண்டாம்.
- திருட்டு மென்பொருளைத் தவிர்க்கவும்: இவை பெரும்பாலும் மறைக்கப்பட்ட தீம்பொருளைக் கொண்டிருக்கின்றன அல்லது ட்ரோஜன்களுடன் தொகுக்கப்படுகின்றன.
- அலுவலகக் கோப்புகளில் மேக்ரோக்களை முடக்கு: குறிப்பாக தெரியாத மூலங்களிலிருந்து பெறப்பட்டால்.
- வலுவான கடவுச்சொற்கள் மற்றும் MFA-களைப் பயன்படுத்தவும்: அங்கீகரிக்கப்படாத கணினி அணுகலுக்கு எதிராகப் பாதுகாக்கவும்.
சந்தேகத்திற்கிடமான ஆதாரங்களை அடையாளம் கண்டு தவிர்க்கவும்
- அதிகாரப்பூர்வமற்ற வலைத்தளங்கள் அல்லது பியர்-டு-பியர் நெட்வொர்க்குகளிலிருந்து கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- மென்பொருள் புதுப்பிப்புகள் அல்லது பாதுகாப்பு எச்சரிக்கைகளுக்கான தேவையற்ற சலுகைகளைப் புறக்கணிக்கவும்.
- தெரியாத USB டிரைவ்களைச் செருகுவதற்கு முன் அல்லது அறிமுகமில்லாத நெட்வொர்க்குகளுடன் இணைப்பதற்கு முன் இருமுறை யோசியுங்கள்.
இறுதி எண்ணங்கள்
நவீன தீம்பொருள் அச்சுறுத்தல்களால் ஏற்படும் வளர்ந்து வரும் ஆபத்தை Crone Ransomware எடுத்துக்காட்டுகிறது. அதன் தாக்கம் பேரழிவை ஏற்படுத்தக்கூடும் என்றாலும், தகவலறிந்த மற்றும் முன்முயற்சியுடன் செயல்படும் பயனர்கள் பலியாகாமல் தவிர்க்கலாம். உங்கள் தரவைப் பாதுகாப்பது விழிப்புடன் இருப்பது, ஆன்லைனில் ஆபத்தான நடத்தைகளைத் தவிர்ப்பது மற்றும் சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளைத் தொடர்ந்து பயன்படுத்துவதன் மூலம் தொடங்குகிறது.