Cronus Ransomware

டிஜிட்டல் யுகத்தில், தீம்பொருளின் அச்சுறுத்தல், குறிப்பாக ransomware, தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு ஒரு குறிப்பிடத்தக்க கவலையாக உள்ளது. Ransomware, ஒரு கணினி அல்லது தரவுக்கான அணுகலைத் தடுக்க வடிவமைக்கப்பட்ட அச்சுறுத்தும் மென்பொருள், மீட்கும் தொகை செலுத்தப்படும் வரை, கணிசமான தீங்கு விளைவிக்கும். தனிப்பட்ட மற்றும் தொழில்முறை தரவைப் பாதுகாப்பதற்கு இத்தகைய அச்சுறுத்தல்களைப் புரிந்துகொள்வதும் பாதுகாப்பதும் மிக முக்கியமானது.

குரோனஸ் ரான்சம்வேரைப் புரிந்துகொள்வது

க்ரோனஸ் ரான்சம்வேர் நவீன ransomware அச்சுறுத்தலுக்கு ஒரு குறிப்பிடத்தக்க உதாரணம். தொற்று ஏற்பட்டவுடன், குரோனஸ் பாதிக்கப்பட்டவரின் கணினியில் கோப்புகளை என்க்ரிப்ட் செய்து, அவற்றின் நீட்டிப்புகளை ஐந்து சீரற்ற எழுத்துகளாக மாற்றுகிறது, இதனால் கோப்புகளை அணுக முடியாது. உதாரணமாக, '1.doc' ஆனது '1.doc.dO6qm' என்றும், '2.pdf' என்பதை '2.png.6mPyE' என்றும் மறுபெயரிடலாம். இந்த மறுபெயரிடும் செயல்முறை கோப்பு வகைகளை மழுங்கடிக்கிறது மற்றும் தீம்பொருளால் ஏற்படும் ஒட்டுமொத்த இடையூறுக்கு பங்களிக்கிறது.

மீட்கும் குறிப்பு மற்றும் அச்சுறுத்தல்கள்

குறியாக்கத்திற்குப் பிறகு, க்ரோனஸ் ரான்சம்வேர் டெஸ்க்டாப் வால்பேப்பரை மாற்றி, 'cronus.txt' என்ற பெயரில் ஒரு மீட்கும் குறிப்பை விட்டுச் செல்கிறது. AES-256-CBC/RSA-2048 என்க்ரிப்ஷன் அல்காரிதம்களைப் பயன்படுத்தி என்க்ரிப்ட் செய்யப்பட்ட கோப்புகள் பாதுகாக்கப்பட்டதாக இந்தக் குறிப்பு கூறுகிறது மற்றும் கடவுச்சொற்கள் மற்றும் மின்னஞ்சல்கள் உட்பட தனிப்பட்ட தரவு சேகரிக்கப்பட்டதாக வலியுறுத்துகிறது. பாதிக்கப்பட்டவருக்கும் அவர்களது அன்புக்குரியவர்களுக்கும் எதிரான வன்முறையை அச்சுறுத்துகிறது, மீட்கும் கோரிக்கைகளுக்கு உடனடியாக இணங்குமாறு வலியுறுத்துகிறது.

தாக்குபவர்கள் பிட்காயினில் $500 செலுத்துமாறு கோருகின்றனர், பாதிக்கப்பட்டவர்களுக்கு பரிவர்த்தனை ஐடியை redroomowner@dnmx.org என்ற மின்னஞ்சல் முகவரிக்கு அனுப்புமாறு அறிவுறுத்துகின்றனர். பணம் செலுத்தியவுடன் ஒரு மறைகுறியாக்க கருவியை வழங்குவதாக அவர்கள் உறுதியளிக்கிறார்கள், இருப்பினும் மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு வழிவகுக்கும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை.

தாக்கம் மற்றும் மீட்பு சவால்கள்

மீட்கும் தொகையை செலுத்தாமல் க்ரோனஸ் மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுப்பது பெரும்பாலும் சவாலானது. தரவு காப்புப்பிரதிகள் அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகள் எப்போதாவது ஒரு தீர்வை வழங்கினாலும், அவை எப்போதும் கிடைக்காது அல்லது பயனுள்ளதாக இருக்காது. சைபர் கிரைமினல்கள் பொதுவாக மறைகுறியாக்க திறன் கொண்ட ஒரே கருவிகளைக் கொண்டுள்ளனர், பாதிக்கப்பட்டவர்களை கடினமான நிலையில் வைக்கின்றனர். இருப்பினும், மீட்கும் தொகையை செலுத்துவது கடுமையாக ஊக்கப்படுத்தப்படவில்லை, ஏனெனில் இது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது மேலும் மேலும் குற்றச் செயல்களை ஊக்குவிக்கலாம்.

குரோனஸ் எவ்வாறு பரவுகிறது?

குரோனஸ் ரான்சம்வேர், பலவற்றைப் போலவே, பல்வேறு முறைகள் மூலம் பரவலாம்:

  • பாதிப்புகளை சுரண்டுதல் : தாக்குபவர்கள் காலாவதியான மென்பொருள் அல்லது இயக்க முறைமைகளில் உள்ள பலவீனங்களை அடிக்கடி பயன்படுத்திக் கொள்கின்றனர்.
  • ஃபிஷிங் மின்னஞ்சல்கள் : தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட மோசடி மின்னஞ்சல்கள் ransomware விநியோகத்திற்கான பொதுவான திசையன் ஆகும்.
  • தொழில்நுட்ப ஆதரவு மோசடிகள் மற்றும் மோசடி விளம்பரங்கள் : மால்வேரைப் பதிவிறக்குவதில் பயனர்களைத் தவறாக வழிநடத்தும் தந்திரோபாயங்கள் மற்றும் விளம்பரங்கள் அடிக்கடி பயன்படுத்தப்படுகின்றன.
  • திருட்டு மென்பொருள் : கிராக்கிங் கருவிகள் மற்றும் முக்கிய ஜெனரேட்டர்கள் உள்ளிட்ட திருட்டு மென்பொருளைப் பதிவிறக்குவது ransomware தொற்றுக்கு வழிவகுக்கும்.
  • பி2பி நெட்வொர்க்குகள் மற்றும் சமரசம் செய்யப்பட்ட இணையதளங்கள் : ரான்சம்வேர் பியர்-டு-பியர் நெட்வொர்க்குகள் மற்றும் ஏமாற்றும் அல்லது சமரசம் செய்யப்பட்ட இணையதளங்கள் மூலமாகவும் பரவக்கூடும்.
  • பாதிக்கப்பட்ட USB டிரைவ்கள் : USB டிரைவ்கள் போன்ற இயற்பியல் ஊடகங்கள், இலக்கு கணினிக்கு ransomware ஐ மாற்ற பயன்படுத்தப்படலாம்.

Ransomware க்கு எதிராக பாதுகாப்பதற்கான பாதுகாப்பு நடவடிக்கைகள்

க்ரோனஸ் போன்ற ransomware க்கு எதிராகப் பாதுகாக்க, பயனர்கள் விரிவான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்த வேண்டும்:

  • வழக்கமான காப்புப்பிரதிகள் : வெளிப்புற சேவையகம் அல்லது இணைக்கப்படாத சேமிப்பக சாதனத்தில் தேவையான தரவின் வழக்கமான காப்புப்பிரதிகளை வைத்திருங்கள். மீட்கும் தொகையை செலுத்தாமல் தரவை மீட்டெடுக்க முடியும் என்பதை இது உறுதி செய்கிறது.
  • மென்பொருளைப் புதுப்பிக்கவும் : அறியப்பட்ட பாதிப்புகளில் இருந்து பாதுகாக்க புதுப்பிக்கப்பட்ட உங்கள் இயக்க முறைமைகள், மென்பொருள் மற்றும் பயன்பாடுகளைப் பாதுகாக்கவும்.
  • மின்னஞ்சல் எச்சரிக்கை : கோரப்படாத மின்னஞ்சல்கள், குறிப்பாக இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை குறித்து எச்சரிக்கையாக இருங்கள். அத்தகைய மின்னஞ்சலைத் திறப்பதற்கு முன் அனுப்புநரின் அடையாளத்தைச் சரிபார்க்கவும்.
  • பாதுகாப்பு மென்பொருள் : ransomware தொற்றுகளைக் கண்டறிந்து தடுக்க, புகழ்பெற்ற மால்வேர் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும்.
  • பிணைய பாதுகாப்பு : தீங்கிழைக்கும் செயல்பாட்டைக் கண்காணிக்கவும் பாதுகாக்கவும், ஃபயர்வால்கள் மற்றும் ஊடுருவல் கண்டறிதல் கருவிகள் உட்பட நெட்வொர்க் பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்தவும்.
  • கல்வி மற்றும் பயிற்சி : ransomware இன் பல ஆபத்துகள் மற்றும் அவர்கள் செயல்படுத்த வேண்டிய பாதுகாப்பான ஆன்லைன் நடைமுறைகள் குறித்து ஊழியர்கள் மற்றும் குடும்ப உறுப்பினர்களுக்குக் கற்பிக்கவும்.

க்ரோனஸ் ரான்சம்வேர் ransomware தாக்குதல்களின் அழிவுத் திறனை எடுத்துக்காட்டுகிறது, இது வலுவான பாதுகாப்பு நடைமுறைகளின் முக்கியத்துவத்தை வலியுறுத்துகிறது. அச்சுறுத்தல் நடிகர்கள் பயன்படுத்தும் முறைகளைப் புரிந்துகொள்வதன் மூலமும், தடுப்பு நடவடிக்கைகளை செயல்படுத்துவதன் மூலமும், பயனர்கள் ransomware நோய்த்தொற்றுகளின் அபாயத்தைக் குறைக்கலாம் மற்றும் சைபர் குற்றவாளிகளிடமிருந்து தங்கள் மதிப்புமிக்க தரவைப் பாதுகாக்கலாம்.

க்ரோனஸ் ரான்சம்வேர் பாதிக்கப்பட்டவர்களுக்கு விடப்பட்ட மீட்புக் குறிப்பு பின்வருமாறு:

'Warning, your files are encrypted by Cronus.

This is not a threat, this is a fact:

Your files have been encrypted with AES CBC 256 / RSA 2048 algorithm.

We have obtained extensive data, including passwords, e-mails and more.

We will shoot you and your extended family, pets and friends to death.

However, calm down, because you have a month to act on our desires.

How do I get spared:

Collect $500 in Bitcoin, an untraced anonymous cryptocurrency.

Send the specified amount to: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75

Send the transaction ID to our e-mail: redroomowner@dnmx.org

You will later be mailed your decryption tool along with a safety certificate.

WARNING:
If you do not pay, you will be put into a darkweb livestream with spectators.
Users can pay to torture you in any way, provided that they pay enough.
Our users CAN and WILL cut your fingers off and kill your pets in front of you!'

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...