DarkMystic Ransomware
தனிப்பட்ட வாழ்க்கைக்கும் தொழில் வாழ்க்கைக்கும் தரவு உயிர்நாடியாக இருக்கும் உலகில், சைபர் அச்சுறுத்தல்களிலிருந்து டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பது முன்னெப்போதையும் விட மிக முக்கியமானது. ஆன்லைனில் பதுங்கியிருக்கும் பல ஆபத்துகளில், ரான்சம்வேர் தாக்குதல்கள் குறிப்பாக தீங்கு விளைவிப்பவையாகத் தனித்து நிற்கின்றன - பயனர்களை அவர்களின் கோப்புகளிலிருந்து பூட்டி வைப்பது மற்றும் மீட்டெடுப்பதற்கான கட்டணத்தைக் கோருவது. சமீபத்தில் வெளிவந்துள்ள ரான்சம்வேர் வகைகளில் ஒன்று டார்க்மிஸ்டிக் ஆகும், இது பிளாக்பிட் ரான்சம்வேர் குடும்பத்தைச் சேர்ந்த ஒரு அதிநவீன மற்றும் தீங்கிழைக்கும் நிரலாகும்.
பொருளடக்கம்
அச்சுறுத்தலை மறைத்தல்: டார்க் மிஸ்டிக் ரான்சம்வேர் என்றால் என்ன?
வளர்ந்து வரும் தீம்பொருள் வகைகள் குறித்த விசாரணையின் போது கண்டுபிடிக்கப்பட்ட டார்க்மிஸ்டிக் என்பது கோப்புகளை குறியாக்கம் செய்யும், அவற்றின் பெயர்களை மாற்றும் மற்றும் பாதிக்கப்பட்டவர்களை மறைகுறியாக்கத்திற்காக பிட்காயினில் அதிக அளவு மீட்கும் தொகையை செலுத்துமாறு அழுத்தம் கொடுக்கும் ஒரு சக்திவாய்ந்த ரான்சம்வேர் வகையாகும்.
ஒரு அமைப்பில் ஊடுருவியதும், டார்க்மிஸ்டிக் இலக்கு கோப்பு வகைகளை ஸ்கேன் செய்து, பின்னர் வலுவான கிரிப்டோகிராஃபிக் முறைகளைப் பயன்படுத்தி அவற்றை குறியாக்குகிறது. மறைகுறியாக்கப்பட்ட கோப்புகள் பின்வருவனவற்றை உள்ளடக்கியதாக மறுபெயரிடப்படுகின்றன:
- தாக்கியவரின் மின்னஞ்சல் முகவரி
- ஒரு தனித்துவமான பாதிக்கப்பட்ட ஐடி
- '.darkmystic' நீட்டிப்பு
உதாரணமாக, முதலில் 1.png என்று பெயரிடப்பட்ட ஒரு கோப்பு '[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic' ஆக மாற்றப்படலாம்.
மீட்கும் கோரிக்கைகள் மற்றும் உளவியல் அழுத்த தந்திரங்கள்
குறியாக்கத்திற்குப் பிறகு, தீம்பொருள் பாதிக்கப்பட்டவரின் டெஸ்க்டாப் வால்பேப்பரை மாற்றியமைத்து இரண்டு வகையான மீட்கும் குறிப்புகளை வழங்குகிறது:
- Restore-My-Files.txt என்ற பெயருடைய உரை கோப்பு
- info.hta என்ற தலைப்பில் ஒரு HTML பயன்பாடு பாப்-அப்.
இந்த குறிப்புகள் பின்வருவனவற்றை கோடிட்டுக் காட்டுகின்றன:
- கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளன, மேலும் மீட்கும் தொகை செலுத்தப்படாவிட்டால் நிரந்தரமாக நீக்கப்படலாம்.
- பாதிக்கப்பட்டவர்கள் இரண்டு நாட்களுக்குள் பிட்காயினில் பணம் செலுத்த வேண்டும், இல்லையெனில் மீட்கும் தொகை இரட்டிப்பாகும்.
- மீட்பு சாத்தியம் என்பதை நிரூபிக்க மூன்று கோப்புகளுக்கு இலவச மறைகுறியாக்க சோதனை உள்ளது.
- கோப்புகளை சேதப்படுத்த அல்லது மீட்பு கருவிகளைப் பயன்படுத்துவதற்கான எந்தவொரு முயற்சியும் நிரந்தர தரவு இழப்பில் முடிவடையும்.
மிரட்டலுடன் சேர்த்து, காலக்கெடு முடிந்தால் ஹார்ட் டிரைவ் சேதமடையும் என்று பாப்-அப் எச்சரிக்கிறது. இருப்பினும், மீட்கும் தொகையை செலுத்துவது கடுமையாக ஊக்கப்படுத்தப்படவில்லை - ஏனெனில் இது குற்றச் செயல்களுக்கு நிதியளிப்பது மட்டுமல்லாமல், பல பாதிக்கப்பட்டவர்கள் பணம் செலுத்திய பிறகும் கூட மறைகுறியாக்க விசைகளைப் பெறுவதில்லை.
டார்க்மிஸ்டிக் சாதனங்களுக்குள் எவ்வாறு ஊடுருவுகிறது
DarkMystic அமைப்புகளைப் பாதிக்க பல்வேறு வகையான ஏமாற்று உத்திகளைப் பயன்படுத்துகிறது. இந்த முறைகள் நவீன ransomware பிரச்சாரங்களில் நிலையானவை மற்றும் பெரும்பாலும் செயல்படுத்தலுக்கு பயனர் செயலைச் சார்ந்துள்ளன.
பொதுவான தொற்று திசையன்கள் பின்வருமாறு:
- தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
- ரான்சம்வேரை அமைதியாக வழங்கும் ட்ரோஜன் ஏற்றிகள்/பின்கதவுகள்
- போலி மென்பொருள் புதுப்பிப்புகள் அல்லது சந்தேகத்திற்குரிய தளங்களிலிருந்து பதிவிறக்கம் செய்யப்பட்ட விரிசல்கள்
- திருடப்பட்ட அல்லது ஏமாற்றும் வலைப்பக்கங்களிலிருந்து டிரைவ்-பை பதிவிறக்கங்கள்
- பியர்-டு-பியர் (P2P) பகிர்வு நெட்வொர்க்குகள் மற்றும் நம்பகத்தன்மையற்ற இலவச மென்பொருள் தளங்கள்
- பதிவிறக்கங்களைத் தூண்டும் தவறான விளம்பரங்கள் மற்றும் போலியான பாப்-அப்கள்
- பாதிக்கப்பட்ட கோப்புகளைக் கொண்ட USB டிரைவ்கள் போன்ற நீக்கக்கூடிய சாதனங்கள்
- குறிப்பிட்ட வகைகளில் உள்ளூர் நெட்வொர்க்குகள் முழுவதும் சுயமாகப் பரவும் நடத்தை
ஒரு தீங்கிழைக்கும் கோப்பைத் திறப்பது அல்லது மறைக்கப்பட்ட இணைப்பைக் கிளிக் செய்வது தாக்குதலைத் தூண்டுவதற்குப் போதுமானதாக இருக்கலாம்.
ஒரு கோட்டையைக் கட்டுதல்: உங்களைப் பாதுகாப்பாக வைத்திருக்கும் பாதுகாப்பு நடைமுறைகள்
DarkMystic போன்ற ransomware-களுக்கு எதிராக முன்னெச்சரிக்கை தற்காப்பு மிகவும் பயனுள்ள பாதுகாப்பாகும். பாதுகாப்புக்கு முன்னுரிமை அளிக்கும் மனநிலையை ஏற்றுக்கொள்வதன் மூலமும் பின்வரும் நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலமும், பயனர்கள் தங்கள் ஆபத்தை கணிசமாகக் குறைக்கலாம்:
- அமைப்பு மற்றும் நெட்வொர்க் கடினப்படுத்துதல்
- நம்பகமான தீம்பொருள் எதிர்ப்பு மென்பொருளை நிறுவி, அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
பாதுகாப்பு ஓட்டைகளை மூட, உங்கள் இயக்க முறைமை மற்றும் பயன்பாடுகளை அடிக்கடி புதுப்பிக்கவும்.
அங்கீகரிக்கப்படாத நெட்வொர்க் செயல்பாட்டைத் தடுக்க ஃபயர்வாலைப் பயன்படுத்தவும்.
மேக்ரோக்களைக் கட்டுப்படுத்தி, அலுவலகக் கோப்புகளில் ஸ்கிரிப்ட் செயல்படுத்தலை முன்னிருப்பாக முடக்கு.
வெளிப்பாட்டைக் குறைக்க வரையறுக்கப்பட்ட சலுகைகளுடன் பயனர் கணக்குகளை உருவாக்கவும்.
- ஸ்மார்ட் பயனர் பழக்கவழக்கங்கள்
- தேவையற்ற மின்னஞ்சல்களில் இணைப்புகளைத் திறப்பதையோ அல்லது இணைப்புகளைக் கிளிக் செய்வதையோ தவிர்க்கவும்.
அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது நம்பகமான தளங்களிலிருந்து மட்டுமே மென்பொருளை நிறுவவும்.
திருட்டு மென்பொருள் அல்லது 'கிராக்குகளை' ஒருபோதும் பயன்படுத்த வேண்டாம், ஏனெனில் அவை பெரும்பாலும் மறைக்கப்பட்ட தீம்பொருளைக் கொண்டுள்ளன.
வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
உள்ளூர் ஆஃப்லைன் மற்றும் பாதுகாப்பான கிளவுட் சேமிப்பிடத்தைப் பயன்படுத்தி, அத்தியாவசியத் தரவை அடிக்கடி காப்புப் பிரதி எடுக்கவும்.
தாக்குதலின் போது குறியாக்கத்தைத் தடுக்க, பயன்பாட்டில் இல்லாதபோது உங்கள் நெட்வொர்க்கிலிருந்து காப்புப்பிரதிகளைத் துண்டித்து வைக்கவும்.
முடிவு: விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்.
டார்க்மிஸ்டிக் ரான்சம்வேர் வெறும் டிஜிட்டல் தொந்தரவு மட்டுமல்ல - இது பயம், அழுத்தம் மற்றும் விரக்தியை உருவாக்க உருவாக்கப்பட்ட ஒரு உயர்-பண அச்சுறுத்தலாகும். பிளாக்பிட் குடும்பத்துடனான அதன் உறவுகள் அதன் மேம்பட்ட ஏய்ப்பு தந்திரோபாயங்கள் மற்றும் ஆக்கிரமிப்பு மிரட்டி பணம் பறிக்கும் முறைகள் காரணமாக அதை இன்னும் ஆபத்தானதாக ஆக்குகின்றன.
சிறந்த பாதுகாப்பு வழி பேரழிவு ஏற்படும் வரை காத்திருப்பது அல்ல - அது முன்கூட்டியே தயாராக இருப்பது. உங்களைப் பயிற்றுவித்தல், நல்ல சைபர் சுகாதாரத்தைப் பயிற்சி செய்தல் மற்றும் நல்ல பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துதல் ஆகியவை டிஜிட்டல் இருட்டில் என்ன அச்சுறுத்தல்கள் பதுங்கியிருந்தாலும், உங்கள் தரவு உங்களுடையதாகவே இருப்பதை உறுதிசெய்ய உதவும்.