Datarip Ransowmare
ransomware ஏற்படுத்தும் அச்சுறுத்தலை மிகைப்படுத்திச் சொல்ல முடியாது. இந்த அச்சுறுத்தும் நிரல்கள் அதிகபட்ச இடையூறுகளை ஏற்படுத்தும் வகையில் வடிவமைக்கப்பட்டுள்ளன, முக்கியமான தரவுகளை பணயக்கைதியாக வைத்திருக்கின்றன மற்றும் பாதிக்கப்பட்டவர்களிடமிருந்து பணத்தைப் பறிக்கின்றன. வளர்ந்து வரும் ransomware வகைகளின் பட்டியலில், Datarip Ransomware ஒரு தீவிர கவலையாக உருவெடுத்துள்ளது. மோசமான MedusaLocker குடும்பத்துடன் இணைக்கப்பட்ட Datarip என்பது தனிநபர்களையும் நிறுவனங்களையும் குறிவைக்கும் ஒரு சக்திவாய்ந்த மற்றும் அழிவுகரமான தீம்பொருளாகும். அதன் நடத்தையைப் புரிந்துகொள்வதும், அதற்கு எதிராக எவ்வாறு பாதுகாப்பது என்பதை அறிவதும் டிஜிட்டல் பாதுகாப்பை மதிக்கும் எவருக்கும் இன்றியமையாதது.
பொருளடக்கம்
திரைக்குப் பின்னால்: டேட்டாரிப் ரான்சம்வேர் என்றால் என்ன?
டேட்டாரிப் ரான்சம்வேர் ஒரு பழக்கமான ஆனால் ஆபத்தான முறையைப் பின்பற்றுகிறது: இது ஒரு அமைப்பில் ஊடுருவி, பரந்த அளவிலான கோப்புகளை குறியாக்கம் செய்து, பாதிக்கப்பட்டவரிடமிருந்து மீட்கும் தொகையை கோருகிறது. செயல்பட்டவுடன், டேட்டாரிப் கோப்பு நீட்டிப்புகளை '.datarip' ஆக மாற்றுகிறது, 'invoice.pdf' போன்ற கோப்புகளை 'invoice.pdf.datarip' ஆக மாற்றுகிறது. இந்த குறியாக்க செயல்முறை வலுவான RSA மற்றும் AES கிரிப்டோகிராஃபிக் வழிமுறைகளைப் பயன்படுத்துகிறது, இது தாக்குபவர்களின் தனிப்பட்ட விசைகளை அணுகாமல் மறைகுறியாக்கத்தை கிட்டத்தட்ட சாத்தியமற்றதாக்குகிறது.
தரவை குறியாக்கம் செய்வதோடு, டேட்டாரிப் பாதிக்கப்பட்டவரின் டெஸ்க்டாப் வால்பேப்பரை மாற்றுகிறது மற்றும் 'RETURN_DATA.html' என்ற தலைப்பில் ஒரு மீட்கும் குறிப்பைக் காட்டுகிறது. இந்த கோப்பு தாக்குபவர்களின் கோரிக்கைகளை கோடிட்டுக் காட்டுகிறது மற்றும் நிலைமையை விளக்குகிறது. மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிடவோ அல்லது மாற்றவோ அல்லது மூன்றாம் தரப்பு மீட்பு கருவிகளைப் பயன்படுத்தவோ முயற்சிக்க வேண்டாம் என்று பாதிக்கப்பட்டவர்களை செய்தி எச்சரிக்கிறது - இதுபோன்ற செயல்கள் நிரந்தர தரவு இழப்பை ஏற்படுத்தும் என்று அவர்கள் கூறுகின்றனர்.
மேலும், முக்கியமான தரவுகள் ஒரு தனியார் சர்வரில் வெளியேற்றப்பட்டு சேமிக்கப்பட்டுள்ளதாக குறிப்பில் குறிப்பிடப்பட்டுள்ளது. இணங்கத் தவறினால் இந்தத் தரவு விற்கப்படும் அல்லது வெளியிடப்படும் என்று பாதிக்கப்பட்டவர்களுக்குச் சொல்லப்படுகிறது. வழங்கப்பட்ட இரண்டு மின்னஞ்சல் முகவரிகள் வழியாக பாதிக்கப்பட்டவர்கள் 72 மணி நேரத்திற்குள் தொடர்பு கொள்ள அறிவுறுத்தல்கள் தெரிவிக்கின்றன. அவர்கள் தாமதித்தால், மீட்கும் தொகை அதிகரிக்கும்.
நுழைவுப் புள்ளிகள்: டேட்டாரிப் சாதனங்களை எவ்வாறு பாதிக்கிறது
சைபர் குற்றவாளிகள் டேட்டாரிப் ரான்சம்வேரைப் பரப்ப பல்வேறு ஏமாற்று தந்திரங்களை நம்பியுள்ளனர். இவற்றில் பின்வருவன அடங்கும்:
- மோசடியான மின்னஞ்சல் இணைப்புகள் : பெரும்பாலும் விலைப்பட்டியல்கள், விநியோக அறிவிப்புகள் அல்லது வணிக ஆவணங்களாக மாறுவேடமிடப்படுகின்றன.
- ஃபிஷிங் இணைப்புகள் : பயனர்கள் சிதைக்கப்பட்ட கோப்புகளைப் பதிவிறக்கத் தூண்டும் மோசடி வலைத்தளங்கள்.
- சுரண்டல் கருவிகள் மற்றும் பாதிப்புகள் : தீம்பொருளை அமைதியாக நிறுவ, இணைக்கப்படாத மென்பொருள் குறைபாடுகளைப் பயன்படுத்துதல்.
- போலி மென்பொருள் மற்றும் விரிசல்கள் : திருட்டு மென்பொருள் தளங்கள் அல்லது பியர்-டு-பியர் (P2P) நெட்வொர்க்குகள் மூலம் பரவுகிறது.
- நீக்கக்கூடிய ஊடகம் : இணைக்கப்பட்டவுடன் தீம்பொருளை இயக்கும் பாதிக்கப்பட்ட USB டிரைவ்கள்.
இந்தத் தாக்குதல்களில் பலவற்றில் சமூகப் பொறியியல் குறிப்பிடத்தக்க பங்கை வகிக்கிறது, இதனால் பயனர்கள் விளைவுகளை உணராமல் தங்கள் அமைப்புகளை சமரசம் செய்யும் செயல்களைச் செய்ய தூண்டப்படுகிறார்கள்.
ஒரு படி முன்னால் இருங்கள்: Ransomware தாக்குதல்களுக்கு எதிராக பாதுகாத்தல்
டேட்டாரிப் போன்ற ரான்சம்வேர் தொற்றுகளின் கடுமையான விளைவுகளைக் கருத்தில் கொண்டு, தடுப்பு மற்றும் தயாரிப்பு மிக முக்கியம். பின்வரும் பாதுகாப்பு நடைமுறைகள் தாக்குதலைத் தவிர்ப்பதற்கான உங்கள் வாய்ப்புகளை கணிசமாக மேம்படுத்தும்:
- முன்னெச்சரிக்கை பாதுகாப்பு நடவடிக்கைகள்
- உங்கள் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்: உங்கள் இயக்க முறைமை மற்றும் பயன்பாடுகளுக்கான பாதிப்புகளை மூட எப்போதும் இணைப்புகள் மற்றும் புதுப்பிப்புகளை நிறுவவும்.
- நற்பெயர் பெற்ற பாதுகாப்பு தீர்வுகளைப் பயன்படுத்தவும் : நிகழ்நேர பாதுகாப்புடன் கூடிய நம்பகமான வைரஸ் தடுப்பு/தீம்பொருள் எதிர்ப்பு நிரலை நிறுவவும்.
- தெரியாத மூலங்களிலிருந்து பதிவிறக்குவதைத் தவிர்க்கவும்: திருட்டு மென்பொருள், அதிகாரப்பூர்வமற்ற பதிவிறக்க தளங்கள் மற்றும் சந்தேகத்திற்கிடமான மின்னஞ்சல் இணைப்புகளைத் தவிர்க்கவும்.
- மேக்ரோ செயல்படுத்தலை கட்டுப்படுத்துங்கள்: மிகவும் அவசியமானால் தவிர, MS Office கோப்புகளில் மேக்ரோக்களை முடக்கவும்.
- மின்னஞ்சல் இணைப்புகளுடன் கவனமாக இருங்கள்: அறிமுகமில்லாத அல்லது எதிர்பாராத மின்னஞ்சல்களிலிருந்து வரும் இணைப்புகளைத் திறக்கவோ அல்லது இணைப்புகளைக் கிளிக் செய்யவோ வேண்டாம்.
- மீட்பு மற்றும் மறுமொழியை வலுப்படுத்துதல்
- தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்: மத்திய அமைப்பிலிருந்து அணுக முடியாத ஆஃப்லைன் அல்லது கிளவுட் சேமிப்பகத்தில் பாதுகாப்பான காப்புப்பிரதிகளைப் பராமரிக்கவும்.
- பயனர் சலுகைகளை வரம்பிடவும்: அன்றாட நடவடிக்கைகளுக்கு நிலையான கணக்குகளைப் பயன்படுத்தவும்; அத்தியாவசிய செயல்பாடுகளுக்கு மட்டும் நிர்வாகி சலுகைகளை ஒதுக்குங்கள்.
- உங்கள் நெட்வொர்க்கைப் பிரிக்கவும்: உணர்திறன் வாய்ந்த அமைப்புகளை தனிமைப்படுத்துவதன் மூலம் ransomware பக்கவாட்டாக நகர்வதைத் தடுக்கவும்.
- பயனர்களுக்குக் கல்வி கற்பித்தல்: ஃபிஷிங் முயற்சிகளை அடையாளம் காணவும் சந்தேகத்திற்கிடமான செயல்பாட்டைப் புகாரளிக்கவும் ஊழியர்களுக்கும் பயனர்களுக்கும் பயிற்சி அளிக்கவும்.
- அணுகல் கட்டுப்பாடுகளை செயல்படுத்தவும்: வலுவான கடவுச்சொற்கள் மற்றும் பல காரணி அங்கீகாரத்தைப் பயன்படுத்தவும் மற்றும் அசாதாரண உள்நுழைவு முயற்சிகளைக் கண்காணிக்கவும்.
இறுதி எண்ணங்கள்: அறிவுதான் சிறந்த பாதுகாப்பு.
டேட்டாரிப் ரான்சம்வேர் வெறும் தொல்லை மட்டுமல்ல; இது அமைப்புகளை முடக்கும், முக்கியமான தரவுகளை அம்பலப்படுத்தும் மற்றும் குறிப்பிடத்தக்க நிதி சேதத்தை ஏற்படுத்தும் ஒரு கடுமையான அச்சுறுத்தலாகும். மீட்கும் தொகையை செலுத்துவது மேலும் குற்றச் செயல்களைத் தூண்டுகிறது மற்றும் கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது. ரான்சம்வேர் எவ்வாறு பரவுகிறது என்பதைப் புரிந்துகொள்வதன் மூலமும், உங்கள் சைபர் பாதுகாப்பு நிலையை வலுப்படுத்த முன்கூட்டியே நடவடிக்கைகளைப் பயன்படுத்துவதன் மூலமும், இதுபோன்ற தாக்குதல்களுக்கு மேலும் பலியாகும் அபாயத்தை நீங்கள் கணிசமாகக் குறைக்கலாம். சைபர் பாதுகாப்பில், தகவலறிந்து தயாராக இருப்பது உங்கள் வலுவான கேடயமாகும்.