சதை திருடுபவர்
நம் வாழ்வின் ஒவ்வொரு அம்சமும் இணையத்தை உள்ளடக்கிய ஒரு யுகத்தில், தீம்பொருள் அச்சுறுத்தல்களிலிருந்து சாதனங்களைப் பாதுகாப்பதன் அவசியத்தை மிகைப்படுத்த முடியாது. தீம்பொருள் நோய்த்தொற்றின் விளைவுகள் முக்கியமான தரவு இழப்பு முதல் நிதி அழிவு வரை இருக்கலாம். சைபர் கிரைமினல்கள் பயனர்களின் பாதிப்புகளைச் சுரண்டுவதற்காக அதிநவீன கருவிகளை தொடர்ந்து உருவாக்கி வருகின்றனர். அத்தகைய ஒரு கருவி, Flesh Stealer, நவீன தீம்பொருளால் ஏற்படும் தீவிர ஆபத்தை எடுத்துக்காட்டுகிறது. டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதற்கு இது எவ்வாறு இயங்குகிறது மற்றும் செயல்படுத்த வேண்டிய பாதுகாப்பு நடவடிக்கைகளைப் புரிந்துகொள்வது அவசியம்.
பொருளடக்கம்
சதை திருடுபவர் என்றால் என்ன?
Flesh Stealer என்பது Windows பயனர்களை குறிவைக்க வடிவமைக்கப்பட்ட ஒரு தகவல்-திருடும் தீம்பொருள் ஆகும். இது இணைய உலாவிகள் மற்றும் பிரபலமான தகவல் தொடர்பு தளமான டிஸ்கார்ட் ஆகியவற்றிலிருந்து முக்கியமான தரவைப் பிரித்தெடுப்பதில் நிபுணத்துவம் பெற்றது. உள்நுழைவு நற்சான்றிதழ்கள் மற்றும் டோக்கன்கள் உள்ளிட்ட மதிப்புமிக்க தகவல்களைச் சேகரித்த பிறகு, அது தாக்குபவரால் கட்டுப்படுத்தப்படும் தொலை சேவையகத்திற்கு தரவை அனுப்புகிறது. சைபர் கிரைமினல்களின் கைகளில் கிடைத்தவுடன், இந்த சேகரிக்கப்பட்ட தரவு, அடையாளத் திருட்டு அல்லது முக்கியமான கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகல் போன்ற பல்வேறு நடவடிக்கைகளுக்குப் பயன்படுத்தப்படலாம்.
உலாவிச் சுரண்டல்: உங்கள் கிரிப்டோகரன்சியைக் குறிவைத்தல்
Flesh Stealer இன் குறிப்பாக அச்சுறுத்தும் அம்சம் Chromium- மற்றும் Mozilla-அடிப்படையிலான உலாவிகளை குறிவைக்கும் திறன் ஆகும். இந்த வகையான தீம்பொருள் சுமார் 70 உலாவி அடிப்படையிலான கிரிப்டோகரன்சி நீட்டிப்புகளிலிருந்து தரவைத் திருடலாம். டிஜிட்டல் சொத்துகளை நிர்வகிக்கும் அல்லது கிரிப்டோகரன்ஸிகளைப் பயன்படுத்தி பரிவர்த்தனைகளை நடத்தும் பாதிக்கப்பட்டவர்களுக்கு, இது ஒரு குறிப்பிடத்தக்க அச்சுறுத்தலாகும். சைபர் கிரைமினல்கள் சேகரிக்கப்பட்ட நிதியை தங்கள் சொந்த பணப்பைகளுக்கு விரைவாக மாற்றலாம், இதனால் பாதிக்கப்பட்டவருக்கு மீள முடியாத நிதி இழப்புகள் ஏற்படும்.
இரண்டு காரணி அங்கீகாரத்தை மீறுதல்
இரண்டு-காரணி அங்கீகாரம் (2FA)-கணக்குகளைப் பாதுகாக்க வடிவமைக்கப்பட்ட ஒரு பொதுவான பாதுகாப்பு நடவடிக்கையும் கூட, Flesh Stealer மூலம் சமரசம் செய்யப்படலாம். தீம்பொருள் குறிப்பிட்ட நீட்டிப்புகளிலிருந்து 2FA குறியீடுகளைப் பிரித்தெடுக்க முடியும். இந்தக் குறியீடுகள் மூலம், இணையக் குற்றவாளிகள் 2FA ஐத் தவிர்த்து, மின்னஞ்சல், வங்கி மற்றும் பிற நிதிச் சேவைகள் உட்பட கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறலாம். குற்றவாளிகள் கடவுச்சொற்களைத் திருடுவது மட்டுமல்லாமல், பயனர்கள் தங்கள் மதிப்புமிக்க கணக்குகளைப் பாதுகாக்க நம்பியிருக்கும் பாதுகாப்பையும் புறக்கணிப்பதால் இது சாத்தியமான சேதத்தை மேலும் அதிகரிக்கிறது.
டிஸ்கார்ட் டோக்கன்களை அறுவடை செய்தல்: தகவல் தொடர்பு மற்றும் தனியுரிமைக்கு அச்சுறுத்தல்
ஃபிளெஷ் ஸ்டீலரின் மற்றொரு அம்சம் டிஸ்கார்ட் டோக்கன்களை அறுவடை செய்யும் திறன் ஆகும். இந்த டோக்கன்கள் சைபர் கிரைமினல்களை பிளாட்ஃபார்மில் பயனர்களின் தனிப்பட்ட தகவல்தொடர்புகள் மற்றும் தனிப்பட்ட தரவை அணுக அனுமதிக்கின்றன. அங்கிருந்து, தாக்குபவர்கள் பாதிக்கப்பட்டவர்களை ஆள்மாறாட்டம் செய்யலாம், மேலும் நற்சான்றிதழ்களைத் திருடலாம் அல்லது பாதிக்கப்பட்டவரின் தொடர்புகளுக்கு தீம்பொருளை விநியோகிக்கலாம். டிஸ்கார்ட் போன்ற ஒரு தளத்தில் தனிப்பட்ட மற்றும் தொழில்முறை தகவல்களின் பரவலான சமரசத்திற்கான சாத்தியம் இது பயனர் தனியுரிமை மற்றும் பாதுகாப்பிற்கு கடுமையான அச்சுறுத்தலாக உள்ளது.
கூகிள் குக்கீ மறுசீரமைப்பு: ஒரு மறைக்கப்பட்ட அச்சுறுத்தல்
Flesh Stealer மற்றொரு நயவஞ்சகமான தந்திரத்தை அதன் ஸ்லீவ் வரை கொண்டுள்ளது: பயனர்கள் நீக்கிய Google குக்கீகளை மீட்டெடுக்கும் திறன். சைபர் கிரைமினல்கள் இந்த மீட்டெடுக்கப்பட்ட குக்கீகளைப் பயன்படுத்தி பயனர் செயல்பாட்டைக் கண்காணிக்கலாம், மேலும் தனிப்பட்ட மற்றும் முக்கியமான தகவல்களைச் சேகரிக்கும் திறனை மேலும் விரிவுபடுத்தலாம். இந்த கூடுதல் சுரண்டல் அடுக்கு தீம்பொருளின் சாத்தியமான தாக்கத்தை அதிகரிக்கிறது மற்றும் பயனர்களுக்கு எதிராக பாதுகாப்பதை மிகவும் கடினமாக்குகிறது.
சதை திருடனின் கிரிமினல் வணிக மாதிரி
ஃபிளெஷ் ஸ்டீலரின் படைப்பாளிகள் தீம்பொருளை தங்கள் பாதுகாப்பற்ற நோக்கங்களுக்காகப் பயன்படுத்துவதோடு மட்டுமல்லாமல், மற்ற அச்சுறுத்தல் நடிகர்களுக்கு ஒரு சேவையாகவும் வழங்குகிறார்கள். அதன் அதிநவீனத்தின் தெளிவான அடையாளமாக, ஃபிளெஷ் ஸ்டீலர் சந்தா திட்டங்கள் மூலம் விற்கப்படுகிறது. இந்தத் திட்டங்களில் 20% தள்ளுபடியுடன் ஒரு மாத சந்தாவும், மூன்று மாத மற்றும் வாழ்நாள் திட்டங்கள் ஒவ்வொன்றும் 30% தள்ளுபடியும் அடங்கும். இந்த சந்தா மாதிரியானது சைபர் கிரைமினல்களுக்கு நுழைவதற்கான தடையை குறைக்கிறது, மேலும் தீம்பொருளை வாடகைக்கு எடுத்து தங்கள் சொந்த தாக்குதல்களைத் தொடங்க அனுமதிக்கிறது, மேலும் அதன் தாக்கத்தை மேலும் பரப்புகிறது.
சதை திருடுபவர் எவ்வாறு பரவுகிறது: நோய்த்தொற்றின் முறைகள்
தீங்கிழைக்கும் மென்பொருளைப் பதிவிறக்குவதற்கு பயனர்களை ஏமாற்றுவதை நோக்கமாகக் கொண்ட ஃபிளெஷ் ஸ்டீலர் மற்றும் அதுபோன்ற தீம்பொருள்கள் பொதுவாக பல்வேறு தந்திரோபாயங்கள் மூலம் பரவுகின்றன. பொதுவான விநியோக முறைகள் பின்வருமாறு:
- மோசடியான கோப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்.
- முறையான தோற்றத்தில் உள்ள பதிவிறக்கங்களில் தீம்பொருளை மறைக்கும் திருட்டு மென்பொருள்.
- காலாவதியான மென்பொருள் அல்லது இயக்க முறைமைகளில் உள்ள பாதிப்புகளைப் பயன்படுத்துதல்.
- தீம்பொருளைப் பதிவிறக்குவதில் பயனர்களை ஏமாற்றும் தொழில்நுட்ப ஆதரவு உத்திகள்.
- P2P நெட்வொர்க்குகள் மற்றும் மோசடியான கோப்புகளை ஹோஸ்ட் செய்யும் சமரசம் செய்யப்பட்ட இணையதளங்கள்.
- பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் பிற நீக்கக்கூடிய மீடியா.
- சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்ட பாதுகாப்பற்ற விளம்பரங்கள் மற்றும் போலி சமூக ஊடக சுயவிவரங்கள்.
சதை திருடுபவர் மற்றும் பிற மால்வேர்களுக்கு எதிராக பாதுகாத்தல்
Flesh Stealer க்கு எதிராக தற்காத்துக் கொள்ள, பயனர்கள் தங்கள் டிஜிட்டல் பாதுகாப்பை மேம்படுத்துவதற்கு செயலூக்கமான நடவடிக்கைகளை எடுக்க வேண்டும்:
- மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவி புதுப்பிக்கவும் - புகழ்பெற்ற மால்வேர் எதிர்ப்பு தீர்வைப் பயன்படுத்தி, Flesh Stealer போன்ற தீம்பொருளைக் கண்டறிந்து தடுக்க அதைப் புதுப்பிக்கவும்.
- வழக்கமான சிஸ்டம் ஸ்கேன் - சாத்தியமான நோய்த்தொற்றுகளைக் கண்டறியவும் தீங்கிழைக்கும் மென்பொருளை அகற்றவும் உங்கள் கணினியை அவ்வப்போது ஸ்கேன் செய்யவும்.
முடிவு: விழிப்புணர்வு முக்கியமானது
Flesh Stealer என்பது மிகவும் அதிநவீன அச்சுறுத்தலாகும், இது பயனர்களுக்கு குறிப்பிடத்தக்க தீங்கு விளைவிக்கும், நிதி இழப்புகள் முதல் முக்கியமான கணக்குகளின் மீறல்கள் வரை. மால்வேர் போக்குகளைப் பற்றி தொடர்ந்து தெரிந்துகொள்வது மற்றும் வலுவான டிஜிட்டல் சுகாதாரத்தை பராமரிப்பது இது போன்ற அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பதில் முக்கியமான படிகள். சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், கணினிகளைப் பாதுகாப்பாக வைத்திருப்பதன் மூலமும், பயனர்கள் தீம்பொருள் தாக்குதல்களுக்குப் பலியாகும் அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.