FMLN ரான்சம்வேர்
சைபர் குற்றவாளிகள் தங்கள் தந்திரோபாயங்களை தொடர்ந்து உருவாக்கி வருகின்றனர், சந்தேகத்திற்கு இடமில்லாத பயனர்களை குறிவைக்க FMLN Ransomware போன்ற அதிநவீன ransomware அச்சுறுத்தல்களை உருவாக்குகிறார்கள். இந்த தீம்பொருள் பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்யவும், மறைகுறியாக்கத்திற்கான கட்டணத்தை கோரவும் வடிவமைக்கப்பட்டுள்ளது, இதனால் தனிநபர்கள் மற்றும் நிறுவனங்கள் தங்கள் முக்கியமான தரவுகளைப் பெற முடியாமல் தடுக்கப்படுகின்றன. சைபர் தாக்குதல்கள் அடிக்கடி அதிகரித்து வரும் மற்றும் பேரழிவை ஏற்படுத்தும் ஒரு யுகத்தில், தீம்பொருளிலிருந்து உங்கள் சாதனங்களைப் பாதுகாப்பது முன்னெப்போதையும் விட மிக முக்கியமானது.
பொருளடக்கம்
FMLN Ransomware தாக்குதலைப் புரிந்துகொள்வது
எப்படி இது செயல்படுகிறது
FMLN Ransomware ஒரு சாதனத்தில் ஊடுருவியதும், அது சேமிக்கப்பட்ட கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது. தீம்பொருள் இந்த முறையைப் பின்பற்ற கோப்பு பெயர்களை மாற்றியமைக்கிறது:
அசல் கோப்பு: document.pdf
குறியாக்கத்திற்குப் பிறகு: document.crypt-pdf
இது, தாக்குபவர்கள் வைத்திருக்கும் மறைகுறியாக்க விசை இல்லாமல் பாதிக்கப்பட்டவர் இனி தங்கள் தரவை அணுக முடியாது என்பதை உறுதி செய்கிறது. குறியாக்கம் முடிந்ததும், பாதிக்கப்பட்டவருக்கு அழுத்தம் கொடுக்க ரான்சம்வேர் கூடுதல் நடவடிக்கைகளை எடுக்கிறது:
- டெஸ்க்டாப் வால்பேப்பர் மாற்றம்: வால்பேப்பர் ஒரு மீட்கும் செய்தியால் மாற்றப்படுகிறது.
- மீட்கும் கோரிக்கைகள்: ஒரு பாப்-அப் சாளரமும் ஒரு உரைக் கோப்பும் (README.txt) பாதிக்கப்பட்டவரின் தரவு பூட்டப்பட்டுள்ளதாக எச்சரிக்கின்றன.
இந்த குறிப்புகள் பொதுவாக பாதிக்கப்பட்டவரை ransomware ஐ அகற்றுவதையோ அல்லது பாதுகாப்பு கருவிகளைப் பயன்படுத்துவதையோ தவிர்க்குமாறு வலியுறுத்துகின்றன, இதுபோன்ற செயல்கள் அவர்களின் கோப்புகளை நிரந்தரமாக சேதப்படுத்தும் என்று கூறுகின்றன. பின்னர் தாக்குபவர்கள் ஒரு மறைகுறியாக்க கருவிக்கு ஈடாக தொடர்பு மற்றும் கட்டணத்தை கோருகிறார்கள் - பொதுவாக கிரிப்டோகரன்சியில்.
மீட்கும் தொகையை செலுத்துவது ஏன் ஒரு மோசமான யோசனை
கோப்புகளை மீட்டெடுக்கும் நம்பிக்கையில் கோரிக்கைகளுக்கு இணங்குவது தூண்டுதலாக இருக்கலாம், ஆனால் பல காரணங்களுக்காக மீட்கும் தொகையை செலுத்துவது மிகவும் ஊக்கமளிக்காது:
- மறைகுறியாக்கத்திற்கு உத்தரவாதம் இல்லை : பணம் செலுத்திய பிறகும் கூட, சைபர் குற்றவாளிகள் பெரும்பாலும் வேலை செய்யும் மறைகுறியாக்க கருவிகளை வழங்கத் தவறிவிடுகிறார்கள்.
- குற்றச் செயல்களை ஊக்குவித்தல் : மீட்கும் தொகையை செலுத்துவது மேலும் சைபர் தாக்குதல்களுக்கு வழிவகுக்கும், இது எதிர்கால சம்பவங்கள் அதிக வாய்ப்புள்ளது.
- மேலும் தாக்குதல்களுக்கான சாத்தியம் : சில ransomware குழுக்கள் எதிர்கால தாக்குதல்களுக்கான இலக்குகளாக பாதிக்கப்பட்டவர்களுக்கு பணம் செலுத்துவதைக் குறிக்கின்றன.
கூடுதலாக, பாதிக்கப்பட்ட அமைப்பிலிருந்து FMLN Ransomware ஐ அகற்றுவது மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்காது. இது முன்கூட்டியே தடுப்பதை சிறந்த பாதுகாப்பாக ஆக்குகிறது.
FMLN Ransomware எவ்வாறு பரவுகிறது
சைபர் குற்றவாளிகள் FMLN Ransomware போன்ற அச்சுறுத்தல்களை விநியோகிக்க பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர், அவற்றுள்:
- ஃபிஷிங் மின்னஞ்சல்கள்: மோசடியான இணைப்புகள் அல்லது இணைப்புகள் பயனர்களை ஏமாற்றி பாதிக்கப்பட்ட கோப்புகளைத் திறக்கச் செய்கின்றன.
- ட்ரோஜன் பின்னணிகள்: முறையான மென்பொருள் பதிவிறக்கங்களாக மாறுவேடமிட்டுள்ள தீம்பொருள், ரான்சம்வேருக்கு ஒரு பாதையைத் திறக்கிறது.
- டிரைவ்-பை டவுன்லோடுகள்: பாதிக்கப்பட்ட வலைத்தளங்கள் தானாகவே பாதுகாப்பற்ற கணினிகளில் தீம்பொருளைப் பதிவிறக்கலாம்.
- போலி மென்பொருள் புதுப்பிப்புகள்: மோசடியான புதுப்பிப்பு அறிவிப்புகள் முறையான இணைப்புகளுக்குப் பதிலாக ransomware ஐ நிறுவுகின்றன.
- P2P பகிர்வு & டோரண்டுகள்: நம்பத்தகாத மூலங்களிலிருந்து திருட்டு உள்ளடக்கத்தைப் பதிவிறக்குவது தொற்று அபாயத்தை அதிகரிக்கிறது.
- நீக்கக்கூடிய சேமிப்பு: சில ரான்சம்வேர் வகைகள் USB டிரைவ்கள் மற்றும் வெளிப்புற ஹார்டு டிரைவ்கள் வழியாக பரவுகின்றன.
இந்த தந்திரோபாயங்களைப் புரிந்துகொள்வது, பயனர்கள் தொற்றுநோய்க்கு வழிவகுக்கும் சாத்தியமான அச்சுறுத்தல்களை அடையாளம் கண்டு தவிர்க்க உதவுகிறது.
Ransomware-க்கு எதிராகப் பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
ரான்சம்வேர் தாக்குதல்களைத் தடுப்பதில் வலுவான சைபர் சுகாதாரத்தைப் பராமரிப்பது அவசியம். உங்கள் இயக்க முறைமை, தீம்பொருள் எதிர்ப்பு மற்றும் பயன்பாடுகள் தொடர்ந்து புதுப்பிக்கப்படுவதை உறுதிசெய்வது, தாக்குபவர்கள் அடிக்கடி பயன்படுத்தும் பாதுகாப்பு பாதிப்புகளை மூட உதவுகிறது. கூடுதலாக, ஃபயர்வால்களை இயக்குவதும், புகழ்பெற்ற பாதுகாப்பு மென்பொருளைப் பயன்படுத்துவதும், அச்சுறுத்தல்கள் செயல்படுத்தப்படுவதற்கு முன்பே அவற்றை அம்பலப்படுத்தவும் தடுக்கவும் உதவும். பல ரான்சம்வேர் தாக்குதல்கள் மைக்ரோசாஃப்ட் ஆபிஸ் மேக்ரோக்களைப் பயன்படுத்திக் கொள்வதால், ஆவணங்களில் மேக்ரோக்களை முடக்குவது மற்றொரு அடுக்கு பாதுகாப்பை வழங்குகிறது.
ரேன்சம்வேர் பாதுகாப்பில் தரவைத் தொடர்ந்து காப்புப் பிரதி எடுப்பது மற்றொரு முக்கியமான படியாகும். ரேன்சம்வேர் காப்புப் பிரதி கோப்புகளை குறியாக்கம் செய்வதைத் தடுக்க, ரேன்சம்வேர் நெட்வொர்க்கிலிருந்து துண்டிக்கப்படுவதை உறுதி செய்வது அவசியம்.
இணைப்புகள் மற்றும் இணைப்புகளுடன் எச்சரிக்கையாக இருப்பதும் மிக முக்கியம். மின்னஞ்சல் இணைப்புகளைத் திறப்பதற்கு முன்பு அனுப்புநரைச் சரிபார்ப்பது தற்செயலான தொற்றுகளைத் தடுக்கலாம், ஏனெனில் பல ransomware வகைகள் ஃபிஷிங் மின்னஞ்சல்கள் மூலம் பரவுகின்றன. பயனர்கள் எதிர்பாராத இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்க வேண்டும், குறிப்பாக அவசரத்தை உருவாக்கும் இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்க வேண்டும். அவர்களுடன் தொடர்புகொள்வதற்கு முன்பு அவற்றின் சட்டபூர்வமான தன்மையை உறுதிப்படுத்த இணைப்புகளின் மீது வட்டமிடுவதன் மூலம் அவர்கள் எப்போதும் உண்மையான URL ஐச் சரிபார்க்க வேண்டும்.
வலுவான அணுகல் கட்டுப்பாடுகளை செயல்படுத்துவது பாதுகாப்பை மேலும் மேம்படுத்துகிறது. பல காரணி அங்கீகாரத்தை (MFA) இயக்குவது கடவுச்சொற்களுக்கு மட்டும் கட்டுப்படுத்தப்படாத ஒரு பாதுகாப்பைச் சேர்க்கிறது, இது தாக்குபவர்கள் அங்கீகரிக்கப்படாத அணுகலைப் பெறுவதை கணிசமாக கடினமாக்குகிறது. நிர்வாக சலுகைகளை கட்டுப்படுத்துவது, தீம்பொருள் ஒரு அமைப்பின் முழுமையான கட்டுப்பாட்டை எளிதில் எடுக்க முடியாது என்பதை உறுதிசெய்கிறது, இது பரவலான தொற்று அபாயத்தைக் குறைக்கிறது. இறுதியாக, வெவ்வேறு சேவைகளுக்கு தனித்துவமான மற்றும் சிக்கலான கடவுச்சொற்களைப் பயன்படுத்துவது சைபர் குற்றவாளிகள் பல கணக்குகளை சமரசம் செய்ய மீண்டும் பயன்படுத்தப்பட்ட சான்றுகளைப் பயன்படுத்துவதைத் தடுக்கிறது.
இறுதி எண்ணங்கள்
FMLN Ransomware என்பது மதிப்புமிக்க கோப்புகளைப் பூட்டி மீட்கும் தொகையை கோரும் ஒரு அச்சுறுத்தும் தீம்பொருள் வகையாகும். மேலும் சேதத்தைத் தடுக்க தீம்பொருளை அகற்றுவது அவசியம் என்றாலும், மறைகுறியாக்கப்பட்ட தரவை மீட்டெடுக்க முடியும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. இது Ransomware தாக்குதல்களுக்கு எதிராக பாதுகாப்பதற்கான முக்கிய உத்தியாக தடுப்பு அமைகிறது.
ரான்சம்வேர் அச்சுறுத்தல்களுக்கு ஆளாகும் அபாயத்தைக் குறைக்க, பயனர்கள் வலுவான பாதுகாப்பு நடைமுறைகளைப் பின்பற்ற வேண்டும், ஃபிஷிங் முயற்சிகள் குறித்து எச்சரிக்கையாக இருக்க வேண்டும் மற்றும் நம்பகமான காப்புப்பிரதிகளைப் பராமரிக்க வேண்டும். விழிப்புடன் இருங்கள், தகவலறிந்திருங்கள் மற்றும் உங்கள் டிஜிட்டல் சொத்துக்களைப் பாதுகாக்க முன்னெச்சரிக்கை நடவடிக்கைகளை எடுக்க வேண்டும்.