HellCat Ransomware
ரான்சம்வேர் தாக்குதல்களின் அதிநவீனத்தன்மை அதிகரித்து வருவதால், பயனர்கள் தங்கள் சாதனங்களைப் பாதுகாப்பதில் விழிப்புடன் இருக்க வேண்டும். அத்தகைய ஒரு மேம்பட்ட அச்சுறுத்தலான ஹெல்கேட் ரான்சம்வேர், பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்து, மீட்கும் தொகையை கோருவதன் மூலம் அழிவை ஏற்படுத்தி வருகிறது. இந்த தீம்பொருள் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் வலுவான பாதுகாப்பு நடைமுறைகளை செயல்படுத்துவதும் அதற்கு எதிராக பாதுகாப்பதில் அவசியமான படிகள் ஆகும்.
பொருளடக்கம்
ஹெல்கேட் ரான்சம்வேரின் எழுச்சி
ஹெல்கேட் என்பது ஒரு அச்சுறுத்தும் ransomware வகையாகும், இது பாதிக்கப்பட்ட கணினிகளில் உள்ள கோப்புகளை குறியாக்கம் செய்து, பாதிக்கப்பட்ட கோப்புகளுடன் '.HC' நீட்டிப்பைச் சேர்க்கிறது. இது டெஸ்க்டாப் வால்பேப்பரையும் மாற்றியமைத்து, தாக்குதலைப் பாதிக்கப்பட்டவர்களுக்குத் தெரிவிக்க 'README_HELLCAT.txt' என்ற தலைப்பில் ஒரு ransom குறிப்பை விட்டுச்செல்கிறது.
ஹெல்கேட் இரண்டு வெவ்வேறு மீட்கும் குறிப்பு வகைகளைப் பயன்படுத்தி செயல்படுகிறது:
- அடிப்படை மீட்புக் குறிப்பு - பாதிக்கப்பட்டவர்களின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாக அவர்களுக்குத் தெரிவிக்கப்படுகிறது, மேலும் கூடுதல் வழிமுறைகளுக்கு தாக்குபவர்களைத் தொடர்பு கொள்ளுமாறு அறிவுறுத்தப்படுகிறார்கள். வழங்கப்பட்ட சாவி இல்லாமல் கோப்புகளை மறைகுறியாக்க முயற்சிப்பதை எதிர்த்து குறிப்பு எச்சரிக்கிறது.
- ஒரு நேர உணர்திறன் ரான்சம் குறிப்பு - இந்தப் பதிப்பில் இதே போன்ற தகவல்கள் உள்ளன, ஆனால் 336 மணி நேரத்திற்குள் Monero (XMR) அல்லது Bitcoin (BTC) இல் மீட்கும் தொகையை கோருகிறது. கூடுதலாக, இது மேலும் தொடர்பு கொள்ள ஒரு மின்னஞ்சல் முகவரியை (hellcat@5222.de) வழங்குகிறது.
பெரும்பாலான சந்தர்ப்பங்களில், தாக்குபவர்களின் ஒத்துழைப்பு இல்லாமல் பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை மீட்டெடுக்க முடியாது. இருப்பினும், மீட்கும் தொகையை செலுத்துவது மிகவும் ஊக்கமளிக்காது, ஏனெனில் தாக்குபவர்கள் செயல்படும் மறைகுறியாக்க விசையை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை.
ஹெல்கேட் ரான்சம்வேர் எவ்வாறு பரவுகிறது
பயனர் செயல்கள் மற்றும் பாதுகாப்பு பலவீனங்களைப் பயன்படுத்தி, ஹெல்கேட் ரான்சம்வேரை விநியோகிக்க சைபர் குற்றவாளிகள் பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர்:
- ஃபிஷிங் மின்னஞ்சல்கள் - மோசடியான இணைப்புகள் அல்லது இணைப்புகள் பயனர்களை ரான்சம்வேரைப் பதிவிறக்கம் செய்ய ஏமாற்றுகின்றன.
- போலி மென்பொருள் & சிதைக்கப்பட்ட பயன்பாடுகள் - சட்டவிரோத பதிவிறக்கங்கள் பெரும்பாலும் மறைக்கப்பட்ட தீம்பொருளைக் கொண்டுள்ளன.
- தவறான விளம்பரம் & ஏமாற்றும் வலைத்தளங்கள் - சமரசம் செய்யப்பட்ட அல்லது மோசடியான வலைத்தளங்கள் தீங்கிழைக்கும் பேலோடுகளை வழங்குகின்றன.
- மென்பொருள் பாதிப்புகளை சுரண்டுதல் - இணைக்கப்படாத பாதுகாப்பு குறைபாடுகள் ரான்சம்வேர் அமைப்புகளுக்குள் ஊடுருவ அனுமதிக்கின்றன.
- USB சாதனங்கள் & P2P நெட்வொர்க்குகள் - பாதிக்கப்பட்ட வெளிப்புற சாதனங்கள் மற்றும் கோப்பு பகிர்வு நெட்வொர்க்குகள் தொற்றுநோயைப் பரப்பக்கூடும்.
தொற்றுநோயைத் தடுக்க இந்தத் தாக்குதல் திசையன்களைப் புரிந்துகொள்வது மிக முக்கியம்.
பாதுகாப்பாக இருக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
HellCat மற்றும் பிற ransomware அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்களைப் பாதுகாக்க, இந்த அத்தியாவசிய பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்தவும்:
- உங்கள் கணினியின் பாதுகாப்பை பலப்படுத்துங்கள்
- பாதுகாப்பு பாதிப்புகளைத் தடுக்க உங்கள் இயக்க முறைமை மற்றும் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
நிகழ்நேர பாதுகாப்பை வழங்கும் நம்பகமான தீம்பொருள் எதிர்ப்பு தீர்வை நிறுவவும்.
பாதுகாப்பற்ற ஸ்கிரிப்ட்கள் தானாக செயல்படுத்தப்படுவதைத் தடுக்க Microsoft Office ஆவணங்களில் மேக்ரோக்களை முடக்கவும்.
- பாதுகாப்பான ஆன்லைன் பழக்கங்களை ஏற்றுக்கொள்ளுங்கள்
- மின்னஞ்சல் இணைப்புகளுடன் தொடர்புகொள்வதையோ அல்லது தெரியாத அல்லது சந்தேகத்திற்கிடமான மூலங்களிலிருந்து வரும் இணைப்புகளைக் கிளிக் செய்வதையோ தவிர்க்கவும்.
அதிகாரப்பூர்வ வழங்குநர்கள் அல்லது நம்பகமான சந்தைகளில் இருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும்.
பியர்-டு-பியர் (P2P) நெட்வொர்க்குகளைப் பயன்படுத்தும் போது எச்சரிக்கையாக இருங்கள் மற்றும் திருட்டு உள்ளடக்கத்தைத் தவிர்க்கவும்.
- சாத்தியமான தாக்குதல்களுக்கு தயாராகுங்கள்
- அத்தியாவசிய கோப்புகளை ஆஃப்லைனில் அல்லது கிளவுட் சேமிப்பகத்தில் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்.
வலுவான, பிரத்தியேக கடவுச்சொற்களைப் பயன்படுத்தவும், முடிந்தவரை பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
தீம்பொருள் அங்கீகரிக்கப்படாத மாற்றங்களைச் செய்வதைத் தடுக்க நிர்வாக சலுகைகளைக் கட்டுப்படுத்துங்கள்.
முடிவு: விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்
HellCat Ransomware என்பது ஏமாற்றும் தந்திரோபாயங்கள் மற்றும் பாதுகாப்பு குறைபாடுகள் மூலம் சந்தேகத்திற்கு இடமில்லாத பயனர்களை வேட்டையாடும் ஒரு வலிமையான அச்சுறுத்தலாகும். அதன் தாக்குதல் முறைகளைப் புரிந்துகொள்வதன் மூலமும், வலுவான சைபர் பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலமும், தொற்று மற்றும் தரவு இழப்பு அபாயத்தைக் கணிசமாகக் குறைக்கலாம். தகவலறிந்தவர்களாக இருங்கள், எச்சரிக்கையாக இருங்கள் மற்றும் உங்கள் சாதனங்களை சிறப்பாகப் பாதுகாக்க முன்னெச்சரிக்கை நடவடிக்கைகளுக்கு முன்னுரிமை கொடுங்கள்.