HentaiLocker 2.0 Ransomware
தனிநபர்கள் மற்றும் நிறுவனங்கள் இரண்டிற்கும் மிகவும் ஆபத்தான சைபர் பாதுகாப்பு சவால்களில் ஒன்றாக ரான்சம்வேரின் அச்சுறுத்தல் மாறியுள்ளது. சைபர் குற்றவாளிகள் தொடர்ந்து தங்கள் நுட்பங்களைச் செம்மைப்படுத்தி வருகின்றனர், பாதிக்கப்பட்டவர்களிடமிருந்து பணம் பறிக்கவும் தரவை அழிக்கவும் வடிவமைக்கப்பட்ட அதிநவீன தீம்பொருளை உருவாக்குகின்றனர். இதுபோன்ற ஒரு வளர்ந்து வரும் அச்சுறுத்தல் ஹென்டாய்லாக்கர் 2.0 ஆகும், இது சமீபத்தில் இன்ஃபோசெக் ஆராய்ச்சியாளர்களின் கவனத்திற்கு வந்த ஒரு ஆபத்தான ரான்சம்வேர் வகையாகும். இந்த தீம்பொருள் எவ்வாறு செயல்படுகிறது மற்றும் அதிலிருந்து எவ்வாறு பாதுகாப்பது என்பதைப் புரிந்துகொள்வது ஆபத்தைக் குறைப்பதற்கு மிக முக்கியமானது.
பொருளடக்கம்
ஹென்டாய்லாக்கர் 2.0 என்றால் என்ன? ஒரு நெருக்கமான பார்வை
HentaiLocker 2.0 என்பது புதிதாக அடையாளம் காணப்பட்ட ransomware வகையாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளை குறியாக்கம் செய்யவும், மறைகுறியாக்கத்திற்கு ஈடாக மீட்கும் தொகையை கோரவும் உருவாக்கப்பட்டது. இது ஒரு அமைப்பில் ஊடுருவியதும், அது தரவை குறியாக்கம் செய்யத் தொடங்குகிறது மற்றும் .hentai நீட்டிப்பைச் சேர்ப்பதன் மூலம் கோப்பு பெயர்களை மாற்றியமைக்கிறது. உதாரணமாக, 'report.docx' அல்லது 'photo.jpg' போன்ற கோப்புகள் 'report.docx.hentai' மற்றும் 'photo.jpg.hentai' ஆக மாறி, அவற்றை அணுக முடியாததாக ஆக்குகிறது.
குறியாக்கம் முடிந்ததும், ransomware readme.txt என்ற உரை கோப்பை உருவாக்குகிறது, இது ஒரு ransomware குறிப்பாக செயல்படுகிறது. இந்த குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் தரவு குறியாக்கம் செய்யப்பட்டு அவர்களின் காப்புப்பிரதிகள் நீக்கப்பட்டதாக தெரிவிக்கிறது. மூன்றாம் தரப்பு மீட்பு சேவைகளைப் பயன்படுத்துவதற்கு எதிரான எச்சரிக்கைகள் இதில் அடங்கும், இவை பயனரை தோல்வியடையச் செய்யும் அல்லது தந்திரமாகப் பயன்படுத்தும் என்று கூறுகின்றன. பாதிக்கப்பட்டவர்கள் தாக்குபவர்களை நேரடியாகத் தொடர்பு கொள்ள அறிவுறுத்தப்படுகிறார்கள், அதாவது பணம் செலுத்துவது மட்டுமே மீட்பு கோரிக்கையை தாக்கல் செய்வதற்கான ஒரே வழி என்பதைக் குறிக்கிறது.
இருப்பினும், மீட்கும் தொகையை செலுத்துவது நம்பகமான தீர்வு அல்ல என்பதைப் புரிந்துகொள்வது மிகவும் முக்கியம். சைபர் பாதுகாப்பு வல்லுநர்கள் இதற்கு எதிராக தொடர்ந்து ஆலோசனை கூறுகிறார்கள், ஏனெனில் தாக்குதல் நடத்துபவர்கள் மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் பணம் செலுத்துதல் மேலும் குற்றச் செயல்களைத் தூண்டுகிறது.
HentaiLocker 2.0 எவ்வாறு பரவுகிறது: தொற்றுப் பரப்பிகள்
அமைப்புகளை சமரசம் செய்ய HentaiLocker 2.0 பல்வேறு தாக்குதல் முறைகளைப் பயன்படுத்துகிறது. இவற்றில் பாரம்பரிய மற்றும் மேம்பட்ட நுட்பங்கள் இரண்டும் அடங்கும், அவை:
- தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
- ட்ரோஜன் அடிப்படையிலான ஏற்றிகள் மற்றும் பின்கதவுகள்
- திருடப்பட்ட அல்லது ஏமாற்றும் வலைத்தளங்களிலிருந்து டிரைவ்-பை பதிவிறக்கங்கள்
- போலி மென்பொருள் புதுப்பிப்பாளர்கள் மற்றும் கிராக் கருவிகள்
- பியர்-டு-பியர் நெட்வொர்க்குகள் அல்லது மூன்றாம் தரப்பு பதிவிறக்க தளங்கள் வழியாகப் பகிரப்பட்ட பாதிக்கப்பட்ட கோப்புகள்
- சுயமாகப் பரப்பும் தீம்பொருளுக்கான கேரியர்களாகச் செயல்படும் நீக்கக்கூடிய மீடியா சாதனங்கள் (எ.கா., USB ஃபிளாஷ் டிரைவ்கள்)
தீம்பொருள் பெரும்பாலும் தன்னை முறையான தோற்றமுடைய கோப்புகளாக (ஆவணங்கள், செயல்படுத்தக்கூடிய கோப்புகள், காப்பகங்கள் அல்லது ஸ்கிரிப்டுகள்) மாறுவேடமிட்டு, ஒரு பயனர் அவற்றைத் திறந்து அறியாமலேயே தாக்குதலைத் தொடங்குவதற்காகக் காத்திருக்கிறது.
தொற்றுநோயின் விளைவுகள்
HentaiLocker 2.0 பிரபலமடைந்தவுடன், அதன் தாக்கம் கடுமையாக இருக்கும்:
- வலுவான குறியாக்கத்தால் கோப்புகள் பயனற்றதாகிவிடுகின்றன.
- காப்புப்பிரதிகள், அணுகக்கூடியதாக இருந்தால், அழிக்கப்படலாம்.
- மறைகுறியாக்க விசை இல்லாமல் மீட்டெடுப்பது பொதுவாக சாத்தியமற்றது.
- பாதிக்கப்பட்டவர்களுக்கு மீட்கும் தொகை கோரிக்கையும் வரையறுக்கப்பட்ட விருப்பங்களும் எஞ்சியுள்ளன.
முக்கியமாக, கணினியிலிருந்து தீம்பொருளை அகற்றுவது பாதிக்கப்பட்ட கோப்புகளை மறைகுறியாக்காது. பாதிக்கப்படாத வெளிப்புற காப்புப்பிரதிகள் மூலமாகவோ அல்லது அரிதான சந்தர்ப்பங்களில், ரான்சம்வேரில் உள்ள பாதுகாப்பு குறைபாடுகள் மூலமாகவோ மட்டுமே மீட்பு சாத்தியமாகும்.
உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது: நடைமுறை பாதுகாப்பு நடவடிக்கைகள்
HentaiLocker 2.0 போன்ற ransomware அதிகரித்து வருவதால், முன்கூட்டியே பாதுகாப்பதே உங்கள் சிறந்த பாதுகாப்பாகும். பின்பற்ற வேண்டிய சிறந்த சைபர் பாதுகாப்பு நடைமுறைகள் இங்கே:
- உங்கள் டிஜிட்டல் பாதுகாப்புகளை வலுப்படுத்துங்கள்
- அமைப்புகள் மற்றும் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்
- பாதுகாப்பு ஓட்டைகளை மூடுவதற்கு இணைப்புகளையும் புதுப்பிப்புகளையும் உடனடியாகப் பயன்படுத்துங்கள் .
- வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் - முடிந்தவரை பல காரணி அங்கீகாரத்துடன் (MFA) இதை இணைக்கவும்.
- ஒரு புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு தொகுப்பைப் பயன்படுத்துங்கள் - நிகழ்நேர பாதுகாப்பு இயக்கப்பட்டிருப்பதையும் தொடர்ந்து புதுப்பிக்கப்படுவதையும் உறுதிசெய்யவும்.
- ஃபயர்வால்கள் மற்றும் எண்ட்பாயிண்ட் பாதுகாப்பை செயல்படுத்தவும் - பிரிவு நெட்வொர்க்குகள் மற்றும் தேவையற்ற அணுகலை கட்டுப்படுத்தவும்.
- பாதுகாப்பான பழக்கங்களை ஆன்லைனில் பயிற்சி செய்யுங்கள்
- தெரியாத அனுப்புநர்களிடமிருந்து வரும் மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகளை ஒருபோதும் திறக்க வேண்டாம் - செய்தி அவசரமாகவோ அல்லது நன்கு வடிவமைக்கப்பட்டதாகவோ தோன்றினாலும் கூட.
- அதிகாரப்பூர்வமற்ற அல்லது சந்தேகத்திற்கிடமான மூலங்களிலிருந்து மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும் - சரிபார்க்கப்பட்ட வலைத்தளங்கள் மற்றும் பயன்பாட்டுக் கடைகளில் ஒட்டிக்கொள்க.
- அலுவலக ஆவணங்களில் இயல்பாகவே மேக்ரோக்களை முடக்கு - கோப்பின் தோற்றம் மற்றும் நோக்கம் குறித்து உங்களுக்கு உறுதியாகத் தெரியாவிட்டால்.
- ஃப்ரீவேர், திருட்டு மென்பொருள் மற்றும் 'கிராக்' கருவிகள் குறித்து எச்சரிக்கையாக இருங்கள் - இவை நிலையான தீம்பொருள் விநியோக வாகனங்கள்.
இறுதி எண்ணங்கள்: தகவலறிந்து இருங்கள், பாதுகாப்பாக இருங்கள்.
நவீன ransomware அச்சுறுத்தல்களால் ஏற்படும் வளர்ந்து வரும் ஆபத்தை HentaiLocker 2.0 எடுத்துக்காட்டுகிறது. அதன் தந்திரோபாயங்கள் மேம்பட்டவை என்றாலும், பயனர் நடத்தை மற்றும் கணினி பாதுகாப்புகளில் உள்ள பழக்கமான பலவீனங்களை இது நம்பியுள்ளது. சிறந்த பாதுகாப்பு என்பது அடுக்கு பாதுகாப்பு அணுகுமுறை, எச்சரிக்கையான மனநிலை மற்றும் வழக்கமான, பாதுகாப்பான காப்புப்பிரதிகள் ஆகியவற்றிலிருந்து வருகிறது. விழிப்புணர்வு மற்றும் சரியான நடைமுறைகள் மூலம், ransomware மற்றும் பிற தீங்கிழைக்கும் அச்சுறுத்தல்களுக்கு உங்கள் வெளிப்பாட்டைக் கணிசமாகக் குறைக்கலாம்.