Hope ரான்சம்வேர்
இன்றைய மிகைப்படுத்தப்பட்ட உலகில், தீம்பொருள் இனி ஒரு தொலைதூர அல்லது சுருக்கமான ஆபத்து அல்ல, இது வீட்டு பயனர்களையும் நிறுவனங்களையும் குறிவைக்கும் ஒரு அன்றாட யதார்த்தமாகும். குறிப்பாக ரான்சம்வேர், மதிப்புமிக்க தனிப்பட்ட கோப்புகள் அல்லது முக்கியமான வணிகத் தரவை சில நிமிடங்களில் அணுக முடியாத துண்டுகளாக மாற்றும். வளர்ந்து வரும் அச்சுறுத்தல்களைப் புரிந்துகொள்வதும், அன்றாட டிஜிட்டல் சுகாதாரத்தை வலுப்படுத்துவதும் சாதனங்கள், தரவு மற்றும் மன அமைதியை அப்படியே வைத்திருப்பதற்கான முக்கியமான படிகளாகும்.
பொருளடக்கம்
ஹோப் ரான்சம்வேரை மறைப்பதை நீக்குதல்: ஒரு புதிய டிஜிட்டல் மிரட்டி பணம் பறிக்கும் கருவி
ஹோப் ரான்சம்வேர் என்பது புதிதாகப் பரவும் அச்சுறுத்தல்களின் பகுப்பாய்வின் போது கண்டறியப்பட்ட சமீபத்தில் அடையாளம் காணப்பட்ட ஒரு தீம்பொருள் வகையாகும். மற்ற ரான்சம்வேர் குடும்பங்களைப் போலவே, இதன் முதன்மை நோக்கமும் பாதிக்கப்பட்டவரின் தரவை குறியாக்கம் செய்து, பின்னர் ஒரு கூறப்படும் மறைகுறியாக்க சேவைக்கு பணம் செலுத்தும்படி அவர்களை அழுத்தம் கொடுப்பதாகும். இது ஒரு அமைப்பில் ஊடுருவியதும், அது கோப்புகளை முறையாகப் பூட்டி, மின்னஞ்சல் முகவரி மற்றும் ஒரு தனித்துவமான பாதிக்கப்பட்ட ஐடியை உள்ளடக்கிய ஒரு தனித்துவமான நீட்டிப்பைச் சேர்ப்பதன் மூலம் அவற்றின் பெயர்களை மாற்றுகிறது, அதைத் தொடர்ந்து '.flash'. இந்த மறுபெயரிடும் முறை இரண்டு நோக்கங்களுக்கு உதவுகிறது: மறைகுறியாக்கப்பட்ட தரவைக் குறிப்பது மற்றும் தாக்குபவர்களுக்கு தனிப்பட்ட பாதிக்கப்பட்டவர்களைக் கண்காணிக்க ஒரு வழியை வழங்குதல்.
அதன் குறியாக்க வழக்கத்தை முடித்த பிறகு, ஹோப் 'flash Ransmoware.txt' என்ற தலைப்பில் ஒரு ransom குறிப்பை இடுகிறார். அந்தச் செய்தி, சமரசம் செய்யப்பட்ட அமைப்பில் போதுமான பாதுகாப்பு இல்லை என்றும், தாக்குபவர்கள் கோப்புகளுக்கான அணுகலை மீட்டெடுக்க முடியும் என்றும் கூறுகிறது. நம்பகத்தன்மையை உருவாக்க, குறிப்பு ஒரு கோப்பில் 'சோதனை' மறைகுறியாக்கத்தை வழங்குகிறது மற்றும் மூன்றாம் தரப்பு மீட்பு கருவிகளைப் பயன்படுத்துவதை எதிர்த்து எச்சரிக்கிறது, இது பாதிக்கப்பட்டவர்களை தனிமைப்படுத்தி இணக்கத்தை நோக்கித் தள்ளும் ஒரு மிரட்டல் தந்திரமாகும்.
மீட்கும் தொகை குறிப்பு உத்தி: தொழில்நுட்ப உண்மையின் மீது உளவியல் அழுத்தம்
ஹோப் ரான்சம்வேர் பயன்படுத்தும் செய்தி, நவீன ரான்சம்வேர் பிரச்சாரங்களில் காணப்படும் பொதுவான உளவியல் கையாளுதலை பிரதிபலிக்கிறது. பாதிக்கப்பட்டவரின் பாதுகாப்பு இல்லாததை வலியுறுத்துவதன் மூலமும், மறைகுறியாக்கத்தின் வரையறுக்கப்பட்ட ஆர்ப்பாட்டத்தை வழங்குவதன் மூலமும், தாக்குபவர்கள் பயத்தையும் தவறான உறுதியையும் உருவாக்க முயற்சிக்கின்றனர். இருப்பினும், மீட்கும் தொகையை செலுத்துவது வாக்குறுதியளிக்கப்பட்ட பலனை அரிதாகவே வழங்கும் என்று பாதுகாப்பு நிபுணர்கள் தொடர்ந்து எச்சரிக்கின்றனர். பல ஆவணப்படுத்தப்பட்ட சம்பவங்களில், பாதிக்கப்பட்டவர்கள் பணத்தை அனுப்பிய பிறகும் கூட, வேலை செய்யும் மறைகுறியாக்க கருவிகளைப் பெறுவதில்லை. நிதி இழப்புக்கு அப்பால், பணம் செலுத்துவது சைபர் குற்றத்தைத் தக்கவைத்து விரிவுபடுத்தும் நிலத்தடி பொருளாதாரத்தையும் தூண்டுகிறது.
தொழில்நுட்ப ரீதியாக, தாக்குபவர்களின் ஈடுபாடு இல்லாமல் மறைகுறியாக்கம் செய்வது பொதுவாக சாத்தியமற்றது, ransomware கடுமையான வடிவமைப்பு குறைபாடுகளைக் கொண்டிருந்தால் தவிர. பாதிக்கப்பட்ட அமைப்பிலிருந்து தீம்பொருளை அகற்றுவது இன்னும் அவசியம், இது மேலும் சேதத்தை நிறுத்துகிறது, ஆனால் அது குறியாக்கத்தை மாற்றியமைக்காது. பெரும்பாலான சந்தர்ப்பங்களில், நம்பகமான மீட்பு முறை சுத்தமான, பாதிக்கப்படாத காப்புப்பிரதிகளிலிருந்து தரவை மீட்டெடுப்பதாகும்.
நம்பிக்கை எப்படி உள்ளே நுழைகிறது: பொதுவான தொற்று பாதைகள்
ஹோப் ரான்சம்வேர் பாதிக்கப்பட்டவர்களை அடைய ஒரு தந்திரத்தை நம்பியிருக்காது. பல நவீன அச்சுறுத்தல்களைப் போலவே, இது வழக்கமான ஆன்லைன் நடத்தையைப் பயன்படுத்திக் கொள்ளும் பல்வேறு ஏமாற்று சேனல்கள் மூலம் பரவுகிறது. தீங்கிழைக்கும் கோப்புகள் அன்றாட ஆவணங்கள், சுருக்கப்பட்ட காப்பகங்கள், செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள் அல்லது வெளித்தோற்றத்தில் பாதிப்பில்லாத PDFகள் மற்றும் அலுவலக கோப்புகள் போன்ற மாறுவேடத்தில் வரக்கூடும். சில நேரங்களில், ஒரு ஒற்றை புதிரான இணைப்பைத் திறப்பது அல்லது கையாளப்பட்ட இணைப்பைக் கிளிக் செய்வது முழு தொற்று சங்கிலியையும் தூண்டுவதற்கு போதுமானது.
பொதுவாக, தீங்கிழைக்கும் நபர்கள் ஃபிஷிங் மின்னஞ்சல்கள், போலி மென்பொருள் புதுப்பிப்புகள், சமரசம் செய்யப்பட்ட அல்லது நம்பத்தகாத பதிவிறக்க தளங்கள், திருட்டு உள்ளடக்கம் மற்றும் ஆன்லைன் மோசடிகளைப் பயன்படுத்தி தீங்கிழைக்கும் மென்பொருளை வழங்குகிறார்கள். மிகவும் தீவிரமான சூழ்நிலைகளில், தீங்கிழைக்கும் நிரல்கள் உள்ளூர் நெட்வொர்க்குகள் அல்லது USB டிரைவ்கள் மற்றும் வெளிப்புற ஹார்டு டிஸ்க்குகள் போன்ற நீக்கக்கூடிய ஊடகங்கள் மூலமாகவும் பரவக்கூடும், இதனால் தொற்றுகள் ஆரம்ப நுழைவுப் புள்ளியைத் தாண்டி பரவுகின்றன.
வலுவான பாதுகாப்பை உருவாக்குதல்: தீம்பொருள் அபாயத்தைக் குறைப்பதற்கான சிறந்த நடைமுறைகள்
ஹோப் போன்ற ransomware-க்கு எதிரான பயனுள்ள பாதுகாப்பு, ஒரு கருவி அல்லது பழக்கத்தை அடிப்படையாகக் கொண்டது அல்ல, மாறாக தொழில்நுட்பம், விழிப்புணர்வு மற்றும் தயாரிப்பை ஒருங்கிணைக்கும் ஒரு அடுக்கு அணுகுமுறையை அடிப்படையாகக் கொண்டது. வழக்கமான, நன்கு பராமரிக்கப்படும் காப்புப்பிரதிகள் ransomware மீள்தன்மையின் மூலக்கல்லாகவே உள்ளன. ஆஃப்லைன் சேமிப்பக சாதனங்கள் மற்றும் பாதுகாப்பான தொலைதூர சேவைகள் போன்ற பல இடங்களில் முக்கியமான தரவின் நகல்களை வைத்திருப்பது, வெற்றிகரமான தாக்குதல் கூட முக்கியமானவற்றை நிரந்தரமாக அழிக்காமல் இருப்பதை உறுதி செய்கிறது.
எச்சரிக்கையான டிஜிட்டல் நடத்தையை வளர்ப்பதும் சமமாக முக்கியமானது. எதிர்பாராத மின்னஞ்சல்கள், இணைப்புகள் மற்றும் இணைப்புகளை பயனர்கள் சந்தேகத்துடன் நடத்த வேண்டும், குறிப்பாக அவை அவசரம் அல்லது ஆர்வத்தைத் தூண்டும் போது. மென்பொருள் மற்றும் இயக்க முறைமைகள் புதுப்பித்த நிலையில் இருக்க வேண்டும், ஏனெனில் பேட்ச்கள் பெரும்பாலும் தீம்பொருள் பிரச்சாரங்களால் தீவிரமாகப் பயன்படுத்தப்படும் பாதிப்புகளை மூடுகின்றன. புகழ்பெற்ற பாதுகாப்பு மென்பொருள் சந்தேகத்திற்கிடமான செயல்பாடு அதிகரிப்பதற்கு முன்பு அதைக் கண்டறிவதன் மூலம் மற்றொரு பாதுகாப்பு அடுக்கைச் சேர்க்கலாம்.
தீம்பொருள் நுழைந்தால் ஏற்படக்கூடிய சேதத்தை கட்டுப்படுத்துவதும் வலுவான பாதுகாப்புகளில் அடங்கும். தினசரி வேலைக்கு கட்டுப்படுத்தப்பட்ட சலுகைகளைக் கொண்ட கணக்குகளைப் பயன்படுத்துவது, முடிந்தவரை நெட்வொர்க்குகளைப் பிரிப்பது மற்றும் தேவையற்ற மேக்ரோக்கள் அல்லது ஸ்கிரிப்ட் செயல்படுத்தலை முடக்குவது ஆகியவை தொற்றுநோயின் நோக்கத்தைக் கணிசமாகக் குறைக்கும். காலப்போக்கில், இந்த நடவடிக்கைகள் கூட்டாக சாதனங்களை எளிதான இலக்குகளிலிருந்து மிகவும் எதிர்ப்புத் திறன் கொண்ட சூழல்களாக மாற்றுகின்றன.
இறுதி எண்ணங்கள்: தயார்நிலையே சிறந்த எதிர் நடவடிக்கை
ஒரு அமைப்பு எவ்வளவு விரைவாக சமரசம் செய்யப்படலாம், அதன் பின்விளைவுகள் எவ்வளவு விலை உயர்ந்ததாக மாறும் என்பதை ஹோப் ரான்சம்வேர் விளக்குகிறது. எந்தவொரு சூழலையும் முழுமையாக நோய் எதிர்ப்பு சக்தி கொண்டதாக மாற்ற முடியாது என்றாலும், காப்புப்பிரதிகள், புதுப்பிக்கப்பட்ட மென்பொருள் மற்றும் எச்சரிக்கையான ஆன்லைன் நடைமுறைகளை இணைக்கும் தகவலறிந்த பயனர்கள் தாக்குதலின் சாத்தியக்கூறு மற்றும் தாக்கம் இரண்டையும் வியத்தகு முறையில் குறைக்கின்றனர். பாதுகாவலர்களுக்கும் சைபர் குற்றவாளிகளுக்கும் இடையே வளர்ந்து வரும் போட்டியில், தயார்நிலை மிகவும் நம்பகமான பாதுகாப்பு வடிவமாக உள்ளது.