Hudson Ransomware
டிஜிட்டல் அச்சுறுத்தல்கள் உருவாகும்போது, ransomware மிகவும் அச்சுறுத்தும் தீம்பொருள் வகைகளில் ஒன்றாகத் தொடர்கிறது, தனிநபர்கள் மற்றும் நிறுவனங்கள் மீது பேரழிவு விளைவுகளை ஏற்படுத்துகிறது. புதிதாக அடையாளம் காணப்பட்ட மற்றும் மிகவும் சீர்குலைக்கும் வகையான ஹட்சன் ரான்சம்வேர், பயனர்கள் தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாப்பதில் முன்கூட்டியே நடவடிக்கைகளை எடுப்பது எவ்வளவு முக்கியம் என்பதற்கான தெளிவான நினைவூட்டலாகும். இந்த ransomware டிஜிட்டல் அச்சுறுத்தல்கள் உருவாகும்போது, ransomware மிகவும் அச்சுறுத்தும் தீம்பொருள் வகைகளில் ஒன்றாகத் தொடர்கிறது, தனிநபர்கள் மற்றும் நிறுவனங்கள் மீது பேரழிவு விளைவுகளை ஏற்படுத்துகிறது. புதிதாக அடையாளம் காணப்பட்ட மற்றும் மிகவும் சீர்குலைக்கும் வகையான ஹட்சன் ரான்சம்வேர், பயனர்கள் தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாப்பதில் முன்கூட்டியே நடவடிக்கைகளை எடுப்பது எவ்வளவு முக்கியம் என்பதற்கான தெளிவான நினைவூட்டலாகும். இந்த ransomware கோப்புகளை குறியாக்கம் செய்வது மட்டுமல்லாமல், பாதிக்கப்பட்டவர்களிடமிருந்து பணம் பறிக்க உளவியல் அழுத்தத்தையும் பயன்படுத்துகிறது, இது தடுப்பு மற்றும் விழிப்புணர்வை முன்னெப்போதையும் விட முக்கியமானது.
பொருளடக்கம்
ஹட்சன் ரான்சம்வேர் எவ்வாறு தாக்குகிறது
ஹட்சன் ரான்சம்வேர் நன்கு நிறுவப்பட்ட ஆனால் மிகவும் பயனுள்ள தாக்குதல் மாதிரியைப் பின்பற்றுகிறது. அது ஒரு அமைப்பில் ஊடுருவியதும் - பெரும்பாலும் ஏமாற்றும் அல்லது பாதுகாப்பற்ற உள்ளடக்கம் மூலம் - அது பரந்த அளவிலான கோப்பு வகைகளை குறியாக்கம் செய்யத் தொடங்குகிறது. மறைகுறியாக்கப்பட்ட கோப்புகள் பின்னர் ஒரு தனித்துவமான அடையாளங்காட்டி மற்றும் '.hudson' நீட்டிப்புடன் மறுபெயரிடப்படுகின்றன. எடுத்துக்காட்டாக, '1.jpg' என்று பெயரிடப்பட்ட கோப்பு '1.jpg.{06AC060A-81E0-F117-81C3-FC148F9E3AC8}.hudson.' ஆக மாறுகிறது.
குறியாக்கத்திற்குப் பிறகு, ransomware README.TXT என்ற தலைப்பில் ஒரு ransomware குறிப்பைக் காட்டுகிறது. பாதிக்கப்பட்டவர்களின் ஆவணங்கள், தரவுத்தளங்கள் மற்றும் புகைப்படங்கள் பூட்டப்பட்டுள்ளதாகவும், வாங்குவதற்குக் கிடைக்கும் ஒரு மறைகுறியாக்க விசையின் மூலம் மட்டுமே மீட்பு சாத்தியமாகும் என்றும் செய்தி தெரிவிக்கிறது. தாக்குபவர்கள் ஒரு முக்கியமான அல்லாத கோப்பை மறைகுறியாக்க அனுமதிப்பதன் மூலம் 'மறு சோதனை'யையும் வழங்குகிறார்கள்.
பாதிக்கப்பட்டவர்கள் கோப்புகளை மறுபெயரிடவோ அல்லது மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மீட்டெடுக்க முயற்சிக்கவோ கூடாது என்று வெளிப்படையாக எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது நிரந்தர தரவு இழப்புக்கு வழிவகுக்கும். இந்த பயமுறுத்தும் தந்திரோபாயங்கள் பயனர்களை பணம் செலுத்தத் தள்ளுவதை நோக்கமாகக் கொண்டுள்ளன, பெரும்பாலும் விரக்தியில்.
ஏன் மீட்கும் தொகையை செலுத்துவது தீர்வாகாது
கோப்பு மீட்பு வாக்குறுதிகள் இருந்தபோதிலும், பணம் செலுத்திய பிறகும் தாக்குபவர்கள் செயல்படும் மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. ransomware ஆல் பாதிக்கப்பட்ட எண்ணற்றோர் மீட்கும் தொகையை செலுத்தியுள்ளனர், அதற்கு ஈடாக எதையும் பெறவில்லை. இந்த குற்றவாளிகளை ஆதரிப்பது மற்றவர்கள் மீதான தொடர்ச்சியான தாக்குதல்களையும் ஊக்குவிக்கிறது.
துரதிர்ஷ்டவசமாக, பாதிக்கப்பட்ட சாதனத்திலிருந்து ஹட்சன் ரான்சம்வேரை அகற்றுவது மறைகுறியாக்கப்பட்ட தரவை மீட்டெடுக்காது. காப்புப்பிரதிகள் இல்லையென்றால் - அல்லது சமரசம் செய்யப்பட்டிருந்தால் - மீட்பு சாத்தியமற்றதாக இருக்கலாம். இதனால்தான் தொற்றுக்குப் பிறகு ஏற்படும் விளைவுகளைச் சமாளிப்பதை விட தடுப்பு மிகவும் பயனுள்ளதாக இருக்கும்.
தீம்பொருள் பரவலின் பல முகங்கள்
ஹட்சன் ரான்சம்வேர் பொதுவாக பல ஏமாற்று வழிகள் மூலம் பரவுகிறது. இவற்றில் பின்வருவன அடங்கும்:
- ஃபிஷிங் மின்னஞ்சல்கள் : பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை, பெரும்பாலும் விலைப்பட்டியல்கள், விண்ணப்பங்கள் அல்லது அவசர செய்திகள் என மாறுவேடமிடப்படுகின்றன.
- ட்ரோஜன் டவுன்லோடர்கள் : ரான்சம்வேரை அமைதியாக வழங்கும் இரண்டாம் நிலை தீம்பொருள்.
- போலி மென்பொருள் மற்றும் விரிசல்கள் : திருட்டு பயன்பாடுகள், செயல்படுத்தும் கருவிகள் அல்லது போலி புதுப்பிப்புகள் பெரும்பாலும் ரான்சம்வேர் பேலோடுகளைக் கொண்டுள்ளன.
- சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் P2P நெட்வொர்க்குகள் : அதிகாரப்பூர்வமற்ற தளங்கள் தீங்கிழைக்கும் பதிவிறக்கங்களுக்கான இனப்பெருக்க இடங்களாக இருக்கலாம்.
- நீக்கக்கூடிய ஊடகங்கள் : USB டிரைவ்கள் மற்றும் பிற சிறிய சாதனங்கள் இயந்திரங்கள் மற்றும் நெட்வொர்க்குகள் முழுவதும் தொற்றுநோயைக் கொண்டு சென்று பரப்பக்கூடும்.
செயல்படுத்தப்பட்டவுடன், ரான்சம்வேர் உள்ளூர் நெட்வொர்க்கிற்குள் உள்ள பிற அமைப்புகளுக்கும் பரவி, அவற்றை மேலும் சேதப்படுத்தும்.
சைபர் சுகாதாரம் 101: உங்கள் டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துங்கள்
ஹட்சன் ரான்சம்வேர் அல்லது வேறு ஏதேனும் தீம்பொருளுக்கு பலியாகும் வாய்ப்புகளைக் குறைக்க, பயனர்கள் வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்ற வேண்டும். இந்த முறைகள் சாதனம் மற்றும் தரவு பாதுகாப்பை கணிசமாக வலுப்படுத்தும்:
- தடுப்பு-மையப்படுத்தப்பட்ட அமைப்பு நடைமுறைகள்
உங்கள் இயக்க முறைமை மற்றும் அனைத்து மென்பொருட்களையும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.
ஒரு நற்பெயர் பெற்ற, நிகழ்நேர தீம்பொருள் எதிர்ப்பு தீர்வைப் பயன்படுத்தி அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
அலுவலக ஆவணங்களில் இயல்பாகவே மேக்ரோக்களை முடக்கவும், தேவைப்பட்டால் தவிர அவற்றை இயக்குவதைத் தவிர்க்கவும்.
முக்கியமான தரவை வெளிப்புற அல்லது மேகக்கணி சார்ந்த தீர்வுகளுக்குத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும், மேலும் காப்புப்பிரதிகள் மைய அமைப்பிலிருந்து தனிமைப்படுத்தப்படுவதை உறுதிசெய்யவும்.
அதிகாரப்பூர்வமற்ற அல்லது சந்தேகத்திற்கிடமான வலைத்தளங்களிலிருந்து கோப்புகள் அல்லது மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- நடத்தை மற்றும் விழிப்புணர்வு சிறந்த நடைமுறைகள்
மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள், அவை பழக்கமான மூலங்களிலிருந்து வந்ததாகத் தோன்றினாலும், கவனமாக இருங்கள்.
அவசர நடவடிக்கை அல்லது நிதி பரிவர்த்தனைகளை வலியுறுத்தும் மின்னஞ்சல்களை நம்பகத்தன்மையை சரிபார்க்காமல் நம்ப வேண்டாம்.
திருட்டு மென்பொருள் மற்றும் ஊடகங்களைத் தவிர்க்கவும்; இவை தீம்பொருளுக்கான அதிக ஆபத்துள்ள திசையன்கள்.
தேவைப்படாவிட்டால் கோப்புப் பகிர்வை நிறுத்திவிட்டு, எல்லா சாதனங்களுக்கும் கணக்குகளுக்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.
வளர்ந்து வரும் சைபர் அச்சுறுத்தல்கள் மற்றும் தந்திரோபாயங்கள் குறித்து உங்களுக்கும் மற்றவர்களுக்கும் தொடர்ந்து கல்வி கற்பிக்கவும்.
இறுதி எண்ணங்கள்: அச்சுறுத்தலுக்கு முன்னால் இருங்கள்
ஹட்சன் ரான்சம்வேர் என்பது மிரட்டி பணம் பறிக்கவும், சீர்குலைக்கவும் வடிவமைக்கப்பட்ட மற்றொரு அதிநவீன மற்றும் சேதப்படுத்தும் தீம்பொருள் பிரச்சாரமாகும். தொழில்நுட்பம் கண்டறிதல் மற்றும் அகற்றுவதற்கான கருவிகளை வழங்க முடியும் என்றாலும், பயனர் விழிப்புணர்வு மற்றும் சிறந்த நடைமுறைகள் மிகவும் தீவிரமான பாதுகாப்பாகவே இருக்கின்றன. இன்றைய அச்சுறுத்தல் சூழலில், தகவலறிந்திருத்தல், எச்சரிக்கையாக இருத்தல் மற்றும் தயாராக இருத்தல் ஆகியவை டிஜிட்டல் பாதுகாப்பின் பேரம் பேச முடியாத கூறுகளாகும்.
தீம்பொருள் பரவலின் பல முகங்கள்
ஹட்சன் ரான்சம்வேர் பொதுவாக பல ஏமாற்று வழிகள் மூலம் பரவுகிறது. இவற்றில் பின்வருவன அடங்கும்:
ஃபிஷிங் மின்னஞ்சல்கள் : தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை, பெரும்பாலும் விலைப்பட்டியல்கள், விண்ணப்பங்கள் அல்லது அவசர செய்திகள் என மாறுவேடமிடப்படுகின்றன.
ட்ரோஜன் டவுன்லோடர்கள் : ரான்சம்வேரை அமைதியாக வழங்கும் இரண்டாம் நிலை தீம்பொருள்.
போலி மென்பொருள் மற்றும் விரிசல்கள் : திருட்டு பயன்பாடுகள், செயல்படுத்தும் கருவிகள் அல்லது போலி புதுப்பிப்புகள் பெரும்பாலும் ரான்சம்வேர் பேலோடுகளைக் கொண்டுள்ளன.
சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் P2P நெட்வொர்க்குகள் : அதிகாரப்பூர்வமற்ற தளங்கள் தீங்கிழைக்கும் பதிவிறக்கங்களுக்கான இனப்பெருக்க இடங்களாக இருக்கலாம்.
நீக்கக்கூடிய ஊடகங்கள் : USB டிரைவ்கள் மற்றும் பிற சிறிய சாதனங்கள் இயந்திரங்கள் மற்றும் நெட்வொர்க்குகள் முழுவதும் தொற்றுநோயைக் கொண்டு சென்று பரப்பக்கூடும்.
செயல்படுத்தப்பட்டவுடன், ரான்சம்வேர் உள்ளூர் நெட்வொர்க்கிற்குள் உள்ள பிற அமைப்புகளுக்கு கூட பரவி சேதத்தை மேலும் பரப்பக்கூடும்.
சைபர் சுகாதாரம் 101: உங்கள் டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துங்கள்
ஹட்சன் ரான்சம்வேர் அல்லது வேறு ஏதேனும் தீம்பொருளுக்கு பலியாகும் அபாயத்தைக் குறைக்க, பயனர்கள் வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்ற வேண்டும். இந்த முறைகள் சாதனம் மற்றும் தரவு பாதுகாப்பை கணிசமாக வலுப்படுத்தும்:
- தடுப்பு-மையப்படுத்தப்பட்ட அமைப்பு நடைமுறைகள்
- உங்கள் இயக்க முறைமை மற்றும் அனைத்து மென்பொருட்களையும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- ஒரு நற்பெயர் பெற்ற, நிகழ்நேர தீம்பொருள் எதிர்ப்பு தீர்வைப் பயன்படுத்தி அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- அலுவலக ஆவணங்களில் இயல்பாகவே மேக்ரோக்களை முடக்கவும், மிகவும் அவசியமானால் தவிர, அவற்றை இயக்குவதைத் தவிர்க்கவும்.
- முக்கியமான தரவை வெளிப்புற அல்லது மேகக்கணி சார்ந்த தீர்வுகளுக்குத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும், மேலும் காப்புப்பிரதிகள் மைய அமைப்பிலிருந்து தனிமைப்படுத்தப்படுவதை உறுதிசெய்யவும்.
- அதிகாரப்பூர்வமற்ற அல்லது சந்தேகத்திற்கிடமான வலைத்தளங்களிலிருந்து கோப்புகள் அல்லது மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
- நடத்தை மற்றும் விழிப்புணர்வு சிறந்த நடைமுறைகள்
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள், அவை பழக்கமான மூலங்களிலிருந்து வந்ததாகத் தோன்றினாலும், கவனமாக இருங்கள்.
- அவசர நடவடிக்கை அல்லது நிதி பரிவர்த்தனைகளை வலியுறுத்தும் மின்னஞ்சல்களை நம்பகத்தன்மையை சரிபார்க்காமல் நம்ப வேண்டாம்.
- திருட்டு மென்பொருள் மற்றும் ஊடகங்களைத் தவிர்க்கவும்; இவை தீம்பொருளுக்கான அதிக ஆபத்துள்ள திசையன்கள்.
- தேவைப்படாவிட்டால் கோப்புப் பகிர்வை நிறுத்திவிட்டு, அனைத்து சாதனங்கள் மற்றும் கணக்குகளுக்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.
- வளர்ந்து வரும் சைபர் அச்சுறுத்தல்கள் மற்றும் மோசடிகள் குறித்து உங்களுக்கும் மற்றவர்களுக்கும் தொடர்ந்து விழிப்புணர்வு ஏற்படுத்துங்கள்.
இறுதி எண்ணங்கள்: அச்சுறுத்தலுக்கு முன்னால் இருங்கள்
ஹட்சன் ரான்சம்வேர் என்பது மிரட்டி பணம் பறித்து சீர்குலைக்க வடிவமைக்கப்பட்ட மற்றொரு அதிநவீன மற்றும் சேதப்படுத்தும் தீம்பொருள் பிரச்சாரமாகும். தொழில்நுட்பம் கண்டறிதல் மற்றும் அகற்றுவதற்கான கருவிகளை வழங்க முடியும் என்றாலும், பயனர் விழிப்புணர்வு மற்றும் சிறந்த நடைமுறைகள் மிகவும் தீவிரமான பாதுகாப்பாகவே இருக்கின்றன. இன்றைய அச்சுறுத்தல் நிலப்பரப்பில், தகவலறிந்திருத்தல், எச்சரிக்கையாக இருத்தல் ஆகியவை டிஜிட்டல் பாதுகாப்பின் பேரம் பேச முடியாத கூறுகளாகும்.