Hyena Ransomware
ransomware அச்சுறுத்தல்களிலிருந்து டிஜிட்டல் அமைப்புகளைப் பாதுகாப்பது முன்னெப்போதையும் விட முக்கியமானது. MedusaLocker குடும்பத்தின் அதிநவீன உறுப்பினரான Hyena Ransomware, இந்த அச்சுறுத்தும் திட்டங்களால் ஏற்படும் ஆபத்துகளை எடுத்துக்காட்டுகிறது. அதன் செயல்பாட்டைப் புரிந்துகொள்வது மற்றும் வலுவான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துவது தனிப்பட்ட மற்றும் தொழில்முறை தரவுகளில் பேரழிவு தரும் தாக்கங்களைத் தடுப்பதற்கு முக்கியமானது.
பொருளடக்கம்
ஹைனா ரான்சம்வேரை அவிழ்ப்பது: அது என்ன செய்கிறது
Hyena Ransomware பாதிக்கப்பட்ட கணினிகளில் உள்ள கோப்புகளை என்க்ரிப்ட் செய்து, பாதிக்கப்பட்ட கோப்புகளுக்கு .hyena111 நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, 1.png என்ற கோப்பு 1.png.hyena111 ஆக மாறும். குறியாக்கம் முடிந்ததும், ransomware READ_NOTE.html என்ற தலைப்பில் ஒரு மீட்புக் குறிப்பைக் காண்பிக்கும் மற்றும் அதன் கோரிக்கைகளை வலுப்படுத்த பாதிக்கப்பட்டவரின் டெஸ்க்டாப் வால்பேப்பரை மாற்றுகிறது.
RSA மற்றும் AES அல்காரிதம்களின் கலவையைப் பயன்படுத்தி குறியாக்கம் அடையப்படுகிறது என்பதை மீட்கும் குறிப்பு வெளிப்படுத்துகிறது, தாக்குபவர்களின் மறைகுறியாக்க கருவிகள் இல்லாமல் தரவை அணுக முடியாது. மூன்றாம் தரப்பு மீட்பு முறைகளைத் தவிர்க்க பாதிக்கப்பட்டவர்கள் வலியுறுத்தப்படுகிறார்கள், இது கோப்புகளை நிரந்தரமாக சிதைக்கக்கூடும் என்று குறிப்பு கூறுகிறது. மேலும், தாக்குபவர்கள் திருடப்பட்ட தரவை பகிரங்கமாக வெளியிடுவோம் அல்லது மீட்கும் தொகை செலுத்தப்படாவிட்டால் அதை விற்போம் என்று அச்சுறுத்துகிறார்கள்.
தகவல்தொடர்பு சேனல்களில் pomocit02@kanzensei.top போன்ற மின்னஞ்சல் முகவரிகள் மற்றும் Tor-அடிப்படையிலான அரட்டை ஆகியவை அடங்கும், இதன் மூலம் பாதிக்கப்பட்டவர்கள் பணம் செலுத்துவதற்கு பேச்சுவார்த்தை நடத்த அறிவுறுத்தப்படுகிறார்கள். தாக்குபவர்கள் தங்கள் திறனை வெளிப்படுத்த 2-3 கோப்புகளுக்கு வரையறுக்கப்பட்ட இலவச மறைகுறியாக்க சேவையையும் வழங்குகிறார்கள். 72 மணி நேரத்திற்கு மேல் பணம் செலுத்த தாமதமானால், மீட்கும் தேவை அதிகரிக்கும் என்று கூறப்படுகிறது.
விநியோக உத்திகள்: ஹைனா ரான்சம்வேர் எவ்வாறு பரவுகிறது
Hyena Ransomware அமைப்புகளில் ஊடுருவ பல்வேறு நுட்பங்களைப் பயன்படுத்துகிறது, அவற்றுள்:
- மோசடி மின்னஞ்சல்கள் : பாதிக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகள் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் ransomware ஐ இயக்க பயனர்களை ஏமாற்றுகின்றன.
- சமரசம் செய்யப்பட்ட இணையதளங்கள் : பாதுகாப்பற்ற இணையதளங்களில் இருந்து உள்ளடக்கத்தைப் பார்வையிடுவது அல்லது பதிவிறக்குவது தொற்றுகளுக்கு வழிவகுக்கும்.
- திருட்டு மென்பொருள் மற்றும் கருவிகள் : கிராக் செய்யப்பட்ட மென்பொருள், முக்கிய ஜெனரேட்டர்கள் அல்லது போலி கருவிகள் பொதுவான திசையன்கள்.
- சுரண்டப்பட்ட பாதிப்புகள் : இணைக்கப்படாத மென்பொருள் குறைபாடுகள் ransomwareக்கான நுழைவுப் புள்ளிகளாகச் செயல்படலாம்.
- USB டிரைவ்கள் மற்றும் நெட்வொர்க்குகள் : பாதிக்கப்பட்ட சாதனங்கள் அல்லது உள்ளூர் நெட்வொர்க் இணைப்புகள் அச்சுறுத்தலை மேலும் பரப்பலாம்.
- தவறான விளம்பரம் மற்றும் தந்திரோபாயங்கள் : மோசடியான விளம்பரங்கள் மற்றும் போலி தொழில்நுட்ப ஆதரவு பாப்-அப்கள் திட்டமிடப்படாத பதிவிறக்கங்களை ஏற்படுத்தலாம்.
இந்த தந்திரோபாயங்களைப் புரிந்துகொள்வது, தொற்றுக்கு வழிவகுக்கும் ஆபத்தான நடத்தைகளைத் தவிர்க்க பயனர்களுக்கு உதவுகிறது.
உங்கள் இணைய பாதுகாப்பை வலுப்படுத்த சிறந்த நடைமுறைகள்
ransomware தொற்றுகளைத் தடுக்கவும் சாத்தியமான சேதத்தைத் தணிக்கவும் வலுவான பாதுகாப்பு நடவடிக்கைகள் அவசியம். உங்கள் சாதனங்களைப் பாதுகாப்பதற்கான பயனுள்ள உத்திகள் இங்கே:
- வழக்கமான காப்புப்பிரதிகள் : முக்கியமான கோப்புகளின் பாதுகாப்பான, ஆஃப்லைன் காப்புப்பிரதிகளை பராமரிக்கவும். குறியாக்கம் ஏற்பட்டாலும், உங்கள் தரவு மீட்கும் தொகையை செலுத்தாமலேயே இருக்கும் என்பதை இது உறுதி செய்கிறது.
- மென்பொருளைப் புதுப்பிக்கவும் : இயக்க முறைமைகள், மென்பொருள் மற்றும் பயன்பாடுகளுக்கு உடனடியாக புதுப்பிப்புகள் மற்றும் இணைப்புகளைப் பயன்படுத்தவும். பாதுகாப்பு இடைவெளிகளை மூடுவது ransomware மூலம் சுரண்டப்படுவதைத் தடுக்கலாம்.
- நம்பகமான பாதுகாப்புக் கருவிகளைப் பயன்படுத்தவும் : புகழ்பெற்ற அச்சுறுத்தல் எதிர்ப்பு மென்பொருளை நிறுவி, Hyena Ransomware போன்ற அச்சுறுத்தல்களைக் கண்டறிந்து தடுக்க, அது தொடர்ந்து புதுப்பிக்கப்படுவதை உறுதிசெய்யவும்.
- மின்னஞ்சல்களுடன் எச்சரிக்கையாக இருங்கள் : தேவையற்ற மின்னஞ்சல்களைத் திறப்பதைத் தவிர்க்கவும், குறிப்பாக எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள் உள்ளவை. ஃபிஷிங் என்பது ransomwareக்கான முதன்மை விநியோக முறையாகும்.
- நம்பகமான ஆதாரங்களில் இருந்து மட்டும் பதிவிறக்கவும் : மென்பொருள் அல்லது கோப்புகளைப் பெறும்போது அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது சரிபார்க்கப்பட்ட தளங்களில் ஒட்டிக்கொள்க. P2P நெட்வொர்க்குகள் மற்றும் மூன்றாம் தரப்பு பதிவிறக்குபவர்களிடமிருந்து விலகி இருங்கள்.
- கடவுச்சொற்களை வலுப்படுத்துதல் : கணக்குகளுக்கு வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் சாத்தியமான இடங்களில் இரு காரணி அங்கீகாரத்தை (2FA) இயக்கவும். இது அங்கீகரிக்கப்படாத அணுகலுக்கான வாய்ப்பைக் குறைக்கிறது.
- அலுவலக கோப்புகளில் மேக்ரோக்களை முடக்கு : ஆவணங்களில் செயல்படுத்தப்படும் போது மேக்ரோக்கள் தீங்கிழைக்கும் குறியீட்டை இயக்க முடியும். முற்றிலும் தேவைப்படாவிட்டால் இயல்பாக அவற்றை முடக்கவும்.
- உங்களையும் மற்றவர்களையும் கற்றுக் கொள்ளுங்கள் : ஃபிஷிங் மற்றும் பிற தீங்கிழைக்கும் திட்டங்களின் அறிகுறிகளைப் புரிந்து கொள்ளுங்கள். விழிப்புணர்வு என்பது சமூக பொறியியல் தந்திரங்களுக்கு எதிரான ஒரு சக்திவாய்ந்த பாதுகாப்பு.
மீட்கும் தொகையை ஏன் செலுத்துவது நல்லது அல்ல
மீட்கும் தொகையை செலுத்துவது விரைவான தீர்வாகத் தோன்றினாலும், அது ஆபத்துகள் நிறைந்ததாக இருக்கிறது. சைபர் கிரைமினல்கள் பெரும்பாலும் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க கருவிகளை வழங்கத் தவறிவிடுகிறார்கள், இதனால் பாதிக்கப்பட்டவர்களின் தரவு இல்லாமல் மற்றும் பாக்கெட்டில் இருந்து வெளியேறுகிறது. மேலும், பணம் செலுத்துவது தாக்குபவர்களை அவர்களின் தீங்கிழைக்கும் செயல்களைத் தொடர ஊக்குவிக்கிறது. மாறாக, செயலில் உள்ள நடவடிக்கைகளில் கவனம் செலுத்துங்கள் மற்றும் ransomware ஐ அகற்றி உங்கள் கணினியை மீட்டெடுக்க தொழில்முறை உதவியை நாடுங்கள்.
இறுதி எண்ணங்கள்
Hyena Ransomware இணையப் பாதுகாப்பிற்கான ஒரு விரிவான அணுகுமுறையின் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகிறது. அதன் முறைகளைப் புரிந்துகொள்வதன் மூலமும், சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், பயனர்கள் தங்கள் கணினிகளையும் தரவையும் இந்தத் தீங்கு விளைவிக்கும் ஊடுருவல்களிலிருந்து பாதுகாக்க முடியும். ransomware மற்றும் பிற வளர்ந்து வரும் அச்சுறுத்தல்களுக்கு எதிரான போராட்டத்தில் விழிப்புணர்வும் தயார்நிலையும் முக்கியம்.