Jackalock Ransomware
சைபர் அச்சுறுத்தல்கள் ஆபத்தான விகிதத்தில் உருவாகி வருகின்றன, தனிநபர்கள் மற்றும் நிறுவனங்கள் இருவரும் எதிர்கொள்ளும் மிகவும் அழிவுகரமான சக்திகளில் ஒன்று ரான்சம்வேர் ஆகும். இந்த அச்சுறுத்தும் நிரல்கள் உங்கள் தரவை குறியாக்கம் செய்து பணயக்கைதியாக வைத்திருப்பதற்கு மட்டுமல்லாமல், மிரட்டி பணம் பறிப்பதற்காக முக்கியமான தகவல்களைப் பயன்படுத்துவதற்கும் வடிவமைக்கப்பட்டுள்ளன. சமீபத்திய ரான்சம்வேர் அச்சுறுத்தல்களில் ஒன்று, பிரபல மெடுசாலாக்கர் குடும்பத்தைச் சேர்ந்த ஜாக்கலாக். இது எவ்வாறு செயல்படுகிறது மற்றும் அதற்கு எதிராக எவ்வாறு சிறப்பாகப் பாதுகாப்பது என்பதைப் புரிந்துகொள்வது டிஜிட்டல் பாதுகாப்பைப் பராமரிப்பதற்கு மிக முக்கியமானது.
பொருளடக்கம்
ஜாக்கலாக்: இரட்டை முனைகள் கொண்ட அச்சுறுத்தல்
Jackalock ransomware என்பது ஒரு அதிநவீன தீம்பொருள் வகையாகும், இது கோப்புகளை குறியாக்கம் செய்து பாதிக்கப்பட்டவர்களிடமிருந்து மீட்கும் தொகையை கோருவதன் மூலம் அழிவை ஏற்படுத்துகிறது. பாதுகாப்பற்ற நிரல்களின் வழக்கமான பகுப்பாய்வின் போது கண்டுபிடிக்கப்பட்ட Jackalock, மற்ற MedusaLocker குடும்ப உறுப்பினர்களில் காணப்படும் தந்திரோபாயங்களை பிரதிபலிக்கிறது, ஆனால் அதன் சொந்த தனித்துவமான கைரேகையுடன்.
ஒரு கணினியைப் பாதித்தவுடன், ஜாக்கலாக் கோப்புகளை விரைவாக குறியாக்கம் செய்து '.jackalock' நீட்டிப்புடன் மறுபெயரிடுகிறது. '1.png' போன்ற ஒரு எளிய படக் கோப்பு '1.png.jackalock' ஆக மாறுகிறது, இது சரியான மறைகுறியாக்க விசை இல்லாமல் கோப்பு பூட்டப்பட்டு பயன்படுத்த முடியாததாக மாற்றப்பட்டுள்ளது என்பதைக் குறிக்கிறது.
குறியாக்க செயல்முறைக்குப் பிறகு, அது 'READ_NOTE.html' என்ற தலைப்பில் ஒரு ரான்சம் குறிப்பை விடுகிறது. இந்த செய்தி பாதிக்கப்பட்டவருக்கு அவர்களின் தரவு RSA மற்றும் AES குறியாக்க வழிமுறைகளின் கலவையைப் பயன்படுத்தி குறியாக்கம் செய்யப்பட்டுள்ளதாகத் தெரிவிக்கிறது மற்றும் அவர்களின் தனிப்பட்ட தரவு வெளியேற்றப்பட்டதாகக் கூறப்படுகிறது - இது இரட்டை மிரட்டி பணம் பறித்தல் எனப்படும் தந்திரம். பாதிக்கப்பட்டவர்கள் பணம் செலுத்தாவிட்டால் பொது தரவு வெளிப்படும் என்று அச்சுறுத்தப்படுகிறார்கள், மேலும் மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மீட்டெடுக்க முயற்சிக்க வேண்டாம் என்று எச்சரிக்கப்படுகிறார்கள்.
பாதிக்கப்பட்டவர்கள் சில முக்கியமற்ற கோப்புகளில் மறைகுறியாக்கத்தை சோதிக்க அனுமதிக்கப்பட்டாலும், மீட்கும் தொகையை செலுத்துவது முழுமையான தரவு மீட்டெடுப்பை ஏற்படுத்தும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. சைபர் பாதுகாப்பு நிபுணர்கள் பொதுவாக பணம் செலுத்துவதற்கு எதிராக எச்சரிக்கின்றனர், ஏனெனில் அவ்வாறு செய்வது குற்றச் செயல்களைத் தூண்டுகிறது மற்றும் மேலும் சுரண்டலுக்கு வழிவகுக்கும்.
ஜாக்கலாக் எவ்வாறு பரவுகிறது: தொற்று திசையன்கள்
ஜாக்கலாக் காற்றில் இருந்து தோன்றாது; இது பொதுவான நுழைவுப் புள்ளிகளையும் பயனர் நடத்தைகளையும் சுரண்டுகிறது. இது எவ்வாறு பரவுகிறது என்பதைப் புரிந்துகொள்வது தடுப்புக்கான முதல் படியாகும்.
மிகவும் பொதுவாகப் பயன்படுத்தப்படும் விநியோக முறைகள் இங்கே:
- ஃபிஷிங் பிரச்சாரங்கள்: போலி மின்னஞ்சல்கள் அல்லது செய்திகளில் மோசடியான இணைப்புகள் அல்லது இணைப்புகள்.
- ட்ரோஜன் டிராப்பர்கள்/லோடர்கள் : முறையான மென்பொருளாக மாறுவேடமிட்டு அல்லது அதில் உட்பொதிக்கப்பட்ட தீம்பொருள்.
- மால்வேர் விளம்பரப்படுத்தல்: மால்வேரை டிரைவ்-பை பதிவிறக்கங்களுக்கு வழிவகுக்கும் விளம்பரங்கள்.
- போலி மென்பொருள் புதுப்பிப்பாளர்கள்: மோசடியான நிறுவியைப் பயன்படுத்தி ஒரு நிரலைப் புதுப்பிக்க பயனர்களைத் தூண்டுதல்.
- சிதைக்கப்பட்ட மென்பொருள்: மறைக்கப்பட்ட தரவு சுமைகளைக் கொண்டு செல்லும் சட்டவிரோத கருவிகள்.
- P2P பகிர்வு நெட்வொர்க்குகள் மற்றும் மூன்றாம் தரப்பு பதிவிறக்க தளங்கள்: சிதைக்கப்பட்ட கோப்புகளுக்கான பொதுவான மையங்கள்.
- நீக்கக்கூடிய சாதனங்கள்: சுய-பிரதிபலிப்பு தீம்பொருளால் பாதிக்கப்பட்ட USB டிரைவ்கள்.
லாக் இட் அவுட்: ரான்சம்வேருக்கு எதிராகப் பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
ஜாக்கலாக் மற்றும் இதே போன்ற அச்சுறுத்தல்களிலிருந்து உங்கள் அமைப்புகளைப் பாதுகாப்பதற்கு ஒரு அடுக்கு அணுகுமுறை தேவைப்படுகிறது. இந்த பரிந்துரைக்கப்பட்ட நடைமுறைகள் உங்கள் மீள்தன்மையை வியத்தகு முறையில் அதிகரிக்கும்:
- சாதனம் மற்றும் நெட்வொர்க் பாதுகாப்பை வலுப்படுத்துங்கள்
- புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு மென்பொருளை நிறுவி அதைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- பாதிப்புகளை சரிசெய்ய OS மற்றும் மென்பொருள் புதுப்பிப்புகளை உடனடியாகப் பயன்படுத்துங்கள்.
- அங்கீகரிக்கப்படாத போக்குவரத்தைக் கண்காணிக்கவும் தடுக்கவும் ஃபயர்வாலைப் பயன்படுத்தவும்.
- ஆவணங்களில், குறிப்பாக அறியப்படாத மூலங்களிலிருந்து, முன்னிருப்பாக மேக்ரோக்களை முடக்கு.
- பாதுகாப்பான பழக்கங்களை ஆன்லைனில் பயிற்சி செய்யுங்கள்
- சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதையோ அல்லது தெரியாத இணைப்புகளைப் பதிவிறக்குவதையோ தவிர்க்கவும்.
- அதிகாரப்பூர்வமற்ற அல்லது மூன்றாம் தரப்பு வலைத்தளங்களிலிருந்து மென்பொருளை ஒருபோதும் பதிவிறக்க வேண்டாம்.
- இணைப்புகளைத் திறப்பதற்கு முன் மின்னஞ்சல் அனுப்புநர்களைச் சரிபார்க்கவும், குறிப்பாக எதிர்பாராத சந்தர்ப்பங்களில்.
- வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் மற்றும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
- தரவு காப்புப்பிரதிகள் மூலம் மோசமானவற்றுக்குத் தயாராகுங்கள்
- வெளிப்புற அல்லது மேகக்கணி சேமிப்பகத்தில் முக்கியமான கோப்புகளின் வழக்கமான காப்புப்பிரதிகளை உருவாக்கவும்.
- உங்கள் நெட்வொர்க்கிலிருந்து துண்டிக்கப்பட்டு, குறைந்தது ஒரு காப்பு பிரதியை ஆஃப்லைனில் வைத்திருங்கள்.
- உங்கள் காப்புப்பிரதிகளை மீட்டெடுக்க முடியுமா என்பதை உறுதிப்படுத்த அவ்வப்போது அவற்றைச் சோதிக்கவும்.
இறுதி எண்ணங்கள்: விழிப்புணர்வு என்பது உங்கள் முதல் பாதுகாப்பு வரிசையாகும்.
தரவு திருட்டு மற்றும் பிளாக்மெயில் போன்ற தந்திரோபாயங்களுடன் இணைந்தால், ரான்சம்வேர் எவ்வளவு பேரழிவை ஏற்படுத்தும் என்பதை ஜாக்கலாக் தெளிவாக நினைவூட்டுகிறார். மேம்பட்ட தீம்பொருள் வகைகள் தொடர்ந்து வெளிவரும் அதே வேளையில், உங்கள் சைபர் பாதுகாப்பு நடைமுறைகளில் தகவலறிந்தவர்களாகவும் ஒழுக்கமாகவும் இருப்பது எப்போதும் மிகவும் பயனுள்ள பாதுகாப்பாக இருக்கும்.
முன்னெச்சரிக்கை நடவடிக்கைகளை மேற்கொள்வதன் மூலமும், டிஜிட்டல் சுகாதாரத்தை வளர்ப்பதன் மூலமும், பயனர்கள் தங்கள் ஆபத்தை கணிசமாகக் குறைக்கலாம் - அதாவது அவர்களின் தரவு பாதுகாப்பாகவும், சைபர் குற்றவாளிகளுக்கு அணுக முடியாததாகவும் இருப்பதை உறுதிசெய்யலாம்.
Jackalock Ransomware வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
