KillBack Ransomware
சைபர் குற்றத்தின் மிகவும் சீர்குலைக்கும் வடிவங்களில் ஒன்றாக ரான்சம்வேர் மாறியுள்ளது, இது செயல்பாடுகளை நிறுத்தி சரிசெய்ய முடியாத தரவு இழப்பை ஏற்படுத்தும் திறன் கொண்டது. சமீபத்தில் கண்டுபிடிக்கப்பட்ட கில்பேக் ரான்சம்வேர், சைபர் குற்றவாளிகள் பலவீனங்களைப் பயன்படுத்தி பாதிக்கப்பட்டவர்களிடமிருந்து பணத்தைப் பறிப்பதை எவ்வாறு கையாளுகிறார்கள் என்பதற்கு ஒரு தெளிவான எடுத்துக்காட்டு. அதன் நடத்தை மற்றும் அதற்கு எதிராகப் பாதுகாக்கத் தேவையான நடவடிக்கைகளைப் புரிந்துகொள்வது தனிநபர்களுக்கும் நிறுவனங்களுக்கும் மிக முக்கியமானது.
பொருளடக்கம்
KillBack Ransomware-ஐ ஆபத்தானதாக்குவது எது?
KillBack என்பது பயனர் தரவை குறியாக்கம் செய்து பாதிக்கப்பட்டவர்களை மீட்கும் தொகையை செலுத்தும்படி கட்டாயப்படுத்த வடிவமைக்கப்பட்ட ஒரு அதிநவீன ransomware வகையாகும். செயல்படுத்தப்பட்டதும், அது கணினியில் கோப்புகளை ஸ்கேன் செய்து அவற்றை குறியாக்கம் செய்து, ஒரு தனித்துவமான பாதிக்கப்பட்ட ஐடி மற்றும் '.killback' நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக:
- 1.png என்பது 1.png ஆக மாறுகிறது.{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback
- 2.pdf என்பது 2.pdf ஆக மாறுகிறது.{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback
குறியாக்கத்திற்குப் பிறகு, ransomware README.TXT என்ற தலைப்பில் ஒரு ransomware குறிப்பை உருவாக்குகிறது. பலவீனமான பாதுகாப்பு காரணமாக கோப்புகள் குறியாக்கம் செய்யப்பட்டதாகக் கூறுகின்றனர், மேலும் பாதிக்கப்பட்டவர் 24 மணி நேரத்திற்குள் 'killback@mailum.com' என்ற முகவரியில் தங்களைத் தொடர்பு கொள்ளுமாறு அறிவுறுத்துகின்றனர்.
இந்த குறிப்பு பிட்காயினில் பணம் செலுத்துமாறு கோருகிறது மற்றும் பாதிக்கப்பட்டவர்கள் மூன்றாம் தரப்பினர் வழியாக கோப்பு மீட்பு முயற்சித்தால், மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிட்டால் அல்லது அதிகாரப்பூர்வமற்ற மறைகுறியாக்க கருவிகளைப் பயன்படுத்தினால் செலவுகள் அதிகரிக்கும் என்று அச்சுறுத்துகிறது.
பாதிக்கப்பட்டவர்கள் மீதான தாக்கம்
KillBack பயனர்களுக்கு மிகக் குறைந்த மீட்பு விருப்பங்களையே விட்டுவிடுகிறது. தாக்குபவர்களின் ஒத்துழைப்பு இல்லாமல் மறைகுறியாக்க கருவிகள் பொதுவாக கிடைக்காது என்பதால், பல பாதிக்கப்பட்டவர்கள் பாதுகாப்பான காப்புப்பிரதிகள் இல்லாவிட்டால் நிரந்தர தரவு இழப்பை எதிர்கொள்கின்றனர்.
தீம்பொருளின் நிலைத்தன்மை மற்றொரு கடுமையான ஆபத்தாகும். அகற்றப்படாவிட்டால், KillBack கோப்புகளை குறியாக்கம் செய்வதைத் தொடரக்கூடும், மேலும் நெட்வொர்க் செய்யப்பட்ட சாதனங்களில் பரவக்கூடும். குற்றவாளிகள் செயல்படும் டிக்ரிப்டரை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லாததால், மீட்கும் தொகையை செலுத்துவது பரிந்துரைக்கப்படவில்லை.
கில்பேக் எவ்வாறு பரவுகிறது
சைபர் குற்றவாளிகள் பல்வேறு பொதுவான தொற்று திசையன்களைப் பயன்படுத்தி KillBack ஐப் பயன்படுத்துகின்றனர். இவற்றில் பின்வருவன அடங்கும்:
ஃபிஷிங் மின்னஞ்சல்கள் - தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட செய்திகள்.
கிராக் செய்யப்பட்ட அல்லது திருடப்பட்ட மென்பொருள் - போலி நிறுவிகள், இணைப்புகள் அல்லது முக்கிய ஜெனரேட்டர்கள் பெரும்பாலும் மறைக்கப்பட்ட தீம்பொருளைக் கொண்டிருக்கும்.
சுரண்டப்பட்ட பாதிப்புகள் - காலாவதியான பயன்பாடுகள் மற்றும் அமைப்புகள் எளிதான நுழைவுப் புள்ளிகளை வழங்குகின்றன.
தீங்கிழைக்கும் விளம்பரங்கள் மற்றும் போலி எச்சரிக்கைகள் - ஏமாற்றும் விளம்பரங்களைக் கிளிக் செய்வது மறைக்கப்பட்ட பதிவிறக்கங்களைத் தூண்டக்கூடும்.
சமரசம் செய்யப்பட்ட வலைத்தளங்கள் & மூன்றாம் தரப்பு பதிவிறக்கிகள் - பாதிக்கப்பட்ட இயங்கக்கூடியவற்றை வழங்கும் நம்பகத்தன்மையற்ற தளங்கள்.
நீக்கக்கூடிய மீடியா மற்றும் P2P நெட்வொர்க்குகள் - USB டிரைவ்கள் அல்லது தீம்பொருள் கலந்த கோப்புகளை விநியோகிக்கும் கோப்பு பகிர்வு தளங்கள்.
பெரும்பாலும் கேரியர்களாகச் செயல்படும் கோப்புகளில் செயல்படுத்தக்கூடிய நிரல்கள், அலுவலகம் அல்லது PDF ஆவணங்கள், சுருக்கப்பட்ட காப்பகங்கள் மற்றும் தீங்கிழைக்கும் ஸ்கிரிப்டுகள் ஆகியவை அடங்கும்.
Ransomware-க்கு எதிராக உங்கள் பாதுகாப்பை வலுப்படுத்துதல்
KillBack போன்ற ransomware அபாயங்களைக் குறைப்பதற்கான சிறந்த வழி, அடுக்குப் பாதுகாப்பு உத்தியைப் பின்பற்றுவதாகும். பயனர்கள் பின்பற்ற வேண்டிய முக்கிய நடைமுறைகள் கீழே உள்ளன:
- முன்னெச்சரிக்கை பாதுகாப்பு நடவடிக்கைகள்
- இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு கருவிகளை எல்லா நேரங்களிலும் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- நிகழ்நேர பாதுகாப்புடன் கூடிய புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும்.
- சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்டறிய ஃபயர்வால்கள் மற்றும் ஊடுருவல் தடுப்பு அமைப்புகளை உள்ளமைக்கவும்.
- பாதுகாப்பான ஆன்லைன் நடத்தை
- எதிர்பாராத அனைத்து மின்னஞ்சல்களையும், குறிப்பாக இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட மின்னஞ்சல்களை சந்தேகத்துடன் நடத்துங்கள்.
- அதிகாரப்பூர்வ விற்பனையாளர்களிடமிருந்து மட்டுமே மென்பொருளைப் பதிவிறக்குங்கள் மற்றும் திருட்டு உள்ளடக்கத்தைத் தவிர்க்கவும்.
- மறைக்கப்பட்ட தொற்றுகளைத் தடுக்க, நீக்கக்கூடிய சாதனங்களைப் பயன்படுத்தும்போது எச்சரிக்கையாக இருங்கள் மற்றும் தானியங்கி இயக்க அம்சங்களை முடக்கவும்.
- முக்கியமான தரவை ஆஃப்லைன் அல்லது மேகக்கணி சார்ந்த சேமிப்பகத்தில் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்.
இறுதி எண்ணங்கள்
KillBack Ransomware நவீன சைபர் தாக்குதல்களின் வளர்ந்து வரும் நுட்பத்தை எடுத்துக்காட்டுகிறது. பொதுவான பயனர் தவறுகள் மற்றும் கணினி பாதிப்புகளைப் பயன்படுத்தி, தாக்குபவர்கள் குறுகிய காலத்தில் குறிப்பிடத்தக்க சேதத்தை ஏற்படுத்த முடிகிறது. தாக்குபவர் கருவிகள் இல்லாமல் மீள்வது பெரும்பாலும் சாத்தியமற்றது என்றாலும், மிகவும் பயனுள்ள பாதுகாப்பு தடுப்பில் உள்ளது. வலுவான பாதுகாப்பு நடைமுறைகளை வழக்கமான காப்புப்பிரதிகளுடன் இணைக்கும் பயனர்கள் KillBack போன்ற அச்சுறுத்தல்களுக்கு பலியாகும் அபாயத்தை வெகுவாகக் குறைக்கலாம்.