Loches Ransomware
டிஜிட்டல் நிலப்பரப்பு முற்போக்கான அச்சுறுத்தல்களால் நிறைந்துள்ளது, மேலும் ரான்சம்வேர் இன்னும் சைபர் குற்றத்தின் மிகவும் அழிவுகரமான வடிவங்களில் ஒன்றாகும். சமீபத்திய கண்டுபிடிப்புகளில், குளோப் இம்போஸ்டர் குடும்பத்தின் ஒரு மாறுபாடான லோச்சஸ் ரான்சம்வேர், கோப்புகளை குறியாக்கம் செய்து அவற்றின் வெளியீட்டிற்கு மீட்கும் தொகையை கோரும் ஒரு அதிநவீன அச்சுறுத்தலாக தனித்து நிற்கிறது. ரான்சம்வேர் தாக்குதல்களின் தீவிரத்தை கருத்தில் கொண்டு, பயனர்கள் அத்தகைய ஊடுருவல்களுக்கு பலியாவதற்கு முன்பு தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாக்க போதுமான நடவடிக்கைகளை எடுக்க வேண்டும்.
பொருளடக்கம்
லோச்சஸ் ரான்சம்வேர் அமைப்புகளை எவ்வாறு சமரசம் செய்கிறது
லோச்சஸ் ரான்சம்வேர் கோப்புகளை குறியாக்கம் செய்து, அவற்றுடன் '.loches' என்ற தனித்துவமான நீட்டிப்பைச் சேர்க்கும் நன்கு நிறுவப்பட்ட முறையைப் பின்பற்றுகிறது. கோப்புகள் பூட்டப்பட்டவுடன், பாதிக்கப்பட்டவர்கள் 'how_to_back_files.html' என்ற தலைப்பில் ஒரு ரான்சம் குறிப்பைக் கண்டுபிடிப்பார்கள், இது தாக்குபவர்களை எவ்வாறு தொடர்பு கொள்வது என்பதை விவரிக்கிறது. முக்கியமான நிறுவன கோப்புகள் வலுவான RSA மற்றும் AES குறியாக்க வழிமுறைகளைப் பயன்படுத்தி குறியாக்கம் செய்யப்பட்டுள்ளன, இதனால் சுயாதீன மறைகுறியாக்கம் கிட்டத்தட்ட சாத்தியமற்றது என்று குறிப்பு எச்சரிக்கிறது.
குறியாக்கத்திற்கு அப்பால், லோச்சஸ் ரான்சம்வேர் இரட்டை மிரட்டி பணம் பறிக்கும் தந்திரத்தைப் பயன்படுத்துகிறது. முக்கியமான தரவு பிரித்தெடுக்கப்பட்டு தனியார் சேவையகங்களில் சேமிக்கப்பட்டுள்ளதாக மீட்கும் குறிப்பு கூறுகிறது. பாதிக்கப்பட்டவர்கள் பணம் செலுத்த மறுத்தால், தாக்குபவர்கள் திருடப்பட்ட தகவலை வெளியிடவோ அல்லது விற்கவோ அச்சுறுத்துகிறார்கள், இதனால் தனிநபர்கள் மற்றும் வணிகங்கள் நிதி மற்றும் நற்பெயருக்கு சேதம் ஏற்படும் அபாயம் உள்ளது. சைபர் குற்றவாளிகள் தங்கள் திறன்களுக்கான சான்றாக ஒரு சில கோப்புகளை இலவசமாக டிக்ரிப்ட் செய்ய முன்வருகிறார்கள், ஆனால் இறுதியில், தாமதங்கள் செலவை அதிகரிக்கும் என்று கூறி 72 மணி நேரத்திற்குள் பணம் செலுத்துமாறு கோருகிறார்கள்.
மீட்கும் பொருளை செலுத்துதல்: ஒரு ஆபத்தான சூதாட்டம்
லோச்சஸ் ரான்சம்வேரால் பாதிக்கப்பட்டவர்கள் கடினமான தேர்வை எதிர்கொள்கின்றனர் - மீட்கும் தொகையை செலுத்துதல் அல்லது மாற்று மீட்பு முறைகளை முயற்சித்தல். துரதிர்ஷ்டவசமாக, பணம் செலுத்துவது தாக்குபவர்கள் மறைகுறியாக்க கருவிகளை வழங்குவார்கள் என்பதற்கு உத்தரவாதம் அளிக்காது, மேலும் இது மேலும் மிரட்டி பணம் பறிப்பதை ஊக்குவிக்கக்கூடும். பெரும்பாலான சந்தர்ப்பங்களில், சைபர் குற்றவாளிகள் மட்டுமே மறைகுறியாக்க விசைகளைக் கொண்டுள்ளனர், இதனால் பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை மீட்டெடுப்பதற்கான வரையறுக்கப்பட்ட விருப்பங்கள் மட்டுமே உள்ளன.
மிகவும் நம்பகமான மீட்பு முறை, தொற்று ஏற்படுவதற்கு முன்பு உருவாக்கப்பட்ட பாதுகாப்பான காப்புப்பிரதியிலிருந்து கோப்புகளை மீட்டெடுப்பதாகும். இருப்பினும், காப்புப்பிரதி கிடைக்கவில்லை என்றால், தரவை மீட்டெடுப்பது கணிசமாக மிகவும் சவாலானதாகிவிடும். ஒரு டிக்ரிப்டர் இருந்தாலும், அதன் செயல்திறன் சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் ரான்சம்வேரின் குறியாக்க முறையை பகுப்பாய்வு செய்து பாதிப்புகளைக் கண்டறிந்துள்ளார்களா என்பதைப் பொறுத்தது.
லோச்சஸ் போன்ற ரான்சம்வேர் எவ்வாறு பரவுகிறது
பல அச்சுறுத்தல்களைப் போலவே, லோச்சஸ் ரான்சம்வேரும் பயனர் தொடர்புகளை நம்பியிருக்கும் ஏமாற்றும் வழிமுறைகள் மூலம் பரவுகிறது. சைபர் குற்றவாளிகள் பெரும்பாலும் ஃபிஷிங் மின்னஞ்சல்கள், தீங்கிழைக்கும் இணைப்புகள் மற்றும் மோசடியான பதிவிறக்க இணைப்புகளைப் பயன்படுத்தி தங்கள் தரவுகளைப் பரப்புகிறார்கள். அறியாமலேயே சமரசம் செய்யப்பட்ட கோப்பைத் திறக்கும் அல்லது அச்சுறுத்தும் இணைப்பைக் கிளிக் செய்யும் பயனர்கள் ரான்சம்வேரின் செயல்பாட்டைத் தூண்டலாம்.
கூடுதலாக, தாக்குபவர்கள் திருட்டு மென்பொருள், கிராக் செய்யப்பட்ட பயன்பாடுகள் மற்றும் முக்கிய ஜெனரேட்டர்களை விநியோக சேனல்களாகப் பயன்படுத்துகின்றனர், இது முறையான மென்பொருள் உரிமத்தைத் தவிர்க்க முயற்சிக்கும் பயனர்களைப் பாதிக்கிறது. மென்பொருள் பாதிப்புகளை குறிவைக்கும் சுரண்டல் கருவிகள், மோசடி விளம்பரங்கள் மற்றும் பயனர்களை ரான்சம்வேர்-பாதிக்கப்பட்ட கோப்புகளைப் பதிவிறக்க ஏமாற்றும் வலைத்தளங்கள் ஆகியவை பிற தாக்குதல் திசையன்களில் அடங்கும்.
Ransomware-க்கு எதிராக உங்கள் பாதுகாப்பை வலுப்படுத்துதல்
ரான்சம்வேர் தொற்று அபாயத்தைக் குறைக்க, பயனர்கள் கடுமையான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்த வேண்டும் மற்றும் இணையத்தில் உலாவும்போது எச்சரிக்கையாக இருக்க வேண்டும். சிறந்த நடவடிக்கைகளில் சில:
- வழக்கமான தரவு காப்புப்பிரதிகள் : தாக்குதல் ஏற்பட்டால் மீட்பை உறுதிசெய்ய முக்கியமான கோப்புகளின் பாதுகாப்பான, ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரிக்கவும். பதிப்பு அம்சங்களுடன் கூடிய கிளவுட் அடிப்படையிலான காப்புப்பிரதிகள் முந்தைய கோப்பு நிலைகளை மீட்டெடுக்க உதவும்.
- மின்னஞ்சல் கண்காணிப்பு : தேவையற்ற மின்னஞ்சல்களைத் திறப்பதைத் தவிர்க்கவும், குறிப்பாக எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகளைக் கொண்டவை. சைபர் குற்றவாளிகள் பெரும்பாலும் ransomware பேலோடுகளை விலைப்பட்டியல்கள், ஷிப்பிங் உறுதிப்படுத்தல்கள் அல்லது அவசர கோரிக்கைகளாக மறைக்கிறார்கள்.
- பேட்ச் மேலாண்மை மற்றும் மென்பொருள் புதுப்பிப்புகள் : தாக்குபவர்கள் அறியப்பட்ட பாதிப்புகளைப் பயன்படுத்துவதைத் தடுக்க உங்கள் பாதுகாப்பு மென்பொருள், பயன்பாடுகள் மற்றும் இயக்க முறைமைகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- பாதுகாப்பான பதிவிறக்க நடைமுறைகள் : அதிகாரப்பூர்வ மூலங்களிலிருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும், திருட்டு பயன்பாடுகள் மற்றும் மறைக்கப்பட்ட அச்சுறுத்தல்களைக் கொண்டிருக்கக்கூடிய மூன்றாம் தரப்பு நிறுவிகளைத் தவிர்க்கவும்.
- நெட்வொர்க் பாதுகாப்பு நடவடிக்கைகள் : சந்தேகத்திற்கிடமான செயல்பாடுகள் சேதத்தை ஏற்படுத்துவதற்கு முன்பு அவற்றைக் கண்டறிந்து தடுக்க ஃபயர்வால்கள், ஊடுருவல் கண்டறிதல் அமைப்புகள் மற்றும் எண்ட்பாயிண்ட் பாதுகாப்பு கருவிகளைப் பயன்படுத்தவும்.
- வரையறுக்கப்பட்ட பயனர் சலுகைகள் : அறியப்படாத நிரல்களை அங்கீகரிக்கப்படாத முறையில் செயல்படுத்துவதைத் தடுக்க சாதனங்களில் நிர்வாக சலுகைகளைக் கட்டுப்படுத்துங்கள். கோப்புகளை குறியாக்கம் செய்ய ரான்சம்வேருக்கு பெரும்பாலும் உயர்ந்த அணுகல் தேவைப்படுகிறது.
- பல காரணி அங்கீகாரம் (MFA) : இணைய குற்றவாளிகள் சமரசம் செய்யப்பட்ட சான்றுகள் மூலம் அங்கீகரிக்கப்படாத நுழைவைப் பெறுவதைத் தடுக்க மின்னஞ்சல் கணக்குகள், கிளவுட் சேமிப்பகம் மற்றும் தொலைநிலை அணுகல் சேவைகளில் MFA ஐ இயக்கவும்.
இந்தப் பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் ransomware தாக்குதல்களுக்கு ஆளாகுவதைக் கணிசமாகக் குறைக்கலாம் மற்றும் தொற்று ஏற்பட்டால் மீள்வதற்கான அவர்களின் திறனை மேம்படுத்தலாம்.
இறுதி எண்ணங்கள்
லோச்சஸ் ரான்சம்வேர் என்பது ஒரு தீவிரமான சைபர் அச்சுறுத்தலாகும், இது குறியாக்கம் மற்றும் மிரட்டி பணம் பறிக்கும் தந்திரங்களை இணைத்து பாதிக்கப்பட்டவர்களை இணக்கமாக இருக்க அழுத்தம் கொடுக்கிறது. மீட்கும் தொகையை செலுத்தாமல் தரவு மீட்பு பெரும்பாலும் தந்திரமானது என்றாலும், பாதுகாப்பான காப்புப்பிரதிகளைப் பராமரிப்பதும் சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளைப் பின்பற்றுவதும் பேரழிவு தரும் தரவு இழப்பைத் தடுக்கலாம். ரான்சம்வேர் ஆபரேட்டர்களை விட முன்னேறி டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதற்கும் விழிப்புணர்வு, எச்சரிக்கை மற்றும் ஒரு முன்னெச்சரிக்கை பாதுகாப்பு உத்தி அவசியம்.