LockBeast Ransomware
நிறுவனங்கள் மற்றும் வீட்டு பயனர்களுக்கு மிகவும் சீர்குலைக்கும் சைபர் அச்சுறுத்தல்களில் ஒன்றாக ரான்சம்வேர் உள்ளது. ஒரு வெற்றிகரமான ஊடுருவல் வணிக-முக்கியமான தரவைப் பூட்டலாம், செயல்பாடுகளை நிறுத்தலாம் மற்றும் விலையுயர்ந்த சம்பவ பதில் மற்றும் மீட்பு முயற்சிகளைத் தூண்டலாம். வெடிப்புக்கு முன் அடுக்கு பாதுகாப்பு மற்றும் பதில் தயார்நிலையை உருவாக்குவது கட்டுப்படுத்தப்பட்ட நிகழ்வுக்கும் நெருக்கடிக்கும் உள்ள வித்தியாசமாகும்.
அச்சுறுத்தல் சுருக்கம்
LockBeast Ransomware செயல்படுத்தப்பட்டதும், அது பயனர் தரவை குறியாக்கம் செய்கிறது, பாதிக்கப்பட்ட அடையாளங்காட்டியை உட்பொதிக்க கோப்பு பெயர்களை மாற்றுகிறது, மேலும் 'README.TXT' என்ற தலைப்பில் ஒரு ரான்சம் குறிப்பை இடுகிறது. ஆபரேட்டர்கள் தரவு திருட்டுடன் குறியாக்கத்தை இணைத்து பாதிக்கப்பட்டவர்களை பணம் செலுத்த அழுத்தம் கொடுக்கிறார்கள், ஒரு குறிப்பிட்ட சாளரத்திற்குள் தொடர்பு நிறுவப்படாவிட்டால் முக்கியமான தகவல்களை கசியவிடுவதாக அச்சுறுத்துகிறார்கள்.
குறியாக்கம் மற்றும் கோப்பு மறுபெயரிடுதல் பணிப்பாய்வு
குறியாக்கத்தின் போது, LockBeast என்பது ஒரு பாதிக்கப்பட்ட-குறிப்பிட்ட ஐடி மற்றும் '.lockbeast' நீட்டிப்பு இரண்டையும் இலக்கு கோப்புகளுடன் சேர்க்கிறது. எடுத்துக்காட்டாக, '1.png' என்பது '1.png.{ED08A034-A9A0-4195-3CC2-81B2521AD6B5}.lockbeast' ஆகவும், '2.pdf' என்பது '2.pdf.{ED08A034-A9A0-4195-3CC2-81B2521AD6B5}.lockbeast' ஆகவும் மாறுகிறது. இந்த முறை தாக்குபவர்கள் தனிப்பட்ட பாதிக்கப்பட்டவர்களைக் கண்காணித்து, எந்தவொரு மறைகுறியாக்க திறனையும் வழங்குவதற்கு முன்பு கட்டணத்தை உறுதிப்படுத்த அனுமதிக்கிறது. குறியாக்க வழக்கம் ஆவணங்கள், தரவுத்தளங்கள், காப்பகங்கள், ஊடகம் மற்றும் மூலக் குறியீடு களஞ்சியங்கள் உள்ளிட்ட பல்வேறு வகையான தரவு வகைகளை உள்ளடக்குவதை நோக்கமாகக் கொண்டுள்ளது.
மீட்கும் தொகை மற்றும் இரட்டைப் பணம் பறித்தல் தந்திரங்கள்
'README.TXT' குறிப்பு, அனைத்து முக்கியமான கோப்புகளும் கிடைக்கவில்லை என்றும், பரிவர்த்தனை வரலாறுகள், வாடிக்கையாளர் PII, கட்டண அட்டை விவரங்கள் மற்றும் கணக்கு நிலுவைகள் போன்ற முக்கியமான பதிவுகள் தாக்குபவரின் உள்கட்டமைப்பிற்கு வெளியேற்றப்படுவதாகவும் கூறுகிறது. இந்தக் குறிப்பு தனியுரிமை சார்ந்த தூதர்கள் (அமர்வு மற்றும் டாக்ஸ்) மூலம் தொடர்பு விவரங்களை வழங்குகிறது, கோப்புகளை மறுபெயரிடுவது அல்லது மூன்றாம் தரப்பு டிக்ரிப்டர்களைப் பயன்படுத்துவதற்கு எதிராக எச்சரிக்கிறது, மேலும் தரவு வெளியீட்டிற்கு ஏழு நாள் காலக்கெடுவை நிர்ணயிக்கிறது. இது கிளாசிக் கோப்பு-குறியாக்க மிரட்டி பணம் பறிப்பதை பொது கசிவு அச்சுறுத்தல்களுடன் கலக்கிறது, இது அழுத்தத்தை அதிகரிக்கிறது. பணம் செலுத்துவது ஆபத்தானது: மீட்கும் தொகை அனுப்பப்பட்டாலும் கூட, வேலை செய்யும் டிக்ரிப்ஷன், முழுமையான தரவு மீட்பு அல்லது திருடப்பட்ட தகவலை நீக்குவதற்கு எந்த உத்தரவாதமும் இல்லை.
ஆரம்ப அணுகல் மற்றும் விநியோக திசையன்கள்
கவனிக்கப்பட்ட மற்றும் சாத்தியமான விநியோக முறைகள் பொதுவான ransomware செயல்பாடுகளுடன் ஒத்துப்போகின்றன. அச்சுறுத்தல் செய்பவர்கள் தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகள், ட்ரோஜனேற்றப்பட்ட அல்லது திருடப்பட்ட மென்பொருள் மற்றும் கீஜென்கள், சமூக-பொறியியல் 'ஆதரவு' மோசடிகள் மற்றும் இணைக்கப்படாத பாதிப்புகளைப் பயன்படுத்துதல் மூலம் தொற்றுகளை விதைக்கின்றனர். கூடுதல் வழிகளில் டிரைவ்-பை அல்லது மால்வெர்டைசிங் வழிமாற்றுகள், மூன்றாம் தரப்பு பதிவிறக்கிகள், சமரசம் செய்யப்பட்ட அல்லது ஒரே மாதிரியான வலைத்தளங்கள், பாதிக்கப்பட்ட நீக்கக்கூடிய ஊடகங்கள் மற்றும் பியர்-டு-பியர் கோப்பு பகிர்வு ஆகியவை அடங்கும். ஒரு பயனர் ஒரு புதிரான-சிக்கலான செயல்படுத்தக்கூடிய, காப்பகம், அலுவலகம் அல்லது PDF ஆவணம் அல்லது ஸ்கிரிப்டைத் திறக்கும்போது செயல்படுத்தல் அடிக்கடி தொடங்குகிறது.
கட்டுப்படுத்துதல் மற்றும் ஒழிப்பு வழிகாட்டுதல்
LockBeast கணினியைப் பாதித்ததாக சந்தேகிக்கப்பட்டால், உடனடியாக செயல்படவும். மேலும் குறியாக்கம் மற்றும் பக்கவாட்டு பரவலைத் தடுக்க பாதிக்கப்பட்ட இயந்திரங்களை நெட்வொர்க்கிலிருந்து (வயர்டு மற்றும் வயர்லெஸ்) தனிமைப்படுத்தவும். பகிரப்பட்ட டிரைவ்களை முடக்கி, சந்தேகத்திற்கிடமான அணுகல் டோக்கன்கள் அல்லது அமர்வுகளை ரத்து செய்யவும். தடயவியல் துறைக்கு நிலையற்ற கலைப்பொருட்கள் மற்றும் பதிவுகளைப் பாதுகாக்கவும், பின்னர் நம்பகமான, முழுமையாகப் புதுப்பிக்கப்பட்ட பாதுகாப்பு தீர்வு அல்லது அறியப்பட்ட-நல்ல சம்பவ மறுமொழி சூழலைப் பயன்படுத்தி தீம்பொருளை அகற்றவும். அச்சுறுத்தல் அழிக்கப்பட்டதை உறுதிசெய்த பிறகு மட்டுமே சுத்தமான, ஆஃப்லைன் காப்புப்பிரதிகளிலிருந்து மீட்டெடுக்கவும்; இல்லையெனில், மறு தொற்று மீட்டெடுக்கப்பட்ட தரவை மீண்டும் குறியாக்கம் செய்யலாம்.
மீட்பு மற்றும் வணிக தாக்கம்
காப்புப்பிரதிகள் இல்லாவிட்டால், தாக்குபவர்களின் கருவிகள் இல்லாமல் மறைகுறியாக்கம் செய்வது பொதுவாக சாத்தியமில்லை. மாறாத அல்லது ஆஃப்லைன் ஸ்னாப்ஷாட்களிலிருந்து மிக முக்கியமான சேவைகளை மீட்டெடுப்பதற்கு முன்னுரிமை கொடுங்கள். வேறுவிதமாக நிரூபிக்கப்படும் வரை எந்தவொரு வெளியேற்றக் கோரிக்கையையும் நம்பகமானதாகக் கருதுங்கள்: எந்தத் தரவு வெளிப்படுத்தப்பட்டிருக்கலாம் என்பதை மதிப்பிடுங்கள், சட்டம் அல்லது ஒப்பந்தத்தால் தேவைப்பட்டால் அறிவிப்புகளைத் தயாரிக்கவும், துஷ்பிரயோகத்தைக் கண்காணிக்கவும் (எ.கா., வாடிக்கையாளர்களுக்கு எதிரான மோசடி).
பணம் செலுத்துவது பற்றிய முடிவு புள்ளிகள்
ஒவ்வொரு சம்பவத்திற்கும் தனித்துவமான செயல்பாட்டு மற்றும் சட்டப்பூர்வ பரிசீலனைகள் இருந்தாலும், மீட்கும் தொகை குற்றச் செயல்களுக்கு நிதியளிக்கிறது மற்றும் முழுமையான தரவு மீட்பு அல்லது வெளிப்படுத்தப்படாததற்கான உத்தரவாதத்தை வழங்காது. முதலில் மாற்று வழிகளைக் கவனியுங்கள்: காப்புப்பிரதிகளிலிருந்து மீட்டமைத்தல், பகுதி தரவு மறுகட்டமைப்பு மற்றும் வாடிக்கையாளர் பாதுகாப்பு நடவடிக்கைகள்.
கீழ் வரி
லாக்பீஸ்ட், பாதிக்கப்பட்டவர்களை வற்புறுத்துவதற்காக ஆக்ரோஷமான குறியாக்கத்தையும் தரவு கசிவு அச்சுறுத்தல்களையும் ஒருங்கிணைக்கிறது. விரைவான தனிமைப்படுத்தல், ஒழுக்கமான ஒழிப்பு மற்றும் நம்பகமான ஆஃப்லைன் காப்புப்பிரதிகள் மீட்புக்கு மிக முக்கியமானவை. நீண்ட காலத்திற்கு, ஒட்டுப்போடுதல், குறைந்தபட்ச சலுகை, வலுவான மின்னஞ்சல் மற்றும் வலை கட்டுப்பாடுகள் மற்றும் யதார்த்தமான சம்பவத் தயார்நிலை ஆகியவற்றில் முதலீடு செய்யும் நிறுவனங்கள், ransomware நிகழ்வுகளின் சாத்தியக்கூறு மற்றும் தாக்கத்தை வியத்தகு முறையில் குறைக்கின்றன.