லக்கி (மெடுசாலாக்கர்) ரான்சம்வேர்
Ransomware மிகவும் வலிமையான சைபர் பாதுகாப்பு அச்சுறுத்தல்களில் ஒன்றாக உள்ளது, தாக்குதல் நடத்துபவர்கள் தனிநபர்களையும் வணிகங்களையும் குறிவைக்கும் வகையில் தங்கள் தந்திரோபாயங்களை தொடர்ந்து மேம்படுத்துகின்றனர். MedusaLocker இன் ஒரு மாறுபாடான Lucky Ransomware, இந்த அச்சுறுத்தல்களின் அழிவுகரமான தன்மையை எடுத்துக்காட்டுகிறது, மதிப்புமிக்க கோப்புகளை குறியாக்கம் செய்து பாதிக்கப்பட்டவர்களை அதிக பணம் செலுத்த அழுத்தம் கொடுக்கிறது. இந்த ransomware எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதும் தரவு இழப்பு மற்றும் நிதி சுரண்டலைத் தடுப்பதற்கு மிக முக்கியமானது.
பொருளடக்கம்
லக்கி ரான்சம்வேரின் தாக்கம்
செயல்படுத்தப்பட்டதும், லக்கி ரான்சம்வேர் பாதிக்கப்பட்ட கணினியில் உள்ள கோப்புகளை முறையாக குறியாக்கம் செய்து, பாதிக்கப்பட்ட கோப்புகளில் '.lucky777' நீட்டிப்பைச் சேர்க்கிறது. பாதிக்கப்பட்டவர்கள் தங்கள் ஆவணங்கள், படங்கள் மற்றும் பிற முக்கியமான கோப்புகள் மறுபெயரிடப்பட்டிருப்பதைக் கவனிப்பார்கள் - 'report.docx' 'report.docx.lucky777' ஆக மாறி, அவற்றைப் பயன்படுத்த முடியாததாக ஆக்குகிறது.
குறியாக்க செயல்முறையை முடித்த பிறகு, டெஸ்க்டாப் வால்பேப்பரை மாற்றி 'READ_NOTE.html' என்ற தலைப்பில் ஒரு ரான்சம்வேர் குறிப்பை இடுவதன் மூலம் ரான்சம்வேர் அதன் இருப்பை வெளிப்படுத்துகிறது. இந்த செய்தி பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் RSA மற்றும் AES கிரிப்டோகிராஃபிக் வழிமுறைகளின் கலவையைப் பயன்படுத்தி பூட்டப்பட்டுள்ளதாக எச்சரிக்கிறது, இதனால் அங்கீகரிக்கப்படாத மறைகுறியாக்கம் கிட்டத்தட்ட சாத்தியமற்றது.
தாக்குபவர்களின் கோரிக்கைகளும் அச்சுறுத்தல்களும்
மீட்கும் தொகை குறிப்பு முக்கியமாக வணிகங்களை இலக்காகக் கொண்டது, கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளது மட்டுமல்லாமல், முக்கியமான நிறுவனம் மற்றும் வாடிக்கையாளர் தரவுகள் திருடப்பட்டுள்ளதாகக் கூறப்படுகிறது. இது பாதிக்கப்பட்டவர்கள் மீது அழுத்தத்தை அதிகரிக்க வடிவமைக்கப்பட்ட ஒரு பொதுவான மிரட்டி பணம் பறிக்கும் நுட்பமாகும்.
இந்தக் குறிப்பு பாதிக்கப்பட்டவரை இரண்டு அல்லது மூன்று மறைகுறியாக்கப்பட்ட கோப்புகளை இலவச மறைகுறியாக்க சோதனைக்காக தாக்குபவர்களுக்கு அனுப்ப ஊக்குவிக்கிறது - நம்பகத்தன்மையை வளர்ப்பதற்குப் பயன்படுத்தப்படும் ஒரு தந்திரம். இருப்பினும், இது ஒரு தெளிவான இறுதி எச்சரிக்கையையும் கொண்டுள்ளது: மீட்கும் தொகை 72 மணி நேரத்திற்குள் செலுத்தப்படாவிட்டால், தொகை அதிகரிக்கும், மேலும் திருடப்பட்ட தரவு கசிந்து போகலாம் அல்லது விற்கப்படலாம்.
பாதிக்கப்பட்டவர்கள் கோப்புகளை மறுபெயரிட முயற்சிப்பது அல்லது மூன்றாம் தரப்பு மறைகுறியாக்க கருவிகளைப் பயன்படுத்துவதைத் தவிர்க்க எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது அவர்களின் தரவை நிரந்தரமாக அணுக முடியாததாக மாற்றிவிடும். பூட்டப்பட்ட கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி மீட்கும் தொகையை செலுத்துவதுதான் என்று தாக்குபவர்கள் வலியுறுத்துகின்றனர்.
மீட்கும் பொருளை செலுத்துதல்: ஒரு ஆபத்தான சூதாட்டம்
மீட்கும் தொகையில் அவசரம் மற்றும் பயமுறுத்தும் தந்திரோபாயங்கள் பயன்படுத்தப்பட்ட போதிலும், சைபர் பாதுகாப்பு நிபுணர்கள் பாதிக்கப்பட்டவர்கள் பணம் செலுத்துவதை கடுமையாக ஊக்கப்படுத்துவதில்லை. பணம் பெற்ற பிறகு சைபர் குற்றவாளிகள் செயல்படும் மறைகுறியாக்க கருவியை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. பல சந்தர்ப்பங்களில், கோரிக்கைகளுக்கு இணங்கிய பிறகும் பாதிக்கப்பட்டவர்களுக்கு எந்த தீர்வும் இல்லாமல் போய்விடுகிறது.
மேலும், இந்த நடவடிக்கைகளுக்கு நிதியளிப்பது மேலும் தாக்குதல்களை ஊக்குவிக்கிறது, ransomware ஐ ஒரு தொடர்ச்சியான மற்றும் லாபகரமான சைபர் குற்றமாக மாற்றுகிறது. விட்டுக்கொடுப்பதற்கு பதிலாக, நிறுவனங்கள் சேதக் கட்டுப்பாடு, காப்புப்பிரதி மறுசீரமைப்பு மற்றும் எதிர்கால நோய்த்தொற்றுகளைத் தடுக்க வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதில் கவனம் செலுத்த வேண்டும்.
லக்கி ரான்சம்வேர் எவ்வாறு பரவுகிறது
லக்கி (மெடுசாலாக்கர்) ரான்சம்வேர் பல்வேறு விநியோக முறைகளைப் பயன்படுத்துகிறது, அவற்றில் பல பயனர் தொடர்புகளை நம்பியுள்ளன. பொதுவான தொற்று திசையன்கள் பின்வருமாறு:
- தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள், பெரும்பாலும் விலைப்பட்டியல்கள், வேலை வாய்ப்புகள் அல்லது அவசர பாதுகாப்பு அறிவிப்புகள் என மாறுவேடமிடப்படுகின்றன.
- சந்தேகத்திற்குரிய வலைத்தளங்கள், பியர்-டு-பியர் பகிர்வு நெட்வொர்க்குகள் அல்லது கிராக் செய்யப்பட்ட மென்பொருள் வழங்குநர்களிடமிருந்து பாதுகாப்பற்ற பதிவிறக்கங்கள்.
- சுரண்டல் கருவிகள் மற்றும் டிரைவ்-பை பதிவிறக்கங்கள், அவை சமரசம் செய்யப்பட்ட அல்லது மோசடியான வலைத்தளங்களைப் பார்வையிடும்போது ரான்சம்வேரை அமைதியாக நிறுவக்கூடும்.
- ரான்சம்வேர் உள்ளிட்ட கூடுதல் தரவு சுமைகளுக்குப் பின்கதவுகளை உருவாக்கும் ட்ரோஜன் தொற்றுகள்.
- பாதுகாப்பு இணைப்புகள் அல்லது சிஸ்டம் மேம்பாடுகள் என்ற போர்வையில் பயனர்களை ஏமாற்றி தீம்பொருளை நிறுவும் போலி மென்பொருள் புதுப்பிப்புகள்.
மெடுசாலாக்கர் உள்ளிட்ட சில ரான்சம்வேர் வகைகள், நெட்வொர்க் பாதிப்புகள் வழியாக பக்கவாட்டில் பரவி, பல இணைக்கப்பட்ட சாதனங்களைப் பாதிக்கலாம்.
பாதுகாப்புகளை வலுப்படுத்துதல்: Ransomware ஐத் தடுப்பதற்கான சிறந்த நடைமுறைகள்
ரான்சம்வேர் தொற்றுகளின் பேரழிவு விளைவுகளைக் கருத்தில் கொண்டு, முன்கூட்டியே பாதுகாப்பு நடவடிக்கைகள் அவசியம். கீழே குறிப்பிடப்பட்டுள்ள சிறந்த நடைமுறைகளைச் செயல்படுத்துவது லக்கி ரான்சம்வேர் மற்றும் இதே போன்ற அச்சுறுத்தல்களுக்கு பலியாகும் அபாயத்தைக் கணிசமாகக் குறைக்கும்:
- வழக்கமான தரவு காப்புப்பிரதிகள் : ஆஃப்லைன் வெளிப்புற இயக்கிகள் மற்றும் பாதுகாப்பான கிளவுட் சேமிப்பிடம் போன்ற பல்வேறு இடங்களில் முக்கியமான கோப்புகளின் பல நகல்களைப் பராமரிக்கவும். காப்புப்பிரதிகளை நெட்வொர்க்கிலிருந்து நேரடியாக அணுக முடியாது என்பதை உறுதிப்படுத்தவும்.
- பாதுகாப்பு புதுப்பிப்புகள் & ஒட்டுப்போடுதல் : பாதிப்புகள் சுரண்டப்படுவதைத் தடுக்க இயக்க முறைமைகள், மென்பொருள் மற்றும் பாதுகாப்பு தீர்வுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- மின்னஞ்சல் பாதுகாப்பு விழிப்புணர்வு : ஃபிஷிங் முயற்சிகளை அடையாளம் காணவும், சந்தேகத்திற்கிடமான இணைப்புகளைத் தவிர்க்கவும், இணைப்புகள் அல்லது பதிவிறக்கங்களுடன் தொடர்பு கொள்வதற்கு முன்பு எதிர்பாராத மின்னஞ்சல்களைச் சரிபார்க்கவும் ஊழியர்களுக்கும் தனிநபர்களுக்கும் பயிற்சி அளிக்கவும்.
- வலுவான அணுகல் கட்டுப்பாடுகள் : அத்தியாவசிய பயனர்களுக்கு நிர்வாக சலுகைகளை கட்டுப்படுத்துங்கள் மற்றும் அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க பல காரணி அங்கீகாரத்தை (MFA) செயல்படுத்தவும்.
- மேம்பட்ட பாதுகாப்பு மென்பொருள் : ரான்சம்வேர் மற்றும் பிற அச்சுறுத்தல்களுக்கு எதிராக நிகழ்நேர பாதுகாப்பை வழங்கும் புகழ்பெற்ற சைபர் பாதுகாப்பு தீர்வுகளைப் பயன்படுத்தவும்.
லக்கி (மெடுசாலாக்கர்) ரான்சம்வேர் என்பது வணிகங்களையும் தனிநபர்களையும் ஒரே மாதிரியாக முடக்கக்கூடிய ஒரு அதிநவீன மற்றும் சேதப்படுத்தும் அச்சுறுத்தலாகும். கோப்புகளை குறியாக்கம் செய்யும், தரவு கசிவுகளை அச்சுறுத்தும் மற்றும் மீட்கும் தொகையை கோரும் அதன் திறன் அதை ஒரு வலிமையான எதிரியாக ஆக்குகிறது. இருப்பினும், தடுப்பு, காப்பு உத்திகள் மற்றும் பயனர் விழிப்புணர்வு ஆகியவற்றில் வேரூன்றிய ஒரு வலுவான சைபர் பாதுகாப்பு நிலைப்பாடு சிறந்த பாதுகாப்பாக உள்ளது.
தகவலறிந்தவர்களாக இருப்பதன் மூலமும், வலுவான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலமும், பயனர்கள் ரான்சம்வேர் தாக்குதல்களுடன் தொடர்புடைய அபாயங்களை திறம்படக் குறைக்கலாம் மற்றும் சைபர் குற்றச் சுரண்டலில் இருந்து தங்கள் மதிப்புமிக்க தரவைப் பாதுகாக்கலாம்.