Midnight Ransomware
உங்கள் டிஜிட்டல் சூழலைப் பாதுகாப்பது இனி விருப்பத்திற்குரியதல்ல, அது அவசியமாகிவிட்டது. சைபர் பாதுகாப்பு உலகில் அலைகளை அனுப்பும் சமீபத்திய அச்சுறுத்தல்களில் ஒன்று மிட்நைட் ரான்சம்வேர் ஆகும், இது பிரபலமான பாபுக் ரான்சம்வேர் வரிசையில் ஒரு அதிநவீன மாறுபாடாகும். இந்த அச்சுறுத்தும் தீம்பொருள் தனிப்பட்ட, வணிக மற்றும் அரசு அமைப்புகளுக்கு மீளமுடியாத சேதத்தை ஏற்படுத்தும் ஆற்றலைக் கொண்டுள்ளது.
பொருளடக்கம்
மிட்நைட் ரான்சம்வேர்: இருட்டிற்குப் பிறகு அச்சுறுத்தல்
பாதுகாப்பு ஆராய்ச்சியாளர்கள் தீம்பொருள் அச்சுறுத்தல் பகுப்பாய்வை மேற்கொண்டு மிட்நைட் ரான்சம்வேரைக் கண்டுபிடித்தனர். இந்த ரான்சம்வேர் பாபுக் குடும்பத்தைச் சேர்ந்தது, இது பல உயர்மட்ட தாக்குதல்களுக்குப் பொறுப்பான ஒரு அறியப்பட்ட குழுவாகும். அதன் முன்னோடிகளைப் போலவே, மிட்நைட்டின் முக்கிய செயல்பாடு கோப்பு குறியாக்கம் ஆகும். இது ஒரு அமைப்பில் ஊடுருவியதும், அது கோப்புகளை குறியாக்கம் செய்து ஒவ்வொன்றிலும் '.Midnight' நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, 'report.docx' 'report.docx.Midnight' ஆக மாறுகிறது.
குறியாக்கத்திற்குப் பிறகு, ransomware 'உங்கள் Files.txt ஐ எவ்வாறு மீட்டெடுப்பது' என்ற தலைப்பில் ஒரு ransomware குறிப்பை இடுகிறது. இந்த செய்தி பாதிக்கப்பட்டவர்களுக்கு அவர்களின் தரவு பூட்டப்பட்டுள்ளதாகத் தெரிவிக்கிறது மற்றும் கைமுறை மீட்பு முயற்சிகளுக்கு எதிராக எச்சரிக்கிறது, இது நிரந்தர தரவு இழப்பை அச்சுறுத்துகிறது. குறிப்பிடப்படாத காலக்கெடுவிற்குள் மீட்கும் தொகையை செலுத்த பாதிக்கப்பட்டவர்கள் அழுத்தம் கொடுக்கப்படுகிறார்கள் அல்லது இரட்டிப்பான கோரிக்கைகள் மற்றும் சேகரிக்கப்பட்ட தரவுகளுக்கு வெளிப்படும் அபாயத்தை எதிர்கொள்ள நேரிடும்.
தந்திரோபாயங்கள் மற்றும் நுட்பங்கள்: மிட்நைட் ரான்சம்வேர் எவ்வாறு பரவுகிறது
மிட்நைட் பரந்த அளவிலான விநியோக முறைகளைப் பயன்படுத்துகிறது, இது அதை ஒரு வலிமையான அச்சுறுத்தலாக ஆக்குகிறது:
- ஃபிஷிங் மின்னஞ்சல்கள் : முறையான தகவல்தொடர்புகளாக மாறுவேடமிட்டுள்ள மோசடியான இணைப்புகள் அல்லது இணைப்புகள்.
- ட்ரோஜன்கள் மற்றும் ஏற்றிகள் : தீங்கற்ற பயன்பாடுகளாக மாறுவேடமிடும் தீம்பொருள்.
- தீங்கிழைக்கும் மற்றும் பாதுகாப்பற்ற தளங்கள் : தானியங்கி பதிவிறக்கங்களைத் தொடங்கும் விளம்பரங்கள் மற்றும் மோசடி வலைத்தளங்கள்.
- டிரைவ்-பை பதிவிறக்கங்கள் : சமரசம் செய்யப்பட்ட அல்லது போலியான தளங்களைப் பார்வையிடுவதால் தானியங்கி தொற்று.
- போலி மென்பொருள் புதுப்பிப்புகள் மற்றும் திருட்டு மென்பொருள் : கூறப்படும் புதுப்பிப்புகள் அல்லது கிராக் செய்யப்பட்ட பயன்பாடுகளுக்கான ஏமாற்றும் நிறுவிகள்.
- நீக்கக்கூடிய ஊடகப் பரவல் : USB டிரைவ்கள் அல்லது வெளிப்புற ஹார்டு டிஸ்க்குகள் வழியாக தொற்று பரவுகிறது.
சில சந்தர்ப்பங்களில், மிட்நைட் உள்ளூர் நெட்வொர்க்குகள் முழுவதும் பக்கவாட்டாக பரவி, பகிரப்பட்ட வளங்களையும் பாதுகாப்பற்ற உள்ளமைவுகளையும் பயன்படுத்தி பல சாதனங்களை சமரசம் செய்யலாம்.
விலை கொடுக்காதீர்கள்: இணக்கத்தின் அபாயங்கள்
மீட்கும் தொகையை செலுத்துவது அரிதாகவே கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்கிறது. பல சந்தர்ப்பங்களில், இணங்கும் பாதிக்கப்பட்டவர்கள் ஒருபோதும் மறைகுறியாக்க கருவிகளைப் பெறுவதில்லை, மேலும் நிதிகள் மேலும் குற்றச் செயல்களுக்கு நிதியளிக்க மட்டுமே உதவுகின்றன. கூடுதலாக, பணம் செலுத்துவது சேகரிக்கப்பட்ட தரவு கசிவு அல்லது விற்கப்படும் அபாயத்தைக் குறைக்காது.
பாதிக்கப்பட்ட சாதனத்திலிருந்து மிட்நைட் அகற்றப்பட்ட பிறகும், மறைகுறியாக்கப்பட்ட கோப்புகள் ஒரு டிக்ரிப்டர் கிடைக்காத வரை பூட்டப்பட்டிருக்கும், இது போன்ற நன்கு செயல்படுத்தப்பட்ட ரான்சம்வேருக்கு இது சாத்தியமற்ற விளைவு.
கதவுகளைப் பூட்டுதல்: உங்கள் பாதுகாப்பை வலுப்படுத்த சிறந்த நடைமுறைகள்
மிட்நைட் மற்றும் பிற ரான்சம்வேர்களிலிருந்து பாதுகாக்க, பின்வரும் அத்தியாவசிய பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்தவும்:
- தடுப்பு உத்திகள்
- நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும்: அதில் நிகழ்நேர பாதுகாப்பு மற்றும் வழக்கமான புதுப்பிப்புகள் இருப்பதை உறுதிசெய்யவும்.
- அனைத்து அமைப்புகள் மற்றும் பயன்பாடுகளைப் புதுப்பிக்கவும்: புதுப்பிப்புகள் கிடைத்தவுடன் பாதிப்புகளைத் திருத்தவும்.
- அதிகாரப்பூர்வமற்ற ஆதாரங்களைத் தவிர்க்கவும்: நம்பகமான விற்பனையாளர்கள் மற்றும் அதிகாரப்பூர்வ வலைத்தளங்களிலிருந்து மட்டுமே கோப்புகள் மற்றும் பயன்பாடுகளைப் பதிவிறக்கவும்.
- மின்னஞ்சல் மூலங்களைச் சரிபார்க்கவும்: சந்தேகத்திற்கிடமான அல்லது எதிர்பாராத மின்னஞ்சல்களில் இணைப்புகளைத் திறக்கவோ அல்லது இணைப்புகளைக் கிளிக் செய்யவோ வேண்டாம்.
- மிகவும் அவசியமில்லாத பட்சத்தில், அலுவலக ஆவணங்களில் மேக்ரோக்களை முடக்கவும் .
- மீள்தன்மை நடவடிக்கைகள்
- உங்கள் தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்: காப்புப்பிரதிகளை ஆஃப்லைனில் அல்லது பதிப்பு வரலாற்றுடன் பாதுகாப்பான, கிளவுட் அடிப்படையிலான சேவைகளில் சேமிக்கவும்.
- நெட்வொர்க் பிரிவை இயக்கு: தீம்பொருள் பரவுவதைத் தடுக்க முக்கியமான அமைப்புகளை தனிமைப்படுத்தவும்.
- பயனர் சலுகைகளை வரம்பிடவும்: சமரசம் ஏற்பட்டால் சேதத்தைக் குறைக்க நிர்வாக உரிமைகளைக் கட்டுப்படுத்தவும்.
- மின்னஞ்சல் வடிகட்டலைப் பயன்படுத்துங்கள்: கேட்வே மட்டத்தில் அறியப்பட்ட பாதுகாப்பற்ற இணைப்புகள் மற்றும் இணைப்புகளைத் தடு.
- முரண்பாடுகளைக் கண்காணித்தல்: அசாதாரண நடத்தையை அடையாளம் காண எண்ட்பாயிண்ட் கண்டறிதல் மற்றும் பதில் (EDR) தீர்வுகளைப் பயன்படுத்தவும்.
முடிவு: விழிப்புணர்வுதான் உங்கள் சிறந்த பாதுகாப்பு.
இன்றைய சைபர் அச்சுறுத்தல்கள் அதிநவீனமானவை, தொடர்ச்சியானவை மற்றும் லாபம் சார்ந்தவை என்பதை மிட்நைட் ரான்சம்வேர் நினைவூட்டுகிறது. ரான்சம்வேரால் ஏற்படும் தீங்கு கடுமையானதாக இருக்கலாம், ஆனால் விழிப்புணர்வும் தயாரிப்பும் ஆபத்தைக் குறைப்பதற்கு முக்கியமாகும். வலுவான பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலமும் ஆன்லைனில் எச்சரிக்கையாக இருப்பதன் மூலமும், PC பயனர்கள் டிஜிட்டல் நிழல்களில் பதுங்கியிருக்கும் அச்சுறுத்தல்களுக்கு பலியாவதற்கான வாய்ப்புகளை கணிசமாகக் குறைக்கலாம்.