Nitrogen Ransomware
சைபர் கிரைமினல்கள் தங்கள் தாக்குதல் உத்திகளைத் தொடர்ந்து செம்மைப்படுத்துகிறார்கள், நிறுவனங்களுக்கு மிகவும் இடையூறு விளைவிக்கும் அச்சுறுத்தல்களில் ஒன்றாக ransomware உள்ளது. கட்டுமானம், நிதிச் சேவைகள், உற்பத்தி மற்றும் தொழில்நுட்பம் போன்ற தொழில்களில் உள்ள வணிகங்கள் குறிப்பாக ஆபத்தில் உள்ளன, ஏனெனில் இந்தத் துறைகள் அதிக அளவு முக்கியமான தரவுகளை சேமித்து வைக்கின்றன. நைட்ரஜன் ரான்சம்வேர் என்பது குறிப்பாக அச்சுறுத்தும் விகாரமாகும், இது கோப்புகளை குறியாக்கம் செய்வது மட்டுமல்லாமல் ரகசியத் தரவையும் வெளியேற்றுகிறது, மிரட்டி பணம் பறிக்கும் தந்திரங்களைப் பயன்படுத்தி பாதிக்கப்பட்டவர்களை அதன் கோரிக்கைகளுக்கு இணங்க வலியுறுத்துகிறது.
பொருளடக்கம்
நைட்ரஜன் ரான்சம்வேர் எவ்வாறு செயல்படுகிறது
நைட்ரஜன் ரான்சம்வேர் ஒரு கணினியில் பாதிப்பை ஏற்படுத்தியவுடன், அது கோப்புகளை என்க்ரிப்ட் செய்யத் தொடங்குகிறது. அவர்களுக்கு NBA' நீட்டிப்பு. உதாரணமாக, report.pdf என்ற ஆவணம் 'report.pdf.NBA' ஆக மாறி, அதை அணுக முடியாததாக மாற்றும். பாதிக்கப்பட்டவர்கள் விரைவில் 'readme.txt' என்ற தலைப்பில் ஒரு மீட்புக் குறிப்பைக் கண்டுபிடிப்பார்கள், இது ஒரு திடுக்கிடும் செய்தியை வழங்குகிறது: அவர்களின் நிறுவன நெட்வொர்க் பூட்டப்பட்டுள்ளது, மேலும் கணிசமான அளவு ரகசியத் தகவல்கள் சேகரிக்கப்பட்டுள்ளன.
தாக்குபவர்கள் பாதிக்கப்பட்டவர்கள் தங்களை qTox செய்தி சேவை மூலம் தொடர்பு கொள்ள வேண்டும் என்று கோருகின்றனர். அவர்கள் பணம் கொடுக்காவிட்டால் முக்கியமான தகவல்களை கசியவிடுவோம் என்று மிரட்டி அழுத்தத்தை அதிகரிக்கிறார்கள். கூடுதலாக, சேகரிக்கப்பட்ட தரவு மோசடி செய்பவர்களுக்கு விற்கப்படலாம், இது ஊழியர்கள் மற்றும் வாடிக்கையாளர்களை ஆபத்தில் ஆழ்த்துகிறது. மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களை கோப்புகளை மறுபெயரிடுவதையோ அல்லது மாற்றுவதையோ ஊக்கப்படுத்துகிறது, ஏனெனில் இது நிரந்தர தரவு இழப்புக்கு வழிவகுக்கும்.
மேம்பட்ட ஏய்ப்பு தந்திரங்கள்
நைட்ரஜன் ரான்சம்வேர் கண்டறிதல் மற்றும் பகுப்பாய்வை எதிர்க்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இது பிழைத்திருத்த எதிர்ப்பு நுட்பங்களைப் பயன்படுத்துகிறது, மெய்நிகராக்கப்பட்ட சூழல்களைக் கண்டறிகிறது மற்றும் ஸ்டேக் ஸ்டிரிங்ஸ் போன்ற தெளிவற்ற முறைகளைப் பயன்படுத்தி அதன் செயல்பாடுகளை மறைக்கிறது. மேலும், இது விரிவான கணினி உளவுத்துறை, இயங்கும் செயல்முறைகள், PE பிரிவுகள் மற்றும் ஒட்டுமொத்த கணினி கட்டமைப்புகள் பற்றிய தகவல்களை சேகரிக்கிறது. இந்த நுட்பங்கள் ஆராய்ச்சியாளர்கள் மற்றும் பாதுகாப்பு கருவிகளுக்கு ransomware இன் நடத்தையை பகுப்பாய்வு செய்வதை குறிப்பாக கடினமாக்குகிறது.
மீட்கும் தொகையை செலுத்துவதில் எந்த உத்தரவாதமும் இல்லை
நைட்ரஜன் ரான்சம்வேர் பாதிக்கப்பட்டவர்கள் ஒரு மோசமான யதார்த்தத்தை எதிர்கொள்கின்றனர் - ransomware மூலம் குறியாக்கம் செய்யப்பட்ட கோப்புகளை தாக்குபவர்களின் தனிப்பட்ட மறைகுறியாக்க கருவிகள் இல்லாமல் மறைகுறியாக்க முடியாது. மீட்கும் தொகையை செலுத்துவது ஒரு சாத்தியமான தீர்வாகத் தோன்றினாலும், தாக்குபவர்கள் வேலை செய்யும் மறைகுறியாக்க விசையை வழங்குவார்கள் என்பதில் உறுதியாக இல்லை. மேலும், மீட்கும் கோரிக்கைகளுக்கு இணங்குவது மேலும் தாக்குதல்களை ஊக்குவிக்கிறது மற்றும் சைபர் கிரைம் செயல்பாடுகளுக்கு எரிபொருளாகிறது. நிறுவனங்கள் குற்றவாளிகளுடன் ஈடுபடுவதை விட கட்டுப்பாடு, விசாரணை மற்றும் மீட்பு ஆகியவற்றில் கவனம் செலுத்த வேண்டும்.
நைட்ரஜன் ரான்சம்வேர் எவ்வாறு கணினிகளில் ஊடுருவுகிறது
சைபர் கிரைமினல்கள் ransomware ஐ பரப்ப பல விநியோக நுட்பங்களைப் பயன்படுத்துகின்றனர், பெரும்பாலும் மனித பிழை மற்றும் பாதுகாப்பு பலவீனங்களைப் பயன்படுத்திக் கொள்கிறார்கள்:
- ஃபிஷிங் மின்னஞ்சல்கள் : பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகள் கொண்ட மோசடி மின்னஞ்சல்கள் மிகவும் பொதுவான தொற்று திசையன்களில் ஒன்றாக இருக்கும். சந்தேகத்திற்கு இடமில்லாத பயனர்கள் பாதிக்கப்பட்ட ஆவணங்கள், இயங்கக்கூடியவை அல்லது ransomware ஐத் தொடங்கும் PDFகளைத் திறக்கலாம்.
- மென்பொருள் விரிசல்கள் மற்றும் கீஜென்கள் : சட்டவிரோத செயல்படுத்தும் கருவிகள் மற்றும் திருடப்பட்ட மென்பொருள்கள் அடிக்கடி ransomware க்கான டெலிவரி வழிமுறைகளாக செயல்படுகின்றன. மென்பொருள் உரிமக் கட்டுப்பாடுகளைத் தவிர்க்க விரும்பும் பயனர்கள் அறியாமல் தங்கள் கணினிகளில் அச்சுறுத்தல்களை அறிமுகப்படுத்தலாம்.
- சமரசம் செய்யப்பட்ட இணையதளங்கள் மற்றும் போலியான புதுப்பிப்புகள் : தாக்குபவர்கள் ஏமாற்றும் விளம்பரங்கள், மோசடியான மென்பொருள் புதுப்பிப்புகள் மற்றும் சமரசம் செய்யப்பட்ட இணையப் பக்கங்களில் ransomware ஐ உட்பொதித்து, பயனர்களை அறியாமல் பேலோடைச் செயல்படுத்துகிறார்கள்.
- கணினி பாதிப்புகளைச் சுரண்டுதல் : இணைக்கப்படாத இயக்க முறைமைகள், காலாவதியான பயன்பாடுகள் மற்றும் தவறாக உள்ளமைக்கப்பட்ட தொலைநிலை டெஸ்க்டாப் சேவைகள் (RDP) ஆகியவை ransomware தாக்குதல்களுக்கான நுழைவுப் புள்ளிகளாக செயல்படும். சைபர் கிரைமினல்கள் இந்த பலவீனங்களைப் பயன்படுத்திக் கொள்ள தீவிரமாக ஸ்கேன் செய்கிறார்கள்.
Ransomware க்கு எதிரான பாதுகாப்பை வலுப்படுத்துதல்
ransomware நோய்த்தொற்றுகளின் அபாயத்தைத் தணிக்க ஒரு செயல்திறன்மிக்க பாதுகாப்பு உத்தி சிறந்த வழியாகும். நிறுவனங்கள் மற்றும் தனிப்பட்ட பயனர்கள் பின்வரும் பாதுகாப்புச் சிறந்த நடைமுறைகளைச் செயல்படுத்துவதன் மூலம் தங்கள் பாதுகாப்பை மேம்படுத்திக்கொள்ளலாம்:
- வழக்கமான தரவு காப்புப்பிரதிகள்: முக்கியமான தரவுகளின் அடிக்கடி மற்றும் மறைகுறியாக்கப்பட்ட காப்புப்பிரதிகளை பராமரிக்கவும், அவற்றை ஆஃப்லைனில் அல்லது பாதுகாப்பான கிளவுட் சூழலில் சேமிக்கவும். மீட்கும் தொகையை நம்பாமல் தரவை மீட்டெடுக்க முடியும் என்பதை இது உறுதி செய்கிறது.
- மின்னஞ்சல் பாதுகாப்பு விழிப்புணர்வு: ஃபிஷிங் மின்னஞ்சல்களை அடையாளம் காணவும், கோரப்படாத இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும் மற்றும் இணைப்புகளைக் கிளிக் செய்வதற்கு முன் மின்னஞ்சல் அனுப்புபவர்களைச் சரிபார்க்கவும் பணியாளர்களுக்குப் பயிற்சி அளிக்கவும்.
- பேட்ச் மற்றும் அப்டேட் சிஸ்டம்ஸ்: சாத்தியமான பாதிப்புகளை மூடுவதற்கு அனைத்து இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு மென்பொருள்கள் தொடர்ந்து புதுப்பிக்கப்படுவதை உறுதி செய்யவும்.
- வலுவான அணுகல் கட்டுப்பாடுகளை செயல்படுத்தவும்: பல காரணி அங்கீகாரத்தைப் பயன்படுத்தவும் (MFA), நிர்வாக சலுகைகளை கட்டுப்படுத்தவும் மற்றும் ஒரு தொற்று ஏற்பட்டால் ransomware இன் பெருக்கத்தைத் தடுக்க பிரிவு நெட்வொர்க்குகள்.
- வலுவான எண்ட்பாயிண்ட் பாதுகாப்பு தீர்வுகளை பயன்படுத்தவும்: நிகழ்நேர அச்சுறுத்தல் கண்டறிதல், நடத்தை பகுப்பாய்வு மற்றும் ransomware எதிர்ப்பு திறன்களுடன் புகழ்பெற்ற பாதுகாப்பு கருவிகளைப் பயன்படுத்தவும்.
- சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்காணிக்கவும்: கணினி பதிவுகள், நெட்வொர்க் ட்ராஃபிக் மற்றும் ransomware தாக்குதலைக் குறிக்கும் பயனர் நடத்தை ஆகியவற்றில் வழக்கத்திற்கு மாறான செயல்பாட்டைப் பார்க்கவும்.
இறுதி எண்ணங்கள்
நைட்ரஜன் ரான்சம்வேர் ஒரு தீவிர இணைய அச்சுறுத்தலைக் குறிக்கிறது, இது கோப்பு குறியாக்கம் மற்றும் தரவு திருட்டு ஆகிய இரண்டையும் கொண்ட வணிகங்களை குறிவைக்கிறது. மேம்பட்ட ஏய்ப்பு நுட்பங்களைப் பயன்படுத்துவதால், அதைக் கண்டறிதல் மற்றும் பகுப்பாய்வு செய்வது மிகவும் சவாலானது. இருப்பினும், வலுவான இணைய பாதுகாப்பு நடைமுறைகளை செயல்படுத்துவதன் மூலம், நிறுவனங்கள் ransomware தாக்குதல்களுக்கு பலியாகும் நிகழ்தகவை கணிசமாக குறைக்கலாம். தடுப்பு மிகவும் பயனுள்ள தற்காப்பாக உள்ளது, ஏனெனில் இதுபோன்ற சம்பவங்களில் இருந்து மீள்வது விலை உயர்ந்ததாகவும் சிக்கலானதாகவும் இருக்கும்.