யாரும் ரான்சம்வேர் இல்லை
தொடர்ந்து வளர்ந்து வரும் சைபர் குற்ற உலகில், தனிநபர்கள் மற்றும் நிறுவனங்கள் இரண்டிற்கும் மிகவும் தீங்கு விளைவிக்கும் மற்றும் பரவலான அச்சுறுத்தல்களில் ஒன்றாக ரான்சம்வேர் உள்ளது. கேயாஸ் ரான்சம்வேர் வகையிலிருந்து பெறப்பட்ட ஒரு மாறுபாடான நோபிடி ரான்சம்வேரின் தோற்றம், கோப்பு குறியாக்கம் மற்றும் ரான்சம் கோரிக்கைகள் மூலம் பாதிக்கப்பட்டவர்களிடமிருந்து பணம் பறிக்க முயலும் அச்சுறுத்தல் நபர்களால் ஏற்படும் தொடர்ச்சியான ஆபத்தை எடுத்துக்காட்டுகிறது. இந்த தீம்பொருள் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும், அதிலிருந்து எவ்வாறு பாதுகாப்பது என்பதை அறிவதும் டிஜிட்டல் பாதுகாப்பைப் பராமரிப்பதில் முக்கியமான படிகள்.
பொருளடக்கம்
நோபிடி ரான்சம்வேரின் தொழில்நுட்ப கண்ணோட்டம்
நவீன ransomware பிரச்சாரங்களின் வழக்கமான முறையை Nobody Ransomware பின்பற்றுகிறது, ஆனால் அதன் சொந்த குழப்பம் மற்றும் மிரட்டல் முறைகளை அறிமுகப்படுத்துகிறது. செயல்படுத்தப்பட்டவுடன், ransomware சமரசம் செய்யப்பட்ட அமைப்பு முழுவதும் கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது, '.ckoz' அல்லது '.jylq' போன்ற தனித்துவமான நான்கு எழுத்து நீட்டிப்பைச் சேர்ப்பதன் மூலம் கோப்பு பெயர்களை மாற்றுகிறது. உதாரணமாக, 1.png என பெயரிடப்பட்ட கோப்பு குறியாக்கத்திற்குப் பிறகு 1.png.ckoz ஆக மாறுகிறது.
பயனர் தரவை குறியாக்கம் செய்வதோடு கூடுதலாக, ransomware 'README-NOBODY.txt' என்ற தலைப்பில் ஒரு ransomware குறிப்பை இடுகிறது. இந்த குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் ஆவணங்கள், புகைப்படங்கள், தரவுத்தளங்கள் மற்றும் பிற முக்கியமான கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாக தெரிவிக்கிறது. மீட்பு சாத்தியம் என்பதற்கான 'சான்றாக' மூன்று கோப்புகளை மறைகுறியாக்க இது வழங்குகிறது மற்றும் பாதிக்கப்பட்டவர்கள் வழங்கப்பட்ட டெலிகிராம் கணக்கு மூலம் தாக்குபவர்களைத் தொடர்பு கொள்ள அறிவுறுத்துகிறது. இந்த குறிப்பு பிட்காயினில் பணம் செலுத்துமாறு கோருகிறது, மீட்கும் பணப்பை முகவரியைக் குறிப்பிடுகிறது.
மீட்கும் தொகையின் தேவை மற்றும் அதன் அபாயங்கள்
பணம் செலுத்திய பிறகு கோப்புகளை மீட்டெடுக்க முடியும் என்று தாக்குபவர்கள் கூறினாலும், இணங்கும் பாதிக்கப்பட்டவர்களுக்கு செல்லுபடியாகும் மறைகுறியாக்க கருவி கிடைக்கும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. சைபர் குற்றவாளிகள் நிதியைப் பெற்ற பிறகு அடிக்கடி மறைந்துவிடுகிறார்கள், இதனால் பாதிக்கப்பட்டவர்களுக்கு மறைகுறியாக்கப்பட்ட தரவு மற்றும் நிதி இழப்புகள் ஏற்படுகின்றன. மேலும், மீட்கும் தொகையை செலுத்துவது மேலும் தாக்குதல்களை ஊக்குவிக்கிறது மற்றும் பரந்த குற்றவியல் சுற்றுச்சூழல் அமைப்பை ஆதரிக்கிறது.
பெரும்பாலான சந்தர்ப்பங்களில், பாதிக்கப்பட்டவர்கள் பாதுகாப்பான, சமரசமற்ற காப்புப்பிரதிகளைக் கொண்டிருந்தால் மட்டுமே மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுக்க முடியும். பாதிக்கப்பட்ட அமைப்பிலிருந்து ransomware ஐ அகற்றுவது கூடுதல் கோப்புகளின் குறியாக்கத்தைத் தடுக்க அல்லது இணைக்கப்பட்ட நெட்வொர்க்குகளில் அச்சுறுத்தல் பரவுவதைத் தடுக்க சமமாக முக்கியமானது.
பரவல் மற்றும் தொற்று திசையன்கள்
நோபிடி ரான்சம்வேர், அதன் பல சகாக்களைப் போலவே, அமைப்புகளில் ஊடுருவ பல்வேறு ஏமாற்று முறைகளை நம்பியுள்ளது. அச்சுறுத்தல் செய்பவர்கள் பொதுவாக இதுபோன்ற தீம்பொருளை இதன் மூலம் பரப்புகிறார்கள்:
- நம்பகமான நிறுவனங்களிலிருந்து வரும் முறையான தகவல்தொடர்புகள் போல மாறுவேடமிட்டுள்ள தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகள்.
- திருட்டு மென்பொருள், விரிசல்கள் அல்லது பெரும்பாலும் உட்பொதிக்கப்பட்ட தீம்பொருளை மறைக்கும் அங்கீகரிக்கப்படாத ஆக்டிவேட்டர்கள்.
- சட்டப்பூர்வமான பதிவிறக்கங்களை விளம்பரப்படுத்தும் சமரசம் செய்யப்பட்ட அல்லது போலியான வலைத்தளங்கள்.
தாக்குபவர்கள் மென்பொருள் பாதிப்புகளைப் பயன்படுத்திக் கொள்கிறார்கள் மற்றும் பயனர்களை தீங்கிழைக்கும் கோப்புகளை இயக்க வற்புறுத்த, போலி ஆதரவு செய்திகள் அல்லது ஏமாற்றும் பாப்-அப்கள் போன்ற சமூக பொறியியல் தந்திரங்களைப் பயன்படுத்துகின்றனர்.
தொற்றுநோயைத் தடுப்பதற்கான பயனுள்ள பாதுகாப்பு நடைமுறைகள்
ரான்சம்வேருக்கு எதிரான சிறந்த பாதுகாப்பு என்பது முன்னெச்சரிக்கை பழக்கவழக்கங்கள், அடுக்கு பாதுகாப்பு நடவடிக்கைகள் மற்றும் நிலையான விழிப்புணர்வு ஆகியவற்றின் கலவையாகும். பயனர்களும் நிறுவனங்களும் பின்வரும் சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலம் தங்கள் ஆபத்தை கணிசமாகக் குறைக்கலாம்:
வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் - உங்கள் பிரதான சாதனம் அல்லது நெட்வொர்க்குடன் தொடர்ந்து இணைக்கப்படாத ஆஃப்லைன் அல்லது கிளவுட் அடிப்படையிலான சேமிப்பக அமைப்புகளில் அத்தியாவசிய தரவின் நகல்களைச் சேமிக்கவும்.
பாதுகாப்பு புதுப்பிப்புகளை உடனடியாகப் பயன்படுத்துங்கள் - சைபர் குற்றவாளிகள் சுரண்டும் அறியப்பட்ட பாதிப்புகளை அகற்ற, இயக்க முறைமைகள், உலாவிகள் மற்றும் பயன்பாடுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
புகழ்பெற்ற பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - ransomware இயங்குவதற்கு முன்பு அதைக் கண்டறிந்து தடுக்கும் திறன் கொண்ட விரிவான வைரஸ் தடுப்பு மற்றும் தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்தவும்.
ஆன்லைனில் எச்சரிக்கையாக இருங்கள் - எதிர்பாராத மின்னஞ்சல் இணைப்புகளைத் திறப்பது, சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வது அல்லது நம்பமுடியாத மூலங்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதைத் தவிர்க்கவும்.
நிர்வாக சலுகைகளை வரம்பிடவும் - தீம்பொருளின் கணினி அளவிலான தாக்கங்களைக் குறைக்க, தினசரி பயன்பாட்டிற்காக நிர்வாகி அல்லாத கணக்குகளில் செயல்படவும்.
கோப்பு நீட்டிப்புகளின் தெரிவுநிலையை இயக்கு - இந்த எளிய படி, தீங்கிழைக்கும் கோப்புகளாக மாறுவேடமிட்டுள்ள தீங்கிழைக்கும் இயங்கக்கூடிய கோப்புகளைக் கண்டறிய பயனர்களுக்கு உதவும்.
இந்த நடைமுறைகளை ஒருங்கிணைப்பதன் மூலம், பயனர்கள் பல அடுக்கு பாதுகாப்பை உருவாக்க முடியும், ransomware தொற்றுக்கான வாய்ப்புகளைக் குறைக்கலாம் மற்றும் ஒன்று ஏற்பட்டால் சேதத்தைக் குறைக்கலாம்.
யாரும் இல்லாத ரான்சம்வேர் தொற்றுக்கு பதிலளித்தல்
ஒரு கணினி பாதிக்கப்பட்டால், உடனடியாக அதை கட்டுப்படுத்துவது மிகவும் முக்கியம். மேலும் குறியாக்கம் அல்லது பரவலை நிறுத்த அனைத்து நெட்வொர்க்குகளிலிருந்தும் சாதனத்தைத் துண்டிக்கவும். பாதுகாப்பு வல்லுநர்கள் தொற்றுநோயை அகற்ற நம்பகமான தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்த பரிந்துரைக்கின்றனர். பாதிக்கப்பட்டவர்கள் பின்னர் பாதிக்கப்பட்ட கோப்புகளை சுத்தமான காப்புப்பிரதிகளிலிருந்து மீட்டெடுப்பதில் கவனம் செலுத்த வேண்டும். மீட்கும் தொகையை செலுத்துவது கடுமையாக ஊக்கப்படுத்தப்படவில்லை, ஏனெனில் அவ்வாறு செய்வது சைபர் குற்றத்தைத் தூண்டுவது மட்டுமல்லாமல், பெரும்பாலும் கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்கத் தவறிவிடும்.
முடிவுரை
மனித பிழை, இணைக்கப்படாத அமைப்புகள் மற்றும் பாதுகாப்பற்ற ஆன்லைன் நடத்தை ஆகியவற்றை ரான்சம்வேர் எவ்வாறு தொடர்ந்து உருவாக்கி சுரண்டிக்கொள்கிறது என்பதற்கு நோபிடி ரான்சம்வேர் மற்றொரு எடுத்துக்காட்டு. அச்சுறுத்தல் தீவிரமானது என்றாலும், அதை சமாளிக்க முடியாது. சரியான பாதுகாப்பு சுகாதாரம், நிலையான புதுப்பிப்புகள் மற்றும் எச்சரிக்கையான உலாவல் பழக்கவழக்கங்கள் மூலம், பயனர்கள் ரான்சம்வேர் மற்றும் பிற வகையான தீம்பொருள்களுக்கு வெளிப்படுவதை கணிசமாகக் குறைக்கலாம். பாதுகாப்பிற்கான திறவுகோல் தொழில்நுட்பத்தில் மட்டுமல்ல, விழிப்புணர்வு மற்றும் தயார்நிலையிலும் உள்ளது.