Optimus Ransomware
தனிநபர்கள் மற்றும் வணிகங்கள் இரண்டையும் குறிவைத்து, மிகவும் ஆபத்தான மற்றும் சீர்குலைக்கும் சைபர் அச்சுறுத்தல்களில் ஒன்றாக ரான்சம்வேர் உள்ளது. இந்த தீங்கிழைக்கும் நிரல்கள் கோப்புகளை குறியாக்கம் செய்து மீட்கும் தொகையை கோருகின்றன, இதனால் பாதிக்கப்பட்டவர்களுக்கு பெரும்பாலும் சிறிய உதவியே கிடைக்கும். இதுபோன்ற வளர்ந்து வரும் ரான்சம்வேர் மாறுபாடான ஆப்டிமஸ் ரான்சம்வேர், கேயாஸ் ரான்சம்வேர் குடும்பத்தை அடிப்படையாகக் கொண்ட ஒரு அதிநவீன தீம்பொருள் வகையாகும். இது கோப்புகளைப் பூட்டுவது மட்டுமல்லாமல், பாதிக்கப்பட்டவரின் அமைப்பை பீதி மற்றும் அவசரத்தை அதிகரிக்கும் வழிகளில் கையாளுகிறது. தரவு இழப்பு மற்றும் நிதி மிரட்டி பணம் பறிப்பதைத் தவிர்க்க இந்த ரான்சம்வேர் எவ்வாறு செயல்படுகிறது மற்றும் அதிலிருந்து எவ்வாறு பாதுகாப்பது என்பதைப் புரிந்துகொள்வது அவசியம்.
பொருளடக்கம்
Optimus Ransomware: தொற்றுநோய்க்குள் ஒரு ஆழமான ஆய்வு
ஆப்டிமஸ் ரான்சம்வேர் எவ்வாறு செயல்படுகிறது
ஆப்டிமஸ் ரான்சம்வேர் என்பது ஒரு கோப்பு-குறியாக்க தீம்பொருள் ஆகும், இது கோப்பு பெயர்களை அவற்றுடன் சீரற்ற நான்கு-எழுத்து நீட்டிப்பைச் சேர்ப்பதன் மூலம் மாற்றியமைக்கிறது. உதாரணமாக, 1.png போன்ற ஒரு கோப்பு 1.png.zm3i ஆக மாறுகிறது, அதே நேரத்தில் 2.pdf 2.pdf.gexv ஆக மாற்றப்படுகிறது. ரான்சம்வேர் டெஸ்க்டாப் வால்பேப்பரையும் மாற்றுகிறது, இது பாதிக்கப்பட்டவருக்கு அவர்களின் அமைப்பு சமரசம் செய்யப்பட்டுள்ளது என்பதைக் குறிக்கிறது.
குறியாக்கம் முடிந்ததும், அது 'OPTIMUS_readme.txt' என்ற பெயரில் ஒரு ரான்சம் குறிப்பை விடுகிறது, இது ஆபத்தான கூற்றுக்களை உருவாக்குகிறது:
- பாதிக்கப்பட்டவரின் அமைப்பு முழுமையாகக் கட்டுப்படுத்தப்படுகிறது, மேலும் கோப்புகள் 'உடைக்க முடியாத' முறையால் குறியாக்கம் செய்யப்படுகின்றன.
- கணினியை மூட முயற்சிப்பது அல்லது ரான்சம்வேரில் தலையிடுவது நிரந்தர தரவு இழப்பை ஏற்படுத்தும்.
- பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை மீட்டெடுக்க 24 மணி நேரத்திற்குள் பிட்காயினில் $50 செலுத்த வேண்டும்.
- இணங்கத் தவறினால் அனைத்து கோப்புகளும் மாற்ற முடியாத வகையில் நீக்கப்படும்.
சுவாரஸ்யமாக, ரான்சம்வேர் குறிப்பில் தொடர்பு விவரங்கள் இல்லை, இது இந்த ரான்சம்வேர் இன்னும் உருவாக்கத்தில் இருக்கலாம் அல்லது தாக்குபவர்கள் ஒரு முக்கியமான கூறுகளை கவனிக்காமல் இருக்கலாம் என்பதைக் குறிக்கிறது. இருப்பினும், நவீன ரான்சம்வேர் பயன்படுத்தும் குறியாக்க முறைகள் பெரும்பாலும் தாக்குபவரின் மறைகுறியாக்க விசை இல்லாமல் ஹேக் செய்வது கடினம் என்பதால், அத்தகைய தீம்பொருளைக் கையாள்வது சவாலானது.
ஆப்டிமஸ் ரான்சம்வேர் எவ்வாறு பரவுகிறது
சைபர் குற்றவாளிகள் ஆப்டிமஸ் ரான்சம்வேரைப் பரப்ப பல்வேறு தந்திரோபாயங்களைப் பயன்படுத்துகின்றனர். இந்தத் தொற்றுப் பரப்பிகளைப் புரிந்துகொள்வது பயனர்கள் தாக்குதலுக்கு ஆளாகாமல் இருக்க உதவும். மிகவும் பொதுவான முறைகள் பின்வருமாறு:
- பாதுகாப்பற்ற மென்பொருள் மற்றும் விரிசல்கள் : பல ரான்சம்வேர் தொற்றுகள் முக்கிய ஜெனரேட்டர்கள், மென்பொருள் விரிசல்கள் மற்றும் திருட்டு பயன்பாடுகள் மூலம் ஏற்படுகின்றன, அவை பெரும்பாலும் தீம்பொருள் விநியோகத்திற்கான ட்ரோஜான்களாக செயல்படுகின்றன.
- மின்னஞ்சல் அடிப்படையிலான தாக்குதல்கள் : தாக்குபவர்கள் தீங்கு விளைவிக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்களை அனுப்புகிறார்கள், இதன் மூலம் பாதிக்கப்பட்ட பதிவிறக்கங்கள் செய்யப்படுகின்றன. இந்த மின்னஞ்சல்கள் பெரும்பாலும் முறையான மூலங்களிலிருந்து வந்ததாகத் தெரிகிறது.
- பாதிக்கப்பட்ட USB சாதனங்கள் மற்றும் மூன்றாம் தரப்பு நிறுவிகள் : சைபர் குற்றவாளிகள் அதிகாரப்பூர்வமற்ற பதிவிறக்க தளங்களிலிருந்து சமரசம் செய்யப்பட்ட USB டிரைவ்கள் அல்லது மென்பொருள் நிறுவிகள் மூலம் ரான்சம்வேரைப் பரப்புகிறார்கள்.
- சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் தீம்பொருள் விளம்பரம் : சில வலைத்தளங்கள் மறைக்கப்பட்ட தீம்பொருள் பதிவிறக்கங்களைக் கொண்டிருக்கின்றன, அதே நேரத்தில் ஏமாற்றும் ஆன்லைன் விளம்பரங்கள் (தீம்பொருள் விளம்பரம்) கிளிக் செய்யும் போது தொற்றுநோய்களைத் தூண்டும்.
- கணினி பாதிப்புகளை சுரண்டுதல் : இணைக்கப்படாத மென்பொருள், காலாவதியான இயக்க முறைமைகள் மற்றும் தவறாக உள்ளமைக்கப்பட்ட பாதுகாப்பு அமைப்புகள் ஆகியவை தாக்குபவர்களுக்கு ரான்சம்வேரைப் பயன்படுத்துவதற்கான நுழைவுப் புள்ளிகளை வழங்கக்கூடும்.
ஒரு அமைப்பிற்குள் நுழைந்தவுடன், ஆப்டிமஸ் ரான்சம்வேர் கோப்புகளை குறியாக்கம் செய்வதைத் தொடரலாம், மேலும் அதே நெட்வொர்க்குடன் இணைக்கப்பட்ட பிற சாதனங்களுக்கும் பரவி, பரவலான சேதத்தை ஏற்படுத்தக்கூடும்.
Ransomware தாக்குதல்களைத் தடுக்க அத்தியாவசிய சைபர் பாதுகாப்பு நடைமுறைகள்
ஆப்டிமஸ் ரான்சம்வேர் மற்றும் அதுபோன்ற அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்வதற்கான சிறந்த வழி, வலுவான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துவதாகும். உங்கள் பாதுகாப்பை வலுப்படுத்துவதற்கான முக்கியமான படிகள் கீழே உள்ளன:
- வலுவான டிஜிட்டல் சுகாதாரத்தைப் பேணுங்கள் : சரிபார்க்கப்படாத மூலங்களிலிருந்து, குறிப்பாக திருட்டு நிரல்கள் அல்லது விரிசல்களிலிருந்து மென்பொருளைப் பதிவிறக்குவதைத் தவிர்க்கவும். அனுப்புநரின் நம்பகத்தன்மையைச் சரிபார்க்கும் வரை மின்னஞ்சல் இணைப்புகளைத் திறக்கவோ அல்லது இயக்கவோ அல்லது எந்த இணைப்புகளையும் கிளிக் செய்யவோ வேண்டாம். அனைத்து கணக்குகளுக்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும், முடிந்தவரை பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
- கணினி மற்றும் நெட்வொர்க் பாதுகாப்பை வலுப்படுத்துதல் : உங்கள் இயக்க முறைமை, மென்பொருள் மற்றும் தீம்பொருள் எதிர்ப்பு தீர்வுகளை பாதிப்புகளை சரிசெய்ய புதுப்பிக்கவும். நெட்வொர்க் செயல்பாட்டைக் கண்காணிக்க ஃபயர்வால்கள் மற்றும் ஊடுருவல் கண்டறிதல் அமைப்புகளை (IDS) இயக்கவும் - தீங்கிழைக்கும் ஆவணங்கள் வழியாக தீம்பொருள் செயல்படுத்தலைத் தடுக்க Microsoft Office கோப்புகளில் மேக்ரோ ஸ்கிரிப்ட்களை முடக்கவும்.
- வலுவான காப்புப்பிரதி உத்தியை செயல்படுத்தவும் : முக்கியமான கோப்புகளை வெளிப்புற சாதனத்திற்கு அல்லது பாதுகாப்பான கிளவுட் சேமிப்பகத்தில் தொடர்ந்து காப்புப் பிரதி எடுக்கவும். பல காப்புப்பிரதிகளை வைத்திருங்கள் மற்றும் ரான்சம்வேர் குறியாக்கத்தைத் தடுக்க முன்னணி நெட்வொர்க்கிலிருந்து அவை துண்டிக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்திக் கொள்ளுங்கள். உங்கள் காப்புப்பிரதிகளை திறம்பட மீட்டெடுக்க முடியும் என்பதை உறுதிப்படுத்த அவ்வப்போது சோதிக்கவும். உங்கள் சாதனங்களை முன்கூட்டியே பாதுகாப்பதன் மூலமும், இந்த சிறந்த செயல்களுக்குக் கீழ்ப்படிவதன் மூலமும், ரான்சம்வேர் தாக்குதல்களுக்கு ஆளாகும் அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.
ஆப்டிமஸ் ரான்சம்வேர் என்பது, கோப்பு குறியாக்கம் மற்றும் பயமுறுத்தும் தந்திரோபாயங்களைப் பயன்படுத்தி பாதிக்கப்பட்டவர்களைப் பணம் பறிக்கும் சைபர் அச்சுறுத்தல்களின் வளர்ந்து வரும் போக்கைக் குறிக்கிறது. ஒப்பீட்டளவில் குறைந்த மீட்கும் தொகை தேவை மற்றும் தொடர்பு விவரங்கள் இல்லாதது, அது இன்னும் உருவாகி வரக்கூடும் என்பதைக் காட்டினாலும், அதன் சாத்தியமான தாக்கம் கடுமையாகவே உள்ளது. மீட்கும் தொகையை செலுத்துவது பரிந்துரைக்கப்பட்ட நடவடிக்கை அல்ல, ஏனெனில் இது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது மற்றும் மேலும் குற்றச் செயல்களை மட்டுமே ஊக்குவிக்கிறது. அதற்கு பதிலாக, தடுப்பு பாதுகாப்பு நடவடிக்கைகளை எடுப்பது, வலுவான காப்பு நெறிமுறைகளைப் பராமரித்தல் மற்றும் ஃபிஷிங் மற்றும் தீங்கிழைக்கும் மென்பொருளுக்கு எதிராக விழிப்புடன் இருப்பது ஆகியவை ரான்சம்வேர் தாக்குதல்களுக்கு எதிராக சிறந்த பாதுகாப்பை வழங்கும்.
தகவலறிந்தவர்களாகவும், முன்கூட்டியே செயல்படுவதன் மூலமும், பயனர்கள் தங்கள் அமைப்புகளையும் தரவையும் ஆப்டிமஸ் போன்ற ரான்சம்வேர் அச்சுறுத்தல்களிலிருந்து திறம்படப் பாதுகாக்க முடியும்.