PayForRepair Ransomware (பேப்பர் பழுது நீக்கும் மென்பொருள்)
டிஜிட்டல் செயல்பாடுகள் நமது தனிப்பட்ட, தொழில்முறை மற்றும் நிதி வாழ்க்கையை நிர்வகிக்கும் ஒரு சகாப்தத்தில், வலுவான சைபர் பாதுகாப்பைப் பராமரிப்பதன் முக்கியத்துவத்தை மிகைப்படுத்த முடியாது. குறிப்பாக, ரான்சம்வேர், சைபர் நிலப்பரப்பில் மிகவும் ஆபத்தான அச்சுறுத்தல்களில் ஒன்றாக உருவெடுத்துள்ளது, பயனர்களின் தரவைப் பூட்டி, அதைத் திரும்பப் பெறுவதற்கு மிகப்பெரிய தொகையைக் கோரும் திறன் கொண்டது. சைபர் பாதுகாப்பு வட்டாரங்களில் அலைகளை உருவாக்கும் சமீபத்திய அச்சுறுத்தல் PayForRepair ரான்சம்வேர் ஆகும் - இது பிரபலமற்ற தர்ம குடும்பத்தின் ஒரு மாறுபாடாகும். பாதுகாப்பாக இருக்க நீங்கள் தெரிந்து கொள்ள வேண்டிய அனைத்தும் இங்கே.
பொருளடக்கம்
பழைய குடும்பத்தில் ஒரு புதிய முகம்: PayForRepair Ransomware என்றால் என்ன?
PayForRepair ransomware என்பது தர்மா ரான்சம்வேர் பரம்பரையின் ஒரு அதிநவீன கிளை ஆகும். பாதிக்கப்பட்டவர்களின் தரவை குறியாக்கம் செய்து, மறைகுறியாக்கத்திற்கான கட்டணத்தைப் பெறுவதே இதன் முதன்மை நோக்கமாகும். ஒரு சாதனத்தில் செயல்படுத்தப்பட்டவுடன், தீம்பொருள் பல்வேறு வகையான கோப்பு வகைகளை குறிவைத்து, அவற்றை ஒரு தனித்துவமான மார்க்கருடன் இணைக்கிறது: பாதிக்கப்பட்டவருக்கு குறிப்பிட்ட ஐடி, தாக்குபவர்களின் தொடர்பு மின்னஞ்சல் (எ.கா., payforrepair@tuta.io) மற்றும் '.P4R' நீட்டிப்பு. எடுத்துக்காட்டாக, '1.jpg' என்று முதலில் பெயரிடப்பட்ட கோப்பு '1.jpg.id-XXXXXX.[payforrepair@tuta.io].P4R' ஆக மாறக்கூடும்.
கோப்புகளை குறியாக்கம் செய்வதோடு மட்டுமல்லாமல், தீம்பொருள் பாதிக்கப்பட்ட அனைத்து கோப்பகங்களிலும் info.txt எனப்படும் உரை கோப்பாக ஒரு ரான்சம் செய்தியை அனுப்புகிறது மற்றும் மேலும் விரிவான கோரிக்கைகளுடன் ஒரு பாப்-அப் செய்தியைத் தொடங்குகிறது. பாதிக்கப்பட்டவர்கள் தங்கள் கோப்புகளை மீட்டெடுக்க மின்னஞ்சல் வழியாக தாக்குபவர்களைத் தொடர்புகொண்டு பிட்காயினில் பணம் செலுத்துமாறு அறிவுறுத்தப்படுகிறார்கள். ஒரு கவர்ச்சியாக, குற்றவாளிகள் நம்பிக்கையைப் பெற குறைந்த எண்ணிக்கையிலான கோப்புகளுக்கு இலவச மறைகுறியாக்க சோதனையை வழங்குகிறார்கள்.
தந்திரோபாயங்களும் நடத்தைகளும்: PayForRepair எவ்வாறு செயல்படுகிறது
PayForRepair தர்ம வகைகளுக்கு பொதுவான பல நடத்தைகளை வெளிப்படுத்துகிறது:
- தேர்ந்தெடுக்கப்பட்ட குறியாக்கம் : இது OS ஐ இயங்க வைக்க அத்தியாவசிய கணினி கோப்புகளை சேதப்படுத்துவதைத் தவிர்க்கிறது, பாதிக்கப்பட்டவர்கள் இன்னும் மீட்கும் குறிப்புகளைப் பார்க்கவும் பணம் செலுத்தவும் முடியும் என்பதை உறுதி செய்கிறது.
- செயல்முறை முடித்தல் : திறந்த கோப்புகளுக்கான அணுகலைப் பெற, தரவுத்தளம் அல்லது ஆவண மென்பொருள் போன்ற செயலில் உள்ள செயல்முறைகளை இது நிறுத்துகிறது.
- நிலைத்தன்மை வழிமுறைகள் : ரான்சம்வேர் '%LOCALAPPDATA%' இல் தன்னை நிறுவிக் கொள்கிறது, தானியங்கி தொடக்கத்திற்கான பதிவேட்டில் உள்ளீடுகளைச் சேர்க்கிறது, மேலும் ஒவ்வொரு கணினி மறுதொடக்கத்திற்குப் பிறகும் அது இயங்குவதை உறுதி செய்கிறது.
- நிழல் நகல் நீக்குதல் : இது எளிய கோப்பு மீட்பு விருப்பங்களைத் தடுக்க நிழல் தொகுதி நகல்களை நீக்குகிறது.
- புவியியல் விழிப்புணர்வு இலக்கு : புவியியல் இருப்பிடத் தரவின் அடிப்படையில், இது சில பகுதிகளைத் தவிர்க்கலாம் அல்லது பொருளாதார அல்லது அரசியல் பரிசீலனைகளின் அடிப்படையில் மற்றவற்றுக்கு முன்னுரிமை அளிக்கலாம்.
இது எவ்வாறு பரவுகிறது: நுழைவுப் புள்ளிகள் மற்றும் தொற்று திசையன்கள்
தர்மா ரான்சம்வேர் பாரம்பரியமாக ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) ப்ரூட்-ஃபோர்ஸ் தாக்குதல்கள் மூலம் பரவுகிறது என்றாலும், PayForRepair விதிவிலக்கல்ல மற்றும் பல விநியோக நுட்பங்களைப் பயன்படுத்துகிறது:
- சுரண்டப்பட்ட RDP சேவைகள் : மோசமாகப் பாதுகாக்கப்பட்ட RDP முனைப்புள்ளிகள் பெரும்பாலும் அணுகலைப் பெற மிருகத்தனமாக கட்டாயப்படுத்தப்படுகின்றன.
- ஃபிஷிங் மின்னஞ்சல்கள் மற்றும் இணைப்புகள் : மின்னஞ்சல்கள் மற்றும் DMகளில் உள்ள மோசடியான இணைப்புகள் அல்லது இணைப்புகள் தொற்றுக்கு மிகவும் பிரபலமான வழியாகவே இருக்கின்றன.
- டிரைவ்-பை பதிவிறக்கங்கள் மற்றும் போலி மென்பொருள் : மூன்றாம் தரப்பு தளங்களிலிருந்து ஏமாற்றும் பதிவிறக்கங்கள், தீங்கிழைக்கும் விளம்பரம் மற்றும் போலி மென்பொருள் விரிசல்கள் அல்லது புதுப்பிப்புகள் தீம்பொருளைப் பரப்ப உதவுகின்றன.
- நெட்வொர்க் மற்றும் நீக்கக்கூடிய டிரைவ் பரப்புதல் : ஒரு நெட்வொர்க்கிற்குள் நுழைந்தவுடன், ரான்சம்வேர் இணைக்கப்பட்ட பிற அமைப்புகள் மற்றும் சாதனங்களுக்கு பரவக்கூடும்.
பணம் செலுத்த வேண்டாம் - அதற்கு பதிலாக பாதுகாத்தல்: பாதுகாப்பு சிறந்த நடைமுறைகள்
மீட்கும் தொகையை செலுத்துவது ஒருபோதும் சாத்தியமான தீர்வாகக் கருதப்படக்கூடாது. சைபர் குற்றவாளிகள் தங்கள் வாக்குறுதிகளை நிறைவேற்றுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. அதற்கு பதிலாக, இந்த சைபர் பாதுகாப்பு நடைமுறைகளுடன் உங்கள் பாதுகாப்பை பலப்படுத்துங்கள்:
- சாதனம் மற்றும் நெட்வொர்க் பாதுகாப்பை வலுப்படுத்துங்கள்
- அனைத்து கணக்குகளுக்கும் வலுவான, ஆக்கப்பூர்வமான கடவுச்சொற்களைப் பயன்படுத்தவும்; பல காரணி அங்கீகாரத்தை செயல்படுத்தவும்.
- RDP போன்ற பயன்படுத்தப்படாத தொலைநிலை அணுகல் சேவைகளை முடக்கவும் அல்லது VPN மற்றும் IP அனுமதிப்பட்டியல் மூலம் அவற்றைக் கட்டுப்படுத்தவும்.
- சந்தேகத்திற்கிடமான செயல்பாட்டைத் தடுக்க உங்கள் ஃபயர்வாலை செயலில் வைத்து, அதை முறையாக உள்ளமைக்கவும்.
- அடிக்கடி, அறியப்பட்ட பாதிப்புகளைச் சரிசெய்ய உங்கள் இயக்க முறைமைகள் மற்றும் மென்பொருளைப் புதுப்பிக்கவும்.
- பாதுகாப்பான கோப்பு மற்றும் வலை பழக்கங்களைப் பயிற்சி செய்யுங்கள்.
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளுடன் கவனமாக இருங்கள் - தெரியாத மூலங்களிலிருந்து எதையும் திறக்க வேண்டாம்.
- அதிகாரப்பூர்வ அல்லது புகழ்பெற்ற தளங்களில் இருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும்.
- திருட்டு நிரல்கள், கிராக்குகள் அல்லது கீஜென்களைப் பயன்படுத்துவதைத் தவிர்க்கவும், ஏனெனில் அவை பெரும்பாலும் தீம்பொருளால் சூழப்பட்டுள்ளன.
- நிகழ்நேர பாதுகாப்புடன் கூடிய வலுவான வைரஸ் தடுப்பு/தீம்பொருள் எதிர்ப்பு மென்பொருளை நிறுவி பராமரிக்கவும்.
- அத்தியாவசிய கோப்புகளின் ஆஃப்லைன் காப்புப்பிரதிகளை தவறாமல் உருவாக்கி, துண்டிக்கப்பட்ட சாதனங்கள் அல்லது பாதுகாப்பான கிளவுட் தளங்களில் சேமிக்கவும்.
இறுதி எண்ணங்கள்: தடுப்புதான் சிறந்த சிகிச்சை
PayForRepair போன்ற ransomware தொற்று உங்கள் கணினியைப் பாதித்துள்ளதால், மீட்பு விருப்பங்கள் அரிதானவை மற்றும் நிச்சயமற்றவை. தீம்பொருளை அகற்றுவது அவசியம், ஆனால் அது கோப்புகளை மறைகுறியாக்காது - ஏற்கனவே உள்ள காப்புப்பிரதிகள் அல்லது மறைகுறியாக்க கருவிகள் (கிடைத்தால்) மட்டுமே உதவ முடியும். சிறந்த பாதுகாப்பு என்பது முன்கூட்டியே செயல்படுவது: உங்கள் சைபர் பாதுகாப்பு நிலையை வலுப்படுத்துதல், ஆன்லைனில் விழிப்புடன் இருத்தல் மற்றும் உங்களைச் சுற்றியுள்ள மற்றவர்களுக்கு கல்வி கற்பித்தல். சைபர் குற்றம் நீங்காது - ஆனால் தயாரிப்புடன், அது வெற்றி பெற வேண்டியதில்லை.