PurpleCrypt0r ரான்சம்வேர்
டிஜிட்டல் சாதனங்களை தீம்பொருளிலிருந்து பாதுகாப்பது இனி விருப்பத்திற்குரியது அல்ல. நவீன ransomware செயல்பாடுகள் பெருகிய முறையில் மெருகூட்டப்பட்டவை, வேகமாக நகரும் மற்றும் உளவியல் ரீதியாக கையாளக்கூடியவை, தனிநபர்கள் மற்றும் நிறுவனங்கள் இரண்டையும் குறிவைக்கின்றன. ஒரு வெற்றிகரமான தொற்று நிரந்தர தரவு இழப்பு, நிதி சேதம் மற்றும் நீண்டகால கணினி செயலிழப்புக்கு வழிவகுக்கும். PurpleCrypt0r எனப்படும் ransomware திரிபு, குறைந்த விலை ransom கோரிக்கைகள் கூட கடுமையான பாதுகாப்பு அபாயங்களை எவ்வாறு மறைக்கக்கூடும் என்பதை விளக்குகிறது.
பொருளடக்கம்
PurpleCrypt0r Ransomware பற்றிய ஒரு பார்வை
PurpleCrypt0r என்பது ஒரு ransomware அச்சுறுத்தலாகும், இது சமரசம் செய்யப்பட்ட கணினிகளில் உள்ள தரவை குறியாக்கம் செய்து, பாதிக்கப்பட்டவர்களுக்கு கோப்புகளை அணுக முடியாததாக மாற்றுகிறது. செயல்பட்டவுடன், அது பயனர் கோப்புகளை முறையாக குறியாக்கம் செய்து, பாதிக்கப்பட்ட ஒவ்வொரு பொருளுக்கும் '.purple' நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, '1.png' மற்றும் '2.pdf' போன்ற கோப்புகள் '1.png.purple' மற்றும் '2.pdf.purple' என மறுபெயரிடப்படுகின்றன, இது ransomware சம்பவத்தை தெளிவாகக் குறிக்கிறது.
கோப்பு குறியாக்கத்திற்கு அப்பால், தாக்குதலை வலுப்படுத்த PurpleCrypt0r பயனர் அனுபவத்தை மாற்றியமைக்கிறது. இது டெஸ்க்டாப் வால்பேப்பரை மாற்றி, 'readme.txt' என்ற பெயரில் ஒரு மீட்கும் குறிப்பை கணினியில் போடுகிறது, இதனால் பாதிக்கப்பட்டவர் உடனடியாக சமரசம் குறித்து அறிந்திருப்பதை உறுதி செய்கிறது.
மீட்கும் பணக் குறிப்பு செய்தி அனுப்புதல் மற்றும் மிரட்டி பணம் பறித்தல் தந்திரங்கள்
PurpleCrypt0r உருவாக்கிய மீட்கும் குறிப்பு, பாதிக்கப்பட்டவர்களின் கணினி பாதிக்கப்பட்டுள்ளதாகவும், அனைத்து முக்கியமான கோப்புகளும் குறியாக்கம் செய்யப்பட்டுள்ளதாகவும் தெரிவிக்கிறது. தாக்குபவர்களின் ஈடுபாடு இல்லாமல் தரவு மீட்பு சாத்தியமற்றது என்றும், $30 மீட்கும் தொகையை கோருகிறது என்றும், பாதிக்கப்பட்டவர்கள் '@CyberLink_6666' என அடையாளம் காணப்பட்ட டெலிகிராம் கணக்கைத் தொடர்பு கொள்ளுமாறு அறிவுறுத்துகிறது.
ஒரு பொதுவான மிரட்டல் தந்திரமும் உள்ளது: தீம்பொருளை அகற்ற அல்லது புறக்கணிக்க எந்தவொரு முயற்சியும் மறைகுறியாக்கப்பட்ட கோப்புகளை உடனடியாக சிதைக்கும் என்று குறிப்பு கூறுகிறது. இத்தகைய எச்சரிக்கைகள் தொழில்நுட்ப யதார்த்தத்தை பிரதிபலிப்பதற்குப் பதிலாக பாதிக்கப்பட்டவர்களை இணங்க அழுத்தம் கொடுக்க வடிவமைக்கப்பட்டுள்ளன.
தரவு மீட்பு யதார்த்தங்கள் மற்றும் பணம் செலுத்துவதில் உள்ள அபாயங்கள்
பெரும்பாலான ransomware சம்பவங்களில், தாக்குபவர்களால் கட்டுப்படுத்தப்படும் கருவிகள் இல்லாமல் கோப்புகளை மறைகுறியாக்கம் செய்வது சாத்தியமில்லை. இருப்பினும், பணம் செலுத்துவது மீட்புக்கு உத்தரவாதம் அளிக்காது. சைபர் குற்றவாளிகள் பணத்தைப் பெற்ற பிறகும் மறைகுறியாக்க பயன்பாடுகளை வழங்கத் தவறிவிடுகிறார்கள், இதனால் பாதிக்கப்பட்டவர்களுக்கு நிதி இழப்புகள் மற்றும் பயன்படுத்த முடியாத தரவு இரண்டும் ஏற்படும்.
மிகவும் நம்பகமான மீட்பு விருப்பம், சுத்தமான, பாதிக்கப்படாத காப்புப்பிரதிகளிலிருந்து கோப்புகளை மீட்டெடுப்பதாகும். கூடுதலாக, PurpleCrypt0r போன்ற ransomware, உடனடியாக அகற்றப்படாவிட்டால், புதிய அல்லது மீதமுள்ள கோப்புகளை குறியாக்கம் செய்வதைத் தொடரக்கூடும், இது விரைவான தீம்பொருள் ஒழிப்பை சம்பவ பதிலில் ஒரு முக்கியமான படியாக மாற்றுகிறது.
பொதுவான தொற்று திசையன்கள் மற்றும் பரவல் முறைகள்
PurpleCrypt0r நன்கு நிறுவப்பட்ட ransomware விநியோக முறைகளைப் பின்பற்றுகிறது. தீங்கிழைக்கும் இணைப்புகள் அல்லது முறையான உள்ளடக்கம் போல் மாறுவேடமிட்ட இணைப்புகளைக் கொண்ட ஏமாற்றும் மின்னஞ்சல்கள் மூலம் தொற்றுகள் பெரும்பாலும் தொடங்குகின்றன. போலி விளம்பரங்கள், தொழில்நுட்ப ஆதரவு மோசடிகள், திருட்டு மென்பொருள் மற்றும் சமரசம் செய்யப்பட்ட வலைத்தளங்களும் பேலோடை வழங்க அடிக்கடி பயன்படுத்தப்படுகின்றன.
தீம்பொருள் பல்வேறு கோப்பு வகைகளில் உட்பொதிக்கப்பட்டிருக்கலாம், அவற்றில் செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள், மைக்ரோசாஃப்ட் வேர்ட் அல்லது எக்செல் ஆவணங்கள், PDFகள் அல்லது ISO படங்கள் ஆகியவை அடங்கும். ஒரு பயனர் தீங்கிழைக்கும் கோப்பை இயக்கியவுடன், குறியாக்க நடைமுறைகள் தூண்டப்படும். பாதிக்கப்பட்ட USB டிரைவ்கள், பியர்-டு-பியர் நெட்வொர்க்குகள், மூன்றாம் தரப்பு பதிவிறக்கிகள் அல்லது காலாவதியான மென்பொருளில் உள்ள பாதிப்புகளைப் பயன்படுத்துவதன் மூலம் கூடுதல் பரவல் ஏற்படலாம்.
பாதுகாப்புகளை வலுப்படுத்துதல்: அத்தியாவசிய பாதுகாப்பு நடைமுறைகள்
PurpleCrypt0r போன்ற ransomware தொற்றுகளின் அபாயத்தை வலுவான தடுப்பு நடவடிக்கைகள் கணிசமாகக் குறைக்கின்றன. பயனுள்ள பாதுகாப்பு தொழில்நுட்பம், பயனர் விழிப்புணர்வு மற்றும் ஒழுக்கமான கணினி பராமரிப்பு ஆகியவற்றை ஒருங்கிணைக்கும் ஒரு அடுக்கு அணுகுமுறையைச் சார்ந்துள்ளது:
- தீம்பொருள் சுரண்டும் அறியப்பட்ட பாதிப்புகளை மூட, இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு மென்பொருளை முழுமையாகப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- நிகழ்நேர பாதுகாப்பு இயக்கப்பட்ட புகழ்பெற்ற வைரஸ் தடுப்பு மற்றும் தீம்பொருள் எதிர்ப்பு தீர்வுகளைப் பயன்படுத்தவும், மேலும் அவை வழக்கமான வரையறை புதுப்பிப்புகளைப் பெறுவதை உறுதிசெய்யவும்.
- முக்கியமான தரவின் ஆஃப்லைன் அல்லது கிளவுட் அடிப்படையிலான காப்புப்பிரதிகளைப் பராமரித்து, காப்புப்பிரதிகளை வெற்றிகரமாக மீட்டெடுக்க முடியுமா என்பதை அவ்வப்போது சரிபார்க்கவும்.
- மின்னஞ்சல் இணைப்புகள், இணைப்புகள் மற்றும் பதிவிறக்கங்கள் குறித்து எச்சரிக்கையாக இருங்கள், குறிப்பாக செய்திகள் அவசரத்தை ஏற்படுத்தும் போது அல்லது தெரியாத மூலங்களிலிருந்து வரும்போது.
- திருட்டு மென்பொருள் மற்றும் நம்பத்தகாத பதிவிறக்க தளங்களைத் தவிர்க்கவும், இவை பொதுவான தீம்பொருள் விநியோக சேனல்களாகும்.
- அலுவலக ஆவணங்களில் மேக்ரோக்கள் மற்றும் ஸ்கிரிப்டிங் அம்சங்களை அவற்றின் மூலமானது சரிபார்க்கப்பட்டு நம்பகமானதாக இல்லாவிட்டால், இயல்பாகவே முடக்கவும்.
இறுதி மதிப்பீடு
ஒப்பீட்டளவில் எளிமையான ransomware பிரச்சாரங்கள் கூட குறிப்பிடத்தக்க இடையூறுகளை எவ்வாறு ஏற்படுத்தும் என்பதை PurpleCrypt0r நிரூபிக்கிறது. அதன் குறியாக்க நடத்தை, உளவியல் அழுத்த தந்திரோபாயங்கள் மற்றும் பொதுவான தொற்று திசையன்களை நம்பியிருப்பது அன்றாட பயனர்களுக்கு ஒரு யதார்த்தமான அச்சுறுத்தலாக அமைகிறது. நிலையான பாதுகாப்பு சுகாதாரம், சரியான நேரத்தில் புதுப்பிப்புகள் மற்றும் நம்பகமான காப்புப்பிரதிகள் இதற்கும் இதே போன்ற ransomware குடும்பங்களுக்கும் எதிராக மிகவும் பயனுள்ள பாதுகாப்பாக உள்ளன.