Rans0m Resp0nse (R|R) Ransomware
ரான்சம்வேர் தாக்குதல்கள் அதிகரித்து வருவதால், தனிநபர்களும் நிறுவனங்களும் பாதுகாப்பை முதன்மையாகக் கொண்ட மனநிலையை ஏற்றுக்கொள்வது முன்னெப்போதையும் விட மிக முக்கியமானது. இன்று, தீம்பொருள் கோப்புகளைப் பூட்டுவது மட்டுமல்லாமல் - இது முக்கியமான தரவைத் திருடுகிறது, செயல்பாடுகளை சீர்குலைக்கிறது மற்றும் அதன் பாதிக்கப்பட்டவர்களை பணயக்கைதிகளாக வைத்திருக்கிறது. சமீபத்திய மற்றும் மிகவும் அச்சுறுத்தும் ரான்சம்வேர் வகைகளில் ஒன்று Rans0m Resp0nse (R|R) என்று அழைக்கப்படுகிறது - இது பிரபலமான LockBit Ransomware மூலக் குறியீட்டிலிருந்து பெறப்பட்ட அச்சுறுத்தலாகும் மற்றும் அதிகபட்ச சேதத்தை ஏற்படுத்தும் வகையில் வடிவமைக்கப்பட்டுள்ளது.
பொருளடக்கம்
மால்வேரின் உள்ளே: Rans0m Resp0nse (R|R) எவ்வாறு செயல்படுகிறது
Rans0m Resp0nse (R|R) என்பது LockBit இன் கசிந்த குறியீட்டில் கட்டமைக்கப்பட்டுள்ளது, இது விதிவிலக்காக அச்சுறுத்தலாக அமைகிறது. இது வலுவான குறியாக்க வழிமுறைகளைப் பயன்படுத்தி பாதிக்கப்பட்ட கணினிகளில் உள்ள கோப்புகளை குறியாக்கம் செய்கிறது மற்றும் ஒவ்வொரு கோப்பிலும் '.RSN6Lzcyg' போன்ற தனித்துவமான, சீரற்ற முறையில் உருவாக்கப்பட்ட கோப்பு நீட்டிப்பைச் சேர்க்கிறது. எடுத்துக்காட்டாக, 'photo.png' போன்ற ஒரு படம் 'photo.png.RSN6Lzcyg' ஆக மாறக்கூடும்.
குறியாக்கத்துடன் கூடுதலாக, ransomware '[random_string].README.txt' போன்ற பெயரிடப்பட்ட ஒரு ransom குறிப்பை இடுகிறது. இந்தக் குறிப்பு பாதிக்கப்பட்டவரின் கோப்புகள் குறியாக்கம் செய்யப்படுவது மட்டுமல்லாமல், அவர்களின் அனைத்து தரவுகளும் வெளியேற்றப்பட்டு தாக்குபவர்களின் சேவையகங்களில் பதிவேற்றப்பட்டுள்ளன என்பதைத் தெரிவிக்கிறது.
தரவை மறைகுறியாக்கவும், சேகரிக்கப்பட்ட கோப்புகளை வெளியிடுவதையோ அல்லது விற்பனை செய்வதையோ தடுக்க பிட்காயினில் $4,800 கோருகிறது. பாதிக்கப்பட்டவர்களுக்கு இணங்க இறுக்கமான நேரம் - வெறும் 72 மணிநேரம் - வழங்கப்படுகிறது. தாக்குபவர்களின் கூற்றுப்படி, பணம் செலுத்தத் தவறினால், நீண்டகால சைபர் தாக்குதல்கள், நிரந்தர தரவு இழப்பு அல்லது பொது வெளிப்பாட்டிற்கு வழிவகுக்கும். வழங்கப்பட்ட Tox ஐடி வழியாக TOX செய்தி தளம் மூலம் தொடர்பு கொள்ளப்படுகிறது.
ஆயுதம் ஏந்திய வெக்டார்கள்: R|R ரான்சம்வேர் எவ்வாறு பரவுகிறது
Rans0m Resp0nse பல தொற்று வழிகள் வழியாக அமைப்புகளுக்குள் ஊடுருவ முடியும். அதன் விநியோக முறைகள் ரகசியமானவை மற்றும் பெரும்பாலும் பயனர் பிழை அல்லது கணினி பலவீனங்களை நம்பியிருக்கின்றன. பொதுவான தொற்று திசையன்கள் பின்வருமாறு:
- மோசடியான பதிவிறக்கங்கள் மற்றும் மென்பொருள் விரிசல்கள் : பியர்-டு-பியர் நெட்வொர்க்குகள், டோரண்ட் தளங்கள் அல்லது அங்கீகரிக்கப்படாத மூன்றாம் தரப்பு நிறுவிகள் மூலம் பகிரப்படும் கோப்புகள்.
- சமரசம் செய்யப்பட்ட நீக்கக்கூடிய சாதனங்கள் : பாதிக்கப்பட்ட USB டிரைவ்கள் அல்லது வெளிப்புற ஹார்டு டிரைவ்கள் ரான்சம்வேரை கணினி முழுவதும் பரப்பக்கூடும்.
- ஃபிஷிங் மற்றும் தவறாக வழிநடத்தும் மின்னஞ்சல்கள் : வணிக விலைப்பட்டியல்கள், தொழில்நுட்ப ஆதரவு எச்சரிக்கைகள் அல்லது மோசடி இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட டெலிவரி புதுப்பிப்புகள் என மாறுவேடமிட்ட செய்திகள்.
- போலி விளம்பரங்கள் மற்றும் டிரைவ்-பை பதிவிறக்கங்கள் : சட்டப்பூர்வமான வலைத்தளங்கள் அல்லது கிளிக் செய்யும் போது மறைக்கப்பட்ட பேலோடுகளை வழங்கும் விளம்பரங்கள் போல் தெரிகிறது.
ஒரு சாதனம் பாதிக்கப்பட்டவுடன், தீம்பொருள் உள்ளூர் நெட்வொர்க் முழுவதும் பரவ முயற்சி செய்யலாம், இது அதிக அமைப்புகளைப் பாதித்து சேதத்தின் அளவை அதிகரிக்கும்.
லாக் இட் டவுன்: பாதுகாப்பாக இருக்க நிரூபிக்கப்பட்ட பாதுகாப்பு நடைமுறைகள்
Rans0m Resp0nse (R|R) போன்ற அச்சுறுத்தல்களுக்கு பலியாவதைத் தவிர்க்க, பயனர்கள் வலுவான சைபர் பாதுகாப்பு பழக்கங்களைக் கடைப்பிடிக்க வேண்டும். பாதுகாப்பை வலுப்படுத்தவும் ஆபத்தைக் குறைக்கவும் மிகவும் பயனுள்ள வழிகள் இங்கே:
- இப்போது செயல்படுத்த வேண்டிய தடுப்பு நடவடிக்கைகள்
- சிஸ்டங்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்: இயக்க முறைமைகள் மற்றும் பயன்பாடுகளுக்கான சமீபத்திய பாதுகாப்பு இணைப்புகளை எப்போதும் நிறுவவும்.
- புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்தவும்: நிகழ்நேர பாதுகாப்பை இயக்கி, வழக்கமான கணினி ஸ்கேன்களைச் செய்யவும்.
- சந்தேகத்திற்கிடமான பதிவிறக்கங்களைத் தவிர்க்கவும்: சரிபார்க்கப்படாத மூலங்களிலிருந்து மென்பொருளை ஒருபோதும் நிறுவ வேண்டாம், மேலும் விரிசல்கள், கீஜென்கள் மற்றும் திருட்டு கருவிகளைத் தவிர்க்கவும்.
- மேக்ரோக்கள் மற்றும் ஸ்கிரிப்டிங்கை முன்னிருப்பாக முடக்கு: குறிப்பாக மைக்ரோசாஃப்ட் ஆபிஸ் கோப்புகளில், பல தீம்பொருள் பேலோடுகள் மறைக்கப்பட்டிருக்கும்.
- பாதுகாப்பான நடத்தை மற்றும் காப்பு உத்திகள்
- பாதுகாப்பான உலாவல் மற்றும் மின்னஞ்சல் பழக்கங்களைப் பயிற்சி செய்யுங்கள்: தெரியாத இணைப்புகள், மின்னஞ்சல் இணைப்புகள் மற்றும் பாப்-அப்கள் குறித்து எச்சரிக்கையாக இருங்கள்.
- தரவைத் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்: ஆஃப்லைன் மற்றும் கிளவுட் அடிப்படையிலான காப்புப்பிரதிகளைப் பராமரிக்கவும் - தொற்றுநோயைத் தடுக்க அவை உங்கள் மைய அமைப்புகளிலிருந்து துண்டிக்கப்பட்டுள்ளன அல்லது தனிமைப்படுத்தப்பட்டுள்ளன என்பதை உறுதிப்படுத்தவும்.
- பல காரணி அங்கீகாரத்தை (MFA) பயன்படுத்தவும்: முக்கியமான கணக்குகளுக்கு கூடுதல் பாதுகாப்பைச் சேர்க்கவும்.
- உங்கள் நெட்வொர்க்கைப் பிரிக்கவும்: முக்கியமான அமைப்புகளைத் தனிமைப்படுத்தி, மீறல் ஏற்பட்டால் பக்கவாட்டு இயக்கத்தைக் கட்டுப்படுத்துங்கள்.
இறுதி எண்ணங்கள்: எதிர்வினையாற்றாமல், முன்முயற்சியுடன் இருங்கள்.
Rans0m Resp0nse (R|R) என்பது தரவு திருட்டு மற்றும் உயர் அழுத்த மிரட்டி பணம் பறிக்கும் தந்திரோபாயங்களுடன் குறியாக்கத்தை இணைக்கும் ஒரு புதிய அலையான ransomware ஐ குறிக்கிறது. தீம்பொருளை நீக்குவது மேலும் சேதத்தைத் தடுக்க முடியும் என்றாலும், சுத்தமான காப்புப்பிரதிகள் கிடைத்தால் மட்டுமே மீட்பு சாத்தியமாகும். அப்படியிருந்தும், உணர்ச்சி மற்றும் செயல்பாட்டு இழப்பு மிகப்பெரியதாக இருக்கும்.
முக்கிய யோசனை என்ன? தடுப்புதான் உங்கள் சிறந்த பாதுகாப்பு. சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், R|R போன்ற அச்சுறுத்தல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் பற்றி விழிப்புடன் இருப்பதன் மூலமும், அடுத்த இலக்காக மாறும் அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.