REVRAC (மகோப்) ரான்சம்வேர்
ரான்சம்வேரால் ஏற்படும் ஆபத்து முன்னெப்போதையும் விட அதிகமாக உள்ளது. தரவு மீறல்கள் மற்றும் தீம்பொருள் தாக்குதல்கள் தொடர்ந்து தலைப்புச் செய்திகளில் இடம்பெறுவதால், பயனர்கள் விழிப்புடன் இருப்பதும் வலுவான சைபர் பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதும் மிகவும் முக்கியம். சமீபத்திய அச்சுறுத்தல்களில், REVRAC ரான்சம்வேரின் புதிதாக அடையாளம் காணப்பட்ட மாறுபாடும் உள்ளது, இது மாகோப் ரான்சம்வேர் குடும்பத்தைச் சேர்ந்த ஒரு அதிநவீன மற்றும் மிகவும் சேதப்படுத்தும் வகையாகும். இந்த பகுப்பாய்வு இந்த அச்சுறுத்தலின் செயல்பாடுகள், அதன் தொற்று முறைகள் மற்றும் அதற்கு எதிராக பாதுகாப்பதற்கான மிகவும் பயனுள்ள வழிகளைப் பற்றி ஆராய்கிறது.
பொருளடக்கம்
ஆபத்தான திருப்பத்துடன் கூடிய ஒரு பழக்கமான பெயர்
REVRAC என பெயரிடப்பட்ட ஒரு ransomware கடந்த காலத்தில் காணப்பட்டிருந்தாலும், தற்போதைய மாறுபாடு முற்றிலும் புதிய மற்றும் ஆபத்தான பரிணாம வளர்ச்சியாகும். இந்த பதிப்பு அதன் ஆக்கிரமிப்பு குறியாக்கம் மற்றும் அழிவுகரமான திறன்களுக்கு பெயர் பெற்ற Makop ransomware குடும்பத்துடன் உறுதியாக இணைக்கப்பட்டுள்ளது. ஒரு இலக்கு அமைப்பில் செயல்படுத்தப்பட்டவுடன், REVRAC உடனடியாக ஆவணங்கள், படங்கள், தரவுத்தளங்கள் மற்றும் பிற மதிப்புமிக்க தரவு உள்ளிட்ட பயனரின் கோப்புகளை குறியாக்கம் செய்யத் தொடங்குகிறது.
பாதிக்கப்பட்ட கோப்புகள் ஒரு தனித்துவமான முறையைப் பின்பற்றி மறுபெயரிடப்படுகின்றன: பாதிக்கப்பட்டவரின் தனிப்பட்ட ஐடி, தாக்குபவர்களின் மின்னஞ்சல் முகவரி மற்றும் '.REVRAC நீட்டிப்பு' ஆகியவற்றை உள்ளடக்கிய அசல் கோப்பு பெயர் மாற்றியமைக்கப்படுகிறது. எடுத்துக்காட்டாக, '1.png' போன்ற ஒரு கோப்பு '1.png.[2AF20FA3].[OnlyBuy@cyberfear.com].REVRAC' என மறுபெயரிடப்படுகிறது.
கோப்புகளைப் பூட்டுவதோடு மட்டுமல்லாமல், ransomware அமைப்பின் டெஸ்க்டாப் வால்பேப்பரை மாற்றி '+README-WARNING+.txt' என்ற பெயரில் ஒரு ransom குறிப்பை உருவாக்குகிறது. இந்தக் குறிப்பு தாக்குபவர்களின் கோரிக்கைகளை கோடிட்டுக் காட்டுகிறது மற்றும் மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்துதல் அல்லது கோப்புகளை மறுபெயரிடுதல், நிரந்தர சேதம் அல்லது அதிகரித்த ransom கோரிக்கைகளை அச்சுறுத்துதல் ஆகியவற்றிற்கு எதிராக எச்சரிக்கிறது.
மீட்கும் தொகை குறிப்பு: வடிவமைப்பால் மிரட்டி பணம் பறித்தல்
REVRAC விட்டுச் சென்ற மீட்கும் செய்தி, பயம் மற்றும் அவசரம் மூலம் பாதிக்கப்பட்டவர்களை இணங்க கட்டாயப்படுத்துவதை நோக்கமாகக் கொண்டுள்ளது. தாக்குபவர்கள் மட்டுமே வைத்திருக்கும் தனித்துவமான மறைகுறியாக்க விசை இல்லாமல் அவர்களின் கோப்புகளை மீட்டெடுக்க முடியாது என்று இது பயனர்களுக்குத் தெரிவிக்கிறது. பாதிக்கப்பட்டவர்கள் 'onlybuy@cyberfear.com' ஐத் தொடர்பு கொள்ளுமாறு அறிவுறுத்தப்படுகிறார்கள், மேலும் கோப்பு பெயர்களில் காட்டப்பட்டுள்ளபடி அவர்களின் தனிப்பட்ட ஐடியை வழங்குகிறார்கள். மறைகுறியாக்கப்பட்ட தரவை மறைகுறியாக்க அல்லது மாற்றுவதற்கான எந்தவொரு அங்கீகரிக்கப்படாத முயற்சிகளும் மீளமுடியாத தரவு இழப்புக்கு வழிவகுக்கும் என்பதை குறிப்பு வலியுறுத்துகிறது.
இந்தக் கூற்றுக்கள் இருந்தபோதிலும், மீட்கும் தொகையை செலுத்துவதற்கு எதிராக சைபர் பாதுகாப்பு நிபுணர்கள் கடுமையாக அறிவுறுத்துகிறார்கள். பணம் செலுத்துவது கோப்பு மீட்புக்கு வழிவகுக்கும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் அவ்வாறு செய்வது மேலும் குற்றச் செயல்களைத் தூண்டும்.
REVRAC அமைப்புகளை எவ்வாறு பாதிக்கிறது
REVRAC ரான்சம்வேர் பல்வேறு ஏமாற்றும் மற்றும் தீங்கிழைக்கும் தந்திரோபாயங்கள் மூலம் பரவுகிறது. பொதுவான தொற்று திசையன்கள் பின்வருமாறு:
போலி மென்பொருள் நிறுவிகள் : கிராக் செய்யப்பட்ட நிரல்கள், முக்கிய ஜெனரேட்டர்கள் அல்லது அங்கீகரிக்கப்படாத செயல்படுத்தும் கருவிகளாக மாறுவேடமிட்டுள்ள தீம்பொருள்.
ஃபிஷிங் மின்னஞ்சல்கள் : தீங்கிழைக்கும் இணைப்புகளைப் பதிவிறக்கம் செய்யவோ அல்லது ஆபத்தான இணைப்புகளைக் கிளிக் செய்யவோ பயனர்களை ஏமாற்றும் செய்திகள்.
சமரசம் செய்யப்பட்ட வலைத்தளங்கள் மற்றும் விளம்பரங்கள் : சட்டப்பூர்வமாகத் தோற்றமளிக்கும் வலைத்தளங்கள் அல்லது ரகசியமாக தீம்பொருளை நிறுவும் விளம்பரங்கள்.
நீக்கக்கூடிய ஊடகம் மற்றும் நெட்வொர்க் பரவல் : USB டிரைவ்கள் வழியாகவோ அல்லது இணைக்கப்பட்ட அமைப்புகளுக்கு பக்கவாட்டில் பரவும் தொற்றுகள்.
மென்பொருள் பாதிப்புகளைப் பயன்படுத்துதல் : ரான்சம்வேர் பேலோடை அணுகவும் செயல்படுத்தவும் முறையான மென்பொருளில் இணைக்கப்படாத பிழைகளைப் பயன்படுத்துதல்.
தீம்பொருள் பெரும்பாலும் செயல்படுத்தக்கூடிய (.exe), ஆவணம் (.docx, .xls), ஸ்கிரிப்ட் (.js, .vbs) அல்லது காப்பக (.zip, .rar) கோப்புகள் போன்ற கோப்பு வடிவங்களில் உட்பொதிக்கப்படுகிறது.
Ransomware தொற்றுகளைத் தடுப்பதற்கான சிறந்த நடைமுறைகள்
REVRAC போன்ற அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாக்க, பயனர்கள் அடுக்கு மற்றும் முன்னெச்சரிக்கையான சைபர் பாதுகாப்பு அணுகுமுறையைப் பின்பற்ற வேண்டும். மிகவும் பயனுள்ள பாதுகாப்பு நடைமுறைகளில் சில:
- அனைத்து இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு கருவிகளை முழுமையாகப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- நிகழ்நேர பாதுகாப்புடன் கூடிய புகழ்பெற்ற வைரஸ் தடுப்பு அல்லது தீம்பொருள் எதிர்ப்பு தீர்வைப் பயன்படுத்தவும்.
- தெரியாத மூலங்களிலிருந்து Microsoft Office கோப்புகளில் மேக்ரோக்களை முடக்கு.
முடிவு: விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்.
RAVRAC ransomware, ransomware எவ்வாறு தொடர்ந்து வளர்ச்சியடைந்து, மேலும் இலக்கு வைக்கப்பட்டு, சேதத்தை ஏற்படுத்துகிறது என்பதற்கு ஒரு சக்திவாய்ந்த எடுத்துக்காட்டு. Makop குடும்பத்துடனான அதன் தொடர்பு, கடுமையான தீங்கு விளைவிக்கும் திறனை எடுத்துக்காட்டுகிறது. இருப்பினும், மென்பொருள் சுகாதாரம் முதல் பயனர் கல்வி மற்றும் காப்பு நடைமுறைகள் வரை சரியான முன்னெச்சரிக்கை நடவடிக்கைகளுடன், தனிநபர்களும் நிறுவனங்களும் தங்கள் தரவு மற்றும் அமைப்புகளை சைபர் குற்றவாளிகளின் கைகளில் சிக்காமல் பாதுகாக்க முடியும். ransomware-க்கு எதிரான தடுப்பு மிகவும் சக்திவாய்ந்த கருவியாக உள்ளது.