சேஃப்பே ரான்சம்வேர்
டிஜிட்டல் உலகம் தனிநபர்களையும் வணிகங்களையும் குறிவைக்கும் அச்சுறுத்தல்களால் நிறைந்துள்ளது. மிகவும் சேதப்படுத்தும் தாக்குதல்களில் ஒன்று ransomware ஆகும் - பயனர்கள் தங்கள் சொந்த தரவைப் பெறுவதைத் தடுக்கவும், அதன் வெளியீட்டிற்கு பணம் கோரவும் வடிவமைக்கப்பட்ட நிரல்கள். SafePay Ransomware என்பது குறிப்பாக அதிநவீன வகையாகும், இது கோப்பு குறியாக்கத்தை தரவு திருட்டுடன் இணைத்து பாதிக்கப்பட்டவர்களை இணக்கமாக இருக்க அழுத்தம் கொடுக்கிறது. அதன் தந்திரோபாயங்களைப் புரிந்துகொள்வதும் பாதுகாப்பு நடவடிக்கைகளை வலுப்படுத்துவதும் ஆபத்தைக் குறைக்க அவசியம்.
பொருளடக்கம்
SafePay Ransomware-இன் தாக்கம்
பாதிக்கப்பட்ட கணினியில் உள்ள கோப்புகளை குறியாக்கம் செய்ய SafePay வடிவமைக்கப்பட்டுள்ளது, ஒவ்வொன்றிலும் .safepay நீட்டிப்பைச் சேர்க்கிறது. 1.png போன்ற ஒரு கோப்பு 1.png.safepay ஆக மாறும், இது தாக்குபவரின் மறைகுறியாக்க கருவி இல்லாமல் அதைப் பயன்படுத்த முடியாததாக மாற்றும். இந்த குறியாக்கத்துடன், ransomware readme_safepay.txt என்ற தலைப்பில் ஒரு ransom குறிப்பை உருவாக்குகிறது, அதில் குற்றவாளிகள் தங்கள் கோரிக்கைகளை முன்வைக்கின்றனர்.
SafePay-ஐ அடிப்படையான ransomware-லிருந்து வேறுபடுத்துவது அதன் இரட்டை-பணப்பறிப்பு தந்திரமாகும். "பாதுகாப்பு தவறான உள்ளமைவுகள்" காரணமாக கார்ப்பரேட் நெட்வொர்க்குகளுக்குள் ஊடுருவியதாக தாக்குதல் நடத்தியவர்கள் கூறுகின்றனர், இது உள்ளூர் கோப்புகளை குறியாக்கம் செய்வதற்கு முன்பு ரகசியத் தரவைத் திருட அனுமதிக்கிறது. திருடப்பட்ட தகவல்களில் நிதிப் பதிவுகள், சட்ட ஆவணங்கள், அறிவுசார் சொத்து மற்றும் வங்கி விவரங்கள் அடங்கும் என்று கூறப்படுகிறது. பாதிக்கப்பட்டவர்களுக்கு Tor நெட்வொர்க் வழியாக பதிலளிக்க 14 நாட்கள் அவகாசம் வழங்கப்படுகிறது, அதன் பிறகு மீட்கும் தொகை செலுத்தப்படாவிட்டால் அவர்களின் தரவு பொதுவில் அம்பலப்படுத்தப்படும்.
மீட்கும் தொகையை செலுத்துவது ஏன் ஆபத்தானது
பாதிக்கப்பட்டவுடன், பாதிக்கப்பட்டவர்கள் ஒரு கடினமான முடிவை எதிர்கொள்கின்றனர்: தாக்குபவரின் கோரிக்கைகளுக்கு இணங்குவது அல்லது நிரந்தர தரவு இழப்பு அபாயத்தை ஏற்படுத்துவது. இருப்பினும், பணம் செலுத்துவது நேர்மறையான முடிவுக்கு உத்தரவாதம் அளிக்காது. சைபர் குற்றவாளிகள் செயல்படும் மறைகுறியாக்க விசையை வழங்கவோ அல்லது திருடப்பட்ட தரவை நீக்கவோ எந்தக் கடமையும் இல்லை. சில சந்தர்ப்பங்களில், ஒரு முறை பணம் செலுத்தும் பாதிக்கப்பட்டவர்கள் எதிர்கால அச்சுறுத்தல்களுக்கு இணங்க வாய்ப்புள்ளதாக கருதுவதால், மீண்டும் குறிவைக்கப்படுகிறார்கள்.
சைபர் குற்றவாளிகளை நம்புவதற்குப் பதிலாக, நிறுவனங்கள் வலுவான காப்புப்பிரதி உத்திகளைக் கொண்டிருக்க வேண்டும். மறைகுறியாக்கப்பட்ட, ஆஃப்லைன் காப்புப்பிரதிகளைத் தொடர்ந்து பராமரிப்பது, தாக்குபவர்களைச் சமாளிக்காமல் கோப்புகளை மீட்டெடுக்க முடியும் என்பதை உறுதி செய்கிறது. ரான்சம்வேரை உடனடியாக அகற்றுவதும் மிக முக்கியமானது, ஏனெனில் இது மேலும் கோப்பு குறியாக்கத்தைத் தடுக்கலாம் மற்றும் இணைக்கப்பட்ட அமைப்புகளுக்கு அச்சுறுத்தல் பரவுவதைத் தடுக்கலாம்.
SafePay Ransomware எவ்வாறு பரவுகிறது
ரான்சம்வேர் தொற்றுகள் எவ்வாறு ஏற்படுகின்றன என்பதைப் புரிந்துகொள்வது அவற்றைத் தவிர்ப்பதற்கான ஒரு முக்கிய படியாகும். இலக்கு அமைப்புகளை அணுகுவதற்கு SafePay இன் ஆபரேட்டர்கள் பல்வேறு தந்திரோபாயங்களைப் பயன்படுத்துகின்றனர், அவற்றுள்:
- ஃபிஷிங் மின்னஞ்சல்கள் : பாதிக்கப்பட்டவர்கள் தீங்கிழைக்கும் இணைப்புகள் அல்லது பாதிக்கப்பட்ட வலைத்தளங்களுக்கான இணைப்புகளைக் கொண்ட ஏமாற்றும் மின்னஞ்சல்களைப் பெறலாம்.
- சமரசம் செய்யப்பட்ட மென்பொருள் : ரான்சம்வேர் பெரும்பாலும் திருட்டு நிரல்கள், மென்பொருள் விரிசல்கள் அல்லது விசை ஜெனரேட்டர்களில் மறைக்கப்படுகிறது.
சைபர் பாதுகாப்பை வலுப்படுத்துதல்: பாதுகாப்பிற்கான சிறந்த நடைமுறைகள்
ரான்சம்வேர் ஒரு வளர்ந்து வரும் அச்சுறுத்தலாக இருப்பதால், தொற்று அபாயத்தைக் குறைக்க முன்னெச்சரிக்கை பாதுகாப்பு நடவடிக்கைகள் அவசியம். மிகவும் பயனுள்ள பாதுகாப்பு நடைமுறைகளில் சில:
- பாதுகாப்பான காப்புப்பிரதிகளைப் பராமரிக்கவும் : மீட்கும் தொகையை செலுத்தாமல் தரவு மீட்டெடுப்பை உறுதிசெய்ய, முக்கியமான கோப்புகளின் மறைகுறியாக்கப்பட்ட, ஆஃப்லைன் காப்புப்பிரதிகளை தவறாமல் உருவாக்கவும்.
- பல காரணி அங்கீகாரத்தை (MFA) இயக்கு : கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்ப்பது அங்கீகரிக்கப்படாத அணுகலுக்கான வாய்ப்புகளைக் குறைக்கிறது.
- மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள் : இயக்க முறைமைகள் மற்றும் பயன்பாடுகளுக்கான இணைப்புகளை நிறுவுவது, தாக்குபவர்கள் சுரண்டக்கூடிய பாதுகாப்பு இடைவெளிகளை மூடுகிறது.
- வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : பலவீனமான கடவுச்சொற்கள், ரான்சம்வேர் ஆபரேட்டர்கள் கணக்குகளை சமரசம் செய்வதை எளிதாக்குகின்றன. கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதைக் கருத்தில் கொள்ளுங்கள்.
- மின்னஞ்சல் இணைப்புகளுடன் எச்சரிக்கையாக இருங்கள் : தெரியாத அனுப்புநர்களிடமிருந்து வரும் கோப்புகளைத் திறக்க வேண்டாம், மேலும் எதிர்பாராத செய்திகளின் சட்டபூர்வமான தன்மையைச் சரிபார்க்கவும்.
- ஆவணங்களில் மேக்ரோக்களை முடக்கு : பல ரான்சம்வேர் தொற்றுகள் அலுவலக ஆவணங்களில் உள்ள தீங்கிழைக்கும் மேக்ரோக்கள் மூலம் தொடங்குகின்றன.
- நிர்வாக சலுகைகளை வரம்பிடவும் : பயனர் அனுமதிகளைக் கட்டுப்படுத்துவது, ransomware முக்கியமான கணினி மாற்றங்களைச் செய்வதைத் தடுக்கிறது.
- மேம்பட்ட பாதுகாப்பு தீர்வுகளைப் பயன்படுத்துங்கள் : ஃபயர்வால்கள், எண்ட்பாயிண்ட் பாதுகாப்பு மற்றும் நெட்வொர்க் கண்காணிப்பு கருவிகள் ransomware செயல்பாட்டைக் கண்டறிந்து தடுக்க உதவுகின்றன.
இறுதி எண்ணங்கள்
சைபர் குற்றவாளிகள் தங்கள் தந்திரோபாயங்களை தொடர்ந்து செம்மைப்படுத்தி, தரவு திருட்டையும் குறியாக்கத்தையும் இணைத்து தங்கள் செல்வாக்கை அதிகரிக்கிறார்கள் என்பதை SafePay Ransomware நினைவூட்டுகிறது. ransomware தாக்குதல்கள் பேரழிவை ஏற்படுத்தும் அதே வேளையில், வலுவான சைபர் பாதுகாப்பு நடைமுறைகளை செயல்படுத்தும் நிறுவனங்கள் மற்றும் தனிநபர்கள் தொற்றுகளைத் தடுப்பதற்கும் அவற்றின் தாக்கத்தைக் குறைப்பதற்கும் சிறந்த வாய்ப்பாக உள்ளனர். ransomware ஐத் தவிர்ப்பதற்கான திறவுகோல் விழிப்புடன் இருப்பது - தகவலறிந்திருப்பது, டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பது மற்றும் சைபர் மிரட்டி பணம் பறிப்பவர்களுடன் ஈடுபட மறுப்பது.
சேஃப்பே ரான்சம்வேர் வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
