SAGE 2.2 Ransomware
வளர்ந்து வரும் டிஜிட்டல் நிலப்பரப்பு பெருகிய முறையில் அதிநவீன அச்சுறுத்தல்களைக் கொண்டு வந்துள்ளது, இதனால் பயனர்கள் தங்கள் சாதனங்களை தீங்கிழைக்கும் தாக்குதல்களுக்கு எதிராகப் பாதுகாக்க வேண்டிய கட்டாயம் உள்ளது. மிகவும் மேம்பட்ட ransomware குடும்பங்களில், SAGE 2.2 ஒரு சக்திவாய்ந்த மற்றும் அதிக இடையூறு விளைவிக்கும் விகாரமாக உள்ளது. அதன் நடத்தையைப் புரிந்துகொள்வது மற்றும் வலுவான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவது தனிப்பட்ட மற்றும் நிறுவனத் தரவைப் பாதுகாப்பதில் முக்கியமான படிகள்.
பொருளடக்கம்
SAGE 2.2 Ransomware: இது எவ்வாறு இயங்குகிறது
SAGE 2.2 என்பது Sage Ransomware குடும்பத்தின் மேம்பட்ட மாறுபாடாகும், இது பாதிக்கப்பட்ட கணினியில் உள்ள கோப்புகளை என்க்ரிப்ட் செய்யவும் மற்றும் அவற்றை மீட்டெடுப்பதற்கான கட்டணத்தை கோரவும் வடிவமைக்கப்பட்டுள்ளது. ஊடுருவலின் போது, ransomware என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளுக்கு '.sage' நீட்டிப்பைச் சேர்த்து, அவற்றை அணுக முடியாததாக ஆக்குகிறது. உதாரணமாக, '1.png' என்ற பெயருடைய கோப்பு '1.png.sage' ஆக மாறும், '2.pdf' ஆனது '2.pdf.sage' ஆக மாற்றப்பட்டது.
குறியாக்கம் முடிந்ததும், SAGE 2.2 பாதிக்கப்பட்டவரின் டெஸ்க்டாப் வால்பேப்பரை மாற்றி, '!HELP_SOS.hta.' என்ற தலைப்பில் மீட்கும் குறிப்பை உருவாக்குகிறது. இந்த செய்தி ஆங்கிலம், ஜெர்மன், இத்தாலியன், போர்த்துகீசியம், ஸ்பானிஷ், பிரஞ்சு, கொரியன், டச்சு, அரபு, பாரசீகம் மற்றும் சீனம் உள்ளிட்ட பல்வேறு மொழிகளில் தோன்றும். எழுதப்பட்ட கோரிக்கைக்கு கூடுதலாக, ஒரு ஆடியோ செய்தி தாக்குபவர்களின் அறிவுறுத்தல்களுக்கு இணங்குவதற்கான அவசரத்தை வலுப்படுத்துகிறது.
மீட்கும் கோரிக்கைகள் மற்றும் அச்சுறுத்தல்கள்
மீட்புக் குறிப்பு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் கோப்புகள் பூட்டப்பட்டுள்ளன என்றும், 'SAGE டிக்ரிப்டர்' கருவி மூலம் மட்டுமே மறைகுறியாக்கம் சாத்தியமாகும் என்றும், இதற்கு ஒரு தனித்துவமான மறைகுறியாக்க விசை தேவைப்படுகிறது. தாக்குதல் நடத்துபவர்கள் பணம் எதிர்பார்க்கப்படும் குறிப்பிட்ட இணையதளங்களுக்கு பாதிக்கப்பட்டவர்களை வழிநடத்தும் இணைப்புகளை வழங்குகிறார்கள். இந்த இணைப்புகள் தோல்வியுற்றால், அவற்றை அநாமதேயமாக அணுகுவதற்கு டோர் உலாவியைப் பயன்படுத்துமாறு மீட்புக் குறிப்பு அறிவுறுத்துகிறது. Tor ஐப் பதிவிறக்குவதற்கும் வழிசெலுத்துவதற்கும் விரிவான வழிமுறைகளும் சேர்க்கப்பட்டுள்ளன, பாதிக்கப்பட்டவர்கள் குறுக்கீடு இல்லாமல் பணம் செலுத்தும் போர்ட்டலை அடைய முடியும் என்பதை உறுதிப்படுத்துகிறது.
சைபர் கிரைமினல்கள் அளித்த வாக்குறுதிகள் இருந்தபோதிலும், மீட்கும் தொகையை செலுத்துவது கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது. தாக்குபவர்கள் பணம் பெற்ற பிறகும் மறைகுறியாக்க கருவியை நிறுத்தி வைக்கலாம், இதனால் பாதிக்கப்பட்டவர்களுக்கு மீள முடியாத தரவு கிடைக்கும். மேலும், ransomware அச்சுறுத்தல்கள் பெரும்பாலும் பின்னணியில் தொடர்ந்து இயங்கும், கூடுதல் கோப்புகளை குறியாக்கம் செய்யும் அல்லது உடனடியாக அகற்றப்படாவிட்டால் உள்ளூர் நெட்வொர்க்கில் பரவும்.
SAGE 2.2 சாதனங்களை எவ்வாறு பாதிக்கிறது
SAGE 2.2 அமைப்புகளில் ஊடுருவ பல தொற்று திசையன்களைப் பயன்படுத்துகிறது. தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஏமாற்றும் மின்னஞ்சல்கள் மிகவும் பொதுவான முறைகளில் ஒன்றாகும். இந்த இணைப்புகளைத் திறக்கும் அல்லது உட்பொதிக்கப்பட்ட இணைப்புகளைக் கிளிக் செய்யும் சந்தேகத்திற்கு இடமில்லாத பயனர்கள் தங்கள் சாதனங்களில் அறியாமல் ransomware ஐ இயக்கலாம்.
கூடுதலாக, சமரசம் செய்யப்பட்ட அல்லது மோசடியான வலைத்தளங்கள் ransomware விநியோகத்திற்கான வழித்தடங்களாக செயல்படுகின்றன. சைபர் குற்றவாளிகள் மென்பொருள் பாதிப்புகளைப் பயன்படுத்திக் கொள்ளலாம், போலியான தொழில்நுட்ப ஆதரவு மோசடிகளைப் பயன்படுத்தலாம் அல்லது பேலோடை வழங்குவதற்காக சிதைந்த ஸ்கிரிப்ட்களை ஆன்லைன் விளம்பரங்களில் செலுத்தலாம். திருடப்பட்ட மென்பொருளைப் பதிவிறக்குவது அல்லது சரிபார்க்கப்படாத மூன்றாம் தரப்பு பயன்பாடுகளைப் பயன்படுத்துவது அமைப்புகளை தொற்றுக்கு ஆளாக்கும்.
Ransomware க்கு எதிராக பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
ransomware தாக்குதல்களின் தீவிரத்தன்மையைக் கருத்தில் கொண்டு, நோய்த்தொற்று மற்றும் தரவு இழப்பின் அபாயத்தைக் குறைக்க செயலில் பாதுகாப்பு நடவடிக்கைகள் அவசியம். SAGE 2.2 போன்ற அச்சுறுத்தல்களுக்கு எதிராக சாதன பாதுகாப்பை வலுப்படுத்த பின்வரும் சிறந்த நடைமுறைகள் உதவுகின்றன:
- வழக்கமான தரவு காப்புப்பிரதிகள் : வெளிப்புற சேமிப்பகம் அல்லது கிளவுட் சேவைகளில் பாதுகாப்பான மற்றும் புதுப்பித்த காப்புப்பிரதிகளைப் பராமரிப்பது, தாக்குதலின் போது தரவை மீட்டெடுக்கக்கூடியதாக இருப்பதை உறுதி செய்கிறது. ransomware என்க்ரிப்ட் செய்வதைத் தடுக்க காப்புப்பிரதிகள் ஆஃப்லைனில் வைக்கப்பட வேண்டும்.
- மின்னஞ்சல் விஜிலென்ஸ் : தெரியாத அனுப்புநர்களிடமிருந்து வரும் மின்னஞ்சல்களைக் கையாளும் போது பயனர்கள் எச்சரிக்கையுடன் செயல்பட வேண்டும். எதிர்பாராத இணைப்புகளைத் திறப்பதையோ அல்லது சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதையோ தவிர்க்கவும், ஏனெனில் இவற்றில் ransomware பேலோடுகள் இருக்கலாம்.
- மென்பொருள் மற்றும் சிஸ்டம் புதுப்பிப்புகள் : இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் பாதுகாப்பு மென்பொருளைப் புதுப்பித்து வைத்திருப்பது சைபர் குற்றவாளிகள் சுரண்டக்கூடிய பாதிப்புகளைத் தடுக்க உதவுகிறது. முடிந்தவரை தானியங்கி புதுப்பிப்புகள் இயக்கப்பட வேண்டும்.
- வலுவான இறுதிப்புள்ளி பாதுகாப்பு : புகழ்பெற்ற பாதுகாப்பு மென்பொருளை செயல்படுத்துவது ransomware மற்றும் பிற அச்சுறுத்தல்களுக்கு எதிராக நிகழ்நேர பாதுகாப்பை வழங்குகிறது. நடத்தை அடிப்படையிலான கண்டறிதல் போன்ற அம்சங்கள், ransomware செயல்பாடுகள் சேதத்தை ஏற்படுத்தும் முன் அவற்றைக் கண்டறிந்து தடுக்கலாம்.
- பயன்பாட்டு அனுமதிப்பட்டியலின் பயன்பாடு : நிர்வாக அனுமதியின்றி நிரல்களை இயக்குவதைத் தடுப்பது, அங்கீகரிக்கப்படாத மென்பொருள் இயங்குவதைத் தடுக்க உதவுகிறது, ransomware தொற்றுகளின் வாய்ப்பைக் குறைக்கிறது.
- அலுவலக ஆவணங்களில் மேக்ரோக்களை கட்டுப்படுத்துதல் : ransomware பதிவிறக்கங்களைத் தூண்டுவதற்காக சைபர் குற்றவாளிகள் பெரும்பாலும் ஆவணங்களில் தீங்கிழைக்கும் மேக்ரோக்களை உட்பொதிப்பார்கள். மேக்ரோக்களை இயல்பாக முடக்குவது இத்தகைய தாக்குதல்களைத் தடுக்க உதவுகிறது.
- நெட்வொர்க் பாதுகாப்பு நடவடிக்கைகள் : நிறுவனங்கள் ஃபயர்வால்கள், ஊடுருவல் கண்டறிதல் அமைப்புகள் மற்றும் பிணையப் பிரிவு ஆகியவற்றை ransomware இயக்கத்தைக் கட்டுப்படுத்தவும் மற்றும் பரவலான குறியாக்கத்தைத் தடுக்கவும் செயல்படுத்த வேண்டும்.
இந்த பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலம், பயனர்கள் ransomware அச்சுறுத்தல்களுக்கு வெளிப்படுவதைக் கணிசமாகக் குறைக்கலாம் மற்றும் சாத்தியமான தொற்றுநோய்களின் தாக்கத்தைக் குறைக்கலாம்.
SAGE 2.2 என்பது மிகவும் சீர்குலைக்கும் ransomware மாறுபாடாகும், இது கோப்புகளை குறியாக்கம் செய்கிறது, கணினி அமைப்புகளை மாற்றுகிறது மற்றும் மறைகுறியாக்கத்திற்கான கட்டணத்தைக் கோருகிறது. பாதிக்கப்பட்டவர்களை இணங்கும்படி வற்புறுத்துவதற்கு, பன்மொழி பணமதிப்புக் குறிப்புகள் மற்றும் Tor-அடிப்படையிலான கட்டண இணையதளங்கள் உட்பட ஏமாற்றும் தந்திரங்களைப் பயன்படுத்துகிறது. எவ்வாறாயினும், மீட்கும் தொகையை செலுத்துவது தரவு மீட்பு உத்தரவாதத்தை வழங்காது மேலும் மேலும் குற்றச் செயல்களை ஊக்குவிக்கலாம்.
Ransomware க்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு தடுப்பு ஆகும். வலுவான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துதல், வழக்கமான காப்புப்பிரதிகளைப் பராமரித்தல் மற்றும் மின்னஞ்சல்களை உலாவும் மற்றும் திறக்கும் போது எச்சரிக்கையுடன் செயல்படுதல் ஆகியவை பயனர்கள் தங்கள் சாதனங்களையும் தரவையும் இணைய அச்சுறுத்தல்களிலிருந்து பாதுகாக்க உதவும்.