TXTME ரான்சம்வேர்
சைபர் அச்சுறுத்தல்கள் மிகவும் அதிநவீனமாக வளர்ந்து வருவதால், ransomware உலகெங்கிலும் உள்ள தனிப்பட்ட பயனர்கள், வணிகங்கள் மற்றும் நிறுவனங்களுக்கு குறிப்பிடத்தக்க ஆபத்தை ஏற்படுத்தி வருகிறது. சமீபத்திய மற்றும் மிகவும் ஆபத்தான வகைகளில் ஒன்றான TXTME Ransomware, தாக்குபவர்கள் தரவை குறியாக்கம் செய்து பணம் பறிக்க கணினி பாதிப்புகள் மற்றும் சமூக பொறியியலை எவ்வாறு சுரண்டுகிறார்கள் என்பதை எடுத்துக்காட்டுகிறது. அடுத்த பலியாகாமல் இருக்க, இந்த அச்சுறுத்தல் எவ்வாறு செயல்படுகிறது மற்றும் அதற்கு எதிராக எவ்வாறு பாதுகாப்பது என்பதைப் புரிந்துகொள்வது அவசியம்.
பொருளடக்கம்
TXTME இன் உள்ளே: Ransomware இன் நடத்தை பற்றிய ஒரு பார்வை.
TXTME Ransomware தர்மா குடும்பத்தைச் சேர்ந்தது, அதன் தரவு குறியாக்க தாக்குதல்கள் மற்றும் உயர் அழுத்த மிரட்டி பணம் பறிக்கும் தந்திரங்களுக்கு பெயர் பெற்றது. ஒரு அமைப்பிற்குள் நுழைந்ததும், TXTME பயனர் கோப்புகளைப் பூட்டி, அவற்றை ஒரு தனித்துவமான அடையாளங்காட்டி, தாக்குபவரின் தொடர்பு மின்னஞ்சல் மற்றும் '.TXTME' நீட்டிப்பு மூலம் மறுபெயரிடுகிறது. எடுத்துக்காட்டாக:
1.png என்பது 1.png.id-9ECFA84E ஆக மாறுகிறது.[ownercall@tuta.io].TXTME
2.pdf ஆனது 2.pdf.id-9ECFA84E.[ownercall@tuta.io].TXTME
பாதிக்கப்பட்டவர்களுக்கு இரண்டு மீட்கும் குறிப்புகள் வழங்கப்படுகின்றன: ஒரு டெஸ்க்டாப் பாப்-அப் மற்றும் ஒரு 'TXTME.txt' கோப்பு. இந்த குறிப்புகள் பாதிக்கப்பட்டவரின் கோப்புகள் குறியாக்கம் செய்யப்பட்டுள்ளதாக எச்சரிக்கின்றன மற்றும் தாக்குபவர்களை மின்னஞ்சல் மூலம் தொடர்பு கொள்ளுமாறு அறிவுறுத்துகின்றன ('ownercall@tuta.io' அல்லது 'ownercall@mailum.com'). தாக்குபவர் மறைகுறியாக்க கருவிகளுக்கு ஈடாக பிட்காயினைக் கோருகிறார் மற்றும் கோப்புகளை மறுபெயரிடுவதற்கு அல்லது மூன்றாம் தரப்பு மீட்பு மென்பொருளைப் பயன்படுத்துவதற்கு எதிராக எச்சரிக்கிறார், இது நிரந்தர தரவு இழப்பை அச்சுறுத்துகிறது.
தொற்று மற்றும் அமைப்பு கையாளுதலின் முறைகள்
பயன்படுத்தப்பட்டவுடன், TXTME மீட்சியைத் தடுக்கவும் அதன் இருப்பைப் பராமரிக்கவும் தீவிரமான நடவடிக்கைகளை எடுக்கிறது:
- கணினி ஃபயர்வாலை முடக்குகிறது, மேலும் தாக்குதல்களுக்கு எதிரான பாதுகாப்பைக் குறைக்கிறது.
- இழந்த கோப்புகளை மீட்டெடுக்கப் பயன்படுத்தக்கூடிய உள்ளமைக்கப்பட்ட காப்புப்பிரதி தரவை நீக்கி, நிழல் தொகுதி நகல்களை நீக்குகிறது.
- தொடக்கத்தில் தானாகவே இயங்குவதை உறுதிசெய்ய, %LOCALAPPDATA% கோப்பகத்திற்கு தன்னை நகலெடுத்து, பதிவேட்டில் உள்ளீடுகளைச் சேர்க்கிறது.
- குறிப்பிட்ட நாடுகளில் - பொதுவாக தாக்குபவர்களுடன் தொடர்புடைய நாடுகளில் - அமைப்புகளைப் பாதிப்பதைத் தவிர்க்க அடிப்படை இருப்பிடத் தரவைச் சேகரிக்கிறது.
இது ஃபிஷிங் மின்னஞ்சல்கள், மோசடி விளம்பரங்கள், கிராக் செய்யப்பட்ட மென்பொருள், பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் வெளிப்படும் ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) சேவைகள், குறிப்பாக பலவீனமான அல்லது மீண்டும் பயன்படுத்தப்படும் கடவுச்சொற்களைக் கொண்டவை உள்ளிட்ட பொதுவான தாக்குதல் திசையன்கள் மூலம் பரவுகிறது.
உங்கள் பாதுகாப்பை வலுப்படுத்துங்கள்: Ransomware ஐத் தடுப்பதற்கான சிறந்த நடைமுறைகள்
TXTME போன்ற அதிநவீன அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாக்க, ஒரு முன்னெச்சரிக்கை மற்றும் பல அடுக்கு உத்தி தேவைப்படுகிறது. உங்கள் கணினி மற்றும் நெட்வொர்க்கைப் பாதுகாப்பதில் இருந்து ஒரு வலுவான அடித்தளம் தொடங்குகிறது. உங்கள் இயக்க முறைமை மற்றும் அனைத்து மென்பொருட்களும் சமீபத்திய இணைப்புகளுடன் புதுப்பிக்கப்படுவதை உறுதி செய்வது, அறியப்பட்ட பாதிப்புகளை மூடுவதற்கு அவசியம். நிகழ்நேர பாதுகாப்பு இயக்கப்பட்ட புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்துவதும் மிக முக்கியம், இது பாதுகாப்பற்ற செயல்பாட்டை தீங்கு விளைவிப்பதற்கு முன்பு கண்டறிந்து தடுக்க உதவும்.
நிர்வாக சலுகைகள் தேவைப்படுபவர்களுக்கு மட்டுமே அவற்றை ஒழுங்குபடுத்துவதன் மூலம் கணினி அணுகலை இறுக்கமாகக் கட்டுப்படுத்த வேண்டும். கூடுதலாக, அலுவலக ஆவணங்களில் மேக்ரோக்களை முடக்குவது பல நிலையான தீம்பொருள் பேலோடுகளை செயல்படுத்துவதைத் தடுக்கலாம். ரிமோட் டெஸ்க்டாப் புரோட்டோகால் (RDP) பயன்பாட்டில் இல்லை என்றால், அது முழுவதுமாக முடக்கப்பட வேண்டும். இருப்பினும், ரிமோட் அணுகல் தேவைப்பட்டால், அது வலுவான, தனித்துவமான கடவுச்சொற்கள், பல-காரணி அங்கீகாரம் மூலம் பாதுகாக்கப்பட வேண்டும், மேலும் ஒரு மெய்நிகர் தனியார் நெட்வொர்க் (VPN) மூலம் வழிநடத்தப்பட வேண்டும்.
விழிப்புணர்வைப் பராமரிப்பதும் நம்பகமான காப்புப்பிரதி உத்தியைப் பராமரிப்பதும் சமமாக முக்கியமானது. அத்தியாவசிய கோப்புகளை தொடர்ந்து காப்புப் பிரதி எடுத்து ஆஃப்லைனிலோ அல்லது பிரதான அமைப்பிலிருந்து நேரடியாக அணுக முடியாத பாதுகாப்பான கிளவுட் சூழல்களிலோ சேமிக்க வேண்டும்.
திருட்டு மென்பொருள் மற்றும் அதிகாரப்பூர்வமற்ற கருவிகளிலிருந்து விலகி இருப்பது, அதே போல் கேள்விக்குரிய வலைத்தளங்களைத் தவிர்ப்பது, ransomware திசையன்களுக்கு வெளிப்படுவதைக் குறைக்க உதவுகிறது. இறுதியாக, நெட்வொர்க் செயல்பாட்டை தொடர்ந்து கண்காணிப்பது, முரட்டுத்தனமான உள்நுழைவு முயற்சிகள் அல்லது அசாதாரண கோப்பு அணுகல் முறைகள் போன்ற ஊடுருவல் முயற்சிகளின் ஆரம்ப எச்சரிக்கை அறிகுறிகளை வழங்க முடியும்.
முடிவு: விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்.
TXTME Ransomware பிரச்சாரம் நவீன சைபர் அச்சுறுத்தல்களின் வளர்ந்து வரும் நுட்பத்தையும் அழிவுத்தன்மையையும் விளக்குகிறது. இது மீட்பு கருவிகளை முடக்குகிறது, மதிப்புமிக்க கோப்புகளை குறியாக்குகிறது மற்றும் கிரிப்டோகரன்சியை மீட்கும் பொருளாகக் கோருகிறது, அதே நேரத்தில் அது சமரசம் செய்யப்பட்ட அமைப்புகளில் செயலில் இருக்க முடியும் என்பதை உறுதி செய்கிறது. இருப்பினும், விடாமுயற்சியுடன் கூடிய பாதுகாப்பு நடைமுறைகள் மற்றும் பயனர் விழிப்புணர்வுக்கான அர்ப்பணிப்புடன், அத்தகைய தொற்றுகளைத் தடுக்கவும், அவை ஏற்பட்டால் திறம்பட பதிலளிக்கவும் முடியும். சைபர் பாதுகாப்பு இனி விருப்பத்திற்குரியது அல்ல; இது உங்கள் டிஜிட்டல் பாதுகாப்பில் அவசியமான முதலீடு.