Veluth Ransomware
இப்போதெல்லாம், தரவின் ஒருமைப்பாடு தொடர்ந்து அச்சுறுத்தலுக்கு உள்ளாகிறது. கோப்புகளை குறியாக்கம் செய்து அவற்றின் வெளியீட்டிற்கு பணம் கோரும் தீங்கிழைக்கும் மென்பொருளான ரான்சம்வேர், தனிநபர்களையும் நிறுவனங்களையும் பாதிக்கும் மிகவும் ஆபத்தான சைபர் அச்சுறுத்தல்களில் ஒன்றாக மாறியுள்ளது. தொற்றுநோயால் ஏற்படும் விளைவுகள் பேரழிவை ஏற்படுத்தும்: நிதி இழப்பு, நற்பெயருக்கு தீங்கு விளைவித்தல் மற்றும் நிரந்தர தரவு இழப்பு. சைபர் குற்றவாளிகள் புதுமைகளைப் புதுமைப்படுத்தும்போது, நமது பாதுகாப்புகளும் அவ்வாறே இருக்க வேண்டும். வெளிவரும் சமீபத்திய அச்சுறுத்தல்களில் ஒன்று வேலுத் ரான்சம்வேர் ஆகும், இது வலுவான சைபர் பாதுகாப்பு சுகாதாரத்திற்கான முக்கியமான தேவையை எடுத்துக்காட்டுகிறது.
பொருளடக்கம்
வேலுத் ரான்சம்வேர்: ஒரு அமைதியான தரவு திருடன்
வழக்கமான அச்சுறுத்தல் கண்காணிப்பின் போது சைபர் பாதுகாப்பு நிபுணர்களால் கண்டுபிடிக்கப்பட்ட வேலுத், பாதிக்கப்பட்டவர்களின் கோப்புகளைப் பூட்ட வடிவமைக்கப்பட்ட தீம்பொருளின் இனமான ரான்சம்வேர் என வகைப்படுத்தப்பட்டுள்ளது. ஒரு சாதனத்தில் செயல்படுத்தப்பட்டதும், வேலுத் பல்வேறு கோப்பு வகைகளை குறியாக்கம் செய்யத் தொடங்குகிறார், ஒவ்வொன்றிலும் '.veluth' நீட்டிப்பைச் சேர்க்கிறார். 'photo.jpg' என்று பெயரிடப்பட்ட ஒரு எளிய படம் 'photo.jpg.veluth' என்று மறுபெயரிடப்படும், இது அதை அணுக முடியாததாக மாற்றும்.
குறியாக்க கட்டத்திற்குப் பிறகு, வேலுத் டெஸ்க்டாப் வால்பேப்பரை ஒரு எச்சரிக்கை செய்தியுடன் மாற்றி, 'veluth.readme.txt' என்று பெயரிடப்பட்ட ஒரு ரான்சம் குறிப்பை விடுகிறார். டெஸ்க்டாப் செய்தி பாதிக்கப்பட்டவர்களை டெஸ்க்டாப்பில் அல்லது தொடக்க மெனுவில் காணப்படும் VeluthDecrypter என்ற கோப்பைத் தொடங்குமாறு அறிவுறுத்துகிறது. இந்த கருவி காணவில்லை என்றால், கணினியின் வைரஸ் தடுப்பு அதை தனிமைப்படுத்தியிருக்கலாம் அல்லது நீக்கியிருக்கலாம். மீட்கும் தொகை செலுத்தப்பட்டவுடன், தாக்குபவர்களால் வழங்கப்பட்ட டிக்ரிப்ஷன் விசையைப் பயன்படுத்த, VeluthDecrypter ஐ மீட்டெடுத்து இயக்குமாறு வால்பேப்பர் பயனர்களை வலியுறுத்துகிறது.
மீட்கும் தொகை குறிப்பு வகைகள்: செயல்பாட்டில் அழுத்த தந்திரங்கள்
veluth.readme.txt-க்குள் இருக்கும் மீட்கும் குறிப்பு, Veluth மாறுபாட்டைப் பொறுத்து மாறுபடும். ஒரு பதிப்பில், பாதிக்கப்பட்டவர்களுக்கு தாக்குபவர்களைத் தொடர்பு கொள்ள கடுமையான 24 மணிநேர அவகாசம் வழங்கப்படுகிறது, மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி மறைகுறியாக்கப்பட்ட கோப்புகளை மாற்றவோ அல்லது மீட்டெடுக்கவோ முயற்சித்தால் மீளமுடியாத சேதம் ஏற்படக்கூடும் என்று எச்சரிக்கிறது. மற்றொரு பதிப்பு மிகவும் சுருக்கமானது, ஆனால் அதே வழிமுறைகளைக் கொண்டுள்ளது: தொடர்பு கொள்ளுங்கள் மற்றும் மறைகுறியாக்கப்பட்ட தரவை சேதப்படுத்துவதைத் தவிர்க்கவும்.
இந்த மாறுபாடுகள் பாதிக்கப்பட்டவர்களை பயம் மற்றும் அவசரம் மூலம் இணங்கும்படி அழுத்தம் கொடுக்க வடிவமைக்கப்பட்டுள்ளன. ஆனால் சைபர் பாதுகாப்பு வல்லுநர்கள் விட்டுக்கொடுக்க வேண்டாம் என்று அறிவுறுத்துகிறார்கள். மீட்கும் தொகைகள் கோப்பு மீட்புக்கு உத்தரவாதம் அளிக்காது, மேலும் பெரும்பாலும், பாதிக்கப்பட்டவர்கள் வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசை இல்லாமல் விடப்படுகிறார்கள். பணம் செலுத்துதல் மேலும் குற்றச் செயல்களுக்கு ஊக்கமளிப்பதோடு நிதியளிக்கிறது.
சங்கிலியை அறுத்தல்: வேலுத்தை பாதுகாப்பாக அகற்றுதல்
ஒரு கணினியில் வேலுத் கண்டறியப்பட்டால், மேலும் குறியாக்கத்தை நிறுத்த அதை உடனடியாக அகற்ற வேண்டும். துரதிர்ஷ்டவசமாக, ரான்சம்வேரை அகற்றுவது ஏற்கனவே உள்ள கோப்புகளை மறைகுறியாக்காது, அது கூடுதல் சேதத்தைத் தடுக்கிறது. தொற்றுக்கு முன்னர் உருவாக்கப்பட்ட மற்றும் சமரசம் செய்யப்பட்ட அமைப்புக்கு ஆளாகாத ஆஃப்லைன் காப்புப்பிரதிகள் மூலம் மட்டுமே மீட்பு சாத்தியமாகும்.
வேலுத் எப்படி ஒரு வழியைக் கண்டுபிடிக்கிறார்
பெரும்பாலான ரான்சம்வேர்களைப் போலவே, வேலுத் அமைப்புகளை ஊடுருவ பல்வேறு ஏமாற்று தந்திரங்களைப் பயன்படுத்துகிறது. தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளுடன் ஏற்றப்பட்ட ஃபிஷிங் மின்னஞ்சல்களை தாக்குபவர்கள் அடிக்கடி நம்பியிருக்கிறார்கள். இந்த கோப்புகள் பெரும்பாலும் முறையான உள்ளடக்கத்தைப் பிரதிபலிக்கின்றன: மேக்ரோக்கள், PDF கோப்புகள், ஜாவாஸ்கிரிப்ட் துணுக்குகள் அல்லது சுருக்கப்பட்ட காப்பகங்களைக் கொண்ட அலுவலக ஆவணங்கள். ஒரு புதிரான கோப்பைத் திறப்பது தொற்றுநோயைத் தூண்டுவதற்கு போதுமானது.
கூடுதலாக, வேலுத், லோடர்களாகச் செயல்படும் ட்ரோஜான்கள் மூலமாகவோ அல்லது ஸ்கெட்ச் வலைத்தளங்கள் மற்றும் கோப்பு பகிர்வு தளங்களிலிருந்து ஏமாற்றும் பதிவிறக்கங்கள் மூலமாகவோ வழங்கப்படலாம். சில பதிப்புகள் உள்ளூர் நெட்வொர்க்குகள் முழுவதும் பக்கவாட்டில் பரவலாம் அல்லது USB டிரைவ்கள் மற்றும் பிற நீக்கக்கூடிய ஊடகங்கள் வழியாகப் பரப்பலாம்.
உங்கள் பாதுகாப்பை உருவாக்குதல்: வேலை செய்யும் பாதுகாப்பு நடைமுறைகள்
வேலுத் போன்ற ரான்சம்வேர் தொற்றுகளின் அபாயத்தைக் குறைக்க, பயனர்களும் நிறுவனங்களும் தொழில்நுட்பம் மற்றும் நடத்தை இரண்டிலும் வேரூன்றிய பல அடுக்கு பாதுகாப்பு உத்தியைக் கடைப்பிடிக்க வேண்டும். நுழைவுப் புள்ளிகளைக் குறைப்பதும், மீறல் ஏற்பட்டால் மீட்கும் திறனை மேம்படுத்துவதும் இதன் நோக்கமாகும்.
முக்கிய தற்காப்பு உத்திகள்:
வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் : முக்கியமான தரவு உங்கள் பிரதான அமைப்புடன் நிரந்தரமாக இணைக்கப்படாத வெளிப்புற அல்லது மேகக்கணி சார்ந்த சேமிப்பகத்திற்கு தொடர்ந்து காப்புப் பிரதி எடுக்கப்படுவதை உறுதிசெய்யவும். இந்த காப்புப்பிரதிகள் அப்படியே உள்ளனவா மற்றும் மீட்டெடுக்கக்கூடியவையா என்பதை உறுதிப்படுத்த சோதிக்கவும்.
நம்பகமான பாதுகாப்பு கருவிகளைப் பயன்படுத்தவும் : நடத்தை கண்காணிப்பு மற்றும் நிகழ்நேர ஸ்கேனிங் அம்சங்களுடன் நம்பகமான தீம்பொருள் எதிர்ப்பு தொகுப்பைப் பயன்படுத்தவும். முடிந்தவரை மின்னஞ்சல் வடிகட்டுதல் மற்றும் ransomware எதிர்ப்பு தொகுதிகளைச் சேர்க்கவும்.
இவற்றைத் தாண்டி, பயனர்களின் அன்றாட டிஜிட்டல் பழக்கவழக்கங்கள் ஒரு பாதுகாப்பு உத்தியை உருவாக்கலாம் அல்லது உடைக்கலாம். தெரியாத அனுப்புநர்களிடமிருந்து மின்னஞ்சல் இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும். கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்க்கவும். இயக்க முறைமைகள், உலாவிகள் மற்றும் பயன்பாடுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள். ஆவணங்களில் மேக்ரோக்களை இயல்புநிலையாக முடக்கவும். அதிகாரப்பூர்வ மூலங்களிலிருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும், திருட்டு நிரல்கள் அல்லது அங்கீகரிக்கப்படாத செயல்படுத்தும் கருவிகளை ஒருபோதும் பயன்படுத்த வேண்டாம். நிறுவன சூழல்களில், நெட்வொர்க் பிரிவு மற்றும் அணுகல் கட்டுப்பாடுகள் தொற்றுநோயின் வெடிப்பு ஆரத்தை மேலும் குறைக்கின்றன.
முடிவு: விழிப்புணர்வுதான் இறுதிப் பாதுகாப்பு.
தீம்பொருள் நிலப்பரப்பு எவ்வளவு ஆற்றல்மிக்கதாகவும் ஆபத்தானதாகவும் மாறிவிட்டது என்பதற்கான மற்றொரு நினைவூட்டலாக வேலுத் ரான்சம்வேர் உள்ளது. விழிப்புணர்வு, தயார்நிலை மற்றும் தகவலறிந்த முடிவெடுப்பதன் அடிப்படையில் கட்டமைக்கப்பட்ட தற்காப்பு நிலைப்பாட்டின் தேவையை இது வலுப்படுத்துகிறது. வேலுத் போன்ற அச்சுறுத்தல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வதன் மூலமும், நிரூபிக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளைப் பயன்படுத்துவதன் மூலமும், பயனர்கள் தங்கள் ஆபத்தை கணிசமாகக் குறைத்து, மிக முக்கியமான தரவுகளின் மீது கட்டுப்பாட்டைப் பராமரிக்க முடியும்.