Ymir Ransomware
டிஜிட்டல் சகாப்தம் மிகப்பெரிய வசதியைக் கொண்டு வந்துள்ளது, ஆனால் ransomware போன்ற சிக்கலான அச்சுறுத்தல்களுக்கு வழி வகுத்துள்ளது. ransomware மற்றும் பிற வகையான அச்சுறுத்தல்களுக்கு எதிராக தனிப்பட்ட மற்றும் வணிகச் சாதனங்களைப் பாதுகாப்பது, தரவு, நிதி மற்றும் நற்பெயர்களைப் பாதுகாப்பதில் முக்கியமானதாகும். சைபர் பாதுகாப்பு வட்டங்களில் அலைகளை உருவாக்கும் அதிநவீன அச்சுறுத்தல் Ymir Ransomware ஆகும்.
பொருளடக்கம்
Ymir Ransomware என்றால் என்ன?
Ymir Ransomware என்பது ஒரு அதிநவீன அச்சுறுத்தலாகும், இது பாதிக்கப்பட்டவர்களின் கோப்புகளைப் பூட்டுவதற்கு மேம்பட்ட குறியாக்கத்தைப் பயன்படுத்துகிறது. இந்த ransomware, ChaCha20 கிரிப்டோகிராஃபிக் அல்காரிதத்தைப் பயன்படுத்தி, சுயாதீனமான கோப்பு மீட்பு முயற்சியில் பாதிக்கப்பட்டவர்கள் குறிப்பிடத்தக்க சவால்களை எதிர்கொள்வதை உறுதிசெய்கிறது. Ymir ஒரு கோப்பை என்க்ரிப்ட் செய்யும் போது, அது சீரற்ற எழுத்துக்களால் உருவாக்கப்பட்ட ஒரு தனித்துவமான நீட்டிப்பைச் சேர்க்கிறது, கோப்புப் பெயர்களை கணிசமாக மாற்றுகிறது-உதாரணமாக, '1.png' என்பது '1.jpg.6C5oy2dVr6' ஆகலாம்.
Ymir இன் பல அடுக்கு தாக்குதல் உத்தி
குறியாக்க செயல்முறை முடிந்ததும், தாக்குதலையும் மீட்கும் நிபந்தனைகளையும் பாதிக்கப்பட்டவர் அறிந்திருப்பதை உறுதிசெய்ய Ymir பல நடவடிக்கைகளை எடுக்கிறார். ransomware ஒவ்வொரு பாதிக்கப்பட்ட கோப்பகத்திலும் 'INCIDENT_REPORT.pdf' என்ற தலைப்பில் மீட்கும் குறிப்புகளை வைக்கிறது. கூடுதலாக, மிகவும் ஆபத்தான நடவடிக்கையானது பாதிக்கப்பட்டவரின் உள்நுழைவுத் திரைக்கு முன் முழுத்திரை செய்தியைக் காண்பிப்பதை உள்ளடக்கியது, நடவடிக்கை எடுக்கப்படும் வரை அவர்களின் கணினியிலிருந்து திறம்பட பூட்டுகிறது.
உள்நுழைவுக்கு முந்தைய செய்தி பாதிக்கப்பட்டவர்களுக்கு அவர்களின் நெட்வொர்க் மீறப்பட்டது, அவர்களின் கோப்புகள் என்க்ரிப்ட் செய்யப்பட்டது மற்றும் முக்கியமான தரவு வெளியேற்றப்பட்டது என்று தெரிவிக்கிறது. இந்தச் சம்பவத்தை அவர்களின் மேலதிகாரிகளுக்குத் தெரிவிக்குமாறு அது அவர்களைத் தூண்டுகிறது மற்றும் அங்கீகரிக்கப்படாத கருவிகளைக் கொண்டு கோப்புகளை மறைகுறியாக்க எந்த முயற்சியும் மீள முடியாத சேதத்தை விளைவிக்கும் என்று எச்சரிக்கிறது.
யிமிரின் மீட்புக் குறிப்பின் நிபந்தனைகள்
Ymir இன் மீட்புக் குறிப்பு, 'INCIDENT_REPORT.pdf' இல் இணைக்கப்பட்டுள்ளது, தாக்குதலின் முக்கிய புள்ளிகளை மீண்டும் வலியுறுத்துகிறது மற்றும் தாக்குபவர்களின் கோரிக்கைகளை விவரிக்கிறது. மீட்கும் தொகை செலுத்தப்பட்டால், பாதிக்கப்பட்டவர் மறைகுறியாக்க கருவிகளைப் பெறுவார், மேலும் சேகரிக்கப்பட்ட தரவு அனைத்தும் தாக்குபவர்களின் சேவையகங்களிலிருந்து நீக்கப்படும் என்று குறிப்பு உறுதியளிக்கிறது. மறுபுறம், பணம் செலுத்தப்படாவிட்டால், வெளியேற்றப்பட்ட தரவு பகிரங்கமாக அம்பலப்படுத்தப்படும் என்று ஆவணம் அச்சுறுத்துகிறது - இது குறிப்பிடத்தக்க நிதி மற்றும் நற்பெயருக்கு தீங்கு விளைவிக்கும். இந்த அச்சுறுத்தல்கள் டார்க்நெட் மன்றங்களில் தகவலை விற்பது அல்லது மீடியா அவுட்லெட்டுகள் அல்லது போட்டியாளர்களுடன் பகிர்வது வரை நீட்டிக்கப்படுகிறது.
மீட்பு சாத்தியம் என்பதற்கான சான்றாக, தாக்குபவர்கள் பாதிக்கப்பட்டவர்களை மூன்று மறைகுறியாக்கப்பட்ட கோப்புகளை மறைகுறியாக்க அனுமதிக்கின்றனர். இது, தரவு வெளியேற்றத்தின் சான்றுகளுடன் இணைந்து, மீறலின் கடுமையான தன்மையை அடிக்கோடிட்டுக் காட்டுகிறது.
ஒரு சிக்கலான தொற்று சங்கிலி: தந்திரோபாயங்கள் மற்றும் கருவிகள்
Ymir தாக்குதல்கள் சிக்கலானவை, ransomware பயன்படுத்தப்படுவதற்கு முன்பு ரஸ்டிஸ்டீலரைப் பயன்படுத்தி ஆரம்ப தரவு திருட்டு கட்டத்தை உள்ளடக்கியது-பெரும்பாலும் நாட்களுக்குப் பிறகு. சைபர் கிரைமினல்கள் பவர்ஷெல் ரிமோட் கண்ட்ரோல் கட்டளைகள் மூலம் கணினிகளுக்கான அணுகலைப் பெறுகிறார்கள், கட்டுப்பாட்டைப் பராமரிக்கவும் தங்கள் திட்டங்களைச் செயல்படுத்தவும் பல்வேறு கருவிகளைப் பயன்படுத்துகின்றனர்.
Ymir இன் ஆயுதக் களஞ்சியத்தில் காணப்பட்ட சில கருவிகள்:
- கணினி கண்டறிதல் மற்றும் பக்கவாட்டு இயக்கத்திற்கான ஒரு செயல்முறை ஹேக்கர் மற்றும் மேம்பட்ட ஐபி ஸ்கேனர்.
- வின்ஆர்எம் (விண்டோஸ் ரிமோட் மேனேஜ்மென்ட்) மற்றும் சிஸ்டம்பிசி மால்வேர் ஆகியவை உள்ளூர் நெட்வொர்க்குகளில் தொற்றுநோயைப் பரப்ப உதவுகின்றன.
- கண்டறிதலைத் தவிர்ப்பதற்கான அதிநவீன நுட்பங்கள் நினைவக செயல்பாடுகளை உள்ளடக்கியது, அங்கு நூற்றுக்கணக்கான செயல்பாட்டு அழைப்புகள் தீங்கிழைக்கும் குறியீட்டை அதிகரிக்கும் வகையில் அறிமுகப்படுத்தப்படுகின்றன.
மீட்கும் கொடுப்பனவுகளின் கடுமையான உண்மைகள்
ransomware தாக்குதல்களின் மிக முக்கியமான அம்சங்களில் ஒன்று மீட்கும் தொகையை செலுத்துவதன் பயனற்ற தன்மையைப் புரிந்துகொள்வது. கோரப்பட்ட மீட்கும் தொகையை செலுத்துவது வாக்குறுதியளிக்கப்பட்ட மறைகுறியாக்க விசைகள் அல்லது மென்பொருளுக்கு உத்தரவாதம் அளிக்காது என்று சைபர் பாதுகாப்பு நிபுணர்கள் வலியுறுத்துகின்றனர். பல சந்தர்ப்பங்களில், பாதிக்கப்பட்டவர்கள் பணம் செலுத்திய பிறகு வெறுங்கையுடன் விடப்படுகிறார்கள், மேலும் குற்றச் செயல்களுக்கு எந்த நன்மையும் இல்லாமல் நிதியளிக்கிறார்கள்.
Ymir Ransomware க்கு எதிராக பாதுகாப்பதற்கான அத்தியாவசிய பாதுகாப்பு நடைமுறைகள்
Ymir Ransomware மற்றும் அதுபோன்ற அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாக்க, விரிவான இணையப் பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவது இன்றியமையாதது. பரிந்துரைக்கப்பட்ட சில நடைமுறைகள் இங்கே:
- வழக்கமான தரவு காப்புப்பிரதிகள் : பாதுகாப்பான, ஆஃப்லைன் இருப்பிடத்திற்கு தரவு அடிக்கடி காப்புப் பிரதி எடுக்கப்படுவதை உறுதிசெய்யவும். இந்த நடவடிக்கை ransomware க்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்புகளில் ஒன்றாகும், ஏனெனில் இது தாக்குபவர்களுடன் ஈடுபடுவதை நம்பாத மீட்பு விருப்பத்தை வழங்குகிறது.
- வலுவான இறுதிப்புள்ளி பாதுகாப்பு : சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்டறிந்து தடுக்கும் திறன் கொண்ட வலுவான இறுதிப்புள்ளி பாதுகாப்பு தீர்வுகளைப் பயன்படுத்தவும். இதில் நடத்தை அடிப்படையிலான கண்டறிதல் அடங்கும், இது ransomware ஐ அதன் செயல்களால் அடையாளம் காணும், அறியப்பட்ட கையொப்பங்கள் மட்டுமல்ல.
- பல காரணி அங்கீகாரம் (MFA) : பயனர் கணக்குகளுக்கு கூடுதல் பாதுகாப்பை சேர்க்கும் என்பதால், முடிந்தவரை MFA ஐ இயக்கவும். உள்நுழைவு சான்றுகள் சமரசம் செய்யப்பட்டாலும், இது அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கலாம்.
- பேட்ச் மேனேஜ்மென்ட் : அனைத்து மென்பொருட்களையும், குறிப்பாக இயக்க முறைமைகள் மற்றும் பொதுவாகப் பயன்படுத்தப்படும் பயன்பாடுகளை புதுப்பித்த நிலையில் வைத்திருங்கள். காலாவதியான மென்பொருளில் உள்ள பாதிப்புகள் ransomware ஆபரேட்டர்களால் அடிக்கடி பயன்படுத்தப்படுகின்றன.
- நெட்வொர்க் பிரிவு : முக்கியமான நெட்வொர்க் ஆதாரங்களைத் தனிமைப்படுத்துங்கள், இதனால், மீறல் ஏற்பட்டால், தாக்குபவர்கள் முழு கணினி அல்லது நெட்வொர்க்கையும் எளிதாக அணுக முடியாது.
அச்சுறுத்தல்களுக்கு முன்னால் இருப்பது
Ymir போன்ற Ransomware அச்சுறுத்தல்கள் செயலூக்கமான பாதுகாப்பு உத்திகளின் அவசியத்தை எடுத்துக்காட்டுகின்றன. தாக்குபவர்களின் ஒத்துழைப்பு இல்லாமல் மறைகுறியாக்கம் சாத்தியமில்லை என்றாலும், வலுவான தடுப்பு நடவடிக்கைகள் தாக்குதலின் தாக்கத்தையும் சாத்தியக்கூறுகளையும் குறைக்கலாம். உறுதியான இணைய பாதுகாப்பு உள்கட்டமைப்பில் முதலீடு செய்வது மற்றும் விழிப்புணர்வின் கலாச்சாரத்தை வளர்ப்பது ஆகியவை ransomware அச்சுறுத்தல்களுக்கு எதிராக பின்னடைவை பராமரிப்பதில் இன்றியமையாத படிகள் ஆகும்.
Ymir Ransomware வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
