Zen Ransomware
தீங்கிழைக்கும் அச்சுறுத்தல்களுக்கு எதிராக சாதனங்களைப் பாதுகாப்பதன் முக்கியத்துவத்தை மிகைப்படுத்த முடியாது. சைபர் குற்றவாளிகள் தொடர்ந்து பாதிப்புகளைப் பயன்படுத்த புதிய வழிகளை உருவாக்கி வருகின்றனர், ரான்சம்வேர் மிகவும் வலிமையான எதிரிகளில் ஒன்றாகும். இவற்றில், ஜென் ரான்சம்வேர் ஒரு சக்திவாய்ந்த அச்சுறுத்தலாக தனித்து நிற்கிறது, இது வலுவான சைபர் பாதுகாப்பு நடைமுறைகளின் அவசியத்தை அடிக்கோடிட்டுக் காட்டுகிறது.
பொருளடக்கம்
ஜென் ரான்சம்வேர்: ஒரு அமைதியான வேட்டையாடும் உயிரினம்
மேம்பட்ட தீம்பொருள் அச்சுறுத்தல்களின் பகுப்பாய்வின் போது கண்டுபிடிக்கப்பட்ட ஜென் ரான்சம்வேர், விரைவில் தனக்கென ஒரு பெயரைப் பெற்றுள்ளது. இது மோசமான தர்ம ரான்சம்வேர் குடும்பத்தைச் சேர்ந்தது மற்றும் சாதனங்களை சமரசம் செய்ய அதிநவீன நுட்பங்களைப் பயன்படுத்துகிறது. ஜென் ஒரு அமைப்பை அணுகியவுடன், அது கோப்புகளை குறியாக்கம் செய்கிறது, அவற்றின் பெயர்களை ஒரு தனித்துவமான ஐடி, தாக்குபவர்களின் மின்னஞ்சல் மற்றும் '.zen' நீட்டிப்பு ஆகியவற்றைச் சேர்க்க மாற்றுகிறது. எடுத்துக்காட்டாக, '1.png' போன்ற கோப்பு '1.png.id-9ECFA84E.[zen_crypt@tuta.io].zen' ஆக மாறுகிறது.
இந்த ரான்சம்வேர் ஒரு டெக்ஸ்ட் கோப்பிலும் ('info.txt') ஒரு பாப்-அப் விண்டோவிலும் ஒரு அச்சுறுத்தும் குறிப்பை விட்டுச் செல்கிறது, இவை இரண்டும் பாதிக்கப்பட்டவர்கள் பிட்காயினில் பணம் செலுத்த அறிவுறுத்துகின்றன. ஒரு சூழ்ச்சி தந்திரத்தில், ஜென் மூன்று கோப்புகளை ஒரு ஆர்ப்பாட்டமாக டிக்ரிப்ட் செய்ய முன்வருகிறது, பாதிக்கப்பட்டவர்கள் அவர்களை நம்பும்படி வலியுறுத்துகிறது. இருப்பினும், பாதிக்கப்பட்டவர்கள் மறைகுறியாக்கப்பட்ட கோப்புகளை மறுபெயரிடவோ அல்லது மூன்றாம் தரப்பு மீட்பு கருவிகளைப் பயன்படுத்தவோ கூடாது என்று எச்சரிக்கப்படுகிறார்கள், ஏனெனில் இது நிரந்தர தரவு இழப்புக்கு வழிவகுக்கும்.
மழுப்பலான மற்றும் விடாமுயற்சி: தர்ம குடும்பத்தின் திருட்டுத்தனம்
ஜென் மற்ற தர்மா ரான்சம்வேர் வகைகளுடன் முக்கிய பண்புகளைப் பகிர்ந்து கொள்கிறது. திறந்த கோப்புகளுடன் தொடர்புடைய செயல்முறைகளை இது முடக்குகிறது, இதனால் அவற்றை குறியாக்கம் செய்ய முடியும், உள்ளூர் மற்றும் நெட்வொர்க்-பகிரப்பட்ட கோப்புகள் இரண்டையும் குறியாக்கம் செய்கிறது, அதே நேரத்தில் பாதிக்கப்பட்ட அமைப்பை செயல்பாட்டில் வைத்திருக்க முக்கியமான கணினி கோப்புகளைத் தவிர்க்கிறது. தொகுதி நிழல் நகல்களை நீக்குவது உள்ளமைக்கப்பட்ட மீட்பு விருப்பங்களை நீக்குகிறது, சமரசம் செய்யப்பட்ட தரவின் மீதான அதன் பிடியை இறுக்குகிறது.
மூலோபாய வேலை வாய்ப்பு மற்றும் தானியங்கி தொடக்க வழிமுறைகள் மூலம் நிலைத்தன்மை அடையப்படுகிறது, ஒவ்வொரு முறையும் கணினி துவங்கும் போது ஜென் இயங்குவதை உறுதி செய்கிறது. குறியாக்கத்தைத் தொடர வேண்டுமா என்பதைத் தீர்மானிக்க ஜென் புவிஇருப்பிடத் தரவையும் சேகரிக்கிறது, இது இந்தத் தாக்குதல்களின் இலக்கு தன்மையை நினைவூட்டுகிறது.
மனித காரணி: தாக்குதல் திசையன்கள் மற்றும் சமூக பொறியியல்
ஜென் ரான்சம்வேர் பொதுவாக வெளிப்படும் RDP சேவைகள் மூலம் அமைப்புகளுக்குள் ஊடுருவி, பலவீனமான அல்லது மோசமாக நிர்வகிக்கப்படும் சான்றுகளை முரட்டுத்தனமான தாக்குதல்கள் மூலம் சுரண்டுகிறது. இருப்பினும், இது இந்த முறைக்கு மட்டும் மட்டுப்படுத்தப்படவில்லை. சைபர் குற்றவாளிகள் அடிக்கடி ஃபிஷிங் மற்றும் சமூக பொறியியலுக்கு மாறுகிறார்கள், பாதிக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகளை ஸ்பேம் மின்னஞ்சல்கள், உடனடி செய்திகள் அல்லது ஏமாற்றும் பாப்-அப்கள் மூலம் அனுப்புகிறார்கள். மேலும், சந்தேகத்திற்குரிய வலைத்தளங்கள், திருட்டு மென்பொருள் அல்லது போலி புதுப்பிப்புகளிலிருந்து தீங்கிழைக்கும் பதிவிறக்கங்களைப் பயன்படுத்துவது இந்த ரான்சம்வேருக்கு ஒரு பொதுவான நுழைவுப் புள்ளியாகத் தொடர்கிறது.
பல தீம்பொருள் வகைகளைப் போலவே, ஜென் உள்ளூர் நெட்வொர்க்குகள் மற்றும் நீக்கக்கூடிய ஊடகங்கள் மூலமாகவும் பரவக்கூடும், இது வணிகங்களுக்கும் தனிநபர்களுக்கும் ஒரு குறிப்பிடத்தக்க ஆபத்தை ஏற்படுத்துகிறது.
சிறந்த நடைமுறைகள்: உங்கள் டிஜிட்டல் கோட்டையை வலுப்படுத்துதல்
ஜென் ரான்சம்வேரின் மேம்பட்ட திறன்களைக் கருத்தில் கொண்டு, தடுப்பு முக்கியமானது. ஒவ்வொரு பயனரும் செயல்படுத்த வேண்டிய முக்கியமான சிறந்த நடைமுறைகள் இங்கே:
- வழக்கமான காப்புப்பிரதிகள் : முக்கியமான தரவின் பாதுகாப்பான, ஆஃப்லைன் காப்புப்பிரதிகளைப் பராமரிக்கவும். இந்த காப்புப்பிரதிகள் உங்கள் பிரதான அமைப்பிலிருந்து தனித்தனியாக சேமிக்கப்பட வேண்டும், இதனால் அவை ரான்சம்வேரால் குறிவைக்கப்படுவதைத் தடுக்கலாம்.
- புதுப்பித்தல் மற்றும் இணைப்பு : உங்கள் இயக்க முறைமை, மென்பொருள் மற்றும் மென்பொருள் எப்போதும் சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பிக்கப்படுவதை உறுதிசெய்யவும். பல ரான்சம்வேர் தாக்குதல்கள் காலாவதியான மென்பொருள் பாதிப்புகளைப் பயன்படுத்துகின்றன.
- வலுவான அங்கீகாரம் : அனைத்து கணக்குகளுக்கும் சிக்கலான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும், குறிப்பாக RDP போன்ற தொலைநிலை அணுகல் கருவிகளுக்கு. முடிந்தால், கூடுதல் பாதுகாப்பைச் சேர்க்க பல காரணி அங்கீகாரத்தை இயக்கவும்.
- நெட்வொர்க் பிரிவு : பொதுவான நெட்வொர்க் அணுகலில் இருந்து முக்கியமான அமைப்புகள் மற்றும் முக்கியமான தரவை தனிமைப்படுத்துதல். இது ransomware உங்கள் நெட்வொர்க்கை மீறினால் ஏற்படுத்தக்கூடிய சேதத்தை கட்டுப்படுத்துகிறது.
- சலுகைகளைக் கட்டுப்படுத்துதல் : குறைந்தபட்ச சலுகை என்ற கொள்கையைப் பயன்படுத்துங்கள், பயனர்கள் தங்கள் பணிக்குத் தேவையான தரவு மற்றும் அமைப்புகளை மட்டுமே அணுக முடியும் என்பதை உறுதிசெய்யவும்.
- வைரஸ் தடுப்பு மற்றும் ஃபயர்வால் : நற்பெயர் பெற்ற வைரஸ் தடுப்பு மென்பொருளைப் பயன்படுத்துங்கள் மற்றும் ஃபயர்வால்கள் சரியாக உள்ளமைக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்திக் கொள்ளுங்கள். இந்தப் பாதுகாப்புகளைப் புதுப்பித்து, உங்கள் கணினியை தொடர்ந்து ஸ்கேன் செய்யுங்கள்.
- கல்வி கற்பித்தல் மற்றும் பயிற்சி அளித்தல் : சைபர் பாதுகாப்பு விழிப்புணர்வு மிக முக்கியமானது. சந்தேகத்திற்கிடமான மின்னஞ்சல்கள், இணைப்புகள் மற்றும் இணைப்புகளை அடையாளம் காண ஊழியர்கள் மற்றும் குடும்ப உறுப்பினர்களுக்கு பயிற்சி அளிக்கவும். ஆன்லைன் நடத்தையை எச்சரிக்கையாக ஊக்குவிக்கவும்.
- தேவையற்ற அம்சங்களை முடக்கு : பயன்பாட்டில் இல்லையென்றால் RDP போன்ற சேவைகளை செயலிழக்கச் செய்து, தொலைதூர அணுகல் உள்ள பயனர்களின் எண்ணிக்கையைக் கட்டுப்படுத்துங்கள்.
முடிவு: விழிப்புடன் இருத்தல்
ஜென் ரான்சம்வேர் என்பது ரான்சம்வேரால் ஏற்படும் வளர்ந்து வரும் மற்றும் தொடர்ச்சியான அச்சுறுத்தலின் சக்திவாய்ந்த நினைவூட்டலாகும். தர்ம குடும்பத்தில் அதன் வேர்களைக் கொண்டு, ஜென்னின் திறன்கள் நிலையான விழிப்புணர்வு மற்றும் முன்கூட்டியே செயல்படும் பாதுகாப்பு நடவடிக்கைகளின் அவசியத்தை எடுத்துக்காட்டுகின்றன. தீம்பொருளை அகற்றுவது அவசியம் என்றாலும், காப்புப்பிரதிகள் இல்லாமல் மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுப்பது சாத்தியமில்லை. எனவே, தொழில்நுட்ப பாதுகாப்புகள் மற்றும் தகவலறிந்த டிஜிட்டல் நடைமுறைகளின் கலவையின் மூலம் தடுப்பில் கவனம் செலுத்துவது ரான்சம்வேரின் பேரழிவு தாக்கத்திலிருந்து உங்கள் தரவையும் டிஜிட்டல் வாழ்க்கையையும் பாதுகாக்க மிகவும் பயனுள்ள வழியாகும்.