பிளாக்ஹார்ட் (மெடுசாலாக்கர்) ரான்சம்வேர்
Ransomware இன்னும் மிகவும் அழிவுகரமான சைபர் அச்சுறுத்தல்களில் ஒன்றாகும், இது மதிப்புமிக்க தரவை குறியாக்கம் செய்து அதன் வெளியீட்டிற்கு அதிக கட்டணம் கோரும் திறன் கொண்டது. சமீபத்திய ransomware வகைகளில், MedusaLocker குடும்பத்தின் ஒரு மாறுபாடான BlackHeart, ஒரு ஆபத்தான அச்சுறுத்தலாக உருவெடுத்துள்ளது. இந்த அதிநவீன ransomware பயனர்களை அவர்களின் கோப்புகளிலிருந்து பூட்டுவது மட்டுமல்லாமல், திருடப்பட்ட தரவை அம்பலப்படுத்தவும் அச்சுறுத்துகிறது, பாதிக்கப்பட்டவர்களை தாக்குபவர்களின் கோரிக்கைகளுக்கு இணங்க பெரும் அழுத்தத்திற்கு உள்ளாக்குகிறது. BlackHeart எவ்வாறு செயல்படுகிறது மற்றும் அத்தகைய தாக்குதல்களைத் தணிப்பதற்கான சிறந்த நடைமுறைகளைப் புரிந்துகொள்வது தனிப்பட்ட மற்றும் நிறுவனத் தரவைப் பாதுகாப்பதில் மிக முக்கியமானது.
பொருளடக்கம்
பிளாக்ஹார்ட் ரான்சம்வேர் பாதிக்கப்பட்டவர்களை எவ்வாறு குறியாக்கம் செய்து மிரட்டி பணம் பறிக்கிறது
பாதிக்கப்பட்ட கணினியில் செயல்படுத்தப்பட்டதும், BlackHeart Ransomware ஒரு தீவிரமான குறியாக்க செயல்முறையைத் தொடங்குகிறது, இது பல்வேறு வகையான கோப்பு வகைகளை குறிவைக்கிறது. ஒவ்வொரு மறைகுறியாக்கப்பட்ட கோப்பும் '.blackheart138' நீட்டிப்புடன் இணைக்கப்பட்டுள்ளது, இது அதை அணுக முடியாததாக ஆக்குகிறது. உதாரணமாக, 'document.pdf' என்ற கோப்பு 'document.pdf.blackheart138' ஆக மாறும், இது பயனர்களை அவர்களின் தரவை திறம்பட பூட்டுகிறது.
கோப்புகளை என்க்ரிப்ட் செய்வதோடு, பிளாக்ஹார்ட் 'read_this_to_decrypt_files.html' என்ற தலைப்பில் ஒரு ரான்சம் குறிப்பை இடுகிறது. பாதிக்கப்பட்டவர்களுக்கு அவர்களின் நிறுவன நெட்வொர்க் ஊடுருவியுள்ளதாகவும், அத்தியாவசிய கோப்புகள் RSA மற்றும் AES குறியாக்கத்தைப் பயன்படுத்தி என்க்ரிப்ட் செய்யப்பட்டுள்ளதாகவும் செய்தி தெரிவிக்கிறது. தாக்குதல் நடத்துபவர்களிடம் மட்டுமே தேவையான டிக்ரிப்ஷன் கருவிகள் இருப்பதாகவும், மூன்றாம் தரப்பு மென்பொருளைப் பயன்படுத்தி கோப்புகளை மாற்றவோ அல்லது மீட்டெடுக்கவோ முயற்சிப்பதைத் தவிர்க்குமாறு பாதிக்கப்பட்டவர்களை எச்சரிக்கிறது, ஏனெனில் அவ்வாறு செய்வது நிரந்தர தரவு இழப்பை ஏற்படுத்தும்.
பிளாக்ஹார்ட் பயன்படுத்தும் இரட்டை மிரட்டி பணம் பறிக்கும் தந்திரங்கள்
நவீன ரான்சம்வேர் தாக்குதல்களில் இரட்டை மிரட்டி பணம் பறித்தல் என்பது ஒரு கவலைக்குரிய போக்கு, மேலும் பிளாக்ஹார்ட் இந்த முறையைப் பின்பற்றுகிறது. முக்கியமான நிறுவனத் தரவுகள் வெளியேற்றப்பட்டதாகவும், பாதிக்கப்பட்டவர் கோரிக்கைகளுக்கு இணங்க மறுத்தால் அவை விற்கப்படும் அல்லது ஆன்லைனில் வெளியிடப்படும் என்றும் ரான்சம்வேர் குறிப்பு எச்சரிக்கிறது. இந்த கூடுதல் வற்புறுத்தல் பாதிக்கப்பட்டவர்கள் மீது அழுத்தத்தை அதிகரிக்கிறது, ஏனெனில் அவர்கள் நிதி இழப்புகளை மட்டுமல்ல, ரகசியத் தரவு கசிந்தால் நற்பெயருக்கு சேதம் மற்றும் சட்ட விளைவுகளையும் எதிர்கொள்கின்றனர்.
மீட்கும் தொகையை பேச்சுவார்த்தை நடத்த, தாக்குதல் நடத்தியவர்கள் இரண்டு மின்னஞ்சல் முகவரிகள் (support1@contonta.com மற்றும் support2@cavopo.com) உள்ளிட்ட தொடர்பு விவரங்களையும், டோர் அடிப்படையிலான அரட்டை சேவைக்கான இணைப்பையும் வழங்குகிறார்கள். பாதிக்கப்பட்டவர்கள் 72 மணி நேரத்திற்குள் தொடர்பு கொள்ளவில்லை என்றால், மீட்கும் தொகை அதிகரிக்கும் என்று அவர்கள் மேலும் கூறுகின்றனர். இந்த தந்திரோபாயம் அவசரத்தையும் பீதியையும் உருவாக்க வடிவமைக்கப்பட்டுள்ளது, பாதிக்கப்பட்டவர்கள் நிலைமையை முழுமையாக மதிப்பிடுவதற்கு முன்பு விரைவாக செயல்படத் தள்ளுகிறது.
மீட்கும் தொகையை செலுத்துவது ஏன் ஆபத்தானது
மறைகுறியாக்கப்பட்ட கோப்புகளை மீட்டெடுப்பதற்கான வாய்ப்பு பாதிக்கப்பட்டவர்களை மீட்கும் கோரிக்கைகளுக்கு இணங்கத் தூண்டக்கூடும் என்றாலும், அவ்வாறு செய்வது குறிப்பிடத்தக்க ஆபத்துகளுடன் வருகிறது. சைபர் குற்றவாளிகள் தங்கள் வாக்குறுதிகளை நிறைவேற்ற வேண்டிய கட்டாயம் இல்லை, மேலும் பல பாதிக்கப்பட்டவர்கள் தவறான அல்லது இல்லாத மறைகுறியாக்க கருவிகளைப் பெறுவதற்கு மட்டுமே பணம் செலுத்தியுள்ளனர். கூடுதலாக, ransomware ஆபரேட்டர்களுக்கு பணம் அனுப்புவது அவர்களின் சட்டவிரோத நடவடிக்கைகளுக்கு நிதியளிக்கிறது, இது தனிநபர்கள் மற்றும் வணிகங்களுக்கு எதிரான மேலும் தாக்குதல்களை ஊக்குவிக்கிறது.
தாக்குபவர்களுடன் ஈடுபடாமல் இழந்த தரவை மீட்டெடுப்பதற்கான ஒரே நம்பகமான வழி, பாதுகாப்பான, முன்பே இருக்கும் காப்புப்பிரதிகள் மூலம் மட்டுமே. இருப்பினும், பாதிக்கப்பட்ட சாதனம் இருக்கும் அதே நெட்வொர்க்கில் காப்புப்பிரதிகள் சேமிக்கப்பட்டால், அவை குறியாக்கம் செய்யப்படலாம் அல்லது நீக்கப்படலாம், இதனால் முன்கூட்டியே பாதுகாப்பு நடவடிக்கைகள் அவசியமாகின்றன.
பிளாக்ஹார்ட் ரான்சம்வேர் எவ்வாறு பரவுகிறது
மற்ற ransomware வகைகளைப் போலவே, BlackHeart சாதனங்களை ஊடுருவ பல தாக்குதல் திசையன்களை நம்பியுள்ளது. சைபர் குற்றவாளிகள் பெரும்பாலும் ஃபிஷிங் பிரச்சாரங்கள் மூலம் ransomware ஐ விநியோகிக்கிறார்கள், தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளை முறையான வணிக தொடர்புகளாக மறைக்கிறார்கள். பாதிக்கப்பட்ட மின்னஞ்சல் இணைப்புகளைத் திறக்கும் அல்லது சமரசம் செய்யப்பட்ட இணைப்புகளைக் கிளிக் செய்யும் சந்தேகத்திற்கு இடமில்லாத பயனர்கள் தங்கள் கணினிகளில் ransomware ஐ அறியாமலேயே இயக்கக்கூடும்.
பிற நிலையான தொற்று முறைகளில், இணைக்கப்படாத மென்பொருள் பாதிப்புகளைப் பயன்படுத்துதல், சமரசம் செய்யப்பட்ட வலைத்தளங்கள் வழியாக ransomware ஐ விநியோகித்தல் மற்றும் மென்பொருள் விரிசல்கள் அல்லது திருட்டு பயன்பாடுகளில் தீங்கிழைக்கும் பேலோடுகளை மறைத்தல் ஆகியவை அடங்கும். சில தாக்குபவர்கள் malvertising-ஐயும் பயன்படுத்துகின்றனர் - கிளிக் செய்யும் போது, malware தொற்றுகளுக்கு வழிவகுக்கும் ஏமாற்றும் ஆன்லைன் விளம்பரங்கள். கார்ப்பரேட் சூழல்களில், ransomware நெட்வொர்க்குகள் முழுவதும் பக்கவாட்டாக பரவி, பல சாதனங்களைப் பாதித்து, தாக்குதலின் தாக்கத்தை அதிகரிக்கும்.
Ransomware-க்கு எதிராகப் பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
BlackHeart Ransomware மற்றும் அதுபோன்ற அச்சுறுத்தல்களின் அபாயத்தைக் குறைக்க, பயனர்களும் நிறுவனங்களும் வலுவான சைபர் பாதுகாப்பு நடவடிக்கைகளைப் பின்பற்ற வேண்டும். பின்வரும் சிறந்த நடைமுறைகளைச் செயல்படுத்துவது பாதுகாப்பை அதிகரிக்கவும் தாக்குதலுக்கு ஆளாகும் வாய்ப்பைக் குறைக்கவும் உதவும்:
- வழக்கமான காப்புப்பிரதிகளைப் பராமரிக்கவும் : ஆஃப்லைன் காப்புப்பிரதிகள் மற்றும் வலுவான குறியாக்கத்துடன் மேகக்கணி சேமிப்பகம் உள்ளிட்ட பல பாதுகாப்பான இடங்களில் முக்கியமான தரவைச் சேமிக்கவும். காப்புப்பிரதிகள் தொடர்ந்து புதுப்பிக்கப்பட்டு ஒருமைப்பாட்டிற்காக சோதிக்கப்படுவதை உறுதிசெய்யவும்.
- பல காரணி அங்கீகாரத்தை (MFA) இயக்கு : இந்த அம்சம் பல சரிபார்ப்பு படிகள் தேவைப்படுவதன் மூலம் ஆன்லைன் கணக்குகள் மற்றும் கணினி அணுகலைப் பாதுகாக்கிறது, இதனால் அங்கீகரிக்கப்படாத உள்நுழைவுகள் மிகவும் கடினமாகின்றன.
- மென்பொருள் மற்றும் இயக்க முறைமைகளை மேம்படுத்தவும் : ரான்சம்வேர் தாக்குபவர்கள் சுரண்டக்கூடிய பாதிப்புகளைத் தடுக்க, அனைத்து பயன்பாடுகள், இயக்க முறைமைகள் மற்றும் பாதுகாப்பு மென்பொருளையும் தொடர்ந்து புதுப்பிக்கவும்.
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகளைப் பற்றி எச்சரிக்கையாக இருங்கள் : எதிர்பாராத மின்னஞ்சல்களைத் திறப்பதைத் தவிர்க்கவும், குறிப்பாக உடனடி நடவடிக்கை எடுக்க வேண்டிய மின்னஞ்சல்களைத் திறக்கவும். அனுப்புநரின் அடையாளங்களைச் சரிபார்த்து, பதிவிறக்குவதற்கு முன் சாத்தியமான அச்சுறுத்தல்களுக்கான இணைப்புகளை ஸ்கேன் செய்யவும்.
- நிர்வாக சலுகைகளை கட்டுப்படுத்துங்கள் : முக்கியமான அமைப்புகளுக்கான பயனர் அணுகலைக் கட்டுப்படுத்துங்கள் மற்றும் சமரசம் ஏற்பட்டால் தாக்குதல் மேற்பரப்பைக் குறைக்க தேவையற்ற நிர்வாக உரிமைகளை முடக்குங்கள்.
இறுதி எண்ணங்கள்
பிளாக்ஹார்ட் ரான்சம்வேர் நவீன சைபர் அச்சுறுத்தல்களின் வளர்ந்து வரும் நுட்பத்தை எடுத்துக்காட்டுகிறது, பாதிக்கப்பட்டவர்கள் மீது அழுத்தத்தை அதிகரிக்க கோப்பு குறியாக்கத்துடன் தரவு வெளியேற்றத்தையும் இணைக்கிறது. மீட்கும் தொகை உத்தரவாதமான தரவு மீட்பு அல்ல, மேலும் குற்றச் செயல்களுக்கு மட்டுமே எரிபொருளாகிறது. அதற்கு பதிலாக, பயனர்கள் தங்கள் அமைப்புகளைப் பாதுகாப்பதன் மூலமும், நம்பகமான காப்புப்பிரதிகளைப் பராமரிப்பதன் மூலமும், ஃபிஷிங் முயற்சிகள் மற்றும் தீங்கிழைக்கும் மென்பொருளுக்கு எதிராக விழிப்புடன் இருப்பதன் மூலமும் தடுப்புக்கு முன்னுரிமை அளிக்க வேண்டும். சைபர் பாதுகாப்பிற்கான ஒரு ஆற்றல்மிக்க அணுகுமுறை ரான்சம்வேர் மற்றும் பிற வளர்ந்து வரும் டிஜிட்டல் அச்சுறுத்தல்களுக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பாகும்.
பிளாக்ஹார்ட் (மெடுசாலாக்கர்) ரான்சம்வேர் வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
