திருடப்பட்ட (MedusaLocker) Ransomware
டிஜிட்டல் அச்சுறுத்தல்களின் விரைவான பரிணாம வளர்ச்சியுடன், ரான்சம்வேர் சைபர் குற்றத்தின் மிகவும் அழிவுகரமான மற்றும் விலையுயர்ந்த வடிவங்களில் ஒன்றாக உள்ளது. இந்த தாக்குதல்கள் பாதிக்கப்பட்டவர்களை அவர்களின் சொந்த கோப்புகளிலிருந்து பூட்டலாம், வணிக செயல்பாடுகளை சீர்குலைக்கலாம் மற்றும் குறிப்பிடத்தக்க நிதி மற்றும் நற்பெயருக்கு சேதம் விளைவிக்கும். எனவே, ஸ்டோலன் (மெடுசாலாக்கர்) ரான்சம்வேர் போன்ற தீம்பொருள் தொற்றுகளுக்கு ஆளாகாமல் இருக்க வலுவான சைபர் பாதுகாப்பு சுகாதாரத்தை பராமரிப்பது அவசியம்.
பொருளடக்கம்
திருடப்பட்ட ரான்சம்வேரின் கண்ணோட்டம்
சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் MedusaLocker குடும்பத்தைச் சேர்ந்த ஒரு ஆபத்தான ransomware வகையான Stolen ஐ அடையாளம் கண்டுள்ளனர். தீம்பொருள் ஒரு சாதனத்தை அணுகியவுடன், அது உடனடியாக மதிப்புமிக்க தரவை குறியாக்கம் செய்து, தனித்துவமான '.stolen[number]' நீட்டிப்பைச் சேர்ப்பதன் மூலம் கோப்பு பெயர்களை மாற்றுகிறது, எடுத்துக்காட்டாக, '1.png' '1.png.stolen30' ஆகிறது. கோப்புகளை குறியாக்கம் செய்த பிறகு, தீம்பொருள் பாதிக்கப்பட்ட கோப்பகங்களில் 'READ_NOTE.html' என்ற தலைப்பில் ஒரு ransom குறிப்பை விடுகிறது.
பாதிக்கப்பட்டவர்களின் கோப்புகள் RSA மற்றும் AES குறியாக்க வழிமுறைகளின் கலவையைப் பயன்படுத்தி பூட்டப்பட்டுள்ளதாக குறிப்பு தெரிவிக்கிறது - தாக்குதல் நடத்தியவர்கள் வைத்திருக்கும் மறைகுறியாக்க விசை இல்லாமல் மீட்டெடுப்பது கிட்டத்தட்ட சாத்தியமற்றதாக மாற்ற வடிவமைக்கப்பட்ட ஒரு முறை.
மீட்கும் பணக் குறிப்பும் தாக்குபவர்களின் கோரிக்கைகளும்
மீட்கும் தொகைச் செய்தி, அனைத்து கோப்புகளும் குறியாக்கம் செய்யப்பட்டுள்ளதாக விளக்குகிறது, மேலும் மூன்றாம் தரப்பு கருவிகளைப் பயன்படுத்தி அவற்றை மீட்டெடுக்க அல்லது மாற்ற முயற்சிப்பதைத் தடுக்க பாதிக்கப்பட்டவர்களை எச்சரிக்கிறது, அத்தகைய முயற்சிகள் நிரந்தர தரவு இழப்பை ஏற்படுத்தும் என்று கூறுகிறது. மேலும், தாக்குதல் நடத்தியவர்கள் ரகசிய மற்றும் தனிப்பட்ட தகவல்களை வெளியேற்றி, பணம் செலுத்திய பிறகு அழிக்கப்படும் என்று கூறப்படும் ஒரு தனியார் சேவையகத்தில் சேமித்து வைத்துள்ளனர் என்றும் அது வலியுறுத்துகிறது.
பாதிக்கப்பட்டவர்களுக்கு அழுத்தம் கொடுக்க, குற்றவாளிகள் மீட்கும் தொகையை உடனடியாக செலுத்தவில்லை என்றால், திருடப்பட்ட தரவை வெளியிடுவோம் அல்லது விற்போம் என்று மிரட்டுகிறார்கள். பாதிக்கப்பட்டவர்களை வழங்கப்பட்ட மின்னஞ்சல் முகவரிகள் - stevensfalls@outlook.com அல்லது richardfeuell@outlook.com - மூலம் தொடர்பு கொள்ளுமாறு அவர்கள் அறிவுறுத்துகிறார்கள், மேலும் 72 மணி நேரத்திற்குப் பிறகு மீட்கும் தொகை அதிகரிக்கும் என்று எச்சரிக்கிறார்கள்.
இந்த அச்சுறுத்தல்கள் இருந்தபோதிலும், மீட்கும் தொகையை செலுத்துவது மிகவும் ஊக்கமளிக்காது. பாதிக்கப்பட்டவர்கள் தங்கள் தரவை மீண்டும் அணுகுவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை, மேலும் அவ்வாறு செய்வது மேலும் குற்றச் செயல்களை ஊக்குவிக்கிறது. பாதுகாப்பான ஆஃப்லைன் காப்புப்பிரதிகளைக் கொண்டவர்கள் தாக்குபவர்களுடன் தொடர்பு கொள்ளாமல் தங்கள் கோப்புகளை மீட்டெடுக்க முடியும்.
தொற்றுப் பரப்பிகள் மற்றும் பரவல் தந்திரோபாயங்கள்
திருடப்பட்ட ரான்சம்வேர் பல விநியோக சேனல்களைப் பயன்படுத்துகிறது, இது மிகவும் பல்துறை மற்றும் ஆபத்தானதாக ஆக்குகிறது. அச்சுறுத்தல் செய்பவர்கள் பெரும்பாலும் இவற்றை நம்பியிருக்கிறார்கள்:
- பாதிக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள், திறக்கப்படும்போது, தீம்பொருள் நிறுவலைத் தூண்டும்.
- இணைக்கப்படாத மென்பொருள் பாதிப்புகளைப் பயன்படுத்திக் கொள்ளும் சுரண்டல் கருவிகளைப் பயன்படுத்துங்கள்.
- தீங்கிழைக்கும் விளம்பரங்கள் (மால்வேர்டைசிங்) மற்றும் டிரைவ்-பை பதிவிறக்கங்கள், அவை சமரசம் செய்யப்பட்ட அல்லது பாதுகாப்பற்ற வலைத்தளங்களைப் பார்வையிடும்போது தானாகவே ரான்சம்வேரை நிறுவுகின்றன.
சில சந்தர்ப்பங்களில், பாதிக்கப்பட்ட USB சாதனங்கள், தீங்கிழைக்கும் ஸ்கிரிப்டுகள் அல்லது சுருக்கப்பட்ட காப்பகங்கள் ஆகியவை சந்தேகத்திற்கு இடமில்லாத பயனர்களுக்கு ransomware ஐ வழங்கப் பயன்படுத்தப்படுகின்றன.
Ransomware தொற்றுகளைத் தடுக்க பரிந்துரைக்கப்பட்ட பாதுகாப்பு நடைமுறைகள்
ஸ்டோலன் போன்ற மேம்பட்ட ரான்சம்வேர்களுக்கு எதிராகப் பாதுகாப்பதற்கு ஒரு முன்னெச்சரிக்கை மற்றும் அடுக்கு பாதுகாப்பு அணுகுமுறை தேவைப்படுகிறது. பயனர்கள் தங்கள் அமைப்புகள் மற்றும் தரவைப் பாதுகாக்க பின்வரும் சிறந்த நடைமுறைகளைப் பயன்படுத்த வேண்டும்:
- அமைப்பு மற்றும் நெட்வொர்க் பாதுகாப்பை வலுப்படுத்துதல்
- அறியப்பட்ட பாதிப்புகளைத் தடுக்க, இயக்க முறைமைகள், மென்பொருள் மற்றும் பாதுகாப்பு கருவிகளைத் தொடர்ந்து புதுப்பித்து வைத்திருங்கள்.
- ரான்சம்வேர் போன்ற நடத்தையைக் கண்டறியும் திறன் கொண்ட புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு மற்றும் ஃபயர்வால் தீர்வுகளைப் பயன்படுத்தவும்.
- தெரியாத அனுப்புநர்களிடமிருந்து மின்னஞ்சல் இணைப்புகள் மற்றும் ஆவணங்களில் மேக்ரோக்கள் மற்றும் ஸ்கிரிப்ட் செயல்படுத்தலை முடக்கு.
- அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க பல காரணி அங்கீகாரத்தை (MFA) பயன்படுத்துங்கள் மற்றும் வலுவான கடவுச்சொல் கொள்கைகளைச் செயல்படுத்துங்கள்.
- பாதுகாப்பான மற்றும் விழிப்புணர்வுள்ள ஆன்லைன் நடத்தையைப் பயிற்சி செய்யுங்கள்.
- சந்தேகத்திற்கிடமான மின்னஞ்சல்களைத் திறப்பதையோ அல்லது அறிமுகமில்லாத மூலங்களிலிருந்து கோப்புகளைப் பதிவிறக்குவதையோ தவிர்க்கவும்.
- கிராக் செய்யப்பட்ட மென்பொருள் அல்லது அதிகாரப்பூர்வமற்ற பதிவிறக்கிகளைப் பயன்படுத்துவதைத் தவிர்க்கவும், ஏனெனில் அவை பொதுவான தீம்பொருள் கேரியர்கள்.
- உங்கள் முதன்மை அமைப்பிலிருந்து துண்டிக்கப்பட்ட முக்கியமான கோப்புகளை ஆஃப்லைனில் அல்லது கிளவுட் அடிப்படையிலான சேமிப்பகத்தில் தொடர்ந்து காப்புப் பிரதி எடுக்கவும்.
- தீங்கிழைக்கும் கோப்புகளை தற்செயலாக செயல்படுத்தும் அபாயத்தைக் குறைக்க, சமூக பொறியியல் மற்றும் ஃபிஷிங் தந்திரோபாயங்கள் குறித்து நிறுவனங்களுக்குள் உள்ள பயனர்களுக்குக் கல்வி கற்பித்தல்.
இறுதி எண்ணங்கள்
நவீன ரான்சம்வேர் பிரச்சாரங்கள் வலுவான குறியாக்கம், உளவியல் கையாளுதல் மற்றும் தரவு திருட்டு ஆகியவற்றை இணைத்து தாக்கத்தை அதிகரிப்பதற்கு ஸ்டோலன் (மெடுசாலாக்கர்) ரான்சம்வேர் எவ்வாறு எடுத்துக்காட்டுகிறது. பாதிக்கப்பட்டவர்கள் ரான்சம்வேர் கோரிக்கைகளுக்கு இணங்குவதை விட கட்டுப்படுத்துதல் மற்றும் மீட்டெடுப்பதில் கவனம் செலுத்த வேண்டும். வழக்கமான புதுப்பிப்புகள், எச்சரிக்கையான உலாவல் மற்றும் பாதுகாப்பான காப்புப்பிரதிகள் உள்ளிட்ட பயனுள்ள சைபர் பாதுகாப்பு நடவடிக்கைகள் ரான்சம்வேர் தாக்குதல்களுக்கு எதிரான வலுவான பாதுகாப்பாக உள்ளன.