Warlock Group Ransomware
மிகவும் சீர்குலைக்கும் மற்றும் நிதி ரீதியாக பேரழிவை ஏற்படுத்தும் தீம்பொருள் வடிவங்களில் ஒன்றாக ரான்சம்வேர் தொடர்ந்து இருந்து வருகிறது. வார்லாக் குரூப் ரான்சம்வேர் என்பது சமீபத்திய மற்றும் குறிப்பாக ஆபத்தான அச்சுறுத்தலாகும், இது சைபர் குற்றவாளிகளின் தொடர்ந்து உருவாகி வரும் தந்திரோபாயங்களைக் காட்டுகிறது. இந்த திரிபு எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும், அதிலிருந்து எவ்வாறு பாதுகாப்பது என்பதைக் கற்றுக்கொள்வதும், தனிநபர்கள் அல்லது நிறுவனங்கள் என அனைத்து பயனர்களுக்கும், டிஜிட்டல் தரவு மற்றும் உள்கட்டமைப்பைச் சார்ந்து இருக்கும் அனைவருக்கும் மிகவும் முக்கியமானது.
பொருளடக்கம்
தாக்குதலுக்குள்: வார்லாக் குழு ரான்சம்வேர் எவ்வாறு செயல்படுகிறது
வார்லாக் குரூப் ரான்சம்வேர், X2anylock ரான்சம்வேர் குடும்பத்துடன் நெருங்கிய தொடர்புடையது. இந்த தீம்பொருள் ஒரு அமைப்பில் ஊடுருவியதும், அது வலுவான குறியாக்க வழிமுறைகளைப் பயன்படுத்தி பரந்த அளவிலான கோப்புகளை குறியாக்கம் செய்கிறது. இந்தச் செயல்பாட்டின் போது, இது '.x2anylock' நீட்டிப்பை பாதிக்கப்பட்ட கோப்புகளுடன் இணைத்து, '1.png' ஐ '1.png.x2anylock' ஆகவும், '2.pdf' ஐ '2.pdf.x2anylock' ஆகவும் மாற்றுகிறது. இந்த மாற்றம், தாக்குபவர்களின் குறிப்பிட்ட மறைகுறியாக்க விசை இல்லாமல் தரவு அணுக முடியாததாக மாற்றப்பட்டுள்ளது என்பதற்கான தெளிவான அறிகுறியாகும்.
மறைகுறியாக்கப்பட்ட கோப்புகளுடன், ransomware "How to decrypt my data.txt" என்ற பெயரில் ஒரு ransomware குறிப்பை இடுகிறது. பாதிக்கப்பட்டவரின் முக்கியமான கோப்புகள் மற்றும் தரவுத்தளங்கள் மறைகுறியாக்கப்பட்டதாக மட்டுமல்லாமல், தரவின் சில பகுதிகளும் வெளியேற்றப்பட்டதாக அந்தக் குறிப்பு தெரிவிக்கிறது, இது பாதுகாப்பிற்காகக் கூறப்படுகிறது. தாக்குபவர்கள் 'மேம்பட்ட குறியாக்க தொழில்நுட்பத்தை' பயன்படுத்தி கணினியைப் பூட்டியுள்ளதாகவும், அவர்களின் கோரிக்கைகள் நிறைவேற்றப்படாவிட்டால் விளைவுகளை அச்சுறுத்துவதாகவும் கூறுகின்றனர்.
மீட்புக் குறிப்பு: அழுத்தம் மற்றும் மிரட்டி பணம் பறிக்கும் தந்திரங்கள்
வார்லாக் குழுவின் மீட்கும் தொகை செய்தி இரட்டை மிரட்டி பணம் பறிக்கும் வழக்கமான முறையைப் பின்பற்றுகிறது. பாதிக்கப்பட்டவர்கள் பணம் செலுத்தத் தவறினால் மோசமான விளைவுகள் ஏற்படும் என்று எச்சரிக்கப்படுகிறார்கள், அவை:
- முக்கியமான தரவின் நிரந்தர இழப்பு
- ரகசியத் தகவல்களைப் பொதுவில் வெளியிடுதல் அல்லது விற்பனை செய்தல்
- நிறுவன அல்லது தனிப்பட்ட நற்பெயருக்கு சேதம்
- பாதிக்கப்பட்ட நெட்வொர்க்கை மீண்டும் மீண்டும் இலக்காகக் கொண்டது
தாக்குதல் நடத்துபவர்கள் ஒரு சிறப்பு விசையைப் பயன்படுத்தி ஒரு இருண்ட வலை அரட்டை இடைமுகம் வழியாகவோ அல்லது qTox மறைகுறியாக்கப்பட்ட செய்தி தளம் மூலமாகவோ அவர்களைத் தொடர்புகொள்வதற்கான வழிமுறைகளை வழங்குகிறார்கள். பணம் செலுத்தும்போது ஒரு மறைகுறியாக்க விசை, மீட்பு வழிகாட்டுதல் மற்றும் தரவு நீக்கத்தை வழங்குவதாக அவர்கள் உறுதியளிக்கிறார்கள். இருப்பினும், இந்த வாக்குறுதிகள் எதுவும் காப்பாற்றப்படும் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. பல சந்தர்ப்பங்களில், கோரிக்கைகளுக்கு இணங்கும் பாதிக்கப்பட்டவர்களுக்கு எந்த பதிலும் கிடைக்காது.
மறைகுறியாக்கம் மற்றும் மீட்பு: பாதிக்கப்பட்டவர்கள் தெரிந்து கொள்ள வேண்டியது
வார்லாக் குரூப் போன்ற ரான்சம்வேர் சம்பந்தப்பட்ட பெரும்பாலான சூழ்நிலைகளில், காப்புப்பிரதி இல்லாவிட்டால், மறைகுறியாக்க விசை இல்லாமல் தரவு மீட்பு கிட்டத்தட்ட சாத்தியமற்றது. மேலும் பாதிக்கப்படுவதற்கான அதிக ஆபத்து மற்றும் குற்றவியல் நடவடிக்கைகளுக்கு நிதியளிப்பதில் உள்ள நெறிமுறை சிக்கல் காரணமாக, சைபர் பாதுகாப்பு நிபுணர்களால் மீட்கும் தொகையை செலுத்துவது கடுமையாக ஊக்கப்படுத்தப்படவில்லை.
பாதிக்கப்பட்ட கணினியிலிருந்து தீம்பொருளை அகற்றுவது அவசர முன்னுரிமையாகும். சரிபார்க்கப்படாவிட்டால், ரான்சம்வேர் புதிதாக உருவாக்கப்பட்ட அல்லது முன்னர் பாதிக்கப்படாத கோப்புகளை குறியாக்கம் செய்வதைத் தொடரலாம் அல்லது மோசமாக, நெட்வொர்க் செய்யப்பட்ட சாதனங்களில் பக்கவாட்டில் பரவக்கூடும்.
வார்லாக் குழு ரான்சம்வேர் எவ்வாறு பரவுகிறது
அமைப்புகளை மீறுவதற்கு வார்லாக் குழு பல்வேறு வகையான டெலிவரி முறைகளைப் பயன்படுத்துகிறது. பயனர்களை ஏமாற்றி தீங்கிழைக்கும் குறியீட்டை இயக்குவதற்காக வடிவமைக்கப்பட்ட தொழில்நுட்ப சுரண்டல்கள் மற்றும் சமூக பொறியியல் நுட்பங்கள் இரண்டும் இதில் அடங்கும். பொதுவான தொற்று திசையன்கள் பின்வருமாறு:
- திருட்டு மென்பொருள், விரிசல்கள் மற்றும் கீஜென்கள்
- போலி தொழில்நுட்ப ஆதரவு மோசடிகள்
- தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள் மற்றும் ஃபிஷிங் இணைப்புகள்
- இணைக்கப்படாத மென்பொருள் பாதிப்புகளின் சுரண்டல்கள்
- தவறான விளம்பரப்படுத்தல் மற்றும் பாதிக்கப்பட்ட வலைத்தளங்கள்
- பாதிக்கப்பட்ட USB டிரைவ்கள் மற்றும் நீக்கக்கூடிய சேமிப்பிடம்
- பியர்-டு-பியர் கோப்பு பகிர்வு தளங்கள்
பொதுவாக, பாதிக்கப்பட்டவர் ஒரு புண்டையில் சிக்கிய கோப்பைத் திறக்கும்போது தாக்குதல் தொடங்குகிறது. இது ஒரு இயங்கக்கூடிய (.exe), ஒரு மேக்ரோ-இயக்கப்பட்ட ஆவணம், ஒரு ஸ்கிரிப்ட் அல்லது .ZIP அல்லது .RAR போன்ற சுருக்கப்பட்ட காப்பகமாக இருக்கலாம்.
உங்கள் கணினியைப் பாதுகாத்தல்: பாதுகாப்பாக இருப்பது எப்படி
வார்லாக் குழுமம் போன்ற ரான்சம்வேருக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு தடுப்பு ஆகும். பின்வரும் சிறந்த நடைமுறைகள் தொற்று அபாயத்தைக் கணிசமாகக் குறைத்து சாத்தியமான சேதத்தைக் கட்டுப்படுத்தலாம்:
- இயக்க முறைமை மற்றும் வைரஸ் தடுப்பு நிரல்கள் உட்பட அனைத்து மென்பொருட்களையும் முழுமையாகப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- நிகழ்நேர அச்சுறுத்தல் கண்டறிதல் மற்றும் நடத்தை பகுப்பாய்வுடன் கூடிய நற்பெயர் பெற்ற பாதுகாப்பு தீர்வுகளைப் பயன்படுத்தவும்.
- இயல்பாகவே அலுவலகக் கோப்புகளில் மேக்ரோக்களை முடக்கி, தேவைப்பட்டால் தவிர ஸ்கிரிப்ட் செயல்படுத்தலைக் கட்டுப்படுத்தவும்.
சைபர் பாதுகாப்பு விழிப்புணர்வு என்பது பாதுகாப்பின் ஒரு முக்கிய அடுக்கு ஆகும். ஃபிஷிங் முயற்சிகளை அடையாளம் காணவும் சந்தேகத்திற்கிடமான நடவடிக்கைகளுக்கு பதிலளிக்கவும் ஊழியர்களுக்கும் பயனர்களுக்கும் பயிற்சி அளிப்பது வெற்றிகரமான தாக்குதலுக்கான வாய்ப்பை வியத்தகு முறையில் குறைக்கும்.
முடிவு: விழிப்புணர்வுதான் உங்கள் முதல் பாதுகாப்பு வரிசை.
வார்லாக் குழும ரான்சம்வேர் என்பது கடுமையான தரவு இழப்பு, நிதி சேதம் மற்றும் நற்பெயருக்கு சேதம் விளைவிக்கும் திறன் கொண்ட ஒரு அதிநவீன அச்சுறுத்தலாகும். தரவு குறியாக்கத்தையும் மிரட்டி பணம் பறித்தலையும் இணைக்கும் அதன் தந்திரோபாயங்கள், முன்கூட்டியே பாதுகாப்பு நடவடிக்கைகளின் அவசியத்தை எடுத்துக்காட்டுகின்றன. தரவு மீட்டெடுப்பு வாக்குறுதி கவர்ச்சியூட்டுவதாகத் தோன்றினாலும், மீட்கும் தொகையை செலுத்துவது எதிர்கால தாக்குதல்களை மட்டுமே தூண்டுகிறது. அதற்கு பதிலாக, வலுவான பாதுகாப்பு மற்றும் சம்பவ மறுமொழித் திட்டங்களில் முதலீடு செய்வது டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதற்கும் வளர்ந்து வரும் ரான்சம்வேர் அச்சுறுத்தல்களை எதிர்கொள்வதற்கும் மிகவும் பயனுள்ள வழியாகும்.