Weaxor Ransomware
Ransomware இலிருந்து சாதனங்களைப் பாதுகாப்பது ஒரு முக்கியமான கவலையாகிவிட்டது. ஒரு பெருகிய முறையில் அதிநவீன அச்சுறுத்தலானது Weaxor Ransomware ஆகும், இது கோப்புகளை குறியாக்கம் செய்ய வடிவமைக்கப்பட்ட ஒரு வகை தீம்பொருள் மற்றும் அணுகலை மீண்டும் பெற மீட்கும் தொகையை செலுத்துமாறு பாதிக்கப்பட்ட பிசி பயனர்களை வற்புறுத்துகிறது. சைபர் கிரைமினல்கள் தொடர்ந்து ransomware தந்திரங்களைச் செம்மைப்படுத்துகிறார்கள், இதனால் பயனர்கள் வலுவான பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வது அவசியம். Weaxor எவ்வாறு செயல்படுகிறது, அது எவ்வாறு பரவுகிறது மற்றும் அதிலிருந்து எவ்வாறு பாதுகாப்பது என்பதைப் புரிந்துகொள்வது பயனர்கள் தங்கள் தரவு மற்றும் சாதனங்களைப் பாதுகாக்க உதவும்.
பொருளடக்கம்
வீக்சர் ரான்சம்வேரின் இயக்கவியல்
Weaxor Ransomware, பல ransomware அச்சுறுத்தல்களைப் போலவே, கோப்புகளை குறியாக்கம் செய்வதன் மூலமும் அவற்றின் மறைகுறியாக்கத்திற்கான கட்டணத்தைக் கோருவதன் மூலமும் செயல்படுகிறது. ஒரு கணினியில் தொற்று ஏற்பட்டவுடன், அது ஒவ்வொரு மறைகுறியாக்கப்பட்ட கோப்பிலும் '.rox' நீட்டிப்பைச் சேர்க்கிறது, இதனால் அவற்றைப் பயனரால் அணுக முடியாது. உதாரணமாக, ஆரம்பத்தில் '1.png' என்று பெயரிடப்பட்ட கோப்பு '1.png.rox' ஆக மாற்றப்பட்டது, '2.pdf' ஆனது '2.pdf.rox' ஆக மாறுகிறது.
ransomware, 'RECOVERY INFO.txt' என்ற மீட்புக் குறிப்பையும் உருவாக்குகிறது, இது மறைகுறியாக்க கருவிகளுக்காக தாக்குபவர்களை எவ்வாறு தொடர்புகொள்வது என்பதற்கான வழிமுறைகளை வழங்குகிறது. பாதிக்கப்பட்டவர்கள் TOR உலாவியைப் பதிவிறக்கம் செய்து, தாக்குபவர்களின் பக்கத்தில் தொடர்புகொள்ள குறிப்பில் கொடுக்கப்பட்டுள்ள இணைப்பைப் பயன்படுத்துமாறு அறிவுறுத்தப்படுகிறார்கள். Weaxor இன் மீட்கும் குறிப்பு இரண்டு தொடர்பு மின்னஞ்சல்களை பட்டியலிடுகிறது — 'lazylazy@tuta.com' மற்றும் 'help.service@anche.no' — மேலும் தகவல்தொடர்புக்கு.
Weaxor பாதிக்கப்பட்டவர்களுக்கு ஒரு சுருக்கமான ஆறுதலை வழங்குகிறது: ஒவ்வொரு கோப்பும் 5 MB க்கும் குறைவாகவும் தரவுத்தளங்கள் அல்லது காப்புப்பிரதிகளைக் கொண்டிருக்கவில்லை எனில், மூன்று கோப்புகள் வரை இலவசமாக டிக்ரிப்ட் செய்ய அனுமதிக்கிறது. இந்த சைகை இருந்தபோதிலும், அணுகக்கூடிய தரவு காப்புப்பிரதிகளின் பற்றாக்குறையைப் பயன்படுத்தி, பாதிக்கப்பட்டவரிடமிருந்து பணம் செலுத்துவதை கட்டாயப்படுத்துவதே முதன்மை இலக்காக உள்ளது.
Weaxor Ransomware ஆபரேட்டர்கள் பயன்படுத்தும் தந்திரங்கள்
சந்தேகத்திற்கு இடமில்லாத பயனர்களுக்கு பாதுகாப்பற்ற பேலோடுகளை வழங்க Ransomware விநியோகஸ்தர்கள் பல்வேறு முறைகளைப் பயன்படுத்துகின்றனர். Weaxor விஷயத்தில், பொதுவான உத்திகள் பின்வருமாறு:
- ஏமாற்றும் மின்னஞ்சல்கள் : தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள் நிலையான வடிப்பான்களை எளிதில் கடந்து, ransomware ஐத் தொடங்குவதற்கு பயனர்களை ஏமாற்றும்.
- தவறான விளம்பரம் மற்றும் போலி தொழில்நுட்ப ஆதரவு மோசடிகள் : சைபர் குற்றவாளிகள் மோசடியான விளம்பரங்களைப் பயன்படுத்துகின்றனர் மற்றும் தீங்கிழைக்கும் கோப்புகளைப் பதிவிறக்குவதற்கு அல்லது அங்கீகரிக்கப்படாத அணுகலை வழங்குவதற்கு பயனர்களை கவர்ந்திழுக்க பாப்-அப்களை ஆதரிக்கின்றனர்.
- திருட்டு மென்பொருள் மற்றும் விசை ஜெனரேட்டர்கள் : கிராக் செய்யப்பட்ட மென்பொருள் மற்றும் விசை ஜெனரேட்டர்கள் பெரும்பாலும் ransomware ஐ அடைத்து வைத்து, 'இலவச' மென்பொருளைக் கொண்டு பயனர்களை கவர்ந்திழுக்கும்.
- பாதிக்கப்படக்கூடிய அமைப்புகள் மற்றும் வெளிப்புற சாதனங்கள் : காலாவதியான மென்பொருள் அல்லது இணைக்கப்படாத அமைப்புகள் தாக்குபவர்களுக்கு எளிதான இலக்காகும், அதே சமயம் பாதிக்கப்பட்ட USBகள் அல்லது வெளிப்புற இயக்கிகள் ransomware ஐ நேரடியாக நெட்வொர்க்கில் அறிமுகப்படுத்தலாம்.
இத்தகைய தந்திரோபாயங்கள் பயனர் நடத்தை மற்றும் சிஸ்டம் பாதிப்புகளை சுரண்டுவதை நோக்கமாகக் கொண்டுள்ளன, வீக்சரை திருட்டுத்தனமாகவும், அதன் பரப்புதலில் விடாப்பிடியாகவும் ஆக்குகிறது.
Ransomware க்கு எதிராக பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
Weaxor போன்ற ransomware ஒரு கணினியில் தொற்று ஏற்பட்டவுடன் அதை ஒழிப்பது சவாலானதாக இருந்தாலும், செயலூக்கமான பாதுகாப்பு நடைமுறைகளை செயல்படுத்துவது தொற்று அபாயத்தை வெகுவாகக் குறைக்கும். இங்கே சில அத்தியாவசிய நடைமுறைகள் உள்ளன:
- வழக்கமான தரவு காப்புப்பிரதிகள் : சமீபத்திய காப்புப்பிரதியிலிருந்து கோப்புகளை மீட்டெடுப்பதன் மூலம் ransomware தொற்றுநோயிலிருந்து மீள்வதற்கான மிக நேரடியான வழி. உள்ளூர் மற்றும் கிளவுட்-அடிப்படையிலான காப்புப்பிரதிகளைப் பயன்படுத்தவும், அவை அடிக்கடி புதுப்பிக்கப்படுவதையும், முடித்தவுடன் முதன்மை அமைப்பிலிருந்து துண்டிக்கப்படுவதையும் உறுதிசெய்யவும்.
- விரிவான பாதுகாப்பு மென்பொருளில் முதலீடு செய்யுங்கள் : மரியாதைக்குரிய வைரஸ் தடுப்பு மற்றும் ransomware எதிர்ப்பு மென்பொருளைப் பயன்படுத்தவும், இது ஒரு சாதனத்தில் ஊடுருவும் முன் தீங்கிழைக்கும் செயல்களைக் கண்டறிந்து தடுக்கும். சமீபத்திய அச்சுறுத்தல்களை அடையாளம் காண இந்த மென்பொருளைப் புதுப்பிக்கவும்.
- மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள் குறித்து எச்சரிக்கையாக இருங்கள் : தெரியாத இணைப்புகளைக் கிளிக் செய்வதையோ அல்லது கோரப்படாத மின்னஞ்சல் இணைப்புகளைப் பதிவிறக்குவதையோ தவிர்க்கவும். முக்கியமான ஆவணங்களுக்கு, கோப்புகளைத் திறப்பதற்கு முன் அனுப்புநரின் சட்டப்பூர்வத்தன்மையை சரிபார்க்கவும், குறிப்பாக அவை .exe, .zip அல்லது .pdf போன்ற வடிவங்களில் வந்தால்.
- மென்பொருள் மற்றும் சிஸ்டம்களை தவறாமல் புதுப்பித்தல் : இயக்க முறைமைகள், பயன்பாடுகள் மற்றும் மால்வேர் எதிர்ப்புக் கருவிகள் பாதிப்புகளைத் தடுக்க அவ்வப்போது புதுப்பிக்கப்பட வேண்டும். காலாவதியான மென்பொருள் ransomware க்கான நுழைவாயில் ஆகும், எனவே தானியங்கி புதுப்பிப்புகளை உள்ளமைப்பது சிறந்தது.
- பல காரணி அங்கீகாரத்தை (MFA) இயக்கு : ஆன்லைன் கணக்குகள் மற்றும் முக்கிய அமைப்புகளுக்கு MFA கூடுதல் பாதுகாப்பைச் சேர்க்கிறது, இது நற்சான்றிதழ்-திருடும் தந்திரங்கள் மூலம் ransomware பரவுவதை கடினமாக்குகிறது.
- பயனர் அனுமதிகளைக் கட்டுப்படுத்துங்கள் : சாதனங்களில் நிர்வாகச் சலுகைகளை வரம்பிடவும், ஏனெனில் ransomware கணினியில் ஊடுருவினால், அனைத்துப் பயனர்களுக்கும் உயர்மட்ட அனுமதிகளை வழங்குவது பரவலான தொற்றுக்கு வழிவகுக்கும். சாத்தியமான அச்சுறுத்தல்களைக் கட்டுப்படுத்த தேவையான அணுகலை மட்டும் வழங்கவும்.
- ஃபயர்வாலைப் பயன்படுத்தவும் மற்றும் மேக்ரோக்களை முடக்கவும் : ஃபயர்வால்கள் உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் டிராஃபிக்கைக் கட்டுப்படுத்துகின்றன மற்றும் கண்காணிக்கின்றன, மேலும் பாதுகாப்பின் மற்றொரு அடுக்கைச் சேர்க்கின்றன. MS Office இல் உள்ள மேக்ரோக்களை முடக்குவது ஆவணங்களில் பதிக்கப்பட்ட ransomware மோசடியான குறியீட்டை செயல்படுத்துவதையும் தடுக்கலாம்.
மீட்கும் தொகையை செலுத்துவது ஏன் ஆபத்தானது
Weaxor பணம் செலுத்துவதை வலியுறுத்தினாலும், இணைய பாதுகாப்பு வல்லுநர்கள் மீட்கும் கோரிக்கைகளுக்கு இணங்குவதற்கு எதிராக ஆலோசனை கூறுகிறார்கள். பணம் செலுத்திய பிறகும் சைபர் கிரைமினல்கள் செயல்பாட்டு மறைகுறியாக்க கருவியை வழங்குவார்கள் என்பதற்கு எந்த உத்தரவாதமும் இல்லை. கூடுதலாக, மீட்கும் தொகையை செலுத்துவது மேலும் தாக்குதல்களை ஊக்குவிக்கிறது, ஏனெனில் அச்சுறுத்தல் நடிகர்கள் இணக்கமான பாதிக்கப்பட்டவர்களை லாபகரமான இலக்குகளாகக் கருதுகின்றனர். வலுவான தடுப்பு நடவடிக்கைகளைத் தேர்ந்தெடுப்பது மற்றும் புதுப்பிக்கப்பட்ட காப்புப்பிரதிகளைப் பராமரிப்பது மிகவும் நம்பகமான பாதுகாப்பு ஆகும்.
முடிவு: செயல்திறன்மிக்க சைபர் பாதுகாப்பின் முக்கியத்துவம்
Weaxor Ransomware நவீன ransomware இன் அழிவு திறன்களை எடுத்துக்காட்டுகிறது. செயல்திறன் மிக்க அணுகுமுறையுடன், பயனர்கள் தரவு இழப்பு மற்றும் நிதி தாக்கத்திலிருந்து தங்களைக் காத்துக் கொள்ள முடியும். வழக்கமான காப்புப்பிரதிகள், எச்சரிக்கையான உலாவல் மற்றும் நிலையான பாதுகாப்பு புதுப்பிப்புகள், வீக்ஸர் போன்ற அதிநவீன அச்சுறுத்தல்களை எதிர்கொள்வதற்கு தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு வலுவூட்டுகின்றன. ransomware தாக்குதல்கள் தொடர்ந்து உருவாகி வரும் சகாப்தத்தில், விழிப்புணர்வைக் கடைப்பிடிப்பது மற்றும் இணையப் பாதுகாப்புச் சிறந்த நடைமுறைகளைக் கடைப்பிடிப்பது அமைப்புகளை வலுப்படுத்துவதற்கும் டிஜிட்டல் பாதுகாப்பை உறுதி செய்வதற்கும் இன்றியமையாதது.
Weaxor Ransomware இன் பாதிக்கப்பட்டவர்கள் பின்வரும் மீட்கும் குறிப்புடன் விடப்படுகிறார்கள்:
'Your data has been encrypted
In order to return your files back you need decryption tool
1)Download TOR Browser
2)Open in TOR browser link below and contact with us there:
Or email: lazylazy@tuta.com
Backup email: help.service@anche.no
Limit for free decryption: 3 files up to 5mb (no database or backups)'
Weaxor Ransomware வீடியோ
உதவிக்குறிப்பு: உங்கள் ஒலியை இயக்கி , வீடியோவை முழுத்திரை பயன்முறையில் பார்க்கவும் .
