කප්පම් ඉල්ලන මැල්වෙයා
රැන්සම්වෙයා(Ransomware) යනු දත්ත පැහැරගෙන(data kidnapping) එම දත්ත වලට අඟුල් දමා(encrypt) එහි යතුර(decryption key) ලබාගැනීමට අවශ්ය නම් හිමිකරු යම් කප්පම් මුදලක් ගෙවිය යුතු යැයි ඉල්ලා සිටින මැල්වෙයා වර්ගයකි.Ransomware ව්යාප්ත වන්නේ ඊමේල් පණිවුඩ,ආසාදිත වැඩසටහන් සහ හැක්කිරීමට ලක්වූ වෙබ් අඩවි ආදිය ඔස්සේය.Ransomware මැල්වෙයා වැඩසටහන් cryptovirus, cryptotrojan, cryptoworm ආදී නම් වලින්ද හඳුන්වයි.
Ransomware මගින් කරන්නේ මොනවාද?
දැනට Ransomware වර්ග කිහිපයක්ම හඳුනාගෙන තිබේ.නමුත් ඒ සියල්ලම පාහේ ඔබට ඔබේ පරිගණකය සාමාන්යය පරිදි භාවිතා කිරීම අහුරාලනු ලැබේ.එසේම ඔබට පරිගණකය භාවිතා කිරීමට අවශ්ය නම් ප්රහාරකයාගේ අවශ්යතාවයක් සපුරාලිය යුතුබවට තර්ජනය කරයි.ඔවුන්ට ඕනෑම පරිගණකයකට පහරදීමේ හැකියාව තිබේ.එය නිවසක භාවිතාවන පෞද්ගලික පරිගණකයක සිට රාජ්ය හෝ රාජ්ය නොවන ආයතන ආදී දැවැන්ත සමාගම්වල සර්වර් පරිගණක දක්වා විශාල පරාසයක් සිය ගොදුරු බවට පත් කරගනියි.
Ransomware මැල්වෙයා එකකට,
*ඔබට ඔබේ වින්ඩෝස් මෙහෙයුම් පද්ධතියට පිවිසීම වැළැක්විය හැකිය.
*ඔබේ ගොනුවලට අඟුල් දමා ඒවාට පිවිසීම අවහිර කල හැකිය.
*සමහරක් මෘදුකාංග ධාවනය වීම වැළැක්වීම(වෙබ් බ්රවුසරය ආදිය)
*මා සිටින ප්රදේශයේ නීතිය ක්රියාත්මක කරන ආයතන මගේ පරිගණකයේ සිදුවන නීතිවිරෝධී දෑ ග්රහණය කරගන්නවා යන්නේ සත්යයක් තිබේද?
නැත.මෙම අනතුරු ඇඟවීම් ව්යාජ ඒවාය.එම පණිවුඩ සහ නීති ආයතන අතර සම්බන්ධයක් නොමැත.නමුත් මෙම පරිගණක අපරාධකරුවන් නීති ආයතනවල ලාංඡන සහ ඡායාරූප යොදාගන්නේ තම ගොදුර තුල විශ්වාසයක් ඇතිකිරීමටය.
*මට මගේ පරිගණකයට හෝ ගොනුවලට පිවිසීමට නොහැකි නිසා කප්පම් මුදල ගෙවා දැමීමෙන් ප්රශ්නය විසදේද?
කප්පම් මුදල ගෙවූ පසු ඔබට ඔවුන් අගුලට අදාල යතුර ලබාදේවි යැයි සහතික විය නොහැකිය.නමුත් කප්පම් මුදල ගෙවූ පසු ඔබ තව තවත් මැල්වෙයා වල ඉලක්කයක් බවට පත්වීමට ඉඩ තිබේ.
*මගේ ගොනු නැවත ලබාගන්නේ කෙසේද?
ඔබ ransomware මැල්වෙයා එකකින් ආසාදනය වීමට පෙර වින්ඩෝස් මෙහෙයුම් පද්ධතියේ File History (in Windows 10 and Windows 8.1)/ previous versions (in Windows 7 and Windows Vista) යන ක්රියාත්මක කර තිබිය යුතුය.සමහර ransomware වර්ග මගින් ඔබේ ගොනුවල backup එක පවා අගුල් දමා හෝ මකා දමා තිබෙන්නට පුලුවනි.මෙවැනි තත්ත්වයකට පූර්ව සුදානමක් ලෙස පරිගණකයට සම්බන්ධ නැති removable drive එකක ගොනුවල පිටපතක් තබා ගැනීම සුදුසුය.
*ඔබ කප්පම් මුදල ගෙවා ඇත්නම්
ඔබේ බැංකුව සහ අදාල නීතිමය කටයුතු කරන ආයතන සම්බන්ධ කරගන්න.ඔබ මුදල් ගෙවා තිබෙන්නේ ක්රෙඩිට් කාඩ් එකකින් නම් බැංකුව සමග සම්බන්ධ වී ගනුදෙනුව අවලංගු කර මුදල් නැවත ලබාගන්න.
*ඔබේ පරිගණකයට ransomware පිවිසෙන්නේ කෙසේද
බොහෝවිට මේවා ස්වයංක්රීයව ඔබේ පරිගණකයට භාගත වේ.ඒ ඔබ ආසාදිත වෙබ් අඩවි/හැක් වීමට ලක්වූ වෙබ් අඩවිවලට පිවිසි විටය.අනෙකුත් මැල්වෙයා පැතිර යන ක්රම වලටම ransomwareද පැතිර යයි.
1.ස්පෑම් ඊමේල්
2.ආසාදිත ෆ්ලෑස් ඩයිව්ස්
3.මෘදුකාංග සමග බැඳදමා
4.හැක් කල වෙබ් අඩවි
5.වෙනත් මැල්වෙයා වැඩසටහන්
*ransomware වලින් ආරක්ෂා වන්නේ කෙසේද
1.ප්රති වෛරස මෘදුකාංගයක් භාවිතා කිරීම සහ එය යාවත්කාලීන කිරීම
2.ඔබේ මෘදුකාංග යාවත්කාලීන කිරීම
3.ඔබ නොදන්නා පුද්ගලයන් හෝ සමාගම් ආදියෙන් එන ලින්ක් මත ක්ලික් නොකිරීම සහ ඊමේල් පණිවුඩ ඔස්සේ එන ගොනු විවෘත කිරීමට නොයෑම
4.ඔබේ වෙබ් බ්රවුසරයේ pop-up blocker වර්ගයේ extension එකක් භාවිතා කිරීම
5.ඔබේ පරිගණකයේ අතිශය වැදගත් ගොනු රඳවා තිබේ නම් ඒවාහි පිටපත් පරිගණකයෙන් පිටත ස්ථානයකත් තබා ගැනීම
*ඔබේ පරිගණකයෙන් ransomware ඉවත් කිරීම
ransomware ඉවත් කිරීමේ ක්රමවේදයන් ආසාදනය වූ ransomware එකේ වර්ගය අනුව තීරණය වේ.
වෙබ් බ්රවුසරය අඟුල් වැටී ඇත්නම්, Task Manager යොදාගෙන බ්රවුසරය අක්රීය කරන්න.
පරිගණකය පෞද්ගලික එකක් නොවේ නම් එහි Task Manager ක්රියාත්මක කිරීම සීමා කර තිබෙන්නට පුලුවනි.එවැනි අවස්ථාවක සේවය කරන ස්ථානයේ පරිගණක ජාලය භාර පුද්ගලයා හමුවී සහාය ලබාගන්න.
ඉන්පසු ඔබ නැවත වෙබ් බ්රවුසරය ක්රියාත්මක කල විය එය බිඳ වැටීමට පෙර විවෘත වී පැවතුණු වෙබ් පිටු නැවත විවෘත කිරීමට ඉල්ලා සිටිය හැකිය(session restoring).එවැන්නක් නොසලකා හැරීම සුදුසු වන්නේ ransomware එකද ඒ ක්රියාව ඔස්සේ නැවත ප්රවේශනය විය හැකි නිසාය.
ඔබේ පරිගණකයම අගුල් වැටී ඇත්නම්
පළමු ක්රමය - Microsoft Safety Scanner මෘදුකාංගය භාවිතයෙන්
පළමුව වෙනත් පරිගණකයකින් Microsoft Safety Scanner මෘදුකාංගය භාගත කරගන්න.එම පිටපත යූඑස්බී ඩ්රයිව් එකක් හෝ සීඩී එකක් මතට ලබාගෙන ආසාදිත පරිගණකයට සම්බන්ධ කරන්න.ඉන්පසු එම පරිගණකය safe mode අවස්ථාවෙන් නැවත ක්රියාත්මක කරන්න.safe mode අවස්ථාවේ සිටින විට Microsoft Safety Scanner මෘදුකාංගය ක්රියාත්මක කරවන්න.
දෙවන ක්රමය - Windows Defender Offline මෘදුකාංගය භාවිතයෙන්
ransomware ඔස්සේ ඔබේ පරිගණකය අගුල් දමා ඇති නිසා Microsoft Safety Scanner මෘදුකාංගය භාගත කිරීම හෝ ක්රියාත්මක කිරීම කල නොහැකි නම් නොමිලේ දෙන Windows Defender Offline මෘදුකාංගය භාවිතා කරන්න.
ඔබේ පරිගණකයෙන් ransomware ඉවත් කල පසුව ප්රති-මැල්වෙයා වැඩසටහනක් ස්ථාපනය කරගැනීම වැදගත්ය.
ඔබ භාවිතා කරන්නේ Windows 10 ,Windows 8.1 මෙහෙයුම් පද්ධති නම් ඒ සමග Windows Defender නම් ප්රති මැල්වෙයා මෘදුකාංගය පැමිණේ.ඔබ භාවිතා කරන්නේ Windows 7 හෝ Windows Vista මෙහෙයුම් පද්ධති නම් මයික්රෝසොෆ්ට් ආයතනය නොමිලේ සපයන Microsoft Security Essentials ප්රති වෛරස මෘදුකාංගය ස්ථාපනය කරගන්න.
ඔබ ඉහත කී ප්රති වෛරස මෘදුකාංග භාවිතා කිරීමට අකමැති නම් වෙනත් සමාගම්වල නිෂ්පාදනයක් ස්ථාපනය කරගන්න.
ransomware මැල්වෙයා වැඩසටහන්වල වර්ග දෙකක් තිබේ.
1.lockscreen ransomware
2.encryption ransomware
Lockscreen ransomware එකක් මගින් පරිගණකයේ තිරය සම්පුර්ණයෙන්ම ආවරණය වන සේ පණිවුඩයක් ප්රදර්ශනය කරන නිසා පරිගණකයේ ගොනුවලට ඇතුලුවීම හෝ වෙනත් කිසිදු ක්රියාවක නිරත වීමට හැකියාවක් නොලැබේ.මෙම පණිවුඩයෙන් කියන්නේ ඔබේ පරිගණකය යථාතත්ත්වයට පත් කර ගැනීමට අවශ්ය නම් ඉල්ලා සිටින කප්පම් මුදල ගෙවා දමන ලෙසයි.
Encryption ransomware එකක් මගින් ඔබේ ගොනු විවෘත කල නොහැකි තත්ත්වයට පත් කරයි.මෙය encrypt කිරීමක් නම් වේ.මෙම අගුල් දැමීමට අදාල යතුර තිබෙන්නේ පරිගණක අපරාධකරු සතුවයි.
මුල් කාලීනව කප්පම් ඉල්ලීම සිදුවූයේ ඔබ පරිගණකය ඔස්සේ නීතිවිරෝධී ක්රියාවක් සිදුකල බව කියමින් පොලිසිය හෝ වෙනත් රජයේ වගකිව යුතු නීතිය ක්රියාත්මක කරන ආයතනය ඔස්සේ ඊට අදාල දඩ මුදලක් ඉල්ලනවා සේය.නමුත් එය ප්රයෝගයකි.එහි අරමුණ වූයේ ඔබ මේ ගැන වෙනත් අයෙකුට නොකියා පරිගණකය යළි ප්රතිස්ථාපනය නොකර සෘජුවම ඉල්ලා සිටින දඩ මුදල ගෙවන තැනට පත් කිරීමයි.නවතම Ransomware සංස්කරණ මගින් පරිගණක වල ගොනු අගුල් දමා(encrypt) ඒවාට පිවිසීම වළක්වා ලන අතර ගොනු යළි ප්රකෘති තත්ත්වයට පත් කිරීමට කප්පම් මුදලක් ඉල්ලා සිටියි.
Ransomware වර්ගයේ මැල්වෙයා වැඩසටහනකට ඔබේ පරිගණකයට ඇතුල් විය හැකි මූලාශ්ර දෛනිකව ඔබේ පරිගණකයට මැල්වෙයා පැමිණිය හැකි මූලාශ්ර අතර වෙනසක් නැත.
1.අනාරක්ෂිත,සැකකටයුතු සහ ව්යාජ වෙබ් අඩවිවලට පිවිසීම
2.ඔබ බලාපොරොත්තු නොවන පුද්ගලයන්ගෙන් එන ඊමේල් හෝ ඊමේ ඇටෑච්මන්ට් විවෘත කිරීම
3.ඊමේල් ඔස්සේ එන හානිකර ලින්ක් හෝ ෆේස්බුක්,ට්ව්ටර් සහ අනෙකුත් සමාජ ජාලවල අඩංගු ලින්ක්,ක්ෂණික පණිවුඩ මෘදුකාංගවල සංවාද ඔස්සේ එන ලින්ක්(උදා:Skype)ක්ලික් කිරීම
මේ සඳහා ගත හැකි හොඳම පිළියම ransomware වලින් ආසාදනය නොවී සිටීමට පූර්ව පියවර ගැනීම සහ ආසාදන සිදුවිය හැකි ක්රම සම්බන්ධව දැනුවත්බාවයයි.ransomware පැතිර යන්නේ අන්තර්ජාලය සමග ඊමේල් සහ සජීවී සංවාද(online chat) ඔස්සේය.
*වෙබ් පිටුව හෝ එවන්නා ගැන නිවැරදි විශ්වාසයක් නොමැතිව වෙබ් පිටුවල,ඊමේල් පණිවුඩ හෝ චැට් මැසේජ්වල ලින්ක් ක්ලික් නොකරන්න.
*ඔබ අනාරක්ෂිත බව දැනේ නම් කිසිවිටෙක ක්ලික් නොකරන්න
*ව්යාජ ඊමේල් සහ වෙබ් අඩවිවල අක්ෂර වින්යාසය බොහෝවිට අසාමාන්ය,දෝෂ සහිත වීමට ඉඩ තිබේ.උදා: “PayPal” යන්න “PayePal” ලෙස අක්ෂර වින්යාසය වරද්දා තිබෙන්නට හැකිය.එසේත් නැත්නම් අසාමාන්ය හිඩැස්,ලාංඡන හෝ විරාම ලකුණු තිබීමට ඉඩ ඇත(උදා: “iTunes Customer Service” වෙනුවට “iTunesCustomer Service” ලෙස සඳහන් විය හැකිය)
1.යම් කාලයකට පසුව අගුල් දැමූ දත්ත ප්රකෘති තත්ත්වයට ගත නොහැකි අවස්ථාවකට පත් කරයි.
2.ලබා ගත් සමහර සංවේදී දත්ත ප්රසිද්ධ කරන බවට තර්ජනය කිරීම
3.නීතිය ක්රියාත්මක කරන ආයතන ලෙස පෙනී සිටිමින් නඩු පවරන බවට බිය ගැන්වීම
4.යම් කාලයකට පසුව ගෙවිය යුතු කප්පම් මුදල ඉහල දැමීම
5.සියලු දත්ත මකා දමන බවට තර්ජනය කිරීම හෝ ආයතනයක නම් සියලු පරිගණක ක්රියාවේ යෙදවිය නොහැකි තැනට ඇද දමන බවට තර්ජනය කිරීම
සමහර අවස්ථාවල ransomware ඔස්සේ පරිගණකයක දත්ත අගුල් දැමීමක්(encrypt)පමණක් කරයි(කප්පමක් ඉල්ලන්නේ නැත ).එහි අරමුණ වෙනකකි.ආසාදනයට ලක්වූ පරිගණකයේ හිමිකරු සිය පරිගණකය යථාතත්ත්වයට පත්කර ගැනීමට අන්තර්ජාලය ඔස්සේ යම් මෘදුකාංගයක් සොයන විට පරිගණක අපරාධකරු anti-ransomware මෘදුකාංග සපයන බව කියමින් ඒවා යම් මුදලකට සපයා දෙයි.
මුල්වරට Ransomware ආසාදනය වීම් මතුවන්නේ 2005-2006 සමයේ රුසියාවේදීය.මුලදී නම් ඒවා තෝරාගත් ගොනු zip ආකාරයට මුරපද යොදා අගුල් දමා text file එකකින් අවශ්ය කප්පම් මුදල($300) ඉල්ලා තිබේ.මුල් වසර කිහිපයේදී ransomware ඔස්සේ අගුල් දැමුවේ නිතර භාවිතා වන DOC, .XLS, .JPG, .ZIP, .PDF ආදී ගොනු විශේෂ පමණි.2011 වසරේදී SMS ransomware නමින් විශේෂිත ransomware මැල්වෙයා එකක් සොයාගන්නා ලදි.එහි තිබෙන විශේෂත්වය premium SMS number එකක් ඩයල් කිරීම ඔස්සේ කප්පම්කරුගේ මුදල ගෙවීම සිදුකල යුතුවීමයි.අනෙකුත් වැදගත් වර්ගයක් ransomware වන්නේ Master Boot Record ආසාදනය කර මෙහෙයුම් පද්ධතිය ලෝඩ් වීම වළක්වන ransomware එකයි.මුල් කාලීනව ransomware ආසාදනය රුසියාවට පමණක් සීමා වුවද එය ප්රසිද්ධ වීමත් සමග මුදල් සෙවීමට හැකි ක්රමයක් බව පරිගණක අපරාධකරුවන්ට වැටහුණි.ඉන්පසු ransomware තර්ජනය යුරෝපය පුරා ව්යාප්ත වන්නට පටන් ගැනිණි.2012 දී එය යුරෝපය සහ උතුරු ඇමෙරිකාවේ පැතිර යන බව සොයාගන්නා ලදි.එසමයේ Police Ransomware වේගවත් ව්යාප්තියක් පෙන්වූ අතර වෙනස් උපක්රමද බිහිවිය.Reveton යනු එවැනි Police Ransomware එකකි.මෙහිදී අදාල ඉලක්කගත පරිගණකය තිබෙන රට අයිපී ලිපිනය ඔස්සේ හඳුනාගෙන එම රටට අදාල නීතිය ක්රියාත්මක කරන ආයතනයක් හා බැදුණු පණිවුඩයක් පරිශීලකයාට දිස්වන්නට සලස්වන ලදි.2013 වසරේ පටන් CryptoLocker යන වර්ගයේ ව්යාප්තිය ඇරඹිණි.2014 දී BitCrypt නම් ransomware එකක් කරළියට පැමිණි අතර කප්පම් ගෙවීම Bitcoins මගින් සිදුකල යුතුවිය.2015 දී ransomware ව්යාප්ත කිරීමට වඩාත්ම ප්රසිද්ධවූ exploit kit එකක් වූයේ Angler Exploit Kitය.Hacking Team දත්ත සොරාගැනීම සහ ප්රසිද්ධ කිරීම්වලට හේතුවූයේ Angler Exploit Kit බව කියවේ.
ලොව ප්රථම Anti-Ransomware මෘදුකාංගය ලෙස ඔවුන්ගේ වෙබ් අඩවිය හඳුන්වාදෙන මෙහි HitmanPro.Alert නම් විශේෂාංගය ඔස්සේ crypto-ransomware වර්ගයේ වලින් ඔබේ පරිගණකය ආරක්ෂා කරයි.මෙමගින් ගොනු අගුල් දැමීම(encryption) හඳුනාගෙන වහාම ඒවා නිෂ්ක්රීය කරයි.
Teslacrypt Tool - TeslaCrypt ransomware එක නිර්මාණය කල පුද්ගලයා/පිරිස මෙම වසරේ මැයි මාසයේදී ඔවුන්ගේ ransomware අදාල master encryption key අන්තර්ජාලයට මුදා හැර තිබේ.එමගින් ආරක්ෂක විශේඥයින්ට TeslaCrypt ransomwareහි විවිධ සංස්කරණවලට අදාලව අගුල් බිඳීමේ මෘදුකාංගයක්(decryption tool ) නිර්මාණය කිරීමට හැකියාව ලැබිණි.
Source:trendmicro.com,microsoft.com,securityaffairs.co
-HarshaLulzSec-
රැන්සම්වෙයා(Ransomware) යනු දත්ත පැහැරගෙන(data kidnapping) එම දත්ත වලට අඟුල් දමා(encrypt) එහි යතුර(decryption key) ලබාගැනීමට අවශ්ය නම් හිමිකරු යම් කප්පම් මුදලක් ගෙවිය යුතු යැයි ඉල්ලා සිටින මැල්වෙයා වර්ගයකි.Ransomware ව්යාප්ත වන්නේ ඊමේල් පණිවුඩ,ආසාදිත වැඩසටහන් සහ හැක්කිරීමට ලක්වූ වෙබ් අඩවි ආදිය ඔස්සේය.Ransomware මැල්වෙයා වැඩසටහන් cryptovirus, cryptotrojan, cryptoworm ආදී නම් වලින්ද හඳුන්වයි.
බොහෝවිට Ransomware මගින් ඔබට ඔබේ පරිගණකය භාවිතා නොකල හැකි මට්ටමට පත් කරයි.ඒ මගින් ඔබේ පරිගණකය හෝ ගොනු වෙත පිවිසීම වලක්වාලනු ලැබේ.
Ransomware මගින් කරන්නේ මොනවාද?
දැනට Ransomware වර්ග කිහිපයක්ම හඳුනාගෙන තිබේ.නමුත් ඒ සියල්ලම පාහේ ඔබට ඔබේ පරිගණකය සාමාන්යය පරිදි භාවිතා කිරීම අහුරාලනු ලැබේ.එසේම ඔබට පරිගණකය භාවිතා කිරීමට අවශ්ය නම් ප්රහාරකයාගේ අවශ්යතාවයක් සපුරාලිය යුතුබවට තර්ජනය කරයි.ඔවුන්ට ඕනෑම පරිගණකයකට පහරදීමේ හැකියාව තිබේ.එය නිවසක භාවිතාවන පෞද්ගලික පරිගණකයක සිට රාජ්ය හෝ රාජ්ය නොවන ආයතන ආදී දැවැන්ත සමාගම්වල සර්වර් පරිගණක දක්වා විශාල පරාසයක් සිය ගොදුරු බවට පත් කරගනියි.
Ransomware මැල්වෙයා එකකට,
*ඔබට ඔබේ වින්ඩෝස් මෙහෙයුම් පද්ධතියට පිවිසීම වැළැක්විය හැකිය.
*ඔබේ ගොනුවලට අඟුල් දමා ඒවාට පිවිසීම අවහිර කල හැකිය.
*සමහරක් මෘදුකාංග ධාවනය වීම වැළැක්වීම(වෙබ් බ්රවුසරය ආදිය)
ඔබට ඔබේ පරිගණකයට හෝ ගොනුවලට ඇතුලුවීමට අවශ්ය නම් කප්පම් ලෙස මුදලක් ගෙවන ලෙස මැල්වෙයා එක ඔස්සේ ඉල්ලාසිටියි.මෙය ඔබව සම්පුර්ණ පරීක්ෂාවකට ලක් කිරීමකි.
නිතර ඇසෙන ප්රශ්න
*මා සිටින ප්රදේශයේ නීතිය ක්රියාත්මක කරන ආයතන මගේ පරිගණකයේ සිදුවන නීතිවිරෝධී දෑ ග්රහණය කරගන්නවා යන්නේ සත්යයක් තිබේද?
නැත.මෙම අනතුරු ඇඟවීම් ව්යාජ ඒවාය.එම පණිවුඩ සහ නීති ආයතන අතර සම්බන්ධයක් නොමැත.නමුත් මෙම පරිගණක අපරාධකරුවන් නීති ආයතනවල ලාංඡන සහ ඡායාරූප යොදාගන්නේ තම ගොදුර තුල විශ්වාසයක් ඇතිකිරීමටය.
*මට මගේ පරිගණකයට හෝ ගොනුවලට පිවිසීමට නොහැකි නිසා කප්පම් මුදල ගෙවා දැමීමෙන් ප්රශ්නය විසදේද?
කප්පම් මුදල ගෙවූ පසු ඔබට ඔවුන් අගුලට අදාල යතුර ලබාදේවි යැයි සහතික විය නොහැකිය.නමුත් කප්පම් මුදල ගෙවූ පසු ඔබ තව තවත් මැල්වෙයා වල ඉලක්කයක් බවට පත්වීමට ඉඩ තිබේ.
*මගේ ගොනු නැවත ලබාගන්නේ කෙසේද?
ඔබ ransomware මැල්වෙයා එකකින් ආසාදනය වීමට පෙර වින්ඩෝස් මෙහෙයුම් පද්ධතියේ File History (in Windows 10 and Windows 8.1)/ previous versions (in Windows 7 and Windows Vista) යන ක්රියාත්මක කර තිබිය යුතුය.සමහර ransomware වර්ග මගින් ඔබේ ගොනුවල backup එක පවා අගුල් දමා හෝ මකා දමා තිබෙන්නට පුලුවනි.මෙවැනි තත්ත්වයකට පූර්ව සුදානමක් ලෙස පරිගණකයට සම්බන්ධ නැති removable drive එකක ගොනුවල පිටපතක් තබා ගැනීම සුදුසුය.
*ඔබ කප්පම් මුදල ගෙවා ඇත්නම්
ඔබේ බැංකුව සහ අදාල නීතිමය කටයුතු කරන ආයතන සම්බන්ධ කරගන්න.ඔබ මුදල් ගෙවා තිබෙන්නේ ක්රෙඩිට් කාඩ් එකකින් නම් බැංකුව සමග සම්බන්ධ වී ගනුදෙනුව අවලංගු කර මුදල් නැවත ලබාගන්න.
*ඔබේ පරිගණකයට ransomware පිවිසෙන්නේ කෙසේද
බොහෝවිට මේවා ස්වයංක්රීයව ඔබේ පරිගණකයට භාගත වේ.ඒ ඔබ ආසාදිත වෙබ් අඩවි/හැක් වීමට ලක්වූ වෙබ් අඩවිවලට පිවිසි විටය.අනෙකුත් මැල්වෙයා පැතිර යන ක්රම වලටම ransomwareද පැතිර යයි.
1.ස්පෑම් ඊමේල්
2.ආසාදිත ෆ්ලෑස් ඩයිව්ස්
3.මෘදුකාංග සමග බැඳදමා
4.හැක් කල වෙබ් අඩවි
5.වෙනත් මැල්වෙයා වැඩසටහන්
ඔබේ පරිගණකයේ ස්ථාපිත වී තිබෙන ransomware නොවන මැල්වෙයා මගින් වෙනත් හානිකර තර්ජන භාගත වීම ඉබේම සිදුවන්නේ ඔබ නොදැනුවත්වයි.
*ransomware වලින් ආරක්ෂා වන්නේ කෙසේද
1.ප්රති වෛරස මෘදුකාංගයක් භාවිතා කිරීම සහ එය යාවත්කාලීන කිරීම
2.ඔබේ මෘදුකාංග යාවත්කාලීන කිරීම
3.ඔබ නොදන්නා පුද්ගලයන් හෝ සමාගම් ආදියෙන් එන ලින්ක් මත ක්ලික් නොකිරීම සහ ඊමේල් පණිවුඩ ඔස්සේ එන ගොනු විවෘත කිරීමට නොයෑම
4.ඔබේ වෙබ් බ්රවුසරයේ pop-up blocker වර්ගයේ extension එකක් භාවිතා කිරීම
5.ඔබේ පරිගණකයේ අතිශය වැදගත් ගොනු රඳවා තිබේ නම් ඒවාහි පිටපත් පරිගණකයෙන් පිටත ස්ථානයකත් තබා ගැනීම
*ඔබේ පරිගණකයෙන් ransomware ඉවත් කිරීම
ransomware ඉවත් කිරීමේ ක්රමවේදයන් ආසාදනය වූ ransomware එකේ වර්ගය අනුව තීරණය වේ.
වෙබ් බ්රවුසරය අඟුල් වැටී ඇත්නම්, Task Manager යොදාගෙන බ්රවුසරය අක්රීය කරන්න.
පරිගණකය පෞද්ගලික එකක් නොවේ නම් එහි Task Manager ක්රියාත්මක කිරීම සීමා කර තිබෙන්නට පුලුවනි.එවැනි අවස්ථාවක සේවය කරන ස්ථානයේ පරිගණක ජාලය භාර පුද්ගලයා හමුවී සහාය ලබාගන්න.
ඉන්පසු ඔබ නැවත වෙබ් බ්රවුසරය ක්රියාත්මක කල විය එය බිඳ වැටීමට පෙර විවෘත වී පැවතුණු වෙබ් පිටු නැවත විවෘත කිරීමට ඉල්ලා සිටිය හැකිය(session restoring).එවැන්නක් නොසලකා හැරීම සුදුසු වන්නේ ransomware එකද ඒ ක්රියාව ඔස්සේ නැවත ප්රවේශනය විය හැකි නිසාය.
වෙබ් බ්රවුසරය අගුල් දමන FakeBsod නම් ransomware එක ප්රදර්ශනය කරන පණිවුඩය
ඔබේ පරිගණකයම අගුල් වැටී ඇත්නම්
පළමු ක්රමය - Microsoft Safety Scanner මෘදුකාංගය භාවිතයෙන්
පළමුව වෙනත් පරිගණකයකින් Microsoft Safety Scanner මෘදුකාංගය භාගත කරගන්න.එම පිටපත යූඑස්බී ඩ්රයිව් එකක් හෝ සීඩී එකක් මතට ලබාගෙන ආසාදිත පරිගණකයට සම්බන්ධ කරන්න.ඉන්පසු එම පරිගණකය safe mode අවස්ථාවෙන් නැවත ක්රියාත්මක කරන්න.safe mode අවස්ථාවේ සිටින විට Microsoft Safety Scanner මෘදුකාංගය ක්රියාත්මක කරවන්න.
දෙවන ක්රමය - Windows Defender Offline මෘදුකාංගය භාවිතයෙන්
ransomware ඔස්සේ ඔබේ පරිගණකය අගුල් දමා ඇති නිසා Microsoft Safety Scanner මෘදුකාංගය භාගත කිරීම හෝ ක්රියාත්මක කිරීම කල නොහැකි නම් නොමිලේ දෙන Windows Defender Offline මෘදුකාංගය භාවිතා කරන්න.
ඔබේ පරිගණකයෙන් ransomware ඉවත් කල පසුව ප්රති-මැල්වෙයා වැඩසටහනක් ස්ථාපනය කරගැනීම වැදගත්ය.
ඔබ භාවිතා කරන්නේ Windows 10 ,Windows 8.1 මෙහෙයුම් පද්ධති නම් ඒ සමග Windows Defender නම් ප්රති මැල්වෙයා මෘදුකාංගය පැමිණේ.ඔබ භාවිතා කරන්නේ Windows 7 හෝ Windows Vista මෙහෙයුම් පද්ධති නම් මයික්රෝසොෆ්ට් ආයතනය නොමිලේ සපයන Microsoft Security Essentials ප්රති වෛරස මෘදුකාංගය ස්ථාපනය කරගන්න.
ඔබ ඉහත කී ප්රති වෛරස මෘදුකාංග භාවිතා කිරීමට අකමැති නම් වෙනත් සමාගම්වල නිෂ්පාදනයක් ස්ථාපනය කරගන්න.
ransomware මැල්වෙයා වැඩසටහන්වල වර්ග දෙකක් තිබේ.
1.lockscreen ransomware
2.encryption ransomware
Lockscreen ransomware එකක් මගින් පරිගණකයේ තිරය සම්පුර්ණයෙන්ම ආවරණය වන සේ පණිවුඩයක් ප්රදර්ශනය කරන නිසා පරිගණකයේ ගොනුවලට ඇතුලුවීම හෝ වෙනත් කිසිදු ක්රියාවක නිරත වීමට හැකියාවක් නොලැබේ.මෙම පණිවුඩයෙන් කියන්නේ ඔබේ පරිගණකය යථාතත්ත්වයට පත් කර ගැනීමට අවශ්ය නම් ඉල්ලා සිටින කප්පම් මුදල ගෙවා දමන ලෙසයි.
Encryption ransomware එකක් මගින් ඔබේ ගොනු විවෘත කල නොහැකි තත්ත්වයට පත් කරයි.මෙය encrypt කිරීමක් නම් වේ.මෙම අගුල් දැමීමට අදාල යතුර තිබෙන්නේ පරිගණක අපරාධකරු සතුවයි.
මුල් කාලීනව කප්පම් ඉල්ලීම සිදුවූයේ ඔබ පරිගණකය ඔස්සේ නීතිවිරෝධී ක්රියාවක් සිදුකල බව කියමින් පොලිසිය හෝ වෙනත් රජයේ වගකිව යුතු නීතිය ක්රියාත්මක කරන ආයතනය ඔස්සේ ඊට අදාල දඩ මුදලක් ඉල්ලනවා සේය.නමුත් එය ප්රයෝගයකි.එහි අරමුණ වූයේ ඔබ මේ ගැන වෙනත් අයෙකුට නොකියා පරිගණකය යළි ප්රතිස්ථාපනය නොකර සෘජුවම ඉල්ලා සිටින දඩ මුදල ගෙවන තැනට පත් කිරීමයි.නවතම Ransomware සංස්කරණ මගින් පරිගණක වල ගොනු අගුල් දමා(encrypt) ඒවාට පිවිසීම වළක්වා ලන අතර ගොනු යළි ප්රකෘති තත්ත්වයට පත් කිරීමට කප්පම් මුදලක් ඉල්ලා සිටියි.
Ransomware වර්ගයේ මැල්වෙයා වැඩසටහනකට ඔබේ පරිගණකයට ඇතුල් විය හැකි මූලාශ්ර දෛනිකව ඔබේ පරිගණකයට මැල්වෙයා පැමිණිය හැකි මූලාශ්ර අතර වෙනසක් නැත.
1.අනාරක්ෂිත,සැකකටයුතු සහ ව්යාජ වෙබ් අඩවිවලට පිවිසීම
2.ඔබ බලාපොරොත්තු නොවන පුද්ගලයන්ගෙන් එන ඊමේල් හෝ ඊමේ ඇටෑච්මන්ට් විවෘත කිරීම
3.ඊමේල් ඔස්සේ එන හානිකර ලින්ක් හෝ ෆේස්බුක්,ට්ව්ටර් සහ අනෙකුත් සමාජ ජාලවල අඩංගු ලින්ක්,ක්ෂණික පණිවුඩ මෘදුකාංගවල සංවාද ඔස්සේ එන ලින්ක්(උදා:Skype)ක්ලික් කිරීම
විශේෂයෙන්ම encryption ransomware එකක් ආසාදනය වූ විට පරිගණකයක් ප්රතිස්ථාපනය(restore) කිරීම අතිශය අසීරු ක්රියාවකි.
මේ සඳහා ගත හැකි හොඳම පිළියම ransomware වලින් ආසාදනය නොවී සිටීමට පූර්ව පියවර ගැනීම සහ ආසාදන සිදුවිය හැකි ක්රම සම්බන්ධව දැනුවත්බාවයයි.ransomware පැතිර යන්නේ අන්තර්ජාලය සමග ඊමේල් සහ සජීවී සංවාද(online chat) ඔස්සේය.
*වෙබ් පිටුව හෝ එවන්නා ගැන නිවැරදි විශ්වාසයක් නොමැතිව වෙබ් පිටුවල,ඊමේල් පණිවුඩ හෝ චැට් මැසේජ්වල ලින්ක් ක්ලික් නොකරන්න.
*ඔබ අනාරක්ෂිත බව දැනේ නම් කිසිවිටෙක ක්ලික් නොකරන්න
*ව්යාජ ඊමේල් සහ වෙබ් අඩවිවල අක්ෂර වින්යාසය බොහෝවිට අසාමාන්ය,දෝෂ සහිත වීමට ඉඩ තිබේ.උදා: “PayPal” යන්න “PayePal” ලෙස අක්ෂර වින්යාසය වරද්දා තිබෙන්නට හැකිය.එසේත් නැත්නම් අසාමාන්ය හිඩැස්,ලාංඡන හෝ විරාම ලකුණු තිබීමට ඉඩ ඇත(උදා: “iTunes Customer Service” වෙනුවට “iTunesCustomer Service” ලෙස සඳහන් විය හැකිය)
පරිගණක අපරාධකරුවන් කප්පම් මුදල ලබාගැනීම සඳහා යොදන උපක්රම සමහරක්
1.යම් කාලයකට පසුව අගුල් දැමූ දත්ත ප්රකෘති තත්ත්වයට ගත නොහැකි අවස්ථාවකට පත් කරයි.
2.ලබා ගත් සමහර සංවේදී දත්ත ප්රසිද්ධ කරන බවට තර්ජනය කිරීම
3.නීතිය ක්රියාත්මක කරන ආයතන ලෙස පෙනී සිටිමින් නඩු පවරන බවට බිය ගැන්වීම
4.යම් කාලයකට පසුව ගෙවිය යුතු කප්පම් මුදල ඉහල දැමීම
5.සියලු දත්ත මකා දමන බවට තර්ජනය කිරීම හෝ ආයතනයක නම් සියලු පරිගණක ක්රියාවේ යෙදවිය නොහැකි තැනට ඇද දමන බවට තර්ජනය කිරීම
සමහර අවස්ථාවල ransomware ඔස්සේ පරිගණකයක දත්ත අගුල් දැමීමක්(encrypt)පමණක් කරයි(කප්පමක් ඉල්ලන්නේ නැත ).එහි අරමුණ වෙනකකි.ආසාදනයට ලක්වූ පරිගණකයේ හිමිකරු සිය පරිගණකය යථාතත්ත්වයට පත්කර ගැනීමට අන්තර්ජාලය ඔස්සේ යම් මෘදුකාංගයක් සොයන විට පරිගණක අපරාධකරු anti-ransomware මෘදුකාංග සපයන බව කියමින් ඒවා යම් මුදලකට සපයා දෙයි.
ප්රමුඛතම ransomwares
Ransom:HTML/Tescrypt.E
Ransom:HTML/Tescrypt.D
Ransom:HTML/Locky.A
Ransom:Win32/Locky
Ransom:HTML/Crowti.A
Ransom:HTML/Exxroute.A
Ransom:Win32/Cerber.A
Ransom:JS/FakeBsod.A
Ransom:HTML/Cerber.A
Ransom:JS/Brolo.C
Ransom:HTML/Tescrypt.D
Ransom:HTML/Locky.A
Ransom:Win32/Locky
Ransom:HTML/Crowti.A
Ransom:HTML/Exxroute.A
Ransom:Win32/Cerber.A
Ransom:JS/FakeBsod.A
Ransom:HTML/Cerber.A
Ransom:JS/Brolo.C
CryptoLocker
CryptoLocker
Ransomware වල ඉතිහාසය සහ පරිණාමය
මුල්වරට Ransomware ආසාදනය වීම් මතුවන්නේ 2005-2006 සමයේ රුසියාවේදීය.මුලදී නම් ඒවා තෝරාගත් ගොනු zip ආකාරයට මුරපද යොදා අගුල් දමා text file එකකින් අවශ්ය කප්පම් මුදල($300) ඉල්ලා තිබේ.මුල් වසර කිහිපයේදී ransomware ඔස්සේ අගුල් දැමුවේ නිතර භාවිතා වන DOC, .XLS, .JPG, .ZIP, .PDF ආදී ගොනු විශේෂ පමණි.2011 වසරේදී SMS ransomware නමින් විශේෂිත ransomware මැල්වෙයා එකක් සොයාගන්නා ලදි.එහි තිබෙන විශේෂත්වය premium SMS number එකක් ඩයල් කිරීම ඔස්සේ කප්පම්කරුගේ මුදල ගෙවීම සිදුකල යුතුවීමයි.අනෙකුත් වැදගත් වර්ගයක් ransomware වන්නේ Master Boot Record ආසාදනය කර මෙහෙයුම් පද්ධතිය ලෝඩ් වීම වළක්වන ransomware එකයි.මුල් කාලීනව ransomware ආසාදනය රුසියාවට පමණක් සීමා වුවද එය ප්රසිද්ධ වීමත් සමග මුදල් සෙවීමට හැකි ක්රමයක් බව පරිගණක අපරාධකරුවන්ට වැටහුණි.ඉන්පසු ransomware තර්ජනය යුරෝපය පුරා ව්යාප්ත වන්නට පටන් ගැනිණි.2012 දී එය යුරෝපය සහ උතුරු ඇමෙරිකාවේ පැතිර යන බව සොයාගන්නා ලදි.එසමයේ Police Ransomware වේගවත් ව්යාප්තියක් පෙන්වූ අතර වෙනස් උපක්රමද බිහිවිය.Reveton යනු එවැනි Police Ransomware එකකි.මෙහිදී අදාල ඉලක්කගත පරිගණකය තිබෙන රට අයිපී ලිපිනය ඔස්සේ හඳුනාගෙන එම රටට අදාල නීතිය ක්රියාත්මක කරන ආයතනයක් හා බැදුණු පණිවුඩයක් පරිශීලකයාට දිස්වන්නට සලස්වන ලදි.2013 වසරේ පටන් CryptoLocker යන වර්ගයේ ව්යාප්තිය ඇරඹිණි.2014 දී BitCrypt නම් ransomware එකක් කරළියට පැමිණි අතර කප්පම් ගෙවීම Bitcoins මගින් සිදුකල යුතුවිය.2015 දී ransomware ව්යාප්ත කිරීමට වඩාත්ම ප්රසිද්ධවූ exploit kit එකක් වූයේ Angler Exploit Kitය.Hacking Team දත්ත සොරාගැනීම සහ ප්රසිද්ධ කිරීම්වලට හේතුවූයේ Angler Exploit Kit බව කියවේ.
Anti-Ransomware Tools
CryptoGuard
ලොව ප්රථම Anti-Ransomware මෘදුකාංගය ලෙස ඔවුන්ගේ වෙබ් අඩවිය හඳුන්වාදෙන මෙහි HitmanPro.Alert නම් විශේෂාංගය ඔස්සේ crypto-ransomware වර්ගයේ වලින් ඔබේ පරිගණකය ආරක්ෂා කරයි.මෙමගින් ගොනු අගුල් දැමීම(encryption) හඳුනාගෙන වහාම ඒවා නිෂ්ක්රීය කරයි.
උදාහරණ: CTB-Locker, CryptoWall ආදී ransomwareවලට එරෙහිව ක්රියාත්මක වේ
Download - CryptoGuard
EasySync CryptoMonitor
අගුල් දැමීමේ(encryption) ආසාදන අක්රීය කර ඒවා අපලේඛණය(blacklists) කිරීමෙන් නැවත ක්රියාත්මක වීම වළක්වයි.නොමිලේ දෙන Anti-Ransomware මෘදුකාංගයකි.
Teslacrypt Tool - TeslaCrypt ransomware එක නිර්මාණය කල පුද්ගලයා/පිරිස මෙම වසරේ මැයි මාසයේදී ඔවුන්ගේ ransomware අදාල master encryption key අන්තර්ජාලයට මුදා හැර තිබේ.එමගින් ආරක්ෂක විශේඥයින්ට TeslaCrypt ransomwareහි විවිධ සංස්කරණවලට අදාලව අගුල් බිඳීමේ මෘදුකාංගයක්(decryption tool ) නිර්මාණය කිරීමට හැකියාව ලැබිණි.
Download - Teslacrypt Tool(free)
අනෙකුත් මෘදුකාංග
Trend Micro Crypto-Ransomware File Decryptor Tool
Source:trendmicro.com,microsoft.com,securityaffairs.co
-HarshaLulzSec-




