පරිගණක වෛරස් වර්ග
පරිගණක වෛරස් ඩිජිටල් ලෝකයේ නිරන්තර තර්ජනයකි. පරිශීලකයින්ගේ ආරක්ෂාව සහ ඔවුන්ගේ උපකරණවල අඛණ්ඩතාව අවදානමට ලක් කරමින් ඒවා වඩ වඩාත් සංකීර්ණ හා අනතුරුදායක වී ඇත. විවිධ වර්ගයේ පරිගණක වෛරස් සහ ඒවා පැතිරෙන ආකාරය දැන ගැනීම අවශ්ය ආරක්ෂණ සහ වැළැක්වීමේ පියවර ගැනීමට හැකිවීම අත්යවශ්ය වේ.මෙම ලිපියෙන් අපි Trojans සිට worms සහ ransomware දක්වා වඩාත් සුලභ පරිගණක වෛරස් වර්ග කිහිපයක් විස්තරාත්මකව විශ්ලේෂණය කරමු. . ඔවුන්ගේ ලක්ෂණ සහ තාක්ෂණික ක්රම අවබෝධ කර ගැනීම අපට උපකාර වනු ඇත හඳුනාගෙන සටන් කරන්න මෙම සයිබර් තර්ජන වඩාත් ඵලදායී ලෙස.
ට්රෝජන්, අනිෂ්ට මෘදුකාංග ලෙසද හැඳින්වේ, පරිශීලකයින් රවටා ප්රවේශය ලබා ගැනීම සඳහා නීත්යානුකූල යෙදුම් ලෙස වෙස්වලා ගන්නා වැඩසටහන් වේ. ඔබේ දත්ත පුද්ගලික හෝ රහසිගත තොරතුරු. මෙම වෛරස් ව්යාජ ප්රති-වයිරසයක් හෝ වීඩියෝ ප්ලේයරයක් වැනි නීත්යානුකූල යැයි පෙනෙන වැඩසටහන් තුළ සැඟවිය හැක. ට්රෝජන් පරිගණකයේ ක්රියාත්මක වූ පසු, පරිශීලකයාගේ අනුදැනුමකින් තොරව එය අනිෂ්ට ක්රියාවන් සිදු කළ හැකිය. තිබීම වැදගත්ය හොඳ අනිෂ්ට මෘදුකාංග හඳුනාගැනීමේ සහ ඉවත් කිරීමේ පද්ධතියකි මෙම තර්ජනයෙන් ආරක්ෂා වීමට.
තවත් ඉතා සුලභ පරිගණක වෛරස් වර්ගයක් වන්නේ පණුවන් ය. ට්රෝජන් මෙන් නොව, පණුවන්ට පරිශීලකයෙකු විසින් ක්රියාත්මක කිරීමට අවශ්ය නොවී, ඒවා ප්රතිවර්තනය කර ප්රචාරණය කළ හැකිය. මෙය ඔවුන් විශේෂයෙන් අනතුරුදායක කරයි, මන්ද ඔවුන් ඉක්මනින් මුළු ජාලයටම ආසාදනය විය හැක. පණුවන් බොහෝ විට දුර්වලතා උපයෝගී කර ගනී මෙහෙයුම් පද්ධතිය හෝ පරිගණකවලට රිංගා ගැනීම සඳහා යෙදුම්. ඇතුල් වූ පසු, ඒවා ඔබගේ ජාල වේගය අඩු කිරීම හෝ වැදගත් ගොනු මකා දැමීම වැනි හානි ඇති කළ හැක. තිබීම අත්යවශ්ය වේ මෘදුකාංග යාවත්කාලීන කිරීම් සහ මෙම වර්ගයේ වෛරස් පැතිරීම වැළැක්වීම සඳහා ප්රමාණවත් ආරක්ෂක පියවරයන්.
මෑත වසරවලදී ප්රසිද්ධියට පත් වූ වෛරස් වලින් එකක් වන්නේ ransomware ය. මෙම වර්ගයේ අනිෂ්ට මෘදුකාංග පරිශීලකයාගේ ගොනු සංකේතනය කරන අතර ඒවා අගුළු ඇරීමට කප්පම් මුදලක් ඉල්ලා සිටී. Ransomware තතුබෑම් ඊමේල් හෝ අනිෂ්ට වෙබ් අඩවි හරහා පැතිර යා හැක. ගොනු සංකේතනය කළ පසු, පරිශීලකයාට සාමාන්යයෙන් ගුප්තකේතන මුදල් වලින් ඉල්ලා සිටින කප්පම් ගෙවීමෙන් පමණක් ඒවා ප්රතිසාධනය කළ හැක. ගණන් කරන්න යාවත්කාලීන උපස්ථ සහ මෙවැනි ප්රහාරයන් වැළැක්වීමට සහ පුද්ගලික හෝ ව්යාපාරික තොරතුරු ආරක්ෂා කිරීමට හොඳ ප්රති-වයිරස පද්ධතියක් අත්යවශ්ය වේ.
කෙටියෙන් කිවහොත්, පරිගණක වෛරස් ඩිජිටල් ලෝකයේ නිරන්තර තර්ජනයකි. විවිධ පරිගණක වෛරස් වර්ග සහ ඒවා පැතිරෙන ආකාරය දැන ගැනීම අපගේ උපකරණ සහ දත්ත ආරක්ෂා කර ගැනීම සඳහා අත්යවශ්ය වේ. අනිෂ්ට මෘදුකාංග හඳුනාගැනීම සහ ඉවත් කිරීමේ පද්ධති, මෘදුකාංග යාවත්කාලීන කිරීම සහ උපස්ථ පිටපත් සෑදීම වැනි ප්රමාණවත් ආරක්ෂක පියවරයන් තිබීම, මෙම තර්ජනවලට ඵලදායී ලෙස මුහුණ දීමට අපට ඉඩ සලසයි. දැනුවත්ව සිටීම සහ ආසාදනයේ ඇති විය හැකි සලකුණු පිළිබඳව අවධානයෙන් සිටීම අපගේ පද්ධතිවල අඛණ්ඩතාව ආරක්ෂා කර ගැනීමට උපකාරී වේ.
පරිගණක වෛරස් වර්ග
ගොනු වෛරස්: මෙම වර්ගයේ වෛරස් පවතින ගොනුවකට හෝ වැඩසටහනකට සම්බන්ධ වන අතර ආසාදිත ගොනුව ක්රියාත්මක කළ විට සක්රිය වේ. ඒවාට වැදගත් පද්ධති ගොනු වලට හානි කිරීමට හෝ මකා දැමීමට මෙන්ම ජාලය හෝ බාහිර ගබඩා මාධ්ය හරහා වෙනත් ගොනු වෙත පැතිර යා හැක. ගොනු වෛරස් සඳහා උදාහරණ වන්නේ Melissa වෛරසය, Sasser වෛරසය සහ WannaCry වෛරසයයි.
ඇරඹුම් වෛරසය: මෙම වෛරස් a හි ඇරඹුම් අංශයේ වාසය කරයි දෘ drive තැටිය හෝ කොටස් වගුවේ සහ එය ආරම්භ වන විට සක්රිය කර ඇත මෙහෙයුම් පද්ධතිය. ඒවාට වෙනත් තැටිවල සහ ගබඩා මාධ්යවල ඇරඹුම් අංශයට ආසාදනය කළ හැකි අතර, වෛරසය ඇතුළු කළ විට පවා පැතිරීමට ඉඩ සලසයි. වෙනත් උපාංගයක් පරිගණකයේ. 90 ගණන් වලදී PC පරිගණක වලට බලපෑ Stoned Virus යනු boot Virus සඳහා ප්රසිද්ධ උදාහරණයකි.
පණුවන්: පණුවන් යනු ජාලයක් හරහා ව්යාප්ත වන, දුර්වලතා උපයෝගී කර ගන්නා අනිෂ්ට වැඩසටහන් වේ මෙහෙයුම් පද්ධති හෝ යෙදුම්. වෛරස් මෙන් නොව, පණුවන්ට තමන්ම සම්බන්ධ වීමට අවශ්ය නොවේ ගොනුවකට පද්ධතියක් ආසාදනය කිරීමට පවතින. ඇතුල් වූ පසු, ඒවා ස්වයං-ප්රතිනිර්මාණය කර ජාලය හරහා වේගයෙන් ව්යාප්ත විය හැක, මිනිත්තු කිහිපයකින් උපාංග කිහිපයකට බලපායි. Blaster worm සහ Conficker worm අතීතයේ පණුවන්ගේ ප්රහාර සඳහා කුප්රකට උදාහරණ වේ.
මේවා අද පවතින බොහෝ උදාහරණ කිහිපයක් පමණක් බව සඳහන් කිරීම වැදගත්ය. සයිබර් අපරාධකරුවන් නිරන්තරයෙන් පද්ධතිවලට රිංගා තොරතුරු සොරකම් කිරීමට නව ක්රම සහ ප්රභේදයන් සංවර්ධනය කරයි. මෘදුකාංග යාවත්කාලීනව තබා ගන්න, භාවිතා කරන්න ප්රතිවයිරස වැඩසටහන් විශ්වාසදායී වෙබ් අඩවි සහ සබැඳි ආරක්ෂක පිළිවෙත් පිළිබඳ දැනුවත් වීම මෙම ඩිජිටල් තර්ජන වලින් ආරක්ෂා වීමට ඵලදායී ක්රම වේ.
1. ගොනු ඇමුණුම් වෛරසය ඇමුණුම් වෛරසයක් යනු ඊමේල් හෝ කෙටි පණිවුඩ හරහා පැතිරෙන පරිගණක වෛරස් වර්ගයකි.
ඇමුණුම් වෛරස් වර්ගයකි පරිගණක වෛරසය ඊමේල් හෝ කෙටි පණිවිඩ හරහා පැතිරෙන බව. මෙම වෛරස් වර්ගය පිටුපස ඇති මූලික සංකල්පය වන්නේ එය පණිවිඩයේ ඇති ගොනුවකට සම්බන්ධ කර ඇති අතර පරිශීලකයා ආසාදිත ගොනුව විවෘත කරන විට හෝ බාගත කළ විට, වෛරසය සක්රිය වී පද්ධතියට ආසාදනය වීමට පටන් ගනී. වයිරස් පැතිරීමට භාවිතා කරන ඇමුණුම් වර්ග වඩාත් සුලභ වන්නේ Word, Excel සහ PowerPoint වැනි Microsoft Office ලේඛන මෙන්ම .exe ගොනු වැනි ක්රියාත්මක කළ හැකි ගොනු වේ. ඇමුණුම් විවෘත කිරීමේදී ප්රවේශම් වීම වැදගත් වේ, මන්ද ඒවායේ අපගේ ආරක්ෂාවට හානි කළ හැකි වෛරස් හෝ අනිෂ්ට මෘදුකාංග අඩංගු විය හැක. පරිගණක.
ඇමුණුම් වෛරසයක් සමඟ කටයුතු කිරීමේදී ඇති ලොකුම අවදානමක් වන්නේ ඊමේල් සහ කෙටි පණිවිඩ හරහා ඉක්මනින් පැතිරීමේ හැකියාවයි. ඇමුණුම නීත්යානුකූල බව විශ්වාස කිරීමට පරිශීලකයන් රවටා ගැනීමට මෙම වෛරස් බොහෝ විට සමාජ ඉංජිනේරු ශිල්පීය ක්රමවලින් ප්රයෝජන ගනී. පරිශීලකයා උගුලට හසු වී ගොනුව විවෘත කළ පසු, වෛරසය සක්රීය වන අතර, වින්දිතයාගේ පද්ධතියට පමණක් නොව, වින්දිතයාගේ ලිපින පොතේ ඇති වෙනත් සම්බන්ධතා වෙත එහි පිටපත් යැවිය හැකිය. මෙය වෛරසය වේගයෙන් පැතිරීමට හේතු විය හැක, විශාල පිරිසකට බලපායි. පරිගණක.
ඇමුණුම් වෛරස් වලින් ඔබව ආරක්ෂා කර ගැනීම සඳහා, හොඳ ආරක්ෂක පිළිවෙත් කිහිපයක් අනුගමනය කිරීම වැදගත් වේ.පළමුව, එය තිබීම අත්යවශ්ය වේ. යාවත්කාලීන ප්රතිවයිරස මෘදුකාංග ඕනෑම හානිකර වෛරස් හඳුනාගෙන ඒවා ඉවත් කළ හැකි අපගේ පරිගණකයේ. අතිරේකව, අපි කිසියම් ඇමුණුමක් විවෘත කිරීමේදී ප්රවේශම් විය යුතු අතර එය විශ්වාසදායක මූලාශ්රයකින් එන බව සහතික කර ගත යුතුය. ඇමුණුමක සත්යතාව පිළිබඳව අපට විශ්වාසයක් නොමැති නම්, එය විවෘත නොකිරීමට සහ එසේ කිරීමට පෙර යවන්නා සමඟ සත්යාපනය කිරීම නිර්දේශ කෙරේ. මෙම ආරක්ෂක පියවරයන් සමඟින්, අපට ඇමුණුම් වෛරස් ආසාදන අවදානම අවම කර ගත හැකිය පරිගණක ආරක්ෂා කර ඇත.
2. පරිගණක පණුවන් පරිගණක පණුවන් යනු ලිපිගොනු ආසාදනය නොකර ප්රතිවර්තනය වන සහ පැතිරෙන අනිෂ්ට වැඩසටහන් වේ
පරිගණක පණුවන් ඒවා ගොනු ආසාදනය කිරීමේ අවශ්යතාවයකින් තොරව ප්රතිනිර්මාණය වන සහ පැතිරෙන අනිෂ්ට වැඩසටහන් වේ. වෛරස් මෙන් නොව, පණුවන්ට ඇමිණීමට ධාරක ගොනුවක් අවශ්ය නොවේ, ඒවා විශේෂයෙන් ද්රෝහී සහ හඳුනා ගැනීමට අපහසු වේ. මෙම ද්වේශසහගත වැඩසටහන් අන්තර්ජාලයට සම්බන්ධ ජාල සහ උපාංග හරහා ඉක්මනින් පැතිරීම සඳහා මෙහෙයුම් පද්ධති සහ වැඩසටහන් වල ඇති දුර්වලතා වලින් ප්රයෝජන ගනී.
පරිගණක පණුවන් වර්ග කිහිපයක් ඇත, ඒ සෑම එකක්ම තමන්ගේම ක්රියාකාරීත්වය සහ ප්රචාරණ ක්රමය ඇත. වඩාත් සුලභ සමහරක් ඊමේල් පණුවන්, සම්බන්ධතා ලැයිස්තුවට යවන අනවශ්ය පණිවිඩ හරහා පැතිරෙයි; ජාල යටිතල ව්යුහය තුළ ඇති දුර්වලතාවලින් ප්රයෝජන ගන්නා ජාල පණුවන්, වෙනත් පද්ධති වෙත පැතිරීම; සහ අන්තර්ජාල පණුවන්, පරිශීලකයින්ගේ උපාංග ආසාදනය කිරීමට වෙබ් බ්රව්සර් සහ වෙබ් අඩවි වල ඇති දුර්වලතා වලින් ප්රයෝජන ගනී.
පරිගණක පණුවන් පද්ධති වලට සහ ඒවායේ ගබඩා කර ඇති තොරතුරු වලට බරපතල හානි සිදු විය හැක. ඉක්මනින් ව්යාප්ත වීමෙන්, ඔවුන් පද්ධති සම්පත් ඉවතට ගත හැකි අතර ජාල ක්රියාකාරිත්වය මන්දගාමී වේ. මීට අමතරව, සමහර පණුවන් නිර්මාණය කර ඇත්තේ මුරපද සහ බැංකු තොරතුරු වැනි සංවේදී තොරතුරු සොරකම් කිරීම සඳහා වන අතර එය පරිශීලකයින්ගේ ආරක්ෂාව සහ පෞද්ගලිකත්වය සඳහා බරපතල ප්රතිවිපාක ඇති කළ හැකිය. පරිගණක පණුවන්ගෙන් ආරක්ෂා වීමට, සියලු උපාංගවල ආරක්ෂක මෘදුකාංග යාවත්කාලීනව තබා ගැනීම, සැක සහිත සබැඳි ක්ලික් කිරීමෙන් හෝ නොදන්නා මූලාශ්රවලින් ඇමුණුම් විවෘත කිරීමෙන් වළකින්න, සහ සියලු සබැඳි සේවාවන්හි ශක්තිමත්, අද්විතීය මුරපද භාවිත කිරීම වැදගත් වේ.
3. ට්රෝජන් ට්රෝජන් යනු පරිශීලකයින් රවටා ඔවුන්ගේ පද්ධති වෙත අනවසරයෙන් ප්රවේශ වීමට ඉඩ සලසන නීත්යානුකූල මෘදුකාංගයක් ලෙස පෙනී සිටින වැඩසටහන් වේ.
ට්රෝජන් ඒවා පරිගණක වෛරස් වර්ගයක් වන අතර එය නීත්යානුකූල වැඩසටහන් ලෙස වෙස්වළාගෙන පරිශීලකයන් රවටා ඔවුන්ගේ පද්ධති වෙත අනවසරයෙන් ප්රවේශය ලබා ගනී. වෙනත් වර්ගවල වෛරස් මෙන් නොව, ට්රෝජන් ඒවා ප්රතිනිර්මාණය නොකරයි, නමුත් ඒ වෙනුවට උපාංගයක් හෝ ජාලයක් තුළට රිංගා ඒවා ක්රියාත්මක වන තුරු එහි පවතී.’ මෙම වෛරස් අතිශයින්ම භයානක විය හැකි අතර පද්ධතිවලට සහ පරිශීලකයින්ගේ පෞද්ගලිකත්වයට බරපතල හානි සිදු කළ හැකිය.
විට ට්රෝජන් පරිගණකයකට හෝ ජාලයකට ආසාදනය කරයි, එය ප්රහාරකයන්ට දුරස්ථව පද්ධතියට ප්රවේශ වීමට සහ පාලනය කිරීමට ඉඩ සලසයි.මෙයින් අදහස් කරන්නේ සයිබර් අපරාධකරුවන්ට බැංකු මුරපද හෝ පුද්ගලික දත්ත වැනි සංවේදී තොරතුරු සොරකම් කර අපරාධ කිරීමට භාවිතා කළ හැකි බවයි. මීට අමතරව, ට්රෝජන් වලට යතුරු එබීම් ලොග් කිරීමටද හැකිය යතුරුපුවරුවේ, තිරය පටිගත කිරීම හෝ ආසාදිත උපාංගයේ කැමරාව සහ මයික්රෆෝනය සක්රිය කරන්න, එය පරිශීලකයින්ගේ පෞද්ගලිකත්වය අනතුරේ හෙළයි.
ට්රෝජන් ඒවා බොහෝ විට ව්යාජ "ඊමේල්" හරහා බෙදා හරිනු ලැබේ, එහිදී ඇමුණුමක් හෝ "ද්වේෂ සහගත සබැඳියක්" ඉදිරිපත් කර ඇති අතර, එය විවෘත කළ විට හෝ පිවිසෙන විට, වෛරසය ස්ථාපනය කිරීමට ඉඩ සලසයි. ඒවා ආසාදිත වෙබ් අඩවිවල හෝ විශ්වාස කළ නොහැකි මූලාශ්රවලින් බාගත කළ ගොනු හරහාද සොයා ගත හැක. මෙම ප්රහාර වලින් ඔබව ආරක්ෂා කර ගැනීම සඳහා, හොඳ ප්රති-වයිරස මෘදුකාංගයක් භාවිතා කිරීම සහ එය නිතිපතා යාවත්කාලීන කිරීම අත්යවශ්ය වේ. මීට අමතරව, නොදන්නා යවන්නන්ගෙන් විද්යුත් තැපැල් විවෘත කිරීමේදී සහ සැක සහිත සබැඳි ක්ලික් කිරීමෙන් හෝ විශ්වාස කළ නොහැකි මූලාශ්රවලින් ගොනු බාගැනීමෙන් වැළකීමේදී ප්රවේශම් විය යුතුය.
කෙටියෙන් කිවහොත්, ට්රෝජන් යනු පද්ධති වෙත අනවසරයෙන් ප්රවේශ වීමට ඉඩ ලබා දීම සඳහා පරිශීලකයන් රවටා ගැනීම සඳහා නීත්යානුකූල මෘදුකාංග ලෙස පෙනී සිටින අනිෂ්ට වැඩසටහන් වේ. මෙම වෛරස් පද්ධති මට්ටමින් සහ පරිශීලකයින්ගේ පෞද්ගලිකත්වයට බරපතල හානි සිදු කළ හැකිය. එබැවින්, හොඳ ප්රති-වයිරස මෘදුකාංගයක් භාවිතා කිරීම සහ ඊමේල් විවෘත කිරීමේදී හෝ නොදන්නා මූලාශ්රවලින් ගොනු බාගත කිරීමේදී ප්රවේශම් වීම වැනි වැළැක්වීමේ පියවර ගැනීම අත්යවශ්ය වේ. පරිගණක ආරක්ෂාව යනු හවුල් වගකීමක් වන අතර, දැනුවත් කිරීම සහ පූර්වාරක්ෂාව ගැනීමෙන්, අපට ට්රෝජන් වැනි තර්ජන වලින් අපගේ පද්ධති ආරක්ෂා කර ගත හැක.
4. ඔත්තු මෘදුකාංග Spyware යනු පරිශීලකයාගේ අනුදැනුමකින් තොරව මුරපද සහ බැංකු තොරතුරු වැනි පුද්ගලික තොරතුරු රැස් කිරීමට භාවිතා කරන පරිගණක වෛරස් වර්ගයකි.
ඔත්තු මෘදුකාංග යනු වඩාත් ප්රසිද්ධ සහ බියට පත් පරිගණක වෛරස් වර්ගයකි. මෙම අනිෂ්ට මෘදුකාංග අපගේ අවසරයකින් තොරව අපගේ උපාංගවලට රිංගා ගන්නා අතර එහි ප්රධාන අරමුණ වන්නේ පුද්ගලික තොරතුරු රැස් කිරීමයි. එය අපගේ පරිගණක සම්පත් රහසිගතව පරිභෝජනය කරන අතර මුරපද සහ ක්රෙඩිට් කාඩ් අංක වැනි රහස්ය දත්ත සොරකම් කරයි, අපගේ පෞද්ගලිකත්වය සහ සබැඳි ආරක්ෂාව අනතුරේ.
ස්පෑම් ඊමේල් වල අනිෂ්ට සබැඳි ක්ලික් කිරීමේ සිට විශ්වාස කළ නොහැකි මූලාශ්රවලින් වැඩසටහන් හෝ ඇමුණුම් බාගත කිරීම දක්වා ඔත්තු මෘදුකාංග ආසාදනය වීමට විවිධ ක්රම තිබේ. ඔත්තු මෘදුකාංග අපගේ පද්ධතියට ඇතුළු වූ පසු, අපගේ අනුදැනුමකින් හෝ අනුමැතියකින් තොරව අපගේ සබැඳි ක්රියාකාරකම් නිරීක්ෂණය කිරීම, සංවේදී තොරතුරු රැස් කිරීම සහ තෙවන පාර්ශවයන් වෙත යැවිය හැක. මෙවලම් තීරු හෝ බ්රවුසර ප්ලග්-ඉන් වැනි හානිකර නොවන වැඩසටහන් වල ඔත්තු මෘදුකාංග බොහෝ විට සැඟවී ඇති බව මතක තබා ගැනීම වැදගත්ය.
වාසනාවකට මෙන්, ඔත්තු මෘදුකාංග වලින් ආරක්ෂා වීමට අපට ගත හැකි පියවර තිබේ. පළමුවෙන්ම, අපි ඔත්තු මෘදුකාංග වලට එරෙහිව ආරක්ෂාව ඇතුළත් යාවත්කාලීන කරන ලද ප්රති-වයිරස වැඩසටහනක් භාවිතා කරන බවට වග බලා ගත යුතුය. මීට අමතරව, නොදන්නා සබැඳි මත ක්ලික් කිරීමේදී හෝ විශ්වාස කළ නොහැකි මූලාශ්රවලින් ගොනු බාගත කිරීමේදී ප්රවේශම් වීම වැදගත් වේ. සැක සහිත ඊමේල් විවෘත නොකිරීම හෝ විශ්වාස කළ නොහැකි දැන්වීම් මත ක්ලික් කිරීම ද ඔත්තු මෘදුකාංග ආසාදනය වීමේ අවදානම අඩු කිරීමට උපකාරී වේ. ඔත්තු මෘදුකාංග සඳහා නිතිපතා ස්කෑන් කිරීම සහ මෙහෙයුම් පද්ධතිය සහ වැඩසටහන් සැමවිටම යාවත්කාලීනව තබා ගැනීම ද මෙවැනි ආක්රමණශීලී අනිෂ්ට මෘදුකාංග වලින් අපව ආරක්ෂා කර ගැනීමට ප්රධාන පියවර වේ.
5. Ransomware Ransomware යනු ගොනු හෝ පද්ධති වෙත ප්රවේශය අවහිර කරන සහ එය මුදා හැරීම සඳහා කප්පම් මුදලක් ඉල්ලා සිටින පරිගණක වෛරස් වර්ගයකි.
Ransomware යනු වර්තමානයේ පවතින පරිගණක වයිරස අතරින් භයානකම වර්ගයකි. එය ආසාදිත ඇමුණුම් සහිත ඊමේල් හරහා හෝ සම්මුතිගත වෙබ් අඩවි හරහා පැතිරෙයි. Ransomware පද්ධතිය මත ක්රියාත්මක වූ පසු, එය ගොනු වෙත ප්රවේශ වීම හෝ සමස්ත පද්ධතියම අවහිර කරයි, පරිශීලකයාට ඔවුන්ගේ වැදගත් තොරතුරු වෙත ප්රවේශ වීම වළක්වයි. ප්රවේශය නැවත ලබා ගත හැකි එකම ක්රමය සයිබර් අපරාධකරුවන්ට කප්පම් ගෙවීමයි.
Ransomware හි විවිධ ප්රභේද ඇත, ඒ සෑම එකක්ම තමන්ගේම ලක්ෂණ සහ සංකේතාංකන ක්රම ඇත. සමහර පොදු උදාහරණ CryptoLocker, WannaCry, සහ Locky ඇතුළත් වේ. මෙම වෛරස් ගොනු අගුළු දැමීමට උසස් සංකේතාංකන ඇල්ගොරිතම භාවිතා කරන අතර පසුව ඒවා අගුළු ඇරීමට බිට්කොයින් වැනි ගුප්තකේතන මුදල් වලින් කප්පම් ගෙවීමක් ඉල්ලා සිටී. Ransomware පිටුපස සිටින සයිබර් අපරාධකරුවන් බොහෝ විට වින්දිතයින්ට ගෙවීමට බලපෑම් කිරීමට තර්ජනාත්මක කාලසීමාවන් නියම කරයි, එමඟින් වේගවත් ප්රතිචාරයක් සඳහා පීඩනය සහ බිය වැඩි කරයි.
Ransomware වලින් ආරක්ෂා වීමට, මෘදුකාංග සහ මෙහෙයුම් පද්ධති යාවත්කාලීනව තබා ගැනීම අත්යවශ්ය වේ. මීට අමතරව, එය වැදගත් වේ උපස්ථය සියලුම වැදගත් ලිපිගොනු සහ ඒවා ජාලයට සම්බන්ධ ඕනෑම උපාංගයකට ළඟාවිය නොහැකි ලෙස තබා ගන්න. සැක සහිත සබැඳි මත ක්ලික් කිරීමෙන් හෝ විශ්වාස කළ නොහැකි මූලාශ්රවලින් ඇමුණුම් බාගත නොකිරීමට ද තරයේ නිර්දේශ කෙරේ. ransomware ප්රහාර වැළැක්වීම සහ දැනුවත් කිරීම පිළිබඳ අධ්යාපනය ද ගොදුරක් බවට පත්වීම වැළැක්වීම සඳහා තීරණාත්මක මෙවලම් වේ. මතක තබා ගන්න, ransomware බරපතල පුද්ගලික සහ ව්යාපාරික හානියක් සිදු කළ හැකි බැවින්, සමාව දීමට වඩා ආරක්ෂිතව සිටීම සැමවිටම හොඳය.
6. බොට්නෙට් බොට්නෙට් යනු සයිබර් අපරාධකරුවන් විසින් පාලනය කරනු ලබන ආසාදිත පරිගණක ජාලයන් වන අතර ඒවා දැවැන්ත, බෙදා හරින ලද ප්රහාර සිදු කිරීමට භාවිතා කරයි.
6. බොට්නෙට්
බොට්නෙට් යනු සයිබර් අපරාධකරුවන් විසින් පාලනය කරනු ලබන ආසාදිත පරිගණක ජාලයන් වන අතර ඒවා දැවැන්ත, බෙදා හරින ලද ප්රහාර සිදු කිරීමට භාවිතා කරයි.
සයිබර් ආරක්ෂණ ලෝකයේ, බොට්නෙට් පුද්ගලයන්ට සහ සංවිධානවලට සැලකිය යුතු තර්ජනයක් නියෝජනය කරයි. මෙම සම්මුතියට පත් පරිගණක ජාලයන් අයාචිත තැපැල් යැවීම, පුද්ගලික සහ මූල්ය තොරතුරු සොරකම් කිරීම, අනිෂ්ට මෘදුකාංග බෙදා හැරීම සහ DDoS ප්රහාර දියත් කිරීම වැනි අනිෂ්ට ක්රියාකාරකම් සඳහා භාවිතා කළ හැක.
- අයාචිත තැපැල්: botnets හි ප්රධාන ක්රියාකාරකම් වලින් එකක් වන්නේ ස්පෑම් ඊමේල් විශාල වශයෙන් යැවීමයි. මෙම පරිචය මගින් තැපැල් සේවාදායකයන් යටපත් කිරීමට සහ සමාගම්වල කීර්ති නාමයට හානි කිරීමට පමණක් නොව, වංචනික ඇමුණුම් හෝ සබැඳි හරහා අනිෂ්ට මෘදුකාංග පැතිරීමට ද හේතු විය හැක.
- තොරතුරු සොරකම්: බොට්නෙට් නිර්මාණය කර ඇත්තේ මුරපද, ක්රෙඩිට් කාඩ් අංක සහ අනෙකුත් මූල්ය තොරතුරු වැනි සංවේදී පරිශීලක දත්ත රැස් කිරීමටයි. මෙම තොරතුරු මූල්ය වංචා කිරීමට හෝ කළු වෙළඳපොලේ විකිණීමට භාවිතා කළ හැකිය.
- DDoS ප්රහාර: විශාල තදබදයක් ඇති වෙබ් අඩවියක් හෝ ජාලයක් අධික ලෙස පැටවීම අරමුණු කරගත් බෙදා හරින ලද සේවා ප්රතික්ෂේප කිරීමේ (DDoS) ප්රහාර දියත් කිරීමට ද බොට්නෙට් භාවිතා කරයි, එහි ප්රතිඵලයක් ලෙස එහි ප්රවේශ්යතාවය නැති වේ. පරිශීලකයින් සඳහා නීත්යානුකූල. මෙම ප්රහාර සමාගම්වලට අතිශයින් හානිදායක විය හැකි අතර, ඔවුන්ගේ කීර්ති නාමයට බලපාන අතර මූල්ය අලාභ ඇති කරයි.
බොට්නෙට් එකක් නිර්මාණය කිරීම සහ පාලනය කිරීම සඳහා උසස් තාක්ෂණික කුසලතා අවශ්ය වන අතර, එය හඳුනා ගැනීම සහ ඉවත් කිරීම අපහසු වේ. සයිබර් අපරාධකරුවන් ඔවුන්ගේ ජාලයේ පරිගණක ආසාදනය කිරීමට සහ බඳවා ගැනීමට විවිධ ශිල්පීය ක්රම භාවිතා කරයි, එනම් අනිෂ්ට ඇමුණුම් සහිත අයාචිත තැපැල් යැවීම, මෘදුකාංග දුර්වලතා ගසාකෑම සහ ආසාදිත මෘදුකාංග බාගත කිරීමට පරිශීලකයින් රවටා ගැනීම වැනි ය.
botnets වලින් ආරක්ෂා වීමට, යාවත්කාලීන ප්රති-වයිරස මෘදුකාංග තිබීම අත්යවශ්ය වන අතර නවතම ආරක්ෂක පැච් සමඟ උපාංග සහ මෙහෙයුම් පද්ධති යාවත්කාලීනව තබා ගැනීම අත්යවශ්ය වේ.ඊට අමතරව, ඊමේල් විවෘත කිරීම හෝ සැක සහිත සබැඳි ක්ලික් කිරීමෙන් වැළකී සිටීම රෙකමදාරු කරනු ලැබේ. සබැඳි ගිණුම් ආරක්ෂා කිරීමට ශක්තිමත්, අද්විතීය මුරපද භාවිතා කරන්න. මෙම ආරක්ෂක පියවරයන් අනුගමනය කිරීමෙන්, ඩිජිටල් ලෝකයේ බොට්නෙට් සහ වෙනත් අපරාධ ක්රියාකාරකම්වල ගොදුරක් වීමේ අවදානම සැලකිය යුතු ලෙස අඩු කර ගත හැකිය.
7. Rootkits Rootkits යනු ඔවුන්ගේ පැවැත්ම සඟවන සහ ආසාදිත පද්ධතියක් සම්පූර්ණයෙන් පාලනය කිරීමට ඉඩ සලසන අනිෂ්ට වැඩසටහන් වේ.
7. Rootkits
පරිගණක ආරක්ෂණ ලෝකයේ, රූට්කිට් ඒවා අනිෂ්ට වැඩසටහන් වන අතර ඒවා ආසාදිත පද්ධතියක් මත සම්පූර්ණයෙන්ම සැඟවී සිටීම මගින් සංලක්ෂිත වේ. මෙම මෘදුකාංග නිර්මාණය කර ඇත්තේ ප්රති-වයිරස හඳුනාගැනීම් මගහැරීමට සහ සම්මුතියට පත් වූ පද්ධතිය සම්පූර්ණයෙන් පාලනය කිරීමට ඉඩ සැලසීමටය. වෙනත් ආකාරයේ අනිෂ්ට මෘදුකාංග මෙන් නොව, රූට්කිට් රහසිගතව සහ නිශ්ශබ්දව ස්ථාපනය කරයි, පරිශීලකයාට සහ උසස් ආරක්ෂක මෙවලම්වලට පවා නොපෙනේ.
හි ප්රධාන අරමුණ රූට්කිට් පද්ධතියකට අනවසර ප්රවේශයක් පවත්වා ගෙන යන අතර එමඟින් ප්රහාරකයන්ට ද්වේෂසහගත ක්රියාවන් අනාවරණය කර නොගෙන ක්රියාත්මක කිරීමට ඉඩ සලසයි. මෙම වැඩසටහන් වලට ගොනු, ක්රියාවලි සහ වරායන් සැඟවීමට, සැකසුම් වෙනස් කිරීමට හැකිය මෙහෙයුම් පද්ධතිය සහ ඔබගේ ක්රියාකාරකම් පිළිබඳ කිසියම් සාක්ෂියක් මැකීමට සිදුවීම් ලොග පවා වෙනස් කරන්න. මීට අමතරව, Rootkits වලට ක්රියාවලි සහ රියදුරු වෙස් ගැන්වීම වැනි නවීන තාක්ෂණික ක්රම භාවිතා කළ හැකි අතර, ඒවා හඳුනා ගැනීමට සහ ඉවත් කිරීමට අපහසු වේ.
විවිධ වර්ග තිබේ රූට්කිට් ඔවුන් පද්ධතියකට රිංගා ගන්නා ආකාරය අනුව. පරිශීලක මට්ටමේ රූට්කිට් නීත්යානුකූල යෙදුම් හෝ මෙවලම් ලෙස ස්ථාපනය කර ඇති අතර අනිෂ්ට ක්රියාවන් ක්රියාත්මක කිරීමට පරිශීලකයා විසින් ලබා දී ඇති අවසරයන්ගෙන් ප්රයෝජන ගන්න. අනෙක් අතට, කර්නල් මට්ටමේ රූට්කිට් මෙහෙයුම් පද්ධතියේ ගැඹුරු මට්ටමකින් ස්ථාපනය කර ඇති අතර, දෘඪාංග සහ මෘදුකාංග පිළිබඳ පූර්ණ පාලනයට ඉඩ සලසයි. පරිගණකයේ. පද්ධතිය මත ක්රියාත්මක කරන ඕනෑම ආරක්ෂක ක්රමයක් අක්රිය කළ හැකි බැවින් මෙම rootkits විශේෂයෙන් අනතුරුදායක වේ.
8. මැක්රෝ වෛරස් මැක්රෝ වෛරස් යනු ලේඛන තුළ ක්රියාත්මක වන අනිෂ්ට වැඩසටහන් වන අතර පද්ධති ආසාදනය කිරීමට මැක්රෝස් උත්තේජනය කරයි.
මැක්රෝ වෛරස් ඒවා ලේඛන තුළ ක්රියාත්මක වන අනිෂ්ට වැඩසටහන් වන අතර පද්ධති ආසාදනය කිරීමට මැක්රෝවලින් ප්රයෝජන ගනී. මෙම වෛරස් Word, Excel හෝ PowerPoint වැනි Microsoft Office ගොනු වලට ඇතුල් වන අතර, බලපෑමට ලක් වූ ලේඛනය විවෘත කළ විට ස්වයංක්රීයව සක්රිය වේ. මැක්රෝස් හරහා, වෛරසයට පද්ධතියේ ගොනු වෙත ප්රවේශ වීමට සහ වෙනස් කිරීමට මෙන්ම වෙනත් ලේඛනවලට පැතිරීමට හෝ රහස්ය තොරතුරු බාහිර සේවාදායකයන්ට යැවීමට ඉඩ සලසන අමතර උපදෙස් ක්රියාත්මක වේ.
වල විවිධ ප්රභේද ඇත මැක්රෝ වෛරසය විවිධ ආකාරවලින් පරිගණකවලට බලපෑම් කළ හැකිය. වඩාත් සුලභ වර්ගයක් වන්නේ ස්වයං-ක්රියාත්මක වන වෛරසයයි, එය ඉක්මනින් ප්රතිවර්තනය වන අතර ජාලයේ බෙදාගත් ලේඛනවල හෝ විද්යුත් තැපෑලෙන් යවන ලද සැඟවුණු මැක්රෝ හරහා පැතිරෙයි. මෙම වෛරස් වැදගත් ගොනු වලට හානි කිරීමට හෝ මකා දැමීමට, පද්ධති බිඳවැටීම් ඇති කිරීමට සහ සංවේදී තොරතුරු වෙත අනවසරයෙන් පිවිසීමට පවා හැකිය.
එයින් ආරක්ෂා වීමට මැක්රෝ වෛරසය, සමහර පූර්වාරක්ෂාවන් ගැනීම සුදුසුය. පළමුවෙන්ම, ඊමේල් ඇමුණුම් විවෘත කිරීමේදී හෝ විශ්වාස කළ නොහැකි මූලාශ්රවලින් ලේඛන බාගත කිරීමේදී සැලකිලිමත් විය යුතුය. මීට අමතරව, ඔබ සතුව යාවත්කාලීන ප්රති-වයිරස මෘදුකාංගයක් ඇති බව සහතික කිරීම සහ ලැබෙන ලේඛන නිතිපතා පරිලෝකනය කිරීම වැදගත් වේ. ආසාදන අවදානම අවම කිරීම සඳහා දැඩි ලෙස අවශ්ය නම් මිස Microsoft Office වැඩසටහන් වල මැක්රෝ අක්රිය කිරීම ද නිර්දේශ කෙරේ. මෙම පියවරයන් අනුගමනය කිරීමෙන්, මෙම ද්වේෂසහගත වැඩසටහන් වල ගොදුරක් බවට පත්වීමේ හැකියාව සැලකිය යුතු ලෙස අඩු කර ගත හැකිය.
9. දැන්වීම් ඇඩ්වෙයාර් යනු අනවශ්ය වෙළඳ දැන්වීම් ප්රදර්ශනය කරන සහ පරිශීලකයාගේ බ්රවුස් කිරීමේ පුරුදු පිළිබඳ තොරතුරු රැස් කරන පරිගණක වෛරස් වර්ගයකි.
ඇඩ්වෙයාර් යනු පරිගණක පරිශීලකයින්ට කරදරයක් සහ කලකිරීමක් ඇති කළ හැකි පරිගණක වෛරස් වර්ගයකි. මෙම වර්ගයේ අනිෂ්ට මෘදුකාංග අන්තර්ජාලයේ සැරිසැරීමේදී pop-ups, banners හෝ pop-up windows ආකාරයෙන් අනවශ්ය දැන්වීම් ප්රදර්ශනය කිරීම මගින් සංලක්ෂිත වේ. ඇඩ්වෙයාර් හි ප්රධාන ඉලක්කය වන්නේ අනවශ්ය නිෂ්පාදන හෝ සේවා ප්රවර්ධනය කිරීම මගින් වෙළඳ ප්රචාරණ ආදායම උත්පාදනය කිරීමයි. කෙසේ වෙතත්, එය පරිශීලකයාගේ බ්රවුස් කිරීමේ පුරුදු පිළිබඳ තොරතුරු රැස්කරනු ඇත, එය බලපෑමට ලක්වූ පුද්ගලයාගේ පෞද්ගලිකත්වය සහ ආරක්ෂාවට හානි කරයි.
ඇඩ්වෙයාර් වල ප්රධාන අන්තරායක් නම්, එය පද්ධති සම්පත් පරිභෝජනය කිරීම, පරිගණකයේ ක්රියාකාරිත්වය මන්දගාමී වීම සහ එහි ප්රතිචාර දැක්වීම අඩු කිරීමයි. තවද, අනවශ්ය දැන්වීම් නිරන්තරයෙන් පැවතීම ඉතා කරදරකාරී විය හැකි අතර බ්රවුසින් අත්දැකීමට බාධා ඇති කරයි. පරිශීලකයාගේ අනුදැනුමකින් හෝ අනුමැතියකින් තොරව, පද්ධතියේ ඇති දුර්වලතා ප්රයෝජනයට ගනිමින් හෝ නොසැලකිලිමත් ලෙස අනාරක්ෂිත මෘදුකාංග බාගත කිරීමෙන් දැන්වීම් මෘදුකාංග ස්ථාපනය කළ හැකි බව සැලකිල්ලට ගැනීම වැදගත්ය.
ඇඩ්වෙයාර් වලින් ඔබව ආරක්ෂා කර ගැනීමට, හොඳ, යාවත්කාලීන ප්රති-වයිරස සහ ප්රති-අනිෂ්ට මෘදුකාංග වැඩසටහනක් තිබීම අත්යවශ්ය වේ. මෙම මෙවලම් වලට adware හඳුනා ගැනීමට සහ ඉවත් කිරීමට හැකිය කාර්යක්ෂම ආකාරයෙන්, එහි පැතිරීම වැළැක්වීම සහ පරිගණකයේ ආරක්ෂාව සහතික කිරීම. නාඳුනන හෝ සැක සහිත මූලාශ්රවලින් මෘදුකාංග බාගත කිරීමෙන් වැළකී සිටීම මෙන්ම විය හැකි දුර්වලතා මඟහරවා ගැනීම සඳහා වැඩසටහන් සහ මෙහෙයුම් පද්ධති යාවත්කාලීනව තබා ගැනීම ද නිර්දේශ කෙරේ. කෙටියෙන් කිවහොත්, ඇඩ්වෙයාර් සහ අනෙකුත් අනිෂ්ට මෘදුකාංග වලින් ඔබව ආරක්ෂා කර ගැනීම සඳහා අන්තර්ජාලය තුළ සුපරීක්ෂාකාරී වීම සහ පූර්වාරක්ෂාව ගැනීම අත්යවශ්ය පියවර වේ.
10. තතුබෑම් තතුබෑම් යනු පරිශීලකයින්ගෙන් පුද්ගලික සහ මූල්ය තොරතුරු ලබා ගැනීමට සයිබර් අපරාධකරුවන් විසින් භාවිතා කරන රැවටීමේ ක්රමයකි.
-
ඖෂධය
Pharming යනු DNS (වසම් නාම පද්ධතිය) පද්ධතිවල වෙනස් කිරීම් හරහා පරිශීලකයා ඔවුන්ගේ අනුදැනුමකින් තොරව ව්යාජ වෙබ් අඩවියකට හරවා යැවීම මත පදනම් වූ තතුබෑම් ප්රහාරයකි. මෙම ආකාරයේ ප්රහාරයකදී, සයිබර් අපරාධකරු ව්යාජ වෙබ් අඩවියට තම දත්ත ඇතුළත් කිරීමට පරිශීලකයා රවටා මුරපද හෝ බැංකු තොරතුරු වැනි රහස්ය තොරතුරු ලබා ගැනීමට උත්සාහ කරයි. ඕනෑම ආකාරයක පුද්ගලික හෝ මූල්ය තොරතුරු සැපයීමට පෙර අවදියෙන් සිටීම සහ වෙබ් අඩවිවල සත්යතාව තහවුරු කිරීම වැදගත් වේ.
-
ඊමේල් තතුබෑම්
විද්යුත් තැපෑල තතුබෑම් ප්රහාරයේ වඩාත් සුලභ ආකාරයකි. එය බැංකු හෝ සුප්රසිද්ධ සබැඳි වෙළඳසැල් වැනි නීත්යානුකූල ආයතනවලින් පෙනෙන දැවැන්ත ව්යාජ ඊමේල් යැවීමෙන් සමන්විත වේ. මෙම ඊමේල් බොහෝ විට අනිෂ්ට සබැඳි හෝ ඇමුණුම් ඇතුළත් වන අතර, ක්ලික් කළ විට හෝ බාගත කළ විට, පරිශීලකයාගේ පරිගණකය අනිෂ්ට මෘදුකාංගවලින් ආසාදනය කළ හැකි හෝ ඔවුන්ගේ දත්ත සොරකම් කිරීමට ව්යාජ වෙබ් අඩවියකට යොමු කළ හැකිය. නොදන්නා හෝ සැක සහිත යවන්නන්ගෙන් ඊමේල් විවෘත කිරීමේදී ප්රවේශම් වීම අත්යවශ්ය වේ සහ මෙම ක්රම හරහා සංවේදී තොරතුරු සැපයීමෙන් වළකින්න.
-
දුම් පානය
Smishing යනු පරිශීලකයන් රැවටීමට උත්සාහ කිරීම සඳහා කෙටි පණිවිඩ (SMS) ප්රයෝජනයට ගන්නා තතුබෑම් ප්රභේදයකි. සයිබර් අපරාධකරුවන් පුද්ගලික හෝ මූල්ය තොරතුරු ලබා ගැනීමේ අරමුණින් ව්යාජ හෝ පෙනෙන පරිදි නීත්යානුකූල කෙටි පණිවිඩ යවයි. මෙම පණිවිඩවල අනිෂ්ට සබැඳි අඩංගු විය හැකිය හෝ සංවේදී දත්ත සමඟ පරිශීලකයාගේ ප්රතිචාරය ඉල්ලා සිටිය හැක. බැංකු වැනි නීත්යානුකූල ආයතන කිසිවිටෙක කෙටි පණිවුඩ හරහා රහස්ය තොරතුරු ඉල්ලා නොසිටින බව මතක තබා ගැනීම වැදගත්ය. එබැවින් මෙම මාධ්යය හරහා කිසිවිටෙක පුද්ගලික හෝ මූල්ය දත්ත ලබා නොදීම ප්රවේශම් වීම අත්යවශ්ය වේ.
මම සෙබස්තියන් විදාල්, තාක්ෂණය සහ DIY ගැන දැඩි උනන්දුවක් දක්වන පරිගණක ඉංජිනේරුවෙක්. තවද, මම එහි නිර්මාතෘ වෙමි tecnobits.com, මම තාක්ෂණය වඩාත් ප්රවේශ විය හැකි සහ සැමට තේරුම් ගත හැකි කිරීමට නිබන්ධන බෙදාහදා ගනී.