र्यान्समवेयर आक्रमण भनेको के हो? कसरी हुन्छ र किन खतरनाक छ?

र्यान्समवेयर आक्रमण भनेको के हो? कसरी हुन्छ र किन खतरनाक छ?
Advertisement Ads

आज नेप्सेको कारोबार नै रोकियो। कारण बन्यो-डाटा हबको डाटा सेन्टरमा र्यान्समवेयर आक्रमण।

पछिल्लो समय साइबर आक्रमणका घटनामा ‘र्यान्समवेयर’ शब्द बारम्बार सुनिन थालेको छ। तर र्यान्समवेयर वास्तवमा के हो र यसले कुनै संस्था वा व्यक्तिको कम्प्युटर प्रणालीमा पसेपछि के गर्छ?

सरल भाषामा भन्नुपर्दा, र्यान्समवेयर भनेको कम्प्युटर, सर्भर वा त्यसमा रहेका फाइललाई नियन्त्रणमा लिएर पैसा माग्ने किसिमको हानिकारक सफ्टवेयर हो।

आक्रमणकारीले कम्प्युटर वा नेटवर्कमा प्रवेश गरेपछि महत्वपूर्ण फाइलहरू खोल्न नमिल्ने बनाइदिन सक्छ। त्यसपछि फाइल पुनः खोल्न वा प्रणालीमा पहुँच पाउन पैसा तिर्नुपर्ने भन्दै माग राखिन्छ। यही कारण यसलाई ‘र्यान्समवेयर’ भनिन्छ।

 

र्यान्समवेयरले कसरी काम गर्छ?

र्यान्समवेयर आक्रमण सामान्यतया एकैपटक हुँदैन। आक्रमणकारीले प्रणालीमा प्रवेश गरेपछि केही चरण पार गर्छ।

सबैभन्दा पहिले उसले कम्प्युटर वा नेटवर्कमा प्रवेश गर्ने बाटो खोज्छ। यसका लागि नक्कली इमेल, हानिकारक फाइल, कमजोर पासवर्ड वा सफ्टवेयरमा रहेको कमजोरी प्रयोग हुन सक्छ।

उदाहरणका लागि, कुनै कर्मचारीलाई सामान्य इमेलजस्तो देखिने सन्देश पठाइन्छ। इमेलमा रहेको फाइल वा लिंक खोल्दा त्यसमा लुकेको हानिकारक सफ्टवेयर कम्प्युटरमा प्रवेश गर्न सक्छ।

प्रवेश गरेपछि आक्रमणकारीले एउटै कम्प्युटरमा मात्र सीमित नरही संस्थाको अन्य प्रणालीसम्म पहुँच विस्तार गर्न सक्छ। यस क्रममा उसले महत्वपूर्ण फाइल, पासवर्ड, ग्राहकको विवरण तथा अन्य संवेदनशील जानकारी खोज्न सक्छ।

त्यसपछि दुईमध्ये एउटा मुख्य काम हुन्छ।

पहिलो, फाइलहरूलाई खोल्न नमिल्ने बनाइन्छ। दोस्रो, कम्प्युटर वा प्रणाली नै प्रयोग गर्न नमिल्ने गरी बन्द गरिन्छ।

अन्तिम चरणमा पीडितलाई एउटा सन्देश देखाइन्छ। त्यसमा फाइल खोल्न वा प्रणालीमा पुनः पहुँच पाउन निश्चित रकम तिर्न भनिएको हुन्छ। रकम प्रायः डिजिटल मुद्राजस्ता माध्यमबाट मागिन्छ।

 

पहिलेभन्दा र्यान्समवेयर किन खतरनाक भएको छ?

पहिलेको र्यान्समवेयरमा मुख्य उद्देश्य फाइल बन्द गरेर पैसा माग्नु थियो। तर अहिले आक्रमणकारीले त्यसमा थप दबाब सिर्जना गर्ने तरिका अपनाउन थालेका छन्।

यसलाई डबल एक्सटोर्शन भनिन्छ।

यसमा आक्रमणकारीले फाइल बन्द गर्नुका साथै संस्थाको महत्वपूर्ण सूचना चोरी गर्छ। पैसा नदिए चोरी गरिएको सूचना इन्टरनेटमा सार्वजनिक गरिदिने धम्की दिइन्छ।

अर्थात्, संस्थासँग आफ्ना फाइलको ब्याकअप भए पनि समस्या सकिँदैन। फाइल फिर्ता ल्याउन सकिए पनि चोरी भएको ग्राहक विवरण, व्यापारिक सूचना वा अन्य गोप्य सामग्री सार्वजनिक हुने जोखिम रहन्छ।

यसको अर्को चरणलाई ट्रिपल एक्सटोर्शन भनिन्छ। यसमा पीडित संस्थालाई मात्र होइन, उसका ग्राहक वा व्यापारिक साझेदारलाई समेत चोरी गरिएको विवरण प्रयोग गरेर दबाब दिने वा आक्रमण गर्ने धम्की दिइन्छ।

 

र्यान्समवेयर कम्प्युटरमा कसरी पस्छ?

र्यान्समवेयरका लागि धेरै प्रवेशद्वार हुन सक्छन्।

नक्कली इमेल र सन्देश:
हानिकारक फाइल वा लिंक भएको इमेल पठाएर प्रयोगकर्तालाई क्लिक गर्न लगाइन्छ।

सफ्टवेयरको कमजोरी:
कम्प्युटरको प्रणाली वा सफ्टवेयरमा रहेको सुरक्षा कमजोरी प्रयोग गरेर आक्रमणकारीले प्रवेश गर्न सक्छ।

पासवर्ड चोरी:
कर्मचारी वा प्रयोगकर्ताको पासवर्ड चोरी गरेर सीधै प्रणालीमा प्रवेश गर्न सकिन्छ।

हानिकारक सफ्टवेयर:
पहिले नै कम्प्युटरमा प्रवेश गरिसकेको अर्को हानिकारक सफ्टवेयरमार्फत र्यान्समवेयर भित्र्याउन सकिन्छ।

हानिकारक वेबसाइट वा विज्ञापन:
केही अवस्थामा संक्रमित वेबसाइट वा हानिकारक विज्ञापनमार्फत पनि प्रयोगकर्ताको उपकरणमा र्यान्समवेयर पुग्न सक्छ।

आपूर्तिकर्तामार्फत आक्रमण:
कुनै संस्थाले प्रयोग गरिरहेको सफ्टवेयर वा सेवा प्रदायकको प्रणालीमा कमजोरी भेटिएमा त्यसैमार्फत धेरै संस्थासम्म आक्रमण पुग्न सक्छ।

 

र्यान्समवेयरका मुख्य प्रकार

र्यान्समवेयरलाई सामान्यतया दुई मुख्य प्रकारमा बुझ्न सकिन्छ।

१. फाइल बन्द गर्ने र्यान्समवेयर

यो सबैभन्दा सामान्य प्रकार हो। यसले कम्प्युटरमा रहेका फाइललाई कूटबद्ध गरेर प्रयोग गर्न नमिल्ने बनाउँछ। त्यसपछि फाइल खोल्ने विशेष ‘KEY’ दिन पैसा मागिन्छ।

२. कम्प्युटर नै बन्द गर्ने र्यान्समवेयर

यसले फाइल मात्र होइन, कम्प्युटरको प्रणालीमा प्रयोगकर्ताको पहुँच नै रोक्न सक्छ। कम्प्युटर खोल्दा सामान्य प्रणालीको सट्टा पैसा मागिएको सन्देश देखिन सक्छ।

यसका अतिरिक्त, केही र्यान्समवेयरले संवेदनशील सूचना चोरी गरेर सार्वजनिक गर्ने धम्की दिन्छन्। केहीले पैसा नदिए डेटा नै नष्ट गरिदिने धम्कीसमेत दिन सक्छन्।

 

एउटा इमेल खोल्दा कसरी ठूलो आक्रमण हुन सक्छ?

र्यान्समवेयर आक्रमणको सुरुवात धेरै सामान्य देखिन सक्छ।

कुनै कर्मचारीलाई ‘बिल’, ‘चलानी’, ‘बैंक विवरण’ वा अन्य आवश्यक कागजातको नाममा इमेल आउन सक्छ। कर्मचारीले त्यसलाई वास्तविक ठानेर फाइल खोल्न सक्छ।

त्यसपछि हानिकारक सफ्टवेयरले कम्प्युटरमा प्रवेश गर्न सक्छ।

यदि उक्त कम्प्युटरबाट संस्थाको अन्य प्रणालीमा पहुँच गर्न सकिन्छ भने आक्रमणकारीले क्रमशः थप प्रणालीमा प्रवेश गर्ने प्रयास गर्न सक्छ। अन्ततः महत्वपूर्ण फाइल र प्रणाली नियन्त्रणमा लिएर पैसा माग्न सक्छ।

यसकारण र्यान्समवेयर केवल एउटा कम्प्युटरको समस्या नहुन सक्छ। एउटा कमजोर प्रवेशद्वारबाट सुरु भएको आक्रमणले पूरै संस्थाको प्रणाली प्रभावित गर्न सक्छ।

 

ब्याकअप भए पनि किन जोखिम रहन्छ?

ब्याकअप राख्नु र्यान्समवेयरबाट बच्ने महत्वपूर्ण उपाय हो। तर अहिलेका आक्रमणकारीले ब्याकअपलाई समेत लक्षित गर्न थालेका छन्।

कतिपय आक्रमणमा मुख्य फाइल बन्द गर्नुअघि ब्याकअप फाइल खोजेर त्यसलाई पनि मेट्ने वा बन्द गर्ने प्रयास गरिन्छ।

त्यसैले महत्वपूर्ण डेटा एउटै प्रणालीमा मात्र राख्नु जोखिमपूर्ण हुन्छ। नेटवर्कबाट अलग राखिएको सुरक्षित ब्याकअपले आक्रमणपछि डेटा पुनःस्थापना गर्न मद्दत गर्न सक्छ।

 

र्यान्समवेयरबाट कति ठूलो क्षति हुन सक्छ?

र्यान्समवेयरको क्षति फिरौती रकममा मात्र सीमित हुँदैन।

आक्रमणपछि संस्था केही समय सञ्चालन गर्न नसक्ने हुन सक्छ। ग्राहक सेवा प्रभावित हुन सक्छ। संवेदनशील सूचना बाहिरिन सक्छ। कानुनी समस्या, क्षतिपूर्ति, नियामकीय कारबाही र ग्राहकको विश्वासमा असर पर्न सक्छ।

आइबीएमको सन् २०२६ को ‘एक्स–फोर्स थ्रेट इन्टेलिजेन्स इन्डेक्स’ अनुसार सन् २०२४ मा सक्रिय रहेका र्यान्समवेयर तथा एक्सटोर्शन समूहको संख्या ७३ बाट सन् २०२५ मा १०९ पुगेको थियो। यो एक वर्षमा ४९ प्रतिशत वृद्धि हो।

उक्त अध्ययनअनुसार उत्पादन, स्वास्थ्य र ऊर्जा क्षेत्र र्यान्समवेयर आक्रमणका लागि प्रमुख लक्षित क्षेत्रमध्ये छन्।

पैसा तिरेपछि फाइल फिर्ता हुन्छ भन्ने ग्यारेन्टी हुँदैन

र्यान्समवेयर आक्रमणमा पैसा तिर्दा समस्या समाधान हुन्छ भन्ने निश्चित छैन।

आक्रमणकारीले पैसा लिएर पनि फाइल खोल्ने KEY नदिन सक्छ। चोरी गरिएको सूचना सार्वजनिक गर्न सक्छ वा फेरि अर्को आक्रमण गर्न सक्छ।

त्यसैले साइबर सुरक्षा विशेषज्ञहरूले आक्रमण हुनुअघि नै सुरक्षित ब्याकअप, प्रणालीको सुरक्षा र आपत्कालीन योजना तयार राख्न जोड दिन्छन्।

 

र्यान्समवेयरबाट कसरी बच्ने?

र्यान्समवेयरबाट पूर्ण रूपमा जोखिममुक्त हुने सजिलो उपाय छैन। तर जोखिम घटाउन केही आधारभूत कदम महत्वपूर्ण हुन्छन्।

  • महत्वपूर्ण फाइलको नियमित ब्याकअप राख्ने
  • ब्याकअपलाई मुख्य नेटवर्कबाट अलग सुरक्षित राख्ने
  • कम्प्युटर र सफ्टवेयर नियमित रूपमा अद्यावधिक गर्ने
  • बलियो पासवर्ड र बहु–चरण प्रमाणीकरण प्रयोग गर्ने
  • शंकास्पद इमेल, लिंक र फाइल नखोल्ने
  • कर्मचारीलाई साइबर सुरक्षासम्बन्धी नियमित तालिम दिने
  • प्रयोगकर्तालाई आवश्यक पर्ने प्रणालीमा मात्र पहुँच दिने
  • नेटवर्क र महत्वपूर्ण प्रणालीलाई अलग राख्ने
  • आक्रमण भएमा के गर्ने भन्ने स्पष्ट योजना पहिल्यै बनाउने

र्यान्समवेयरको मुख्य कुरा

र्यान्समवेयरलाई केवल ‘फाइल लक गरेर पैसा माग्ने भाइरस’ भनेर बुझ्नु अहिले पर्याप्त हुँदैन।

आजका र्यान्समवेयर आक्रमणमा फाइल बन्द गर्ने, डेटा चोरी गर्ने, डेटा सार्वजनिक गर्ने र ग्राहक वा साझेदारलाई समेत दबाबमा पार्ने जस्ता तरिका प्रयोग हुन सक्छन्।

त्यसैले यसको जोखिम फिरौती रकमभन्दा ठूलो हुन्छ। एउटा संक्रमित कम्प्युटरबाट सुरु भएको घटना विस्तार हुँदै संस्थाको सम्पूर्ण सञ्चालन, ग्राहकको डेटा र व्यापारिक विश्वाससम्म प्रभावित हुन सक्छ।

साइबर सुरक्षामा सबैभन्दा महत्वपूर्ण कुरा आक्रमण भएपछि मात्र प्रतिक्रिया दिनुभन्दा आक्रमण हुनुअघि नै सुरक्षित ब्याकअप, अद्यावधिक प्रणाली, कर्मचारीको सचेतना र आपत्कालीन पुनःस्थापना योजना तयार राख्नु हो।

स्रोत: आईबीएमद्वारा प्रकाशित सामग्रीको नेपाली अनुवाद। https://www.ibm.com/think/topics/ransomware

 

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?

प्रतिकृया

guest
0 Comments
Oldest
Newest Most Voted

सम्बन्धित खबर

होमपेज बिज शर्ट्स