Robaj Ransomware

ក្នុងអំឡុងពេលនៃការស៊ើបអង្កេតរបស់ពួកគេលើការគំរាមកំហែងមេរោគដែលកំពុងលេចឡើង អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណមេរោគ ransomware ថ្មីដែលត្រូវបានគេស្គាល់ថា Robaj ។ កម្មវិធីគម្រាមកំហែងនេះ នៅពេលដែលបានដំណើរការនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល ចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបលើប្រភេទទិន្នន័យផ្សេងៗ។ លើសពីនេះ Robaj បន្សល់ទុកនូវកំណត់ត្រាតម្លៃលោះដែលមានឈ្មោះថា 'readme.txt' ដោយណែនាំជនរងគ្រោះឱ្យបង់ប្រាក់ជាថ្នូរនឹងការឌិគ្រីបសោ។

ជាផ្នែកនៃដំណើរការអ៊ិនគ្រីបរបស់វា Robaj ផ្លាស់ប្តូរឈ្មោះឯកសារនៃឯកសារចាក់សោដោយបន្ថែមផ្នែកបន្ថែម '.Robaj' ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើម '1.jpg' នឹងត្រូវបានបំប្លែងទៅជា '1.jpg.Robaj' ហើយស្រដៀងគ្នានេះដែរ '2.pdf' នឹងក្លាយទៅជា '2.pdf.Robaj' ជាដើម។

Robaj Ransomware ស្វែងរកការជំរិតទារប្រាក់ជនរងគ្រោះដោយការចាប់ចំណាប់ខ្មាំងទិន្នន័យរបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយ Robaj ជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយថាការបង់ប្រាក់លោះនៅក្នុង Bitcoin cryptocurrency គឺត្រូវបានទាមទារសម្រាប់ការស្ដារឯកសារឡើងវិញ។ ទោះជាយ៉ាងណាក៏ដោយ ចំនួនប្រាក់លោះជាក់លាក់មិនត្រូវបានផ្តល់ឱ្យនៅក្នុងសារនោះទេ ដែលបង្កើតភាពមិនច្បាស់លាស់សម្រាប់ជនរងគ្រោះដែលព្យាយាមធ្វើតាមការទាមទារ។

ជនរងគ្រោះគួរតែទាក់ទងអ្នកវាយប្រហារដោយប្រើ 'បណ្តាញទំនាក់ទំនងអនាមិក' ប៉ុន្តែជាសំខាន់ កំណត់ចំណាំតម្លៃលោះមិនអាចបញ្ជាក់ពីបណ្តាញ ឬវេទិកាណាមួយដែលគួរតែត្រូវបានប្រើដើម្បីឈានដល់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនោះទេ។ ការត្រួតពិនិត្យនេះធ្វើឱ្យមានភាពស្មុគស្មាញដល់ដំណើរការទូទាត់ និងការឌិគ្រីប ដែលអាចរារាំងជនរងគ្រោះពីការដោះស្រាយស្ថានភាព។

វាត្រូវបានគេប៉ាន់ស្មានថា Robaj ប្រហែលជាត្រូវបានចេញផ្សាយជាកំណែសាកល្បងចាប់តាំងពីអ្នកវាយប្រហារប្រហែលជាមិនកំពុងស្វែងរកការបង់ប្រាក់លោះយ៉ាងសកម្មនោះទេ។ នេះបង្ហាញថាការធ្វើម្តងទៀតនាពេលអនាគតរបស់ Robaj Ransomware អាចដោះស្រាយបញ្ហាទំនាក់ទំនង និងការទូទាត់ទាំងនេះ។

អ្នកស្រាវជ្រាវសន្តិសុខព័ត៌មានបានព្រមានថា ការឌិគ្រីបឯកសារដោយគ្មានអន្តរាគមន៍របស់អ្នកវាយប្រហារ ជាធម្មតាមិនអាចធ្វើទៅបានទេ លើកលែងតែករណីដែលមេរោគ ransomware មានកំហុសជាមូលដ្ឋាន។ ជនរងគ្រោះជាច្រើនដែលបង់ថ្លៃលោះមិនទទួលបានសោរឌិគ្រីប ឬសូហ្វវែរទេ ទោះបីជាពួកគេធ្វើតាមការទាមទារក៏ដោយ។ អាស្រ័យហេតុនេះ អ្នកជំនាញណែនាំយ៉ាងមុតមាំប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះវាមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងគាំទ្រសកម្មភាពខុសច្បាប់ដែលធ្វើឡើងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផងដែរ។

ដើម្បីទប់ស្កាត់ការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀតដោយ Robaj មេរោគ ransomware ត្រូវតែដកចេញទាំងស្រុងពីប្រព័ន្ធប្រតិបត្តិការដែលរងផលប៉ះពាល់។ ទោះយ៉ាងណាក៏ដោយ ការដក ransomware ចេញមិនស្តារឯកសារដែលបានអ៊ិនគ្រីបរួចហើយដោយស្វ័យប្រវត្តិទេ។ ជនរងគ្រោះត្រូវបានជំរុញឱ្យផ្តោតលើវិធានការបង្ការ និងបដិសេធមិនចូលរួមក្នុងការទាមទារតម្លៃលោះ ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារ ransomware ។

តើធ្វើដូចម្តេចដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកឱ្យកាន់តែប្រសើរឡើងពីការគំរាមកំហែងរបស់ Ransomware?

ការការពារទិន្នន័យ និងឧបករណ៍ពីការគំរាមកំហែង ransomware តម្រូវឱ្យមានការរួមបញ្ចូលគ្នានៃវិធានការសកម្ម និងការអនុវត្តសុវត្ថិភាពល្អបំផុត។ នេះគឺជាវិធានការមួយចំនួនដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីបង្កើនការការពារប្រឆាំងនឹង ransomware៖

  • ប្រើកម្មវិធីប្រឆាំងមេរោគ ៖ ដំឡើងកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់ រួមទាំងកុំព្យូទ័រ ស្មាតហ្វូន និងថេប្លេត។ រក្សាកម្មវិធីទាំងនេះឱ្យទាន់សម័យជាទៀងទាត់ ដើម្បីធានាថាពួកគេអាចរកឃើញ និងទប់ស្កាត់វ៉ារ្យ៉ង់ ransomware ថ្មី។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យសកម្ម និងរក្សាជញ្ជាំងភ្លើងនៅលើឧបករណ៍របស់អ្នក ដើម្បីតាមដានចរាចរណ៍បណ្តាញដែលកំពុងដំណើរការ។ ជញ្ជាំងភ្លើងអាចជួយទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត និងការពារកម្មវិធីដែលគំរាមកំហែង រួមទាំងមេរោគ ransomware ពីការជ្រៀតចូលប្រព័ន្ធរបស់អ្នក។
  • រក្សាបច្ចុប្បន្នភាពកម្មវិធីទាំងអស់ ៖ ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីទាំងអស់មានបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។ យ៉ាងណាមិញ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែទាញយកភាពងាយរងគ្រោះដែលគេស្គាល់នៅក្នុងកម្មវិធីហួសសម័យ ដើម្បីចែកចាយ ransomware ។
  • ត្រូវប្រុងប្រយ័ត្នខ្ពស់ជាមួយនឹងឯកសារភ្ជាប់ និងតំណភ្ជាប់តាមអ៊ីមែល ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលមានអន្តរកម្មជាមួយឯកសារភ្ជាប់ ឬតំណភ្ជាប់នៅក្នុងអ៊ីមែល ជាពិសេសប្រសិនបើពួកគេត្រូវបានបញ្ជូនដោយអ្នកផ្ញើដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈអ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ក្លែងបន្លំ។
  • បម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានទៀងទាត់ ៖ រៀបចំយុទ្ធសាស្ត្របម្រុងទុកដ៏រឹងមាំមួយ ដោយធ្វើការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ថាសរឹងឯករាជ្យ សេវាផ្ទុកពពក ឬទាំងពីរ។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware ការមានឯកសារបម្រុងទុកសមរម្យនឹងអនុញ្ញាតឱ្យអ្នកស្តារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។
  • ប្រើប្រាស់ពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) ៖ បង្កើតពាក្យសម្ងាត់ខ្លាំង ផ្តាច់មុខសម្រាប់គណនី និងឧបករណ៍ទាំងអស់។ លើសពីនេះទៀត បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
  • អប់រំខ្លួនអ្នក និងបន្តទទួលបានព័ត៌មាន ៖ ទទួលបានព័ត៌មានអំពីការគំរាមកំហែង ransomware ចុងក្រោយបំផុត និងនិន្នាការសុវត្ថិភាពតាមអ៊ីនធឺណិត។ អប់រំខ្លួនអ្នក និងបុគ្គលិករបស់អ្នក (ប្រសិនបើមាន) អំពីការអនុវត្តកុំព្យូទ័រប្រកបដោយសុវត្ថិភាព ដូចជាការទទួលស្គាល់ការប៉ុនប៉ងបន្លំ និងជៀសវាងគេហទំព័រគួរឱ្យសង្ស័យ។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់នៅលើឧបករណ៍ និងបណ្តាញ ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការឆ្លងមេរោគ ransomware។ អ្នកប្រើប្រាស់គួរតែត្រូវបានផ្តល់ឱ្យនូវកម្រិតអប្បបរមានៃការចូលប្រើដែលចាំបាច់ដើម្បីបំពេញភារកិច្ចរបស់ពួកគេ។

តាមរយៈការអនុវត្តតាមវិធានការសកម្មទាំងនេះ និងការទទួលយកផ្នត់គំនិតដែលគិតគូរពីសុវត្ថិភាព អ្នកប្រើប្រាស់អាចកាត់បន្ថយបានយ៉ាងច្រើននូវលទ្ធភាពនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការឆ្លងមេរោគ ransomware និងការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។

អត្ថបទនៅលើសំបុត្រតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Robaj Ransomware មានដូចខាងក្រោម៖

'[Warning]*
Dear user,
Your system has been locked by our advanced encryption algorithm, and all important files have been encrypted, making them temporarily inaccessible.We have noticed the high value of your data,
and thus we offer the only data recovery solution.If you wish to recover the affected files, please follow these steps :
Do not attempt to decrypt the files yourself or use third - party tools for recovery, as this may result in permanent damage to the files.
Please contact us through anonymous communication channels as soon as possibleand prepare a specified amount of bitcoins as ransom.
Upon receiving the ransom, we will provide a dedicated decryption tooland key to recover your files.
Please note that we monitor every attempt to crack the encryption, and failure to pay the ransom on time or attempting to bypass the encryption may result in an increase in ransom or the complete destruction of the key.
We value the needs of every "customer", and cooperation will be the fastest way for you to retrieve your data.
Best regards
[@Robaj]'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...