Aptlock Ransomware

ជាមួយនឹងការកើនឡើងនូវភាពទំនើបនៃការគំរាមកំហែងតាមឌីជីថល ការធានាទិន្នន័យរបស់អ្នកប្រឆាំងនឹងមេរោគ ransomware គឺមិនដែលសំខាន់ជាងនេះទេ។ Aptlock Ransomware គឺជាប្រភេទកម្រិតខ្ពស់មួយដែលអ៊ិនគ្រីបឯកសារ ចាក់សោជនរងគ្រោះចេញពីប្រព័ន្ធរបស់ពួកគេ និងដាក់សម្ពាធឱ្យពួកគេបង់ប្រាក់លោះ។ ការយល់ដឹងពីរបៀបដែលវាដំណើរការ និងការអនុវត្តវិធានការសុវត្ថិភាពប្រកបដោយប្រសិទ្ធភាព អាចធ្វើឱ្យមានភាពខុសគ្នារវាងការការពារទិន្នន័យរបស់អ្នក និងទទួលរងការរំលោភបំពានដ៏មានតម្លៃ។

របៀបដែល Aptlock Ransomware ដំណើរការ

Aptlock Ransomware ជ្រៀតចូលប្រព័ន្ធ និងអ៊ិនគ្រីបឯកសារ ដោយបន្ថែមផ្នែកបន្ថែម '.aptlock' ទៅឯកសារដែលរងផលប៉ះពាល់នីមួយៗ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' ក្លាយជា '1.png.aptlock' ដែលធ្វើឱ្យវាមិនអាចចូលប្រើបានដោយគ្មានសោឌិគ្រីបដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ។ នៅពេលដែលការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ ransomware ផ្លាស់ប្តូរផ្ទាំងរូបភាពរបស់ជនរងគ្រោះ ហើយទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានឈ្មោះថា 'read_me_to_access.txt'។

កំណត់ចំណាំតម្លៃលោះគឺដោយផ្ទាល់នៅក្នុងការទាមទាររបស់វា។ វាជូនដំណឹងដល់ជនរងគ្រោះ - ជាធម្មតាអាជីវកម្ម - ថាទិន្នន័យរបស់ក្រុមហ៊ុនសំខាន់ៗត្រូវបានសម្របសម្រួល និងបណ្តេញចេញ។ អ្នកវាយប្រហារអះអាងថា ពួកគេអាចស្ដារប្រព័ន្ធ និងសង្គ្រោះឯកសារឡើងវិញ ប៉ុន្តែកំណត់ពេលវេលាកំណត់យ៉ាងតឹងរ៉ឹង។ ជនរងគ្រោះត្រូវបានផ្តល់ពេល 72 ម៉ោងដើម្បីធ្វើទំនាក់ទំនង ឬប្រថុយនឹងការប៉ះពាល់ទិន្នន័យសាធារណៈ និងការបាត់បង់ជាអចិន្ត្រៃយ៍។ បន្ទាប់ពីប្រាំថ្ងៃដោយគ្មានការអនុលោមតាមច្បាប់ លទ្ធផលត្រូវបានចោទប្រកាន់កាន់តែខ្លាំងឡើង។

ដើម្បីផ្តួចផ្តើមការចរចា ជនរងគ្រោះត្រូវប្រើកម្មវិធីរុករក Tor ហើយចូលទៅក្នុងការជជែកដោយប្រើលិខិតសម្គាល់ដែលមាននៅក្នុងកំណត់ចំណាំ។ ការទាមទារតម្លៃលោះសន្យាថានឹងឌិគ្រីប ការស្ដារប្រព័ន្ធ និងការណែនាំអំពីការធានាបណ្តាញ។ ចំណាំក៏ធានាការសម្ងាត់ផងដែរ ប្រសិនបើការទូទាត់ត្រូវបានធ្វើឡើង។

ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាហានិភ័យ

ខណៈពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអះអាងថាពួកគេអាចស្តារឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញបន្ទាប់ពីការទូទាត់នោះ មិនមានការធានាទេ។ ជនរងគ្រោះជាច្រើនមិនដែលទទួលបានឧបករណ៍ឌិគ្រីបដែលកំពុងដំណើរការទេ ខណៈពេលដែលអ្នកផ្សេងទៀតចំណាយត្រឹមតែដើម្បីត្រូវបានកំណត់គោលដៅម្តងទៀត។ ជាងនេះទៅទៀត ការបង់ប្រាក់លោះផ្តល់មូលនិធិដល់ការវាយប្រហារនាពេលអនាគត និងលើកទឹកចិត្តដល់ការរីករាលដាលនៃការគំរាមកំហែងស្រដៀងគ្នានេះ។

សកម្មភាពដ៏ល្អបំផុតគឺត្រូវលុប ransomware ចេញពីឧបករណ៍ដែលមានមេរោគឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ហើយពឹងផ្អែកលើការបម្រុងទុកសុវត្ថិភាពសម្រាប់ការស្ដារទិន្នន័យឡើងវិញ។ បើគ្មានការបម្រុងទុកខាងក្រៅទេ ការសង្គ្រោះអាចមិនអាចទៅរួចទេ លុះត្រាតែសោរឌិគ្រីបអាចប្រើជាសាធារណៈនាពេលអនាគត។

របៀបដែល Aptlock Ransomware រីករាលដាល

Aptlock ត្រូវ​បាន​ចែកចាយ​តាម​រយៈ​វិធី​បោក​បញ្ឆោត​ផ្សេងៗ ដែល​ភាគច្រើន​កេងប្រវ័ញ្ច​ការ​ទុកចិត្ត​របស់​អ្នក​ប្រើ​និង​ភាព​ងាយ​រងគ្រោះ​របស់​ប្រព័ន្ធ។ វ៉ិចទ័រឆ្លងទូទៅរួមមាន:

  • ឯកសារភ្ជាប់ និងតំណភ្ជាប់អ៊ីម៉ែលក្លែងបន្លំ – អ៊ីមែលបន្លំជាញឹកញាប់មានឯកសារភ្ជាប់ដែលក្លែងបន្លំ (ឧទាហរណ៍ ឯកសារ PDF, Word ឬ ZIP) ដែលនៅពេលបើក ដំណើរការ ransomware ។
  • កម្មវិធីលួចចម្លង និងឧបករណ៍បំបែក - ការទាញយកកម្មវិធីមិនស្របច្បាប់ កូនសោ និងឧបករណ៍លួចចូល ជាញឹកញាប់បម្រើជាក្រុមហ៊ុនដឹកជញ្ជូនមេរោគ ransomware ។
  • ភាពងាយរងគ្រោះនៃកម្មវិធីដែលបានកេងប្រវ័ញ្ច – អ្នកវាយប្រហារកំណត់គោលដៅប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីហួសសម័យ ជាមួយនឹងគុណវិបត្តិសុវត្ថិភាពដែលមិនបានជួសជុល។
  • ការផ្សាយពាណិជ្ជកម្មមិនប្រក្រតី និងគេហទំព័រដែលត្រូវបានសម្របសម្រួល – ការចុចលើការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតដែលបោកបញ្ឆោត ឬចូលទៅកាន់គេហទំព័រដែលមានមេរោគអាចនាំទៅរកការទាញយកមេរោគដោយស្វ័យប្រវត្តិ។
  • បណ្តាញ P2P និងឧបករណ៍ USB ដែលឆ្លងមេរោគ – Ransomware អាចរីករាលដាលតាមរយៈវេទិកាចែករំលែកឯកសារពីមិត្តភ័ក្តិ ឬឧបករណ៍ផ្ទុកខាងក្រៅដែលត្រូវបានសម្របសម្រួល។
  • ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

    ការទប់ស្កាត់ការឆ្លងមេរោគ ransomware តម្រូវឱ្យមានវិធីសាស្រ្តសកម្មចំពោះសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ការទទួលយកការអនុវត្តល្អបំផុតខាងក្រោមអាចកាត់បន្ថយហានិភ័យនៃការឆ្លងបានយ៉ាងសំខាន់៖

    • ការបម្រុងទុកទិន្នន័យធម្មតា - រក្សាការបម្រុងទុកក្រៅបណ្តាញ និងពពកនៃទិន្នន័យសំខាន់ៗ។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានផ្តាច់ចេញពីបណ្តាញឈានមុខគេ ដើម្បីទប់ស្កាត់ពួកវាពីការអ៊ិនគ្រីបអំឡុងពេលមានការវាយប្រហារ។
    • រក្សាការអាប់ដេតកម្មវិធី – ដំឡើងការកែសុវត្ថិភាព និងការអាប់ដេតសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីដើម្បីបិទភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារកេងប្រវ័ញ្ច។
    • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល - ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុក ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ប្រយ័ត្នជាពិសេសចំពោះសារដែលជំរុញឱ្យមានសកម្មភាពជាបន្ទាន់។
    • ប្រើកម្មវិធីសុវត្ថិភាពខ្លាំង - ប្រើប្រាស់ដំណោះស្រាយសុវត្ថិភាពល្បីឈ្មោះដើម្បីបង្ហាញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware មុនពេលពួកគេអាចប្រតិបត្តិបាន។
    • ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ - កំណត់ការចូលប្រើរបស់អ្នកគ្រប់គ្រងទៅកាន់ប្រព័ន្ធដើម្បីការពារ ransomware ពីការប្រតិបត្តិដោយមានការអនុញ្ញាតកម្រិតខ្ពស់។
    • បិទម៉ាក្រូនៅក្នុងឯកសារ - ម៉ាក្រូ Microsoft Office ត្រូវបានគេប្រើប្រាស់ជាទូទៅដើម្បីចែកចាយ ransomware ។ បិទពួកវា លុះត្រាតែពួកគេចាំបាច់។
    • បើកដំណើរការការបែងចែកបណ្តាញ - ញែកប្រព័ន្ធសំខាន់ៗចេញពីបណ្តាញអ្នកប្រើប្រាស់ទូទៅ ដើម្បីកាត់បន្ថយការរីករាលដាលនៃមេរោគ ransomware ក្នុងករណីមានការឆ្លង។
    • អប់រំបុគ្គលិក និងអ្នកប្រើប្រាស់ – ផ្តល់ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតដើម្បីជួយ
    • បុគ្គលិក និងអ្នកប្រើប្រាស់ ទទួលស្គាល់ និងជៀសវាងការប៉ុនប៉ងបន្លំ និងយុទ្ធសាស្ត្រវាយប្រហារផ្សេងទៀត។

    Aptlock Ransomware គឺជាការគំរាមកំហែងដ៏គ្រោះថ្នាក់ដែលអ៊ិនគ្រីបឯកសារ គំរាមកំហែងដល់ការលេចធ្លាយទិន្នន័យ និងទាមទារការបង់ប្រាក់លោះតាមរយៈបណ្តាញអនាមិក។ ខណៈពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតសន្យាថានឹងឌិគ្រីបជាថ្នូរនឹងប្រាក់ ការជឿជាក់លើពួកគេនាំមកនូវហានិភ័យសំខាន់ៗ។ ការការពារដ៏ល្អបំផុតប្រឆាំងនឹង ransomware គឺការការពារ - តាមរយៈការបម្រុងទុកសុវត្ថិភាព អាកប្បកិរិយាប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត និងវិធានការសុវត្ថិភាពដ៏រឹងមាំ។ តាមរយៈការបន្តជូនដំណឹង និងអនុវត្តការអនុវត្តទាំងនេះ អ្នកប្រើប្រាស់ និងអាជីវកម្មអាចកាត់បន្ថយលទ្ធភាពនៃការឆ្លងមេរោគដោយ Aptlock និងការវាយប្រហារ ransomware ស្រដៀងគ្នា។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Aptlock Ransomware ត្រូវបានរកឃើញ៖

    Hello

    Data at the main critical points of your network has been compromised, and all of your company's critical data has been transferred to our servers.

    Good news:
    - We can restore 100% of your systems and data.
    - If we agree, only you and our team will know about this breach.

    Rules:
    1. Contact us within 72 hours, or we’ll release your data and destroy the recovery tool.
    2. You have 5 days to reach an agreement, or we’ll publish the data and destroy the recovery tool.
    3. Payment is based on data size and revenue.

    Now, in order to start negotiations, you need to do the following:
    - download the Tor Browser using their official website: hxxps://www.torproject.org/
    - use these credentials to enter the Chat for text negotiation: -

    We all understand what happened and what consequences await you.

    You can seek recovery assistance in negotiations, but unfortunately, the percentage of successfully concluded negotiations with recovery assistance decreases every day
    because it's your money and your fines. They care little about it.

    Our motivation is purely financial; we do not associate ourselves with any country or politics.

    What we offer in exchange for your payment:

    1) Decryption and restoration of all your systems and data within 24 hours with a 100% guarantee;
    2) Never inform anyone about the data leak from your company;
    3) After decrypting the data and restoring the system, we will permanently delete all your data from our servers;
    4) Provide valuable advice on protecting your company's IT to prevent future attacks.

    There will be no bad news for your company after successful negotiations for both sides. But there will be plenty of those bad news if case of failed negotiations, so don’t think about how to avoid it.
    Just focus on negotiations, payment and decryption to make all of your problems solved by our specialists within 1 day after payment received: servers and data restored, everything will work good as new.

    Nothing personal, just business

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...