Bbuild Ransomware
ការគំរាមកំហែងផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតនៅតែបន្តវិវឌ្ឍ ដោយ ransomware គឺជាប្រភេទនៃការវាយប្រហារដ៏គ្រោះថ្នាក់បំផុត។ Bbuild Ransomware គឺជាវ៉ារ្យ៉ង់ស្មុគ្រស្មាញដែលភ្ជាប់ទៅនឹងគ្រួសារ MedusaLocker ដោយផ្តោតលើអាជីវកម្ម និងបុគ្គលដូចគ្នា។ នៅពេលដែលបានធ្វើឱ្យសកម្ម វាអ៊ិនគ្រីបឯកសារសំខាន់ៗ បន្ថែមផ្នែកបន្ថែម '.bbuild' និងទាមទារការទូទាត់សម្រាប់ការស្ដារពួកវាឡើងវិញ។ ការយល់ដឹងពីរបៀបដែលការគំរាមកំហែងនេះដំណើរការ និងការអនុវត្តវិធានការសន្តិសុខដ៏រឹងមាំគឺចាំបាច់ដើម្បីកាត់បន្ថយហានិភ័យ។
តារាងមាតិកា
របៀបដែល Bbuild Ransomware ដំណើរការ
Bbuild Ransomware ជ្រៀតចូលប្រព័ន្ធមួយ និងអ៊ិនគ្រីបឯកសារដោយប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ជាប្រព័ន្ធ។ ជនរងគ្រោះនឹងសម្គាល់ឃើញថាឯកសាររបស់ពួកគេត្រូវបានផ្លាស់ប្តូរជាមួយនឹងផ្នែកបន្ថែម '.bbuild' បន្ថែម ដែលធ្វើឱ្យពួកគេមិនអាចចូលដំណើរការបាន។ ទន្ទឹមនឹងនេះ កំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'HOW_TO_RECOVER_DATA.html' ត្រូវបានដាក់នៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់ ដោយរៀបរាប់លម្អិតអំពីការទាមទាររបស់អ្នកវាយប្រហារ។
កំណត់សម្គាល់ព្រមានថាបណ្តាញក្រុមហ៊ុនរបស់ជនរងគ្រោះត្រូវបានសម្របសម្រួល ហើយទិន្នន័យរសើបត្រូវបានប្រមូលផល។ អ្នកវាយប្រហារអះអាងថា ពួកគេនឹងលុបព័ត៌មាននេះនៅពេលទទួលបានការទូទាត់ ប៉ុន្តែប្រសិនបើជនរងគ្រោះមិនព្រម ពួកគេនឹងគំរាមបែកធ្លាយ ឬលក់ទិន្នន័យ។ សារនេះក៏លើកទឹកចិត្តជនរងគ្រោះពីការព្យាយាមស្ដារឯកសារតាមរយៈកម្មវិធីភាគីទីបី ដោយអះអាងថាសកម្មភាពបែបនេះនឹងធ្វើឱ្យខូចខាតជាអចិន្ត្រៃយ៍។
ការទាមទារតម្លៃលោះ និងយុទ្ធសាស្ត្រ
ដើម្បីបង្កើតទំនាក់ទំនង កំណត់ចំណាំតម្លៃលោះផ្តល់នូវតំណភ្ជាប់ .onion ដែលមានមូលដ្ឋានលើ Tor រួមជាមួយនឹងអាសយដ្ឋានអ៊ីមែលពីរ — 'behappy123456@cock.li' និង 'chinchoppa2299gayspilsss@yopmail.com' ។ ជនរងគ្រោះត្រូវបានព្រមានឱ្យធ្វើការទំនាក់ទំនងក្នុងរយៈពេល 72 ម៉ោង បើមិនដូច្នោះទេតម្លៃនៃការឌិគ្រីបនឹងកើនឡើង។ លើសពីនេះ អ្នកវាយប្រហារផ្តល់ការឌិគ្រីបឯកសារមិនសំខាន់ 2-3 ដោយមិនគិតថ្លៃជាភស្តុតាងដែលថាពួកគេកាន់សោឌិគ្រីប។
ទោះបីជាមានការធានាទាំងនេះក៏ដោយ ជនរងគ្រោះគួរតែជៀសវាងការបង់ប្រាក់លោះ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រហែលជាមិនផ្តល់ឧបករណ៍ឌិគ្រីបចាំបាច់ទេ ហើយក្នុងករណីជាច្រើន ការទូទាត់គ្រាន់តែលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀតប៉ុណ្ណោះ។
របៀបដែល Ransomware រីករាលដាល
ដូចប្រភេទ ransomware ផ្សេងទៀត Bbuild Ransomware ត្រូវបានចែកចាយតាមរយៈល្បិចបោកប្រាស់ផ្សេងៗ។ វិធីសាស្រ្តដ៏ពេញនិយមបំផុតមួយពាក់ព័ន្ធនឹងអ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព ដែលនាំទៅដល់ការទាញយកមេរោគ។ អ៊ីមែលទាំងនេះច្រើនតែបង្ហាញភាពស្របច្បាប់ ដោយបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារគ្រោះថ្នាក់ដូចជា ឯកសារដែលអាចប្រតិបត្តិបាន PDF ឬស្គ្រីប។
លើសពីនេះទៀត ransomware អាចរីករាលដាលតាមរយៈ៖
- គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំដែលបង្កឱ្យមានការទាញយកដោយដ្រាយវ៍
- កម្មវិធីលួចចម្លង កម្មវិធី keygens និងឧបករណ៍បំបែក
ការយល់ដឹងអំពីវ៉ិចទ័រវាយប្រហារទាំងនេះគឺមានសារៈសំខាន់ក្នុងការការពារការឆ្លងមេរោគ ransomware ។
ការពង្រឹងការការពារសន្តិសុខតាមអ៊ីនធឺណិត
ការបិទ ransomware ទាមទារវិធីសាស្រ្តសកម្មចំពោះសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ការអនុវត្តការអនុវត្តប្រកបដោយប្រសិទ្ធភាពអាចកាត់បន្ថយយ៉ាងខ្លាំងនូវលទ្ធភាពនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារ៖
- ការបម្រុងទុកធម្មតា ៖ រក្សាសុវត្ថិភាព និងសុវត្ថិភាពការបម្រុងទុកក្រៅបណ្តាញនៃឯកសារសំខាន់ៗ។ ការផ្ទុកលើពពកដែលមានសមត្ថភាពបង្កើតកំណែក៏អាចជួយសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបដោយមិនចាំបាច់បង់ថ្លៃលោះ។
- ការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីមែល ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលដោះស្រាយអ៊ីមែលដែលមិនបានរំពឹងទុក ជាពិសេសមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ និងជៀសវាងការទាញយកឯកសារគួរឱ្យសង្ស័យ។
- ការអាប់ដេតកម្មវិធី និងការគ្រប់គ្រងការជួសជុល ៖ ត្រូវប្រាកដថាកម្មវិធីដែលបានដំឡើងទាំងអស់ រួមទាំងប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់។ បំណះសុវត្ថិភាពជួយបិទភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ច។
- ការចូលប្រើពីចម្ងាយដោយសុវត្ថិភាព ៖ បិទការភ្ជាប់ Remote Desktop Protocol (RDP) ដែលមិនបានប្រើ ហើយប្រើពាក្យសម្ងាត់ខ្លាំង និងមានតែមួយគត់ជាមួយនឹងការផ្ទៀងផ្ទាត់ពហុកត្តាសម្រាប់ការចូលប្រើពីចម្ងាយ។
- កម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើឧបករណ៍សុវត្ថិភាពដែលរកឃើញ និងទប់ស្កាត់សកម្មភាពដែលទាក់ទងនឹង ransomware មុនពេលដែលវាបណ្តាលឱ្យខូចខាត។
- សិទ្ធិអ្នកប្រើប្រាស់ដែលបានដាក់កម្រិត ៖ កំណត់ការចូលប្រើប្រាស់ផ្នែករដ្ឋបាលចំពោះតែបុគ្គលិកសំខាន់ៗប៉ុណ្ណោះ។ ការដាក់កម្រិតលើសិទ្ធិកាត់បន្ថយផលប៉ះពាល់នៃការឆ្លងមេរោគ ransomware ។
តាមរយៈការទទួលយកការរួមបញ្ចូលគ្នានៃវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនការការពាររបស់ពួកគេយ៉ាងខ្លាំងប្រឆាំងនឹងការគំរាមកំហែង ransomware ដូចជា Bbuild និងហានិភ័យតាមអ៊ីនធឺណិតដែលកំពុងវិវត្តផ្សេងទៀត។
គំនិតចុងក្រោយ
Bbuild Ransomware គឺជាការគំរាមកំហែងតាមអ៊ីនធឺណែតដ៏ខ្លាំងក្លាដែលរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបទិន្នន័យជាមួយនឹងហានិភ័យនៃការប៉ះពាល់ទិន្នន័យ ដែលធ្វើឱ្យវាពាក់ព័ន្ធជាពិសេសសម្រាប់អាជីវកម្ម និងបុគ្គល។ ការយល់ដឹងពីរបៀបដែលវារីករាលដាល និងធ្វើតាមទម្លាប់សុវត្ថិភាពខ្លាំងអាចធ្វើឱ្យមានភាពខុសគ្នាទាំងអស់ក្នុងការជៀសវាងការបាត់បង់ទិន្នន័យ។ ចាប់តាំងពីអ្នកវាយប្រហារជារឿយៗកេងប្រវ័ញ្ចលើកំហុសរបស់មនុស្ស ការយល់ដឹងរបស់អ្នកប្រើប្រាស់ និងការត្រៀមខ្លួននៅតែជាឧបករណ៍ដ៏មានប្រសិទ្ធភាពបំផុតក្នុងការប្រយុទ្ធប្រឆាំងនឹង ransomware ។