Boramae Ransomware
ការវាយប្រហាររបស់ Ransomware កាន់តែជឿនលឿនជាងមុន ដោយផ្តោតលើបុគ្គល និងស្ថាប័នដូចគ្នា។ តួអង្គដែលមានគំនិតអាក្រក់ប្រើការគំរាមកំហែងទាំងនេះដើម្បីអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងទាមទារការបង់ប្រាក់លោះសម្រាប់ការឌិគ្រីប។ Boramae Ransomware គឺជាប្រភេទស្មុគ្រស្មាញគួរឱ្យកត់សម្គាល់ ដែលមិនត្រឹមតែធ្វើការអ៊ិនគ្រីបឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងគំរាមកំហែងបញ្ចេញព័ត៌មានរសើបផងដែរ ប្រសិនបើជនរងគ្រោះមិនព្រមធ្វើតាម។ ការយល់ដឹងពីរបៀបដែលវាដំណើរការ និងអនុវត្តវិធានការសន្តិសុខដ៏រឹងមាំ គឺជាជំហានដ៏សំខាន់ក្នុងការការពារប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតបែបនេះ។
តារាងមាតិកា
ការពន្យល់អំពី Boramae Ransomware
Boramae Ransomware ដើរតាមយុទ្ធសាស្ត្រជំរិតទារប្រាក់ដ៏ល្បី ប៉ុន្តែមានប្រសិទ្ធភាពខ្ពស់។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបឯកសារ និងបន្ថែមពួកវាជាមួយឧបករណ៍កំណត់អត្តសញ្ញាណជនរងគ្រោះពិសេសតែមួយគត់ រួមជាមួយនឹងផ្នែកបន្ថែម '.boramae' ។ ឧទាហរណ៍ 'document.pdf' ក្លាយជា 'document.pdf.{unique-ID}.boramae' ធ្វើឱ្យវាមិនអាចចូលប្រើបានដោយគ្មានសោការឌិគ្រីបដែលត្រូវគ្នា។
បន្ទាប់ពីការអ៊ិនគ្រីប Boramae បង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'README.TXT' ដោយណែនាំជនរងគ្រោះឱ្យទាក់ទងអ្នកវាយប្រហារ និងបង់ថ្លៃលោះ។ កំណត់សម្គាល់សង្កត់ធ្ងន់លើភាពបន្ទាន់ ដោយផ្តល់នូវការបញ្ចុះតម្លៃ 50% ប្រសិនបើទំនាក់ទំនងត្រូវបានបង្កើតឡើងក្នុងរយៈពេលដប់ពីរម៉ោង។ ទោះយ៉ាងណាក៏ដោយ វាក៏ព្រមានប្រឆាំងនឹងការប៉ុនប៉ងឌិគ្រីបដោយដៃ ដោយអះអាងថា ពួកគេអាចបំផ្លាញឯកសារជាអចិន្ត្រៃយ៍។
ហេតុអ្វីបានជាការបង់ថ្លៃលោះមិនមែនជាដំណោះស្រាយ
ខណៈពេលដែលការបង់ថ្លៃលោះអាចហាក់ដូចជាវិធីលឿនបំផុតក្នុងការសង្គ្រោះទិន្នន័យ វាត្រូវបានគេមិនពេញចិត្តខ្លាំងណាស់។ វាពិតជាគ្មានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបមុខងារនោះទេ ហើយក្នុងករណីជាច្រើន ជនរងគ្រោះមិនដែលទទួលបានឯកសាររបស់ពួកគេមកវិញទេ។ លើសពីនេះ ការបំពេញតម្រូវការលោះគឺគ្រាន់តែជំរុញប្រតិបត្តិការឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតប៉ុណ្ណោះ ដោយលើកទឹកចិត្តពួកគេឱ្យបន្តកំណត់គោលដៅជនរងគ្រោះថ្មី។ ជំនួសឱ្យការបង់ប្រាក់ អង្គការគួរតែផ្តោតលើការការពារ កាត់បន្ថយ និងយុទ្ធសាស្រ្តស្តារឡើងវិញ។
របៀបដែល Boramae Ransomware រីករាលដាល
ដូចពពួក ransomware ជាច្រើនដែរ Boramae ពឹងផ្អែកជាចម្បងលើល្បិចបោកប្រាស់ដើម្បីជ្រៀតចូលឧបករណ៍។ វ៉ិចទ័រឆ្លងទូទៅរួមមាន:
- អ៊ីមែលបន្លំ & តំណភ្ជាប់ក្លែងបន្លំ៖ អ្នកវាយប្រហារផ្ញើអ៊ីមែលដែលក្លែងបន្លំជាសារស្របច្បាប់ដែលមានឯកសារភ្ជាប់មេរោគ ឬតំណភ្ជាប់ទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាព។
- Drive-By Downloads ៖ ការចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬពាក់ព័ន្ធនឹងការក្លែងបន្លំអាចបង្កឱ្យមានការទាញយកមេរោគដោយស្ងៀមស្ងាត់ដោយគ្មានអន្តរកម្មរបស់អ្នកប្រើ។
- កម្មវិធី Trojanized & Fake Updates : Malware អាចត្រូវបានលាក់នៅក្នុងកម្មវិធីលួចចម្លង ការបង្ក្រាបកម្មវិធីខុសច្បាប់ ឬការជម្រុញការធ្វើបច្ចុប្បន្នភាពក្លែងក្លាយ។
- Compromised Remote Desktop Protocols (RDP) : អ្នកវាយប្រហារបំពានលើព័ត៌មានសម្ងាត់ RDP ខ្សោយ ដើម្បីទទួលបានការចូលប្រើប្រព័ន្ធដោយគ្មានការអនុញ្ញាត។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារការឆ្លងមេរោគ Ransomware
ដើម្បីកាត់បន្ថយហានិភ័យនៃការវាយប្រហារ Boramae Ransomware បុគ្គល និងអង្គការត្រូវតែទទួលយកវិធានការសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម៖
- រក្សាការបម្រុងទុកទាន់សម័យ ៖ បម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅកាន់ទីតាំងជាច្រើន រួមទាំងកន្លែងផ្ទុកក្រៅបណ្តាញ និងពពក។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានកំណត់ដាច់ដោយឡែកពីបណ្តាញឈានមុខគេដើម្បីការពារ ransomware ពីការអ៊ិនគ្រីបពួកគេ។
- យកចិត្តទុកដាក់ចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមានឱកាស ឬចុចលើតំណភ្ជាប់ពីប្រភពមិនស្គាល់។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ មុនពេលធ្វើអន្តរកម្មជាមួយឯកសារភ្ជាប់ណាមួយ។
- រក្សាកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ផ្តល់សិទ្ធិអំណាចដល់ការធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិសម្រាប់កម្មវិធី ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីសុវត្ថិភាពរបស់អ្នក ដើម្បីជួសជុលភាពងាយរងគ្រោះដែល ransomware អាចនឹងកេងប្រវ័ញ្ច។
- ប្រើពាក្យសម្ងាត់ខ្លាំង តែមួយគត់ និងបើកដំណើរការ MFA ៖ ធានាគណនីទាំងអស់ ជាពិសេសសេវាចូលប្រើពីចម្ងាយ (ដូចជា RDP) ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់។ អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។
- ដំឡើង និងថែរក្សាកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ ៖ ប្រើដំណោះស្រាយប្រឆាំងមេរោគកម្រិតខ្ពស់ជាមួយនឹងការការពារ ransomware ។ ស្កេនជាទៀងទាត់សម្រាប់ការគំរាមកំហែងដែលអាចកើតមាន និងលុបឯកសារដែលគួរឱ្យសង្ស័យចេញ។
- ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ និងបិទម៉ាក្រូ ៖ កំណត់សិទ្ធិគ្រប់គ្រងសម្រាប់តែអ្នកប្រើប្រាស់សំខាន់ៗប៉ុណ្ណោះ។ បិទម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office លុះត្រាតែចាំបាច់ ព្រោះវាត្រូវបានគេប្រើជាទូទៅដើម្បីដំណើរការស្គ្រីបព្យាបាទ។
- ត្រួតពិនិត្យ និងសុវត្ថិភាពការចូលប្រើបណ្តាញ ៖ បិទច្រកដែលមិនប្រើ អនុវត្តការបែងចែកបណ្តាញ និងប្រើជញ្ជាំងភ្លើងដើម្បីការពារការចូលដោយគ្មានការអនុញ្ញាត។ ពិចារណាដាក់ពង្រាយប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) ដើម្បីកំណត់អត្តសញ្ញាណការគំរាមកំហែងដែលអាចកើតមាន។
- អប់រំអ្នកប្រើប្រាស់អំពីការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត ៖ ធ្វើការបណ្តុះបណ្តាលសុវត្ថិភាពតាមអ៊ីនធឺណិតជាប្រចាំ ដើម្បីអប់រំបុគ្គលិក និងបុគ្គលអំពីការទទួលស្គាល់ការប៉ុនប៉ងបន្លំ យុទ្ធសាស្ត្រវិស្វកម្មសង្គម និងការអនុវត្តសុវត្ថិភាពល្អបំផុត។
- ជៀសវាងការទាញយកកម្មវិធីលួចចម្លង ឬមិនបានផ្ទៀងផ្ទាត់ ៖ ទាញយកកម្មវិធីតែពីប្រភពផ្លូវការ និងជៀសវាងកម្មវិធីលួចចម្លង ដែលជារឿយៗភ្ជាប់មកជាមួយមេរោគ។
Boramae Ransomware គឺជាការគំរាមកំហែងតាមអ៊ីនធឺណេតយ៉ាងធ្ងន់ធ្ងរដែលអ៊ិនគ្រីបឯកសារ និងគំរាមកំហែងដល់ការលេចធ្លាយទិន្នន័យរសើប ប្រសិនបើជនរងគ្រោះមិនព្រមបង់ប្រាក់។ ខណៈពេលដែលការលុប ransomware ការពារការអ៊ិនគ្រីបបន្ថែមទៀត វាមិនស្ដារឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។ ការការពារដ៏ល្អបំផុតប្រឆាំងនឹងការវាយប្រហារបែបនេះគឺការការពារតាមរយៈការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ ការប្រុងប្រយ័ត្ន និងវិធានការសុវត្ថិភាពសកម្ម។ តាមរយៈការអនុវត្តការអនុវត្តល្អបំផុតទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែង ransomware ។