CCLand Ransomware
ការការពារឧបករណ៍ពីការគំរាមកំហែងពីមេរោគទំនើបគឺចាំបាច់ ជាពិសេសនៅពេលដែលអ្នកវាយប្រហារបន្តវិវឌ្ឍយុទ្ធសាស្ត្ររបស់ពួកគេ។ ឥឡូវនេះក្រុម Ransomware រួមបញ្ចូលគ្នានូវការលួចទិន្នន័យ ការជំរិតទារប្រាក់ និងការអ៊ិនគ្រីបបំផ្លិចបំផ្លាញ ដើម្បីបង្កើនការខូចខាត។ ឧទាហរណ៍មួយក្នុងចំណោមឧទាហរណ៍ថ្មីៗបន្ថែមទៀតគឺការគំរាមកំហែងដែលគេស្គាល់ថាជា CCLand Ransomware ដែលជាភាពតានតឹងដែលបានរចនាឡើងដើម្បីបង្អាក់ប្រតិបត្តិការ សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់យ៉ាងច្រើន និងសម្របសម្រួលព័ត៌មានរសើប។
តារាងមាតិកា
ការគម្រាមកំហែងដោយបំបាំងកាយដែលមានផលប៉ះពាល់ខ្ពស់។
អ្នកស្រាវជ្រាវបានកំណត់អត្តសញ្ញាណ CCLand ខណៈពេលដែលពិនិត្យមើលការគំរាមកំហែងតាមអ៊ីនធឺណិតសកម្ម។ មេរោគមានឥរិយាបទដូច ransomware ធម្មតា ប៉ុន្តែប្រតិបត្តិកររបស់វាប្រើបច្ចេកទេសជំរិតទារប្រាក់បន្ថែម ដែលបង្កើនហានិភ័យ។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ CCLand អ៊ិនគ្រីបឯកសារដែលបានរក្សាទុក និងផ្លាស់ប្តូរឈ្មោះរបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែម '.ccl' ។ ឯកសារដូចជា '1.png' ក្លាយជា '1.png.ccl' ខណៈពេលដែល '2.pdf' ក្លាយជា '2.pdf.ccl' ដែលធ្វើអោយពួកវាមិនអាចចូលដំណើរការបានទាំងស្រុងដោយគ្មានសោឌិគ្រីប។
ទន្ទឹមនឹងសកម្មភាពនៃការអ៊ិនគ្រីបនេះ មេរោគនេះបង្កើតកំណត់ត្រាតម្លៃលោះហៅថា 'RECOVER_README.txt'។ សារនេះជូនដំណឹងដល់ជនរងគ្រោះថា អ្នកវាយប្រហារបានជ្រៀតចូលបណ្តាញខាងក្នុងរបស់ក្រុមហ៊ុន ហើយត្រូវបានចោទប្រកាន់ថាបានទាញយកទិន្នន័យរសើបលើសពី 379 GB។ ចំណាំអះអាងថាប្រព័ន្ធដែលបានអ៊ិនគ្រីបមិនត្រូវជួសជុលដោយដៃទេ ដោយព្រមានថាសកម្មភាពមិនត្រឹមត្រូវអាចបណ្តាលឱ្យខូចខាតដែលមិនអាចត្រឡប់វិញបាន។
ការជំរិតដោយការភ័យខ្លាច និងសម្ពាធ
កំណត់ចំណាំតម្លៃលោះរៀបរាប់ពីយុទ្ធសាស្ត្រជំរិតទារប្រាក់ដែលធ្លាប់ស្គាល់នៅឡើយ។ យោងតាមសារនោះ អ្នកវាយប្រហារទាមទារ $50,000 ជា Bitcoin ដើម្បីការពារព័ត៌មានដែលលួចពីការលក់ លេចធ្លាយ ឬផ្សព្វផ្សាយតាមអ៊ីនធឺណិត។ ពួកគេផ្តល់បណ្តាញទំនាក់ទំនងតាមរយៈ Session និង Tox ដោយអះអាងថាការទូទាត់នឹងនាំទៅដល់ការលុបទិន្នន័យ និងជំនួយសង្គ្រោះប្រព័ន្ធ។
ថ្ងៃផុតកំណត់ដ៏តឹងរឹងក៏ត្រូវបានរួមបញ្ចូលផងដែរ។ ប្រសិនបើជនរងគ្រោះមិនឆ្លើយតបទេ ឧក្រិដ្ឋជនគំរាមបញ្ចេញសម្ភារៈដែលលួចបាននៅលើវេទិកាលេចធ្លាយជាច្រើន។ ការរួមបញ្ចូលគ្នានៃការអ៊ិនគ្រីប និងការគំរាមកំហែងការលួចទិន្នន័យនេះត្រូវបានរចនាឡើងដើម្បីបង្ខំឱ្យមានការអនុលោមភាពឆាប់រហ័ស។
ហេតុអ្វីបានជាការបង់ប្រាក់គឺជាកំហុសធ្ងន់ធ្ងរ
ជនរងគ្រោះជារឿយៗពិចារណាលើការបង់ប្រាក់ ពីព្រោះឯកសារដែលបានអ៊ិនគ្រីបមិនអាចប្រើប្រាស់បានទៀតទេ បើគ្មានឧបករណ៍ឌិគ្រីបត្រឹមត្រូវ។ ទោះយ៉ាងណាក៏ដោយ ការប្រគល់ប្រាក់ទៅឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺមិនគួរឱ្យទុកចិត្ត និងមានគ្រោះថ្នាក់។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបដែលកំពុងដំណើរការ ត្រឡប់ទិន្នន័យដែលលួច ឬបដិសេធពីការជំរិតពេលអនាគតនោះទេ។
ជម្រើសដែលមានសុវត្ថិភាពជាងនេះ នៅពេលដែលមាន គឺដើម្បីស្ដារប្រព័ន្ធដែលរងផលប៉ះពាល់ដោយប្រើការបម្រុងទុកក្រៅបណ្តាញស្អាត។ នៅពេលដែលបានស្ដារឡើងវិញ មេរោគត្រូវតែត្រូវបានយកចេញយ៉ាងហ្មត់ចត់ ដើម្បីបញ្ឈប់វាពីការអ៊ិនគ្រីបឯកសារឡើងវិញ ឬរីករាលដាលទៅប្រព័ន្ធផ្សេងទៀត។
ផ្លូវឆ្លងទូទៅ
ប្រតិបត្តិករ Ransomware ជារឿយៗពឹងផ្អែកលើការបោកប្រាស់ដើម្បីប្រតិបត្តិកូដព្យាបាទនៅលើឧបករណ៍របស់ជនរងគ្រោះ។ CCLand តម្រឹមតាមវិធីទាំងនេះ ដែលរួមមាន៖
- អ៊ីមែលដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលបង្កគ្រោះថ្នាក់ សារជំនួយបច្ចេកវិទ្យាក្លែងក្លាយ ឬការជូនដំណឹងក្លែងបន្លំ
- ឯកសារដែលត្រូវបានចែកចាយតាមរយៈគេហទំព័រដែលត្រូវបានសម្របសម្រួល ការផ្សាយពាណិជ្ជកម្មដែលមានគំនិតអាក្រក់ កម្មវិធីលួចចម្លង ឬប្រភពទាញយកដែលមិនមានសុវត្ថិភាព
អ្នកវាយប្រហារក៏បានចងក្រង ransomware នៅក្នុងដ្រាយ USB ដែលឆ្លងមេរោគ បណ្តាញ peer-to-peer និងបណ្ណសារដូចជាឯកសារ ZIP ឬ RAR ជាដើម។ ស្គ្រីបព្យាបាទ ឯកសារ Office ដែលត្រូវបានផ្លាស់ប្តូរ និងការប្រតិបត្តិដែលអាចក្លែងបន្លំនៅតែជាវ៉ិចទ័រចែកចាយទូទៅផងដែរ។
ការពង្រឹងការការពារតាមអ៊ីនធឺណិតរបស់អ្នក។
ការកែលម្អឥរិយាបថសុវត្ថិភាពគឺជាវិធីដ៏ល្អបំផុតមួយដើម្បីកាត់បន្ថយលទ្ធភាពនៃការឆ្លងមេរោគ ransomware ។ អ្នកប្រើប្រាស់ និងអង្គការទទួលបានអត្ថប្រយោជន៍ពីវិធានការសកម្មដែលធ្វើឲ្យការប៉ុនប៉ងឈ្លានពានកាន់តែពិបាកដើម្បីទទួលបានជោគជ័យ។
ការអនុវត្តស្នូលដែលមានន័យថាបង្កើនកម្រិតការពាររួមមាន:
- ការរក្សាកម្មវិធី ប្រព័ន្ធប្រតិបត្តិការ និងឈុតសុវត្ថិភាពត្រូវបានអាប់ដេតដើម្បីជួសជុលចំណុចខ្សោយដែលអាចទាញយកប្រយោជន៍បាន។
- ការប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់ដែលផ្គូផ្គងជាមួយការផ្ទៀងផ្ទាត់ពហុកត្តា ដើម្បីកាត់បន្ថយការចូលប្រើដោយគ្មានការអនុញ្ញាត
គំនិតចុងក្រោយ
CCLand Ransomware បង្ហាញពីរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណែតផ្គូផ្គងការអ៊ិនគ្រីបជាមួយនឹងការលួចទិន្នន័យដើម្បីបង្កើនអានុភាពប្រឆាំងនឹងជនរងគ្រោះ។ ខណៈពេលដែលការគំរាមកំហែងគឺធ្ងន់ធ្ងរ ទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង និងការបម្រុងទុកដែលអាចទុកចិត្តបានកាត់បន្ថយយ៉ាងខ្លាំងនូវគ្រោះថ្នាក់ដែលការវាយប្រហារបែបនេះអាចបង្កឡើង។ បរិស្ថានប្រុងប្រយ័ត្ន និងការពារបានល្អនៅតែជាយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតសម្រាប់ការរក្សាប្រព័ន្ធ និងទិន្នន័យ មានសុវត្ថិភាពពី ransomware ។