Crocodile Smile Ransomware

ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញការគំរាមកំហែងមេរោគថ្មីដែលគេស្គាល់ថាជា Crocodile Smile Ransomware ។ កម្មវិធីដែលមានគ្រោះថ្នាក់នេះដំណើរការដោយការអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលរងផលប៉ះពាល់ និងទាមទារការទូទាត់ជាបន្តបន្ទាប់ជាថ្នូរនឹងការឌិគ្រីប។

នៅពេលដំណើរការលើឧបករណ៍គោលដៅ ក្រពើញញឹមចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបភ្លាមៗ ដោយបង្ហាញឯកសារដែលអ្នកប្រើប្រាស់មិនអាចចូលប្រើបាន។ វាបន្ថែមផ្នែកបន្ថែម '.CrocodileSmile' ដាច់ដោយឡែកទៅនឹងឈ្មោះឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើមថា '1.png' ឥឡូវនេះនឹងបង្ហាញជា '1.png.CrocodileSmile' និងស្រដៀងគ្នាសម្រាប់ឯកសារដែលរងផលប៉ះពាល់ផ្សេងទៀត។

បន្ថែមពីលើការអ៊ិនគ្រីបឯកសារ Crocodile Smile កែប្រែផ្ទាំងរូបភាពផ្ទៃតុរបស់ប្រព័ន្ធមេរោគ និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'READ_SOLUTION.txt' ។ កំណត់សម្គាល់នេះជាធម្មតាមានការណែនាំសម្រាប់ជនរងគ្រោះអំពីរបៀបបន្តការបង់ប្រាក់លោះដើម្បីទទួលបានសោរឌិគ្រីប។

ជនរងគ្រោះនៃ Crocodile Smile Ransomware បាត់បង់សិទ្ធិចូលប្រើទិន្នន័យរបស់ពួកគេ។

Crocodile Smile Ransomware ហាក់បីដូចជាកំពុងកំណត់គោលដៅជាយុទ្ធសាស្ត្រទៅលើស្ថាប័នធំៗ ជាជាងអ្នកប្រើប្រាស់ម្នាក់ៗ ដូចដែលបានចង្អុលបង្ហាញដោយភាសាដែលប្រើក្នុងកំណត់ត្រាតម្លៃលោះរបស់វា។ កំណត់សម្គាល់នេះសំដៅជាពិសេសទៅលើបទប្បញ្ញត្តិការពារទិន្នន័យរបស់អឺរ៉ុប ដោយបង្ហាញថាជនរងគ្រោះភាគច្រើនមានទីតាំងនៅអឺរ៉ុប។

យោងតាមកំណត់ត្រាតម្លៃលោះ អ្នកវាយប្រហារអះអាងថាបានអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងប្រមូលទិន្នន័យរសើប។ ពួកគេទាមទារតម្លៃលោះដ៏ច្រើនចំនួន 20.6 BTC (Bitcoin cryptocurrency) សម្រាប់ការឌិគ្រីប និងដើម្បីការពារការលេចធ្លាយទិន្នន័យពីការលាតត្រដាង។ នៅពេលសរសេរកំណត់ត្រា តម្លៃលោះនេះស្មើនឹងប្រហែល 1.4 លានដុល្លារអាមេរិក ទោះបីជាវាសំខាន់ក្នុងការកត់សម្គាល់ថាអត្រាប្តូរប្រាក់រូបិយប័ណ្ណគ្រីបតូអាចប្រែប្រួលក៏ដោយ។

ជាធម្មតា ការឆ្លងមេរោគ ransomware ដូចជា Crocodile Smile ធ្វើឱ្យការឌិគ្រីបឯកសារមិនអាចទៅរួច ដោយគ្មានអន្តរាគមន៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ទោះបីជាជនរងគ្រោះយល់ព្រមបង់ប្រាក់លោះដែលទាមទារក៏ដោយ វាមិនមានការធានាថាពួកគេនឹងទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យានោះទេ។ អាស្រ័យហេតុនេះ អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត ណែនាំយ៉ាងមុតមាំប្រឆាំងនឹងការបង់ប្រាក់លោះ។

ដើម្បីបញ្ឈប់ការរីករាលដាលនៃ Crocodile Smile Ransomware និងការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត វាជារឿងសំខាន់ក្នុងការលុបមេរោគចេញពីប្រព័ន្ធប្រតិបត្តិការដែលរងផលប៉ះពាល់។ ទោះយ៉ាងណាក៏ដោយ វាចាំបាច់ក្នុងការទទួលស្គាល់ថាការដក ransomware ចេញនឹងមិនស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបដោយស្វ័យប្រវត្តិឡើងវិញទេ។

ត្រូវប្រាកដថាការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកប្រឆាំងនឹងការវាយប្រហាររបស់ Ransomware

ការការពារទិន្នន័យ និងឧបករណ៍ប្រឆាំងនឹងការវាយប្រហារ ransomware តម្រូវឱ្យមានវិធីសាស្រ្តពហុស្រទាប់ដែលរួមបញ្ចូលគ្នានូវវិធានការបង្ការ ការអនុវត្តសុវត្ថិភាពសកម្ម និងសកម្មភាពឆ្លើយតប។ នេះគឺជាការណែនាំដ៏ទូលំទូលាយអំពីរបៀបដែលអ្នកប្រើប្រាស់អាចការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេប្រឆាំងនឹងការវាយប្រហារដោយ ransomware៖

  • ការបម្រុងទុកជាទៀងទាត់ ៖ រក្សាការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យសំខាន់ៗនៅលើឧបករណ៍ផ្ទុកខាងក្រៅ ឬសេវាកម្មផ្អែកលើពពក។ នេះធានាថាទោះបីជាឧបករណ៍របស់អ្នកកំពុងផ្ទុកមេរោគ ransomware ក៏ដោយ អ្នកអាចស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ថ្លៃលោះ។
  • រក្សាការអាប់ដេតកម្មវិធី៖ បញ្ជាក់ថាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក កម្មវិធីសុវត្ថិភាព និងកម្មវិធីផ្សេងទៀតត្រូវបានធ្វើបច្ចុប្បន្នភាពជាមួយនឹងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។ ភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីហួសសម័យអាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារ ransomware ។
  • ប្រើកម្មវិធីប្រឆាំងមេរោគ ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍របស់អ្នក ហើយរក្សាពួកវាឱ្យទាន់សម័យ។ កម្មវិធីទាំងនេះអាចជួយរកឃើញ និងលុប ransomware មុនពេលដែលវាអាចអ៊ិនគ្រីបឯកសាររបស់អ្នក។
  • អនុវត្តការប្រុងប្រយ័ត្ននៅពេលចូលទៅជិតឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលចូលទៅជិតឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសប្រសិនបើវាមកពីប្រភពមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈអ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យសកម្ម និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងនៅលើម៉ាស៊ីនរបស់អ្នក ដើម្បីត្រួតពិនិត្យ និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ជញ្ជាំងភ្លើងអាចទប់ស្កាត់ការប៉ុនប៉ងចូលប្រើដោយគ្មានការអនុញ្ញាត និងការពារ ransomware ពីការទំនាក់ទំនងជាមួយម៉ាស៊ីនមេបញ្ជានិងគ្រប់គ្រងរបស់វា។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ពហុកត្តា ៖ ពង្រឹងឧបករណ៍ និងគណនីអនឡាញរបស់អ្នកជាមួយនឹងពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់។ ពិចារណាដោយប្រុងប្រយ័ត្នដោយប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញដោយសុវត្ថិភាព។ លើសពីនេះ ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) អាចត្រូវបានបើកនៅពេលណាក៏បាន ដើម្បីធ្វើសកម្មភាពជាស្រទាប់សុវត្ថិភាពបន្ថែម។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់លើឧបករណ៍ និងបណ្តាញ ដើម្បីកាត់បន្ថយផលប៉ះពាល់ដែលអាចកើតមាននៃការឆ្លងមេរោគ ransomware។ អ្នក​ប្រើ​គួរ​តែ​មាន​សិទ្ធិ​ចូល​ប្រើប្រាស់​ធនធាន និង​ទិន្នន័យ​ដែល​ចាំបាច់​សម្រាប់​តួនាទី​របស់​ពួកគេ​ប៉ុណ្ណោះ។
  • តាមដានចរាចរណ៍បណ្តាញ និងសកម្មភាពប្រព័ន្ធ ៖ ត្រួតពិនិត្យចរាចរណ៍បណ្តាញ និងកំណត់ហេតុប្រព័ន្ធជាទៀងទាត់សម្រាប់អាកប្បកិរិយាគួរឱ្យសង្ស័យ ឬមិនប្រក្រតីណាមួយ។ ការរកឃើញដំបូងនៃសកម្មភាព ransomware អាចជួយកាត់បន្ថយផលប៉ះពាល់របស់វា និងការពារការរីករាលដាលបន្ថែមទៀត។
  • តាមរយៈការអនុវត្តវិធានការបង្ការទាំងនេះ និងការអនុវត្តសុវត្ថិភាពល្អបំផុត អ្នកប្រើប្រាស់អាចកាត់បន្ថយយ៉ាងខ្លាំងនូវហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។

    កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ Crocodile Smile Ransomware គឺ៖

    'If you are opportune to see this message right now, that means your data security has been compromised !!!

    You have been hit hard by a sophisticated Ransomware Attack by CROCODILE SMILE, LOL. This Attack is known as OPERATION FLUSH.

    All your critical and confidential files, including private documents, photos, databases, and other important informations, have been encrypted, leaked, and transferred to our servers.

    In accordance with European data protection regulations, we are reaching out to inform you of this breach and to offer assistance in recovering your encrypted files.

    We acknowledge the gravity of the situation and are fully dedicated to swiftly delivering a solution. Our priority is to safeguard your organization's reputation and ensure the confidentiality of your files and documents remains intact, free from any leaks or compromises.

    To initiate the decryption process and retrieve your files, please follow these official steps:

    1) Contact our designated communication channel via Telegram ID: CrocodileSmile

    2) Make the necessary arrangements to obtain 20.6 Bitcoin, as payment for the decryption service. Please note that decryption can only be completed upon receipt of payment in Bitcoins.

    3) Upon successful payment, we will provide you with the decryption key required to swiftly decrypt all affected files. We assure you that compliance with these instructions is crucial for the recovery of your data.

    We urge you to act swiftly to mitigate further data loss and restore the integrity of your information assets. Should you require any clarification or assistance, do not hesitate to contact us through the designated communication channel.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...