Crone Ransomware
ការគំរាមកំហែងរបស់ Ransomware កំពុងតែកើនឡើងនៅក្នុងភាពទំនើប និងប្រេកង់ ដែលធ្វើឲ្យបុគ្គល និងស្ថាប័នប្រឈមនឹងហានិភ័យជាបន្តបន្ទាប់។ ការបន្ថែមនាពេលថ្មីៗនេះ និងគ្រោះថ្នាក់មួយគឺ Crone Ransomware ។ កម្មវិធីដែលគំរាមកំហែងនេះកំណត់គោលដៅអ្នកប្រើប្រាស់ដោយការអ៊ិនគ្រីបឯកសារដ៏មានតម្លៃ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះរបស់ពួកគេ។ ការរក្សាការជូនដំណឹង និងការអនុវត្តអនាម័យសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំគឺមានសារៈសំខាន់ណាស់ក្នុងការរារាំងការវាយប្រហារទាំងនេះ មុនពេលដែលវាបណ្តាលឱ្យមានគ្រោះថ្នាក់ដែលមិនអាចជួសជុលបាន។
តារាងមាតិកា
The Crone Ransomware: ការចាក់សោរស្ងាត់នៅលើទិន្នន័យរបស់អ្នក។
Crone Ransomware គឺជាមេរោគមេរោគដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី ដែលអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធមេរោគ និងបន្ថែមផ្នែកបន្ថែម '.crone' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ ឯកសារមួយឈ្មោះ report.docx ក្លាយជា report.docx.crone។ បន្ទាប់ពីដំណើរការអ៊ិនគ្រីប មេរោគនេះបន្សល់ទុកនូវកំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'How To Restore Your Files.txt' ដែលត្រូវបានសរសេរជាភាសាអង់គ្លេស និងរុស្ស៊ី។
ចំណាំគំរាមថាមិនត្រឹមតែទិន្នន័យរបស់ជនរងគ្រោះត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែការបម្រុងទុកណាមួយក៏ត្រូវបានលុបផងដែរ។ ដើម្បីទាញយកឧបករណ៍ឌិគ្រីប ជនរងគ្រោះត្រូវបានណែនាំឱ្យបង់ថ្លៃលោះចំនួន 0.006 BTC ដែលស្មើនឹងប្រហែល USD 570 (អាចមានការផ្លាស់ប្តូរដោយផ្អែកលើអត្រាប្តូរប្រាក់របស់ Bitcoin)។ អ្នកវាយប្រហារព្រមានជនរងគ្រោះពីការប៉ុនប៉ងឌិគ្រីបឯកសារដោយខ្លួនឯង ដោយអះអាងថាសកម្មភាពបែបនេះនឹងធ្វើឱ្យខូចទិន្នន័យជាអចិន្ត្រៃយ៍។
គ្មានការធានា៖ ហេតុអ្វីបានជាអ្នកមិនគួរបង់ប្រាក់
ខណៈពេលដែលវាហាក់ដូចជាចង់ឱ្យបង់ថ្លៃលោះដើម្បីសង្គ្រោះឯកសារសំខាន់ៗ សកម្មភាពនេះគឺពោរពេញដោយហានិភ័យ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមិនស្ថិតនៅក្រោមកាតព្វកិច្ចដើម្បីគោរពដល់ទីបញ្ចប់នៃកិច្ចព្រមព្រៀងនោះទេ។ ជារឿយៗ ជនរងគ្រោះទទួលបានឧបករណ៍ឌិគ្រីបដែលមិនមានមុខងារ ឬគ្មានការឆ្លើយតបទាល់តែសោះ។ អាក្រក់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះ និងផ្តល់ហិរញ្ញប្បទានដល់យុទ្ធនាការឧក្រិដ្ឋកម្មនាពេលអនាគត។
នៅពេលដែល ransomware ដូចជា Crone ជ្រៀតចូលប្រព័ន្ធមួយ ការដកវាចេញ វាចាំបាច់ណាស់ក្នុងការទប់ស្កាត់ការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត ប៉ុន្តែជាអកុសល ការដកយកចេញមិនត្រឡប់ការខូចខាតដែលបានធ្វើរួចហើយនោះទេ។ លុះត្រាតែអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតរកឃើញភាពងាយរងគ្រោះនៅក្នុងកូដរបស់ ransomware ការឌិគ្រីបដោយគ្មានសោរបស់អ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ។
របៀបដែល Crone រីករាលដាល: យុទ្ធសាស្ត្រនៃការជ្រៀតចូល
Crone Ransomware ប្រើបច្ចេកទេសបោកបញ្ឆោតជាច្រើនដើម្បីជ្រៀតចូលប្រព័ន្ធគោលដៅ៖
- វិស្វកម្មសង្គម & ការបន្លំ - អ៊ីមែល ឬសារដែលមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ដែលមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួល។
- មេរោគជាកញ្ចប់ - ក្លែងបន្លំជាកម្មវិធីស្របច្បាប់ ឬឯកសារមេឌៀ។
- Drive-by Downloads – Malware បានទាញយកដោយស្វ័យប្រវត្តិពីគេហទំព័រដែលរងការសម្របសម្រួល ឬមិនមានសុវត្ថិភាព។
នៅពេលដែលមេរោគត្រូវបានប្រតិបត្តិ មិនថាវាជាឯកសារ .exe, PDF ឬ JavaScript ទេ ការវាយប្រហារចាប់ផ្តើមស្ទើរតែភ្លាមៗ។
វិធានការការពារ៖ របាំងសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នក។
ការការពារគឺជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹង ransomware ដូចជា Crone ។ ដោយប្រកាន់ខ្ជាប់នូវការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការឆ្លងបានយ៉ាងច្រើន។
ការអនុវត្តសុវត្ថិភាពកំពូលដែលត្រូវអនុវត្តតាម
- ប្រើកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន៖ រក្សាដំណោះស្រាយប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ និងអាប់ដេតដំណើរការគ្រប់ពេលវេលា។
- បើកការការពារជញ្ជាំងភ្លើង៖ ជញ្ជាំងភ្លើងបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមប្រឆាំងនឹងការចូលប្រើដោយគ្មានការអនុញ្ញាត។
- អាប់ដេតជាប្រចាំ៖ អនុវត្តការអាប់ដេតប្រព័ន្ធ និងកម្មវិធីភ្លាមៗ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់។
- បម្រុងទុកទិន្នន័យរបស់អ្នក៖ រក្សាទុកការបម្រុងទុកនៅលើដ្រាយខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាពដែលត្រូវបានផ្តាច់ចេញពីប្រព័ន្ធកណ្តាលរបស់អ្នក។
- ប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល៖ កុំបើកឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬចុចលើតំណភ្ជាប់ដែលមិនស្គាល់។
- ជៀសវាងកម្មវិធីលួចចម្លង៖ ទាំងនេះច្រើនតែផ្ទុកមេរោគដែលលាក់ ឬត្រូវបានរួមបញ្ចូលជាមួយ Trojan ។
- បិទម៉ាក្រូនៅក្នុងឯកសារការិយាល័យ៖ ជាពិសេសប្រសិនបើបានទទួលពីប្រភពមិនស្គាល់។
- ប្រើពាក្យសម្ងាត់ខ្លាំង និង MFA៖ ការពារប្រឆាំងនឹងការចូលប្រើប្រព័ន្ធដែលគ្មានការអនុញ្ញាត។
ទទួលស្គាល់ និងជៀសវាងប្រភពគួរឱ្យសង្ស័យ
- បដិសេធមិនទាញយកឯកសារពីគេហទំព័រមិនផ្លូវការ ឬបណ្តាញពីមិត្តភ័ក្តិ។
- មិនអើពើការផ្តល់ជូនដែលមិនមានការស្នើសុំសម្រាប់ការអាប់ដេតកម្មវិធី ឬការជូនដំណឹងអំពីសុវត្ថិភាព។
គំនិតចុងក្រោយ
Crone Ransomware ជាឧទាហរណ៍ពីគ្រោះថ្នាក់ដែលកំពុងកើនឡើងដែលបង្កឡើងដោយការគំរាមកំហែងមេរោគទំនើប។ ខណៈពេលដែលផលប៉ះពាល់របស់វាអាចជាការបំផ្លិចបំផ្លាញ អ្នកប្រើប្រាស់ដែលមានព័ត៌មាន និងសកម្មអាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះ។ ការការពារទិន្នន័យរបស់អ្នកចាប់ផ្តើមដោយការប្រុងប្រយ័ត្នជានិច្ច ជៀសវាងអាកប្បកិរិយាប្រថុយប្រថានលើអ៊ីនធឺណិត និងអនុវត្តការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតជាប្រចាំ។