CryptData Ransomware
ដោយសារការគំរាមកំហែងតាមអ៊ីនធឺណិតវិវឌ្ឍន៍ក្នុងភាពទំនើប និងចំនួន ការការពារទិន្នន័យផ្ទាល់ខ្លួន និងអង្គការគឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ ក្នុងចំណោមទម្រង់មេរោគដែលបំផ្លិចបំផ្លាញបំផុត ransomware គឺលេចធ្លោសម្រាប់សមត្ថភាពរបស់វាក្នុងការអ៊ិនគ្រីបឯកសារ ប្រព័ន្ធពិការ និងជំរិតជនរងគ្រោះ។ ការគំរាមកំហែងដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី CryptData Ransomware កំពុងធ្វើឱ្យមានរលកនៅក្នុងសហគមន៍ infosec ដោយសារតែយុទ្ធសាស្ត្រឈ្លានពាន និងការតភ្ជាប់ទៅនឹងគ្រួសារ ransomware ដ៏ល្បីល្បាញ។
តារាងមាតិកា
Unmasking CryptData: មុខថ្មីរបស់ MedusaLocker
CryptData Ransomware គឺជាបំរែបំរួលបំរែបំរួលការអ៊ិនគ្រីបឯកសារដែលមានគ្រោះថ្នាក់ពីគ្រួសារ MedusaLocker ដែលជាក្រុមដែលគេស្គាល់សម្រាប់ការវាយប្រហារឥតឈប់ឈរទៅលើអ្នកប្រើប្រាស់ និងអង្គការ។ នៅពេលដែលវាឆ្លងទៅប្រព័ន្ធមួយ CryptData អ៊ីនគ្រីបទិន្នន័យយ៉ាងឆាប់រហ័ស និងផ្លាស់ប្តូរឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.cryptdata' ជាឧទាហរណ៍ ការប្តូរឈ្មោះ '1.png' ទៅ '1.png ។ ទិន្នន័យគ្រីប។'
បន្ទាប់ពីការអ៊ិនគ្រីប ransomware កំណត់ផ្ទាំងរូបភាពផ្ទៃតុថ្មី ហើយទម្លាក់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'RETURN_DATA.html'។ កំណត់សម្គាល់នេះជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើការរួមបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ដែលធ្វើឱ្យការស្ដារឡើងវិញដោយគ្មានសោឌិគ្រីបមិនអាចអនុវត្តបាន។
កំណត់ចំណាំតម្លៃលោះ៖ សារនៃការភ័យខ្លាច និងការជំរិត
កំណត់ចំណាំតម្លៃលោះធ្វើតាមគំរូដែលធ្លាប់ស្គាល់ ប៉ុន្តែញាក់សាច់៖
ជនរងគ្រោះត្រូវបានព្រមានប្រឆាំងនឹងការប្រើប្រាស់ឧបករណ៍ឌិគ្រីបភាគីទីបី ដោយអះអាងថាវាអាចខូចទិន្នន័យជាអចិន្ត្រៃយ៍។
- កំណត់សម្គាល់សង្កត់ធ្ងន់ថា មានតែអ្នកវាយប្រហារប៉ុណ្ណោះដែលអាចស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីប។
- អ៊ីមែលទំនាក់ទំនងពីរត្រូវបានផ្តល់ជូន៖ 'monvernalle@onionmail.org' និង 'naseygoody@2mail.co.'
- ការព្រមានធ្ងន់ធ្ងរត្រូវបានចេញ៖ ប្រសិនបើទំនាក់ទំនងមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 72 ម៉ោង នោះចំនួនលោះនឹងកើនឡើង។
- គួរឱ្យព្រួយបារម្ភបំផុត ជនរងគ្រោះត្រូវបានប្រាប់ថា ទិន្នន័យផ្ទាល់ខ្លួនដ៏រសើបត្រូវបានលួច ហើយអាចនឹងលេចធ្លាយ ប្រសិនបើការទាមទារមិនត្រូវបានបំពេញ។
យុទ្ធសាស្ត្រជំរិតទារប្រាក់ច្រើនដងនេះ បានដាក់សម្ពាធលើជនរងគ្រោះ មិនត្រឹមតែដោយការគំរាមកំហែងនៃការបាត់បង់ទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានការបង្ហាញព័ត៌មានសម្ងាត់ផងដែរ។
របៀបដែល CryptData Ransomware រីករាលដាល: ល្បិចនៃពាណិជ្ជកម្ម
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ CryptData ប្រើវិធីចែកចាយយ៉ាងទូលំទូលាយ រួមទាំង៖
- ការបន្លំតាមអ៊ីមែលជាមួយនឹងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំ។
បច្ចេកទេសផ្សេងៗគ្នាទាំងនេះត្រូវបានរចនាឡើងដើម្បីកំណត់គោលដៅទាំងអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ និងប្រព័ន្ធដែលងាយរងគ្រោះ ដែលជារឿយៗត្រូវការការចុចខុសមួយដង ដើម្បីចាប់ផ្តើមប្រតិកម្មខ្សែសង្វាក់បំផ្លិចបំផ្លាញ។
ហានិភ័យនៃការបង់លោះ៖ តើអ្នកគួរបង់ទេ?
ទោះបីជាវាហាក់ដូចជាជម្រើសតែមួយគត់ក៏ដោយ ការបង់ប្រាក់លោះគឺមានការធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំង។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបនោះទេ ហើយការទូទាត់នឹងជំរុញដល់សហគ្រាសឧក្រិដ្ឋកម្មរបស់ពួកគេប៉ុណ្ណោះ។ ជនរងគ្រោះដែលមានការបម្រុងទុកក្រៅបណ្តាញស្អាត និងមានសុវត្ថិភាព ជារឿយៗអាចយកទិន្នន័យរបស់ពួកគេមកវិញដោយមិនមានការបង្ខិតបង្ខំ។
ជាងនេះទៅទៀត ការដក ransomware ចេញគឺមានសារៈសំខាន់ណាស់ បើទោះបីជាការឌិគ្រីបមិនអាចធ្វើទៅបានភ្លាមៗក៏ដោយ។ ការធ្វើដូច្នេះអាចជួយទប់ស្កាត់ការឆ្លងមេរោគ និងការពារការខូចខាតបន្ថែមទៀត ឬចលនានៅពេលក្រោយនៅទូទាំងបណ្តាញ។
ពង្រឹងការការពារឌីជីថលរបស់អ្នក៖ ការអនុវត្តល្អបំផុតសម្រាប់ការការពារមេរោគ Ransomware
ការជៀសវាងការឆ្លងមេរោគ CryptData - ឬការវាយប្រហារ ransomware ណាមួយ - តម្រូវឱ្យមានអនាម័យសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម និងជាប់លាប់។ ខាងក្រោមនេះជាការអនុវត្តកំពូលដើម្បីពង្រឹងការការពាររបស់អ្នក៖
- ប្រព័ន្ធគាំទ្រ និងសុវត្ថិភាពបណ្តាញ
- រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីបង្កប់របស់អ្នកឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
- ប្រើឧបករណ៍ប្រឆាំងមេរោគល្បីឈ្មោះជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង។
- បិទដំណើរការម៉ាក្រូ និងស្គ្រីបក្នុងឯកសារ MS Office លុះត្រាតែចាំបាច់។
- ដាក់កម្រិតសិទ្ធិគ្រប់គ្រងសម្រាប់តែអ្នកប្រើប្រាស់សំខាន់ៗប៉ុណ្ណោះ។
- ទទួលយកទម្លាប់អ្នកប្រើប្រាស់ឆ្លាតវៃ និងយុទ្ធសាស្ត្របម្រុងទុក
- រក្សាការបម្រុងទុកក្រៅបណ្តាញដែលបានគ្រោងទុកនៃទិន្នន័យសំខាន់ៗ និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ពួកគេ។
- ជៀសវាងការទាញយកកម្មវិធី ឬមេឌៀពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ឬបណ្តាញ P2P ។
សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។
CryptData Ransomware បង្ហាញឧទាហរណ៍អំពីយុទ្ធសាស្ត្រវិវត្ត និងសក្តានុពលបំផ្លិចបំផ្លាញនៃការគំរាមកំហែង ransomware ទំនើប។ ការអ៊ិនគ្រីបឯកសារ ការគំរាមកំហែងដល់ការលេចធ្លាយទិន្នន័យ និងការកេងប្រវ័ញ្ចការភ័យខ្លាចរបស់អ្នកប្រើប្រាស់ ធ្វើឱ្យជនរងគ្រោះមានការភ័យខ្លាច និងអស់សង្ឃឹម។ ទោះបីជាយ៉ាងណាក៏ដោយ តាមរយៈវិធានការបង្ការដ៏ឧស្សាហ៍ព្យាយាម ការសម្រេចចិត្តដែលមានព័ត៌មាន និងការប្តេជ្ញាចិត្តចំពោះការអនុវត្តល្អបំផុតនៃសុវត្ថិភាពអ៊ីនធឺណិត បុគ្គល និងអង្គការអាចកាត់បន្ថយហានិភ័យរបស់ពួកគេបានយ៉ាងច្រើន ហើយភាពធន់គឺតែងតែខ្លាំងជាងតម្លៃលោះ។