Threat Database Ransomware Cyber Ransomware

Cyber Ransomware

តារាងពិន្ទុគំរាមកំហែង

ចំណាត់ថ្នាក់៖ 1,066
កម្រិតគំរាមកំហែង៖ 100 % (ខ្ពស់)
កុំព្យូទ័រដែលមានមេរោគ៖ 3,181
ឃើញដំបូង៖ October 15, 2021
បានឃើញចុងក្រោយ៖ September 30, 2023
OS(es) រងផលប៉ះពាល់៖ Windows

កម្មវិធីព្យាបាទដែលមានឈ្មោះថា Cyber គឺជាមេរោគពីប្រភេទ ransomware ។ នៅពេលត្រូវបានប្រតិបត្តិលើប្រព័ន្ធដែលបំពាន វាចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបភ្លាមៗសម្រាប់ឯកសារទាំងអស់នៅលើឧបករណ៍ ហើយបន្ថែមឈ្មោះឯកសារដើមរបស់ពួកគេជាមួយនឹងផ្នែកបន្ថែម '.Cyber' ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដំបូង '1.doc' នឹងបង្ហាញជា '1.doc.Cyber' បន្ទាប់ពីត្រូវបានអ៊ិនគ្រីប។ ដូចគ្នានេះដែរ '2.pdf' នឹងក្លាយទៅជា '2.pdf.Cyber" ហើយដូច្នេះនៅលើ។ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានចង្អុលបង្ហាញថាការគំរាមកំហែង Cyber Ransomware គឺផ្អែកលើមេរោគ Chaos malware ។

បន្ថែមពីលើការអ៊ិនគ្រីបឯកសារ Cyber Ransomware ក៏ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ និងបង្កើតចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'read_it.txt' ។ កំណត់ត្រាតម្លៃលោះមានការណែនាំសម្រាប់ជនរងគ្រោះ ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ ransomware ជាធម្មតាទាមទារការទូទាត់ជាថ្នូរនឹងការឌិគ្រីបសោដើម្បីដោះសោឯកសារដែលបានអ៊ិនគ្រីប។

Cyber Ransomware អាចបង្ហាញប្រភេទឯកសារជាច្រើនដែលមិនអាចចូលដំណើរការបានតាមរយៈការអ៊ិនគ្រីប

កំណត់សម្គាល់ ransomware បង្ហាញថា ឯកសារសំខាន់ៗរបស់ជនរងគ្រោះ ដូចជា មូលដ្ឋានទិន្នន័យ ឯកសារ និងរូបថត ត្រូវបានអ៊ិនគ្រីប ហើយអាចត្រូវបានឌិគ្រីបបានតែដោយការបង់ប្រាក់លោះជារូបិយប័ណ្ណ Bitcoin ប៉ុណ្ណោះ។ ជាធម្មតាចំនួនទឹកប្រាក់លោះត្រូវបានលើកឡើង ហើយជនរងគ្រោះត្រូវបានផ្តល់មធ្យោបាយដើម្បីសាកល្បងការឌិគ្រីបលើឯកសារមួយចំនួនមុនពេលពួកគេបង់ប្រាក់។

កំណត់ត្រាជាញឹកញាប់មានព័ត៌មានទំនាក់ទំនងសម្រាប់អ្នកវាយប្រហារ ឬអ្នកតំណាងរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ ពេលខ្លះព័ត៌មានទំនាក់ទំនងអាចមិនត្រឹមត្រូវទេ ហើយជនរងគ្រោះអាចមានការពិបាកក្នុងការទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ។ លើសពីនេះ ផ្ទាំងរូបភាពរបស់ ransomware អាចបង្ហាញសារដូចគ្នា និងចំនួនលោះ ប៉ុន្តែមានព័ត៌មានលម្អិតទំនាក់ទំនងផ្សេងគ្នា។

នៅក្នុងការវាយប្រហារ ransomware ភាគច្រើន ការឌិគ្រីបដោយគ្មានការចូលរួមរបស់អ្នកវាយប្រហារ ជាធម្មតាមិនអាចទៅរួចទេ។ សូម្បីតែនៅពេលដែលជនរងគ្រោះបង់ថ្លៃលោះក៏ដោយ ពួកគេអាចនឹងមិនទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលចាំបាច់ដើម្បីសង្គ្រោះឯកសាររបស់ពួកគេឡើយ។ ជាលទ្ធផល អ្នកជំនាញណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការបង់ថ្លៃលោះ បើទោះបីជាព័ត៌មានទំនាក់ទំនងមានភាពស្របច្បាប់ ហើយតម្លៃលោះហាក់ដូចជាមានតម្លៃសមរម្យក៏ដោយ។

វាចាំបាច់ណាស់ក្នុងការចងចាំថាការបង់ថ្លៃលោះគាំទ្រសកម្មភាពឧក្រិដ្ឋកម្ម ហើយមិនធានាការសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបនោះទេ។ ជនរងគ្រោះគួរតែស្វែងរកជម្រើសផ្សេងទៀត ដូចជាការស្ដារឯកសារពីការបម្រុងទុក ឬស្វែងរកជំនួយពីអ្នកជំនាញផ្នែកសន្តិសុខ។

ត្រូវប្រាកដថាការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការគំរាមកំហែងដូចជា Cyber Ransomware

វិធានការល្អបំផុតដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការវាយប្រហារ ransomware ពាក់ព័ន្ធនឹងការរួមបញ្ចូលគ្នានៃយុទ្ធសាស្រ្តសកម្ម និងប្រតិកម្ម។

ជាដំបូង អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្នក្នុងសកម្មភាពអនឡាញរបស់ពួកគេ ហើយចាត់វិធានការដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះមេរោគឆ្លងមេរោគ ransomware ទូទៅ ដូចជាអ៊ីមែលបន្លំ ឬការទាញយកដែលមានគំនិតអាក្រក់។ នេះរាប់បញ្ចូលទាំងការប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេស ការធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការជាទៀងទាត់ និងការប្រុងប្រយ័ត្នចំពោះអ៊ីមែល ឬតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ។

ទីពីរ អ្នកប្រើប្រាស់គួរតែអនុវត្តវិធានការសុវត្ថិភាព ដូចជាការប្រើកម្មវិធីប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ និងការបើកជញ្ជាំងភ្លើងដើម្បីទប់ស្កាត់ការចូលប្រើឧបករណ៍របស់ពួកគេដែលគ្មានការអនុញ្ញាត។ ពួកគេក៏គួរពិចារណាផងដែរអំពីការប្រើប្រាស់ឧបករណ៍ស្វែងរកចំណុចបញ្ចប់ និងការឆ្លើយតប (EDR) ដែលអាចជួយស្វែងរក និងឆ្លើយតបទៅនឹងការវាយប្រហារ ransomware ក្នុងពេលវេលាជាក់ស្តែង។

ទីបី អ្នកប្រើប្រាស់គួរតែធ្វើការបម្រុងទុកទិន្នន័យសំខាន់ៗរបស់ពួកគេជាទៀងទាត់ទៅកាន់ប្រភពខាងក្រៅ ដូចជាសេវាកម្មពពក ឬដ្រាយវ៍រឹងខាងក្រៅ។ នេះអាចជួយធានាថា ទោះបីជាឧបករណ៍របស់ពួកគេត្រូវបានឆ្លងមេរោគ ransomware ក៏ដោយ ក៏ពួកគេនៅតែអាចចូលប្រើទិន្នន័យរបស់ពួកគេដោយមិនបង់ប្រាក់លោះ។

ទីបួន នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware អ្នកប្រើប្រាស់គួរតែជៀសវាងការបង់ប្រាក់លោះព្រោះវាអាចមិនធានាការសង្គ្រោះទិន្នន័យរបស់ពួកគេដោយសុវត្ថិភាព ហើយក៏អាចលើកទឹកចិត្តដល់សកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀតផងដែរ។ ផ្ទុយទៅវិញ ពួកគេគួរតែស្វែងរកជំនួយប្រកបដោយវិជ្ជាជីវៈពីអ្នកជំនាញសន្តិសុខ ហើយពិចារណារាយការណ៍អំពីការវាយប្រហារនេះទៅឱ្យសមត្ថកិច្ចអនុវត្តច្បាប់។

ជាចុងក្រោយ អ្នកប្រើប្រាស់គួរតែរក្សាការជូនដំណឹងអំពីការគំរាមកំហែង ransomware ចុងក្រោយបង្អស់ និងការវិវឌ្ឍន៍នៃបច្ចេកទេសវាយប្រហារ ដើម្បីបន្តដឹង និងរៀបចំដើម្បីការពារខ្លួនពីការវាយប្រហារដែលអាចកើតមាន។

អត្ថបទពេញលេញនៃកំណត់ត្រាតម្លៃលោះដែលទម្លាក់ដោយ Cyber Ransomware គឺ៖

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!

ឯកសារទាំងអស់របស់អ្នកដូចជា ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីប

តើយើងផ្តល់ការធានាអ្វីខ្លះដល់អ្នក?

អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកចំនួន 3 ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។

អ្នកត្រូវតែអនុវត្តតាមជំហានទាំងនេះ ដើម្បីឌិគ្រីបឯកសាររបស់អ្នក៖

1) សរសេរនៅលើអ៊ីមែលរបស់យើង: test@test.com (ក្នុងករណីគ្មានចម្លើយក្នុងរយៈពេល 24 ម៉ោងសូមពិនិត្យមើលថតសារឥតបានការរបស់អ្នក

ឬសរសេរមកយើងតាមអ៊ីមែលនេះ៖ test2@test.com)

2) ទទួលបាន Bitcoin (អ្នកត្រូវចំណាយសម្រាប់ការឌិគ្រីបនៅក្នុង Bitcoins ។

បន្ទាប់​ពី​ការ​ទូទាត់​ប្រាក់ យើង​នឹង​ផ្ញើ​ឱ្យ​អ្នក​នូវ​ឧបករណ៍​ដែល​នឹង​ឌិគ្រីប​ឯកសារ​ទាំងអស់​របស់​អ្នក​។​)

Cyber Ransomware វីដេអូ

គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់

ប្រកាសដែលពាក់ព័ន្ធ

PuzzleMaker Cybercrime Gang

រលកថ្មីនៃការវាយប្រហារដែលមានគោលដៅខ្ពស់ត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវ infosec ។ លក្ខណៈនៃប្រតិបត្តិការនេះមិនត្រូវគ្នានឹង TTPs ណាមួយ (យុទ្ធសាស្ត្រ បច្ចេកទេស និងនីតិវិធី) នៃក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលបានបង្កើតឡើងរួចហើយនោះទេ។ កង្វះនៃការត្រួតស៊ីគ្នាជាមួយនឹងយុទ្ធនាការវាយប្រហារពីមុនបាននាំឱ្យអ្នកស្រាវជ្រាវសន្មតថាការវាយប្រហារដែលបានសង្កេតឃើញទៅជាតួអង្គគំរាមកំហែងដែលបានកំណត់ថ្មីដែលពួកគេដាក់ឈ្មោះថា...

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...