Ransomware គ្រោះថ្នាក់
Ransomware នៅតែជាការគម្រាមកំហែងផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏អាក្រក់បំផុតមួយ ជាមួយនឹងវ៉ារ្យ៉ង់ស្មុគ្រស្មាញដូចជា Danger Ransomware បន្តកំណត់គោលដៅអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ នៅពេលដែលត្រូវបានប្រតិបត្តិ ការគំរាមកំហែងទាំងនេះអាចចាក់សោជនរងគ្រោះចេញពីឯកសាររបស់ពួកគេ និងទាមទារការទូទាត់សម្រាប់ការត្រឡប់មកវិញរបស់ពួកគេ។ ដោយសារផលវិបាកធ្ងន់ធ្ងរនៃការឆ្លងមេរោគ បុគ្គល និងអង្គការត្រូវតែចាត់វិធានការចាំបាច់ដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេ។
តារាងមាតិកា
តើ Danger Ransomware ជាអ្វី?
Danger Ransomware ជាកម្មសិទ្ធិរបស់គ្រួសារ Globe Imposter ដ៏ល្បីល្បាញ ដែលជាក្រុមដ៏ល្បីនៃការគំរាមកំហែងការអ៊ិនគ្រីបឯកសារ។ នៅពេលដែល Danger ជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបឯកសារ និងបន្ថែមផ្នែកបន្ថែម '.danger' ទៅឯកសារដែលរងផលប៉ះពាល់ រូបភាព រូបភាពដែលអាចប្រតិបត្តិបាន និងទិន្នន័យសំខាន់ៗផ្សេងទៀត។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដំបូង '1.jpg' ត្រូវបានប្តូរឈ្មោះទៅជា '1.jpg.danger' ដែលធ្វើឱ្យវាមិនអាចប្រើប្រាស់បាន។
ដើម្បីជូនដំណឹងដល់ជនរងគ្រោះនៃការវាយប្រហារ ransomware បង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'HOW_TO_BACK_FILES.html' ដែលមានការណែនាំសម្រាប់ទាក់ទងអ្នកវាយប្រហារ និងធ្វើការបង់ប្រាក់។ ចំណាំព្រមានថាឯកសារត្រូវបានចាក់សោដោយប្រើការអ៊ិនគ្រីប RSA និង AES ដែលធ្វើឱ្យពួកវាស្ទើរតែមិនអាចសង្គ្រោះបានដោយគ្មានឧបករណ៍ឌិគ្រីបដែលកាន់កាប់ដោយជនល្មើស។
ការទាមទារតម្លៃលោះ និងការគំរាមកំហែង
កំណត់ចំណាំតម្លៃលោះដែលផ្តល់ដោយ Danger Ransomware ត្រូវបានរចនាឡើងដើម្បីទាក់ទាញជនរងគ្រោះឱ្យបង់ប្រាក់យ៉ាងឆាប់រហ័ស។ វាចែងថា:
- ឧបករណ៍ឌិគ្រីបភាគីទីបីនឹងខូចឯកសារជាអចិន្ត្រៃយ៍។
- ឯកសារដែលបានអ៊ិនគ្រីបមិនគួរត្រូវបានកែប្រែ ឬប្តូរឈ្មោះទេ។
- អ្នកវាយប្រហារត្រូវបានគេចោទប្រកាន់ថាបានលួចទិន្នន័យផ្ទាល់ខ្លួន ហើយរក្សាទុកវានៅលើម៉ាស៊ីនមេឯកជន។
- ម៉ាស៊ីនមេនឹងត្រូវបំផ្លាញ ប្រសិនបើតម្លៃលោះត្រូវបានបង់ ប៉ុន្តែទិន្នន័យនឹងត្រូវបានលេចធ្លាយ ឬលក់ប្រសិនបើការទូទាត់ត្រូវបានបដិសេធ។
ជនរងគ្រោះត្រូវបានផ្តល់ពេល 72 ម៉ោងដើម្បីបង្កើតទំនាក់ទំនងតាមរយៈអាសយដ្ឋានអ៊ីមែល (pomocit02@kanzensei.top និង pomocit02@surakshaguardian.com) ឬគេហទំព័រ Tor ជាមួយនឹងការគំរាមកំហែងនៃការដំឡើងតម្លៃប្រសិនបើពួកគេពន្យារពេល។
តើការសង្គ្រោះឯកសារអាចធ្វើទៅបានទេ?
នៅពេលដែលឯកសារត្រូវបានអ៊ិនគ្រីប ការទាញយកពួកវាដោយគ្មានសោឌិគ្រីបគឺពិបាកខ្លាំងណាស់។ ខណៈពេលដែលអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានឌិគ្រីបគ្រួសារ ransomware មួយចំនួនកាលពីអតីតកាល បច្ចុប្បន្ននេះមិនមានការធានាថាឧបករណ៍ឌិគ្រីបឥតគិតថ្លៃមានសម្រាប់ Danger Ransomware នោះទេ។
ការបង់ថ្លៃលោះមិនធានាឱ្យមានការស្តារឡើងវិញទេ ដោយសារឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចមិនអើពើជនរងគ្រោះបន្ទាប់ពីទទួលបានការទូទាត់ ឬទាមទារប្រាក់បន្ថែម។ មធ្យោបាយសុវត្ថិភាពបំផុតក្នុងការសង្គ្រោះឯកសារគឺតាមរយៈការបម្រុងទុកដែលមានសុវត្ថិភាព និងទាន់សម័យដែលរក្សាទុកនៅលើកន្លែងផ្ទុកទិន្នន័យខាងក្រៅ ឬតាមពពក ដែលមេរោគ ransomware មិនប៉ះពាល់។
តើ Ransomware គ្រោះថ្នាក់រីករាលដាលយ៉ាងដូចម្តេច?
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រជាច្រើនដើម្បីចែកចាយ ransomware រួមទាំង៖
- កម្មវិធីលួចចម្លង និងម៉ាស៊ីនបង្កើតកូនសោ – កម្មវិធីដែលត្រូវបានបំបែកជាញឹកញយត្រូវបានភ្ជាប់មកជាមួយនូវការផ្ទុក ransomware ដែលលាក់កំបាំង។
- អ៊ីមែលបន្លំ - អ្នកវាយប្រហារក្លែងបន្លំឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ជាវិក្កយបត្រ ការផ្តល់ជូនការងារ ឬការជូនដំណឹងជាបន្ទាន់។
- ការអាប់ដេតកម្មវិធីក្លែងក្លាយ – ការធ្វើបច្ចុប្បន្នភាពក្លែងបន្លំជំរុញឱ្យអ្នកប្រើប្រាស់ទាញយកមេរោគ។
- គេហទំព័រ និងការផ្សាយពាណិជ្ជកម្មដែលត្រូវបានសម្របសម្រួល - ការទាញយកដោយដ្រាយវ៍កើតឡើងនៅពេលចូលទៅកាន់ទំព័រដែលមានមេរោគ ឬចុចលើការផ្សាយពាណិជ្ជកម្មបោកប្រាស់។
- ការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះរបស់ប្រព័ន្ធ – កម្មវិធីហួសសម័យ និងកំហុសសុវត្ថិភាពដែលមិនបានជួសជុលអាចជាចំណុចចូលសម្រាប់អ្នកវាយប្រហារ។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware
ដើម្បីកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនរងគ្រោះទៅនឹង Danger Ransomware ឬការគំរាមកំហែងស្រដៀងគ្នា អ្នកប្រើប្រាស់គួរតែអនុវត្តវិធានការសុវត្ថិភាពដូចខាងក្រោម៖
- រក្សាការបម្រុងទុកជាប្រចាំ ៖ រក្សាទុកច្បាប់ចម្លងនៃឯកសារសំខាន់ៗនៅលើដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកពពកដែលមានសុវត្ថិភាព។ សូមប្រាកដថាការបម្រុងទុកត្រូវបានផ្តាច់បន្ទាប់ពីការធ្វើបច្ចុប្បន្នភាពដើម្បីការពារ ransomware ពីការអ៊ិនគ្រីបពួកវា។
- យកចិត្តទុកដាក់ចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីអ្នកផ្ញើដែលមិនស្គាល់។ អូសកណ្ដុរលើតំណ មុនពេលចុចដើម្បីពិនិត្យមើលទិសដៅត្រឹមត្រូវរបស់ពួកគេ។
- ប្រើកម្មវិធីសុវត្ថិភាពដែលបានធ្វើបច្ចុប្បន្នភាពខ្លាំង ៖ បើកការការពារក្នុងពេលជាក់ស្តែង ដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែង ransomware ។ រក្សាមូលដ្ឋានទិន្នន័យកំចាត់មេរោគធ្វើបច្ចុប្បន្នភាពដើម្បីទទួលស្គាល់វ៉ារ្យ៉ង់ ransomware ចុងក្រោយបំផុត។
- រក្សាកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ដំឡើងបំណះសុវត្ថិភាព និងការអាប់ដេតជាប្រចាំសម្រាប់កម្មវិធីទាំងអស់។ បិទកម្មវិធីជំនួយដែលហួសសម័យ ហើយលុបកម្មវិធីដែលមិនចាំបាច់ចេញ។
- បិទម៉ាក្រូក្នុងឯកសារ ៖ មេរោគ ransomware ជាច្រើនបានរីករាលដាលតាមរយៈម៉ាក្រូព្យាបាទនៅក្នុងឯកសារ Microsoft Office ។ កំណត់រចនាសម្ព័ន្ធការកំណត់ការិយាល័យដើម្បីទប់ស្កាត់ម៉ាក្រូតាមលំនាំដើម។
គំនិតចុងក្រោយ
Danger Ransomware បម្រើជាការរំលឹកយ៉ាងច្បាស់អំពីថាតើវាមានសារៈសំខាន់យ៉ាងណាក្នុងការរក្សាការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត។ តាមរយៈការយល់ដឹងពីរបៀបដែលការគំរាមកំហែងនេះដំណើរការ និងអនុវត្តការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង អ្នកប្រើប្រាស់អាចកាត់បន្ថយលទ្ធភាពនៃការឆ្លងមេរោគ និងការពារទិន្នន័យរបស់ពួកគេពីការធ្លាក់ចូលទៅក្នុងដៃខុស។