DarkDev Ransomware

ការវាយប្រហារដោយ Ransomware គឺជាការព្រួយបារម្ភយ៉ាងខ្លាំងសម្រាប់ទាំងអាជីវកម្ម និងបុគ្គល។ ជាមួយនឹងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកាន់តែមានភាពស្មុគ្រស្មាញ ហានិភ័យនៃការអ៊ិនគ្រីបទិន្នន័យ និងការជំរិតទារប្រាក់គឺកាន់តែរីករាលដាលជាងពេលណាទាំងអស់។ ក្នុងចំណោមការគំរាមកំហែងដែលកំពុងកើតមានទាំងនេះគឺ DarkDev Ransomware ដែលជាប្រភេទដ៏មានឥទ្ធិពលដែលផ្តោតជាពិសេសទៅលើអង្គភាពធំៗ ការសម្របសម្រួលបណ្តាញរបស់ពួកគេ ការអ៊ិនគ្រីបឯកសារសំខាន់ៗ និងទាមទារតម្លៃលោះដ៏ច្រើនសម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ ការយល់ដឹងពីរបៀបដែល DarkDev ប្រតិបត្តិការ និងរៀនដើម្បីការពារប្រឆាំងនឹងវាគឺមានសារៈសំខាន់សម្រាប់អ្នកគ្រប់គ្នាដែលកំពុងស្វែងរកការការពារទ្រព្យសម្បត្តិឌីជីថលរបស់ពួកគេ។

DarkDev Ransomware: ទិដ្ឋភាពលម្អិត

DarkDev ransomware ដំណើរការដោយការជ្រៀតចូលប្រព័ន្ធ និងការអ៊ិនគ្រីបឯកសារ ដែលធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបានដោយគ្មានសោការឌិគ្រីបត្រឹមត្រូវ។ នៅពេលដែល ransomware ត្រូវបានប្រតិបត្តិ វាបន្ថែមផ្នែកបន្ថែម '.darkdev' ទៅឯកសារដែលរងផលប៉ះពាល់នីមួយៗ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ 'report.docx' ត្រូវបានប្តូរឈ្មោះទៅជា 'report.darkdev' ហើយស្រដៀងគ្នានេះដែរ 'budget.xlsx' ក្លាយជា 'budget.darkdev'។ ការផ្លាស់ប្តូរនេះបង្ហាញឯកសារដែលមិនអាចអានបានរហូតដល់ពួកវាត្រូវបានឌិគ្រីប។

បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប DarkDev ទុកកំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'How_to_back_files.hta ។' ចំណាំជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយពួកគេត្រូវតែទាក់ទងអ្នកវាយប្រហារដើម្បីទទួលបានការណែនាំអំពីរបៀបទាញយកឯកសាររបស់ពួកគេ។ ទោះបីជាចំណាំបង្ហាញថាការសង្គ្រោះទិន្នន័យអាចធ្វើទៅបានក៏ដោយ វាបញ្ជាក់យ៉ាងមុតមាំថាការទូទាត់នឹងត្រូវបានទាមទារដើម្បីទទួលបានឧបករណ៍ឌិគ្រីបចាំបាច់។ ជនរងគ្រោះក៏ត្រូវបានផ្តល់ឱកាសឱ្យផ្ញើឯកសារដែលបានអ៊ិនគ្រីបមួយចំនួនដើម្បីសាកល្បងការឌិគ្រីប ប៉ុន្តែជារឿយៗនេះគ្រាន់តែជាល្បិចកលក្នុងការកសាងទំនុកចិត្តមុនពេលទាមទារការទូទាត់។

កំណត់សម្គាល់នេះក៏រួមបញ្ចូលការព្រមានធ្ងន់ធ្ងរផងដែរ៖ ប្រសិនបើជនរងគ្រោះខកខានក្នុងការទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 48 ម៉ោង ឬបដិសេធមិនព្រមបង់ប្រាក់ ព័ត៌មានរបស់ក្រុមហ៊ុនដែលរសើបនឹងត្រូវបានលេចធ្លាយ ឬលក់នៅលើបណ្តាញងងឹត ដែលបណ្តាលឱ្យមានការខូចខាតបន្ថែមទៀត។

ហេតុ​អ្វី​បាន​ជា​ការ​បង់​ថ្លៃ​លោះ​គឺ​ជា​ហានិភ័យ

អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតសង្កត់ធ្ងន់ថា ការបង់ប្រាក់លោះមិនមែនជាដំណោះស្រាយដែលធានានោះទេ។ ទោះបីជាអ្នកវាយប្រហារសន្យាថានឹងផ្តល់ឧបករណ៍ឌិគ្រីបជាថ្នូរនឹងការបង់ប្រាក់ក៏ដោយ ជារឿយៗពួកគេបរាជ័យក្នុងការចែកចាយនៅពេលដែលតម្លៃលោះត្រូវបានបង់។ អាក្រក់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះគាំទ្រប្រព័ន្ធអេកូឡូស៊ីឧក្រិដ្ឋកម្ម លើកទឹកចិត្តឱ្យមានការវាយប្រហារនាពេលអនាគត។ ជនរងគ្រោះត្រូវបានទុកចោលជាមួយនឹងជម្រើសដែលមិនអាចច្រណែនក្នុងការធ្វើតាមការទាមទារ ឬប្រថុយនឹងការបាត់បង់ទិន្នន័យរបស់ពួកគេជាអចិន្ត្រៃយ៍។

ទោះបីជាវាហាក់ដូចជាការបង់ប្រាក់គឺជាវិធីលឿនបំផុតក្នុងការសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបក៏ដោយ វាមិនមានការធានាថាសោរឌិគ្រីបនឹងមកដល់នោះទេ។ ដូច្នេះ អ្នកជំនាញណែនាំប្រឆាំងនឹងការចរចាជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត និងណែនាំវិធីសាស្រ្តជំនួសដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃ ransomware ។

របៀបដែល DarkDev រីករាលដាល: វ៉ិចទ័រឆ្លងទូទៅ

DarkDev ransomware ប្រើវិធីសាស្រ្តផ្សេងៗដើម្បីឆ្លងប្រព័ន្ធ ដែលភាគច្រើនពឹងផ្អែកលើការបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយក និងដំណើរការកម្មវិធីព្យាបាទ។ វិធីសាស្រ្តចែកចាយទូទៅបំផុតមួយចំនួនរួមមាន:

អ៊ីមែលបន្លំ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្ញើអ៊ីមែលក្លែងក្លាយដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលអ្នកប្រើប្រាស់បើកដោយមិនដឹងខ្លួន។ ឯកសារភ្ជាប់ទាំងនេះអាចរួមបញ្ចូលឯកសារ បណ្ណសារ (ឧទាហរណ៍ ឯកសារ ZIP ឬ RAR) ឬអាចប្រតិបត្តិបានដែលដំឡើង ransomware ។
ប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងការបោកប្រាស់ផ្ញើសារ ៖ តំណភ្ជាប់ដែលបានផ្ញើតាមរយៈប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវេទិកាផ្ញើសារភ្លាមៗ ជារឿយៗទាក់ទាញអ្នកប្រើប្រាស់ឱ្យទាញយកមេរោគដែលក្លែងធ្វើជាឯកសារស្របច្បាប់។
ការទាញយកដោយថាស ៖ គ្រាន់តែចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬព្យាបាទអាចបង្កឱ្យមានការទាញយកដែលលាក់ទុក ដែលអនុញ្ញាតឱ្យ ransomware ចូលក្នុងប្រព័ន្ធ។
មេរោគ Trojan ៖ DarkDev ក៏អាចត្រូវបានចែកចាយតាមរយៈ trojan ដែលត្រូវបានរចនាឡើងដើម្បីបង្កើត backdoors សម្រាប់អ្នកវាយប្រហារដើម្បីដំឡើងមេរោគបន្ថែម។
ដ្រាយ USB ដែលឆ្លងមេរោគ ៖ វ៉ារ្យ៉ង់ ransomware មួយចំនួនមានសមត្ថភាពចម្លងដោយខ្លួនឯង និងរីករាលដាលតាមរយៈឧបករណ៍ផ្ទុកដែលអាចដកចេញបាន ដូចជា USB drives និង hard disks ខាងក្រៅ។

នៅពេលដំឡើងរួច ការគំរាមកំហែង ransomware មួយចំនួនអាចរីករាលដាលតាមរយៈបណ្តាញក្នុងតំបន់ ដែលអាចធ្វើឱ្យប៉ះពាល់ដល់ឧបករណ៍ទាំងអស់ដែលភ្ជាប់ទៅបណ្តាញតែមួយ។

ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

ដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែង ransomware ដ៏ទំនើបដូចជា DarkDev ការអនុវត្តសុវត្ថិភាពខ្លាំងគឺចាំបាច់ណាស់។ ខាងក្រោមនេះគឺជាវិធានការដ៏មានប្រសិទ្ធភាពបំផុតមួយចំនួនដែលអ្នកប្រើប្រាស់ និងអង្គការអាចអនុវត្តដើម្បីការពារប្រព័ន្ធរបស់ពួកគេពីការវាយប្រហារ៖

  1. ការបម្រុងទុកទិន្នន័យធម្មតា។
    ការការពារដ៏សំខាន់បំផុតមួយប្រឆាំងនឹង ransomware គឺការរក្សាការបម្រុងទុកជាទៀងទាត់នៃឯកសារសំខាន់ៗទាំងអស់។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានរក្សាទុកនៅក្នុងទីតាំងគ្មានអ៊ីនធឺណិតដែលមានសុវត្ថិភាព ទាំងនៅលើដ្រាយខាងក្រៅ ឬនៅក្នុងសេវាកម្មពពកជាមួយនឹងការអ៊ិនគ្រីបខ្លាំង។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware ការបម្រុងទុកថ្មីៗធានាថាអ្នកអាចស្តារទិន្នន័យរបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។
  2. រក្សាការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងតំណភ្ជាប់
    អ៊ីមែលបន្លំនៅតែជាវិធីសាស្រ្តចែកចាយទូទៅបំផុតមួយសម្រាប់ ransomware ។ ដើម្បីជៀសវាងការឆ្លងមេរោគ កុំបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ទោះបីជាអ៊ីមែលមួយហាក់ដូចជាស្របច្បាប់ក៏ដោយ សូមផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ មុនពេលទាញយកឯកសារណាមួយ។ ត្រូវប្រុងប្រយ័ត្នជាពិសេសចំពោះឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ជាពិសេសឯកសារដែលអាចប្រតិបត្តិបាន (.exe), JavaScript ឬម៉ាក្រូការិយាល័យ។
  3. រក្សាកម្មវិធី និងប្រព័ន្ធឱ្យទាន់សម័យ
    Ransomware ជារឿយៗទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ។ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពរបស់អ្នកជាទៀងទាត់ ដើម្បីជួសជុលចំណុចខ្សោយដែលគេស្គាល់។ ការវាយប្រហារ ransomware ជាច្រើនអាចត្រូវបានរារាំងដោយធានាថាកម្មវិធីទាំងអស់នៅលើឧបករណ៍របស់អ្នកមានភាពទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
  4. ប្រើកម្មវិធីសុវត្ថិភាពខ្លាំង
    ដំឡើងដំណោះស្រាយប្រឆាំង ransomware ដែលអាចទុកចិត្តបាននៅលើឧបករណ៍ទាំងអស់ ហើយរក្សាពួកវាឱ្យទាន់សម័យ។ កម្មវិធីទាំងនេះអាចរកឃើញ និងទប់ស្កាត់ ransomware មុនពេលវាមានឱកាសក្នុងការអ៊ិនគ្រីបឯកសាររបស់អ្នក។ លើសពីនេះទៀត ប្រើការការពារជញ្ជាំងភ្លើង ដើម្បីរឹតបន្តឹងការចូលប្រើបណ្តាញ កាត់បន្ថយសក្តានុពលសម្រាប់មេរោគ ransomware រីករាលដាល។
  • បិទ Macros ក្នុង Microsoft Office
    ការវាយប្រហារ ransomware ជាច្រើនពឹងផ្អែកលើម៉ាក្រូដែលបានបង្កប់នៅក្នុងឯកសារ Office ព្យាបាទ។ ការបិទម៉ាក្រូនៅក្នុងការកំណត់ Office របស់អ្នកយ៉ាងសំខាន់កាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគពីយុទ្ធសាស្ត្រទូទៅនេះ។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងការទាញយក
    ជៀសវាងការទាញយកកម្មវិធី ឬឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ដូចជាគេហទំព័រភាគីទីបី torrents ឬបណ្តាញដែលមិនបានផ្ទៀងផ្ទាត់។ ទាញយកតែពីប្រភពដែលគួរឱ្យទុកចិត្ត ស្របច្បាប់ និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃកម្មវិធីណាមួយមុនពេលដំឡើងវា។
  • ការបែងចែកបណ្តាញ
    សម្រាប់អាជីវកម្ម និងអង្គការធំៗ វាមានសារៈសំខាន់ណាស់ក្នុងការអនុវត្តការបែងចែកបណ្តាញ។ តាមរយៈការបែងចែកបណ្តាញរបស់អ្នកទៅជាផ្នែកតូចជាង និងដាច់ដោយឡែក អ្នកអាចកំណត់ការរីករាលដាលនៃមេរោគ ransomware នៅក្នុងស្ថាប័នរបស់អ្នក ដោយធានាថាការឆ្លងនៅក្នុងតំបន់មួយមិនប៉ះពាល់ដល់ហេដ្ឋារចនាសម្ព័ន្ធទាំងមូលរបស់អ្នកទេ។
  • សកម្ម រក្សាសុវត្ថិភាព

    DarkDev ransomware គឺ​ជា​ការ​រំលឹក​ដ៏​មាន​ឥទ្ធិពល​នៃ​ការ​គំរាម​កំហែង​ដែល​បង្ក​ឡើង​ដោយ​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត។ តាមរយៈការអ៊ិនគ្រីបទិន្នន័យ និងរក្សាទុកវាសម្រាប់តម្លៃលោះ ការវាយប្រហារបែបនេះអាចបណ្តាលឱ្យមានការរំខានយ៉ាងខ្លាំងដល់អាជីវកម្ម និងស្ថាប័ន។ ទោះជាយ៉ាងណាក៏ដោយ ជាមួយនឹងការប្រុងប្រយ័ត្នត្រឹមត្រូវ - ដូចជាការបម្រុងទុកជាទៀងទាត់ ការអនុវត្តអ៊ីមែលដែលប្រុងប្រយ័ត្ន និងកម្មវិធីទាន់សម័យ - អ្នកប្រើប្រាស់អាចកាត់បន្ថយភាពងាយរងគ្រោះរបស់ពួកគេចំពោះការវាយប្រហារទាំងនេះ។

    ការការពារទិន្នន័យរបស់អ្នកពី ransomware ទាមទារការការពារជាស្រទាប់។ តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងអនុវត្តការអនុវត្តសុវត្ថិភាពល្អបំផុត អ្នកអាចការពារបានប្រសើរជាងមុនប្រឆាំងនឹងការគំរាមកំហែងដូចជា DarkDev និងរក្សាការគ្រប់គ្រងលើទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នក។

    ជនរងគ្រោះនៃ DarkDev Ransomware នៅសល់ជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដូចខាងក្រោម៖

    ឯកសារត្រូវបានចាក់សោ * ប៉ុន្តែមិនខូច

    កុំព្យូទ័ររបស់អ្នកឆ្លងមេរោគ។
    ឯកសារត្រូវបានចាក់សោ * ប៉ុន្តែមិនខូច។
    សម្រាប់ការទំនាក់ទំនងកាន់តែលឿន និងងាយស្រួលជាងមុន សូមប្រើទំនាក់ទំនងរបស់យើងនៅក្នុងកម្មវិធីផ្ញើសារ qTox។
    តំណទាញយក៖ hxxps://tox.chat
    លេខសម្គាល់ទំនាក់ទំនងរបស់យើងនៅក្នុង qTox គឺ៖
    72E7879A2CE1314697BA5AD32E4B895704C8B95A27F87A2993C2F2939A0E141F63B3B0E25EFD
    យើងនឹងផ្តល់ព័ត៌មានបន្ថែមទាំងអស់នៅក្នុងការជជែកថ្មី។
    សូមបញ្ជាក់អត្តសញ្ញាណរបស់អ្នក 0EBDC6A3-3539 នៅក្នុងសាររបស់អ្នក ហើយយើងនឹងជួយអ្នក។
    អ្នកក៏អាចសរសេរមកកាន់ E-Mail៖ finamtox@zohomail.eu
    * អ្នកអាចផ្ញើឯកសារពីរបីមកយើង ហើយយើងនឹងប្រគល់ឯកសារដែលបានស្ដារឡើងវិញ ដើម្បីបញ្ជាក់ថាមានតែយើងទេដែលអាចធ្វើវាបាន។

    ទាញយកទិន្នន័យរបស់ក្រុមហ៊ុនរបស់អ្នក៖

    1. ការលេចធ្លាយទិន្នន័យគឺជាការបំពានច្បាប់យ៉ាងធ្ងន់ធ្ងរ។ កុំបារម្ភ ឧបទ្ទវហេតុនឹងនៅតែជាការសម្ងាត់ ទិន្នន័យត្រូវបានការពារ។
    2. បន្ទាប់ពីប្រតិបត្តិការត្រូវបានបញ្ចប់ ទិន្នន័យទាំងអស់ដែលបានទាញយកពីអ្នកនឹងត្រូវបានលុបចេញពីធនធានរបស់យើង។ ភ្នាក់ងាររដ្ឋាភិបាល អ្នកប្រកួតប្រជែង អ្នកម៉ៅការ និងប្រព័ន្ធផ្សព្វផ្សាយក្នុងស្រុក មិនបានដឹងពីឧបទ្ទវហេតុនេះទេ។
  • ដូចគ្នានេះផងដែរ យើងធានាថាទិន្នន័យផ្ទាល់ខ្លួនរបស់ក្រុមហ៊ុនរបស់អ្នកនឹងមិនត្រូវបានលក់នៅលើធនធាន DArkWeb ហើយនឹងមិនត្រូវបានប្រើដើម្បីវាយប្រហារក្រុមហ៊ុន បុគ្គលិក និងសមភាគីរបស់អ្នកនាពេលអនាគត។
  • ប្រសិនបើអ្នកមិនបានទាក់ទងក្នុងរយៈពេល 2 ថ្ងៃចាប់ពីពេលនៃឧបទ្ទវហេតុនេះទេ យើងនឹងពិចារណាថាប្រតិបត្តិការមិនបានបញ្ចប់។ ទិន្នន័យរបស់អ្នកនឹងត្រូវបានផ្ញើទៅគ្រប់ភាគីដែលចាប់អារម្មណ៍។ នេះជាទំនួលខុសត្រូវរបស់អ្នក។
  • សំខាន់៖

    1. ការឆ្លងគឺដោយសារតែភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីរបស់អ្នក។
    2. ប្រសិនបើអ្នកចង់ធ្វើឱ្យប្រាកដថាវាមិនអាចទៅរួចទេក្នុងការសង្គ្រោះឯកសារដោយប្រើកម្មវិធីភាគីទីបី សូមធ្វើវាកុំនៅលើឯកសារទាំងអស់ បើមិនដូច្នេះទេអ្នកអាចបាត់បង់ទិន្នន័យទាំងអស់។
    3. មានតែទំនាក់ទំនងតាមរយៈអ៊ីមែលរបស់យើងប៉ុណ្ណោះដែលអាចធានាការសង្គ្រោះឯកសារសម្រាប់អ្នក។ យើងមិនទទួលខុសត្រូវចំពោះសកម្មភាពរបស់ភាគីទីបីដែលសន្យាថានឹងជួយអ្នកទេ - ភាគច្រើនពួកគេជាអ្នកបោកប្រាស់។
    4. ប្រសិនបើយើងមិនឆ្លើយតបទៅកាន់អ្នកក្នុងរយៈពេល 24 ម៉ោង សូមផ្ញើសារទៅកាន់អ៊ីម៉ែល finamtox@zohomail.eu
    5. ប្រសិនបើអ្នកត្រូវការបណ្តាញទំនាក់ទំនងជំនួស - សរសេរសំណើតាមអ៊ីមែល
    6. គោលដៅរបស់យើងគឺដើម្បីបញ្ជូនទិន្នន័យរបស់អ្នកមកវិញ ប៉ុន្តែប្រសិនបើអ្នកមិនទាក់ទងមកយើងទេ យើងនឹងមិនជោគជ័យទេ។

    ប្រយ័ត្ន!

    1. កុំប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប។
    2. កុំព្យាយាមឌិគ្រីបទិន្នន័យរបស់អ្នកដោយប្រើកម្មវិធីភាគីទីបី វាអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
    3. ការឌិគ្រីបឯកសាររបស់អ្នកដោយមានជំនួយពីភាគីទីបីអាចបណ្តាលឱ្យមានការកើនឡើងតម្លៃ (ពួកគេបន្ថែមថ្លៃសេវារបស់ពួកគេទៅក្នុងរបស់យើង) ឬអ្នកអាចក្លាយជាជនរងគ្រោះនៃការបោកប្រាស់។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...