DarkMystic Ransomware
នៅក្នុងពិភពលោកដែលទិន្នន័យគឺជាឈាមនៃជីវិតទាំងផ្ទាល់ខ្លួន និងអាជីព ការការពារទ្រព្យសម្បត្តិឌីជីថលពីការគំរាមកំហែងតាមអ៊ីនធឺណិតគឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ ក្នុងចំណោមគ្រោះថ្នាក់ជាច្រើនដែលលាក់ខ្លួនតាមអ៊ីនធឺណិត ការវាយប្រហារ ransomware លេចធ្លោជាពិសេសគឺការបំផ្លាញ — ចាក់សោអ្នកប្រើប្រាស់ចេញពីឯកសាររបស់ពួកគេ និងទាមទារការទូទាត់សម្រាប់ការស្ដារឡើងវិញ។ មេរោគ Ransomware ចុងក្រោយបង្អស់មួយដែលកំពុងលេចចេញមកគឺ DarkMystic ដែលជាកម្មវិធីដ៏ទំនើប និងព្យាបាទដែលជាកម្មសិទ្ធិរបស់ក្រុមគ្រួសារ BlackBit ransomware ។
តារាងមាតិកា
បិទបាំងការគំរាមកំហែង៖ តើ DarkMystic Ransomware ជាអ្វី?
បានរកឃើញក្នុងអំឡុងពេលការស៊ើបអង្កេតលើវ៉ារ្យ៉ង់មេរោគដែលកំពុងលេចចេញ DarkMystic គឺជាមេរោគ ransomware ដ៏ខ្លាំងក្លាដែលអ៊ិនគ្រីបឯកសារ ផ្លាស់ប្តូរឈ្មោះរបស់ពួកគេ និងដាក់សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់លោះយ៉ាងច្រើននៅក្នុង Bitcoin សម្រាប់ការឌិគ្រីប។
នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធ DarkMystic ស្កេនរកប្រភេទឯកសារគោលដៅ ហើយបន្ទាប់មកអ៊ិនគ្រីបពួកវាដោយប្រើវិធីសាស្ត្រគ្រីបខ្លាំង។ ឯកសារដែលបានអ៊ិនគ្រីបត្រូវបានប្តូរឈ្មោះដើម្បីរួមបញ្ចូល៖
- អាសយដ្ឋានអ៊ីមែលរបស់អ្នកវាយប្រហារ
- អត្តសញ្ញាណជនរងគ្រោះតែមួយគត់
- ផ្នែកបន្ថែម '.darkmystic'
ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើម 1.png អាចត្រូវបានបំប្លែងទៅជា '[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic។'
ការទាមទារតម្លៃលោះ និងវិធីសាស្ត្រសម្ពាធផ្លូវចិត្ត
បន្ទាប់ពីការអ៊ិនគ្រីប មេរោគនេះកែប្រែផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះ និងផ្តល់កំណត់ចំណាំតម្លៃលោះពីរប្រភេទ៖
- ឯកសារអត្ថបទដែលមានឈ្មោះថា Restore-My-Files.txt
- កម្មវិធី HTML លេចឡើងដែលមានចំណងជើងថា info.hta
កំណត់ចំណាំទាំងនេះគូសបញ្ជាក់ដូចខាងក្រោម៖
- ឯកសារត្រូវបានអ៊ិនគ្រីប ហើយអាចត្រូវបានលុបជាអចិន្ត្រៃយ៍ ប្រសិនបើតម្លៃលោះមិនត្រូវបានបង់។
- ជនរងគ្រោះត្រូវតែបង់ប្រាក់ជា Bitcoin ក្នុងរយៈពេលពីរថ្ងៃ បើមិនដូច្នេះទេចំនួនលោះនឹងកើនឡើងទ្វេដង។
- មានការធ្វើតេស្តឌិគ្រីបឥតគិតថ្លៃសម្រាប់ឯកសាររហូតដល់បី ដើម្បីបញ្ជាក់ថាការសង្គ្រោះគឺអាចធ្វើទៅបាន។
- ការប៉ុនប៉ងណាមួយដើម្បីជ្រៀតជ្រែកជាមួយឯកសារ ឬប្រើឧបករណ៍សង្គ្រោះអាចបញ្ចប់ដោយការបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
បន្ថែមលើការបំភិតបំភ័យ ផ្ទាំងលេចឡើងព្រមានថា ថាសរឹងនឹងខូច ប្រសិនបើថ្ងៃផុតកំណត់បានកន្លងផុតទៅ។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះគឺមានការធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំង — មិនត្រឹមតែដោយសារតែវាផ្តល់មូលនិធិដល់ប្រតិបត្តិការឧក្រិដ្ឋកម្មប៉ុណ្ណោះទេ ប៉ុន្តែក៏ដោយសារតែជនរងគ្រោះជាច្រើនមិនដែលទទួលបានសោរឌិគ្រីប សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។
របៀបដែល DarkMystic ជ្រៀតចូលឧបករណ៍
DarkMystic ប្រើយុទ្ធសាស្ត្របោកប្រាស់ជាច្រើនដើម្បីឆ្លងប្រព័ន្ធ។ វិធីសាស្រ្តទាំងនេះគឺជាស្តង់ដារនៅទូទាំងយុទ្ធនាការ ransomware ទំនើប ហើយជារឿយៗពឹងផ្អែកលើសកម្មភាពអ្នកប្រើប្រាស់សម្រាប់ការប្រតិបត្តិ។
វ៉ិចទ័រឆ្លងទូទៅរួមមាន:
- អ៊ីមែលបន្លំជាមួយនឹងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់
- Trojan loaders/backdoors ដែលចែកចាយ ransomware ដោយស្ងៀមស្ងាត់
- ការអាប់ដេតកម្មវិធីក្លែងក្លាយ ឬការបង្ក្រាបដែលបានទាញយកពីគេហទំព័រស្រមោល
- ការទាញយកដោយជំរុញពីគេហទំព័រដែលសម្របសម្រួល ឬបោកប្រាស់
- បណ្តាញចែករំលែក Peer-to-peer (P2P) និងគេហទំព័រឥតគិតថ្លៃដែលមិនគួរឱ្យទុកចិត្ត
- ការផ្សាយពាណិជ្ជកម្មមិនពិត និងក្លែងក្លាយ ដែលបង្កឱ្យមានការទាញយក
- ឧបករណ៍ដែលអាចដកចេញបានដូចជា USB drives ដែលផ្ទុកឯកសារដែលមានមេរោគ
- ឥរិយាបទរីករាលដាលដោយខ្លួនឯងនៅទូទាំងបណ្តាញមូលដ្ឋាននៅក្នុងវ៉ារ្យ៉ង់ជាក់លាក់
គ្រាន់តែបើកឯកសារព្យាបាទ ឬចុចលើតំណដែលក្លែងបន្លំអាចគ្រប់គ្រាន់ដើម្បីបង្កឱ្យមានការវាយប្រហារ។
ការកសាងបន្ទាយ៖ ការអនុវត្តសុវត្ថិភាពដែលធ្វើឲ្យអ្នកមានសុវត្ថិភាព
ការការពារសកម្មគឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹង ransomware ដូចជា DarkMystic ។ តាមរយៈការអនុម័តផ្នត់គំនិតសុវត្ថិភាពដំបូង និងអនុវត្តវិធានការខាងក្រោម អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យរបស់ពួកគេបានយ៉ាងច្រើន៖
- ប្រព័ន្ធ និងបណ្តាញរឹង
- ដំឡើងកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន ហើយរក្សាវាឱ្យទាន់សម័យ។
ជាញឹកញាប់ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នក ដើម្បីបិទចន្លោះប្រហោងសុវត្ថិភាព។
ប្រើជញ្ជាំងភ្លើងដើម្បីការពារសកម្មភាពបណ្តាញដែលគ្មានការអនុញ្ញាត។
ដាក់កម្រិតម៉ាក្រូ និងបិទដំណើរការស្គ្រីបនៅក្នុងឯកសារការិយាល័យតាមលំនាំដើម។
បង្កើតគណនីអ្នកប្រើប្រាស់ដែលមានសិទ្ធិមានកំណត់ ដើម្បីកាត់បន្ថយការប៉ះពាល់។
- ទម្លាប់អ្នកប្រើប្រាស់ឆ្លាតវៃ
- ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ក្នុងអ៊ីមែលដែលមិនចង់បាន។
ដំឡើងតែកម្មវិធីពីគេហទំព័រផ្លូវការ ឬវេទិកាដែលអាចទុកចិត្តបាន។
កុំប្រើកម្មវិធីលួចចម្លង ឬ 'បំបែក' ដែលជារឿយៗមានមេរោគលាក់។
ប្រើពាក្យសម្ងាត់ខ្លាំង ពិសេស ហើយបើកការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA)។
បម្រុងទុកទិន្នន័យសំខាន់ៗជាញឹកញាប់ ដោយប្រើទាំងកន្លែងផ្ទុកទិន្នន័យក្រៅបណ្តាញ និងសុវត្ថិភាពក្នុងពពក។
រក្សាការបម្រុងទុកត្រូវបានផ្តាច់ចេញពីបណ្តាញរបស់អ្នក នៅពេលដែលមិនប្រើប្រាស់ ដើម្បីការពារការអ៊ិនគ្រីបអំឡុងពេលមានការវាយប្រហារ។
សេចក្តីសន្និដ្ឋាន៖ រក្សាការប្រុងប្រយ័ត្ន រក្សាការពារ
DarkMystic Ransomware មិនគ្រាន់តែជាការរំខានឌីជីថលប៉ុណ្ណោះទេ វាគឺជាការគំរាមកំហែងដែលមានភាគហ៊ុនខ្ពស់ដែលបង្កើតឡើងដើម្បីបង្កើតការភ័យខ្លាច សម្ពាធ និងការអស់សង្ឃឹម។ ទំនាក់ទំនងរបស់វាជាមួយគ្រួសារ BlackBit ធ្វើឱ្យវាកាន់តែគ្រោះថ្នាក់ ដោយសារយុទ្ធសាស្ត្រគេចវេសកម្រិតខ្ពស់ និងវិធីសាស្ត្រជំរិតទារប្រាក់ដ៏ឈ្លានពាន។
ខ្សែការពារដ៏ល្អបំផុតមិនរង់ចាំគ្រោះមហន្តរាយមកវាយប្រហារនោះទេ - វាត្រូវបានរៀបចំទុកជាមុន។ ការអប់រំខ្លួនឯង ការអនុវត្តអនាម័យតាមអ៊ីនធឺណិតល្អ និងការអនុវត្តវិធានការសុវត្ថិភាពត្រឹមត្រូវនឹងជួយធានាថាទិន្នន័យរបស់អ្នកនៅតែជារបស់អ្នក ទោះបីជាមានការគំរាមកំហែងអ្វីក៏ដោយដែលលាក់នៅក្នុងភាពងងឹតឌីជីថល។