Duralock Ransomware
Duralock Ransomware ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន (infosec) កំឡុងពេលធ្វើការវិភាគលើការគំរាមកំហែងនៃមេរោគដែលមានសក្តានុពល បង្កហានិភ័យយ៉ាងសំខាន់។ នៅពេលជ្រៀតចូលឧបករណ៍គោលដៅ Duralock អ៊ិនគ្រីបឯកសារជនរងគ្រោះរបស់វា ធ្វើឱ្យពួកវាមិនអាចចូលប្រើបាន និងមិនអាចប្រើប្រាស់បាន។ ការគំរាមកំហែងបន្ថែមផ្នែកបន្ថែម '.duralock05' ទៅឈ្មោះឯកសារដើមដែលជាផ្នែកនៃដំណើរការកែប្រែរបស់វា។ ដូច្នេះហើយ ឯកសារដែលមានឈ្មោះដើមថា '1.png' នឹងត្រូវបានបំប្លែងទៅជា '1.png.duralock05,' និង '2.pdf' ទៅជា '2.pdf.duralock05' ជាមួយនឹងចំនួនជាក់លាក់នៅក្នុងផ្នែកបន្ថែមដែលប្រែប្រួលអាស្រ័យលើវ៉ារ្យ៉ង់ នៃ ransomware ។
លើសពីនេះទៀត Duralock ត្រូវបានផ្សារភ្ជាប់ជាមួយនឹងគ្រួសារ MedusaLocker Ransomware ដូចដែលបានបង្ហាញដោយការវិភាគជាបន្តបន្ទាប់។ ដើម្បីជូនដំណឹងដល់ជនរងគ្រោះ ransomware បង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'HOW_TO_BACK_FILES.html' ដោយផ្តល់នូវការណែនាំអំពីរបៀបបង់ប្រាក់លោះដល់អ្នកវាយប្រហារ។ នេះគូសបញ្ជាក់អំពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្នដែលនៅសេសសល់ប្រឆាំងនឹងការវិវត្តនៃការគំរាមកំហែង ransomware និងការអនុវត្តវិធានការសន្តិសុខតាមអ៊ីនធឺណិតដ៏រឹងមាំដើម្បីកាត់បន្ថយហានិភ័យដែលអាចកើតមាន។
Duralock Ransomware អាចចាក់សោប្រភេទឯកសារធំទូលាយ
Duralock's ត្រូវបានកំណត់គោលដៅជាចម្បងនៅក្រុមហ៊ុនជាជាងអ្នកប្រើតាមផ្ទះរៀងខ្លួន ដូចដែលបានរំលេចនៅក្នុងសារតម្លៃលោះរបស់ខ្លួនដល់ជនរងគ្រោះ។ សារនេះប្រាស្រ័យទាក់ទងយ៉ាងច្បាស់លាស់អំពីការអ៊ិនគ្រីបទិន្នន័យ និងបង្ហាញបន្ថែមទៀតថាព័ត៌មានសម្ងាត់ និងព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានប្រមូលពីបណ្តាញក្រុមហ៊ុនដែលត្រូវបានសម្របសម្រួល។ ជនរងគ្រោះត្រូវបានព្រមានយ៉ាងច្បាស់លាស់ប្រឆាំងនឹងការកែប្រែឈ្មោះ ឬខ្លឹមសារនៃឯកសារដែលបានអ៊ិនគ្រីប ក៏ដូចជាការប្រើប្រាស់កម្មវិធីសង្គ្រោះភាគីទីបី ដោយសារសកម្មភាពបែបនេះអាចបង្កគ្រោះថ្នាក់ដល់ដំណើរការឌិគ្រីប។
មេរោគ ransomware ប្រើវិធីសាស្រ្តជំរិតទារពីរដង ដោយទាមទារការទូទាត់សម្រាប់សោរឌិគ្រីប។ នៅក្នុងករណីនៃការបដិសេធ អ្នកវាយប្រហារព្រមានថាទិន្នន័យរសើបដែលទទួលបាន អាចនឹងលេចធ្លាយ ឬលក់ទៅឱ្យភាគីទីបីដែលចាប់អារម្មណ៍។ ដើម្បីវាយតម្លៃភាពស្របច្បាប់នៃដំណើរការឌិគ្រីប ជនរងគ្រោះត្រូវបានអនុញ្ញាតឱ្យសាកល្បងវាដោយផ្ញើឯកសារដែលមិនជាប់ពាក់ព័ន្ធរហូតដល់បីមុនពេលធ្វើការបង់ប្រាក់។ បន្ថែមពីលើនេះ ការដាក់កំហិតពេលវេលាមួយត្រូវបានដាក់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាមួយនឹងចំនួនប្រាក់លោះនឹងកើនឡើង ប្រសិនបើជនរងគ្រោះមិនអាចទាក់ទងពួកគេក្នុងរយៈពេល 72 ម៉ោង។
ខណៈពេលដែលការឌិគ្រីបការវាយប្រហារក្រោយ ransomware ជារឿយៗទាមទារឱ្យមានការចូលរួមពីអ្នកវាយប្រហារ វាមានហានិភ័យយ៉ាងសំខាន់ដែលជនរងគ្រោះ សូម្បីតែបន្ទាប់ពីការទាមទារតម្លៃលោះក៏ដោយ ក៏មិនអាចទទួលបានឧបករណ៍ឌិគ្រីបដែលបានសន្យាដែរ។ ការខ្វះខាតការធានានេះ គួបផ្សំនឹងកង្វល់ផ្នែកសីលធម៌នៃការគាំទ្រសកម្មភាពឧក្រិដ្ឋកម្ម នាំឱ្យអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត បង្អាក់ការបង់ប្រាក់លោះយ៉ាងខ្លាំង។ វាមានសារៈសំខាន់ណាស់ក្នុងការយល់ថាការដក ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត ប៉ុន្តែវាមិនស្ដារការចូលប្រើឯកសារដែលបានចាក់សោពីមុនដោយស្វ័យប្រវត្តិទេ។ ដូច្នេះហើយ វិធីសាស្រ្តដ៏ទូលំទូលាយ រួមទាំងវិធានការបង្ការ និងការអនុវត្តការបម្រុងទុកប្រកបដោយសុវត្ថិភាព គឺមានសារៈសំខាន់ក្នុងការកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារដោយ ransomware ។
តើធ្វើដូចម្តេចដើម្បីធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការវាយប្រហារដោយ Ransomware?
ការធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យពីការគំរាមកំហែង ransomware ទាមទារវិធីសាស្រ្តសកម្ម និងពហុមុខ។ នេះគឺជាវិធានការសំខាន់ៗមួយចំនួនដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីបង្កើនសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់ពួកគេ៖
- ដំឡើង និងអាប់ដេតកម្មវិធីសុវត្ថិភាព ៖ ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ដើម្បីផ្តល់នូវការការពារដំបូងប្រឆាំងនឹង ransomware ។ ធ្វើបច្ចុប្បន្នភាពកម្មវិធីសុវត្ថិភាពជាប្រចាំ ដើម្បីធានាថាវាអាចកំណត់អត្តសញ្ញាណ និងកាត់បន្ថយការគំរាមកំហែងដែលកំពុងកើតឡើងប្រកបដោយប្រសិទ្ធភាព។
- រក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីដែលបានដំឡើងជាទៀងទាត់ ដើម្បីកែប្រែភាពងាយរងគ្រោះដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។ ដំឡើងការអាប់ដេតដោយស្វ័យប្រវត្តិ នៅពេលដែលអាចធ្វើទៅបាន ដើម្បីរក្សាការការពារប្រឆាំងនឹងភាពងាយរងគ្រោះសុវត្ថិភាពចុងក្រោយបំផុត។
- ប្រើប្រាស់ការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការចូលប្រើឯកសារភ្ជាប់នៅលើអ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីប្រភពដែលមិនរំពឹងទុក ឬគួរឱ្យសង្ស័យ។ ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែល ជាពិសេសអ្នកដែលស្នើសុំព័ត៌មានរសើប ឬមានឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក។
- បម្រុងទុកទិន្នន័យជាទៀងទាត់ ៖ ធ្វើការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យសំខាន់ៗទៅកាន់ឧបករណ៍នីមួយៗ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានរក្សាទុកដោយគ្មានអ៊ីនធឺណិត ឬជាមួយនឹងការចូលប្រើដែលបានដាក់កម្រិតដើម្បីការពារ ransomware ពីការអ៊ិនគ្រីបឯកសារបម្រុងទុក។
- ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ប្រើពាក្យសម្ងាត់រឹងមាំ និងតែមួយគត់សម្រាប់គណនីទាំងអស់ ហើយធ្វើបច្ចុប្បន្នភាពពួកវាជាប្រចាំ។ ពិចារណាពីលទ្ធភាពនៃការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញដោយសុវត្ថិភាព។
- អប់រំ និងបណ្តុះបណ្តាលអ្នកប្រើប្រាស់ ៖ អប់រំអ្នកប្រើប្រាស់អំពីហានិភ័យនៃការវាយប្រហារដោយបន្លំ និងផ្តល់ការបណ្តុះបណ្តាលស្តីពីការទទួលស្គាល់យុទ្ធសាស្ត្រវិស្វកម្មសង្គមដែលត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
- កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ ដាក់កម្រិតការអនុញ្ញាតរបស់អ្នកប្រើត្រឹមកម្រិតចាំបាច់សម្រាប់តួនាទីរបស់ពួកគេ ដោយកាត់បន្ថយផលប៉ះពាល់នៃការឆ្លងមេរោគ ransomware ដែលអាចកើតមាន។
- វិធានការសុវត្ថិភាពបណ្តាញ ៖ អនុវត្តជញ្ជាំងភ្លើង និងវិធីការពារការជ្រៀតចូល ដើម្បីតាមដាន និងត្រងចរាចរបណ្តាញចូល និងចេញ។ អនុវត្តសវនកម្មសុវត្ថិភាពជាប្រចាំដើម្បីកំណត់អត្តសញ្ញាណ និងដោះស្រាយភាពងាយរងគ្រោះដែលអាចកើតមាននៅក្នុងបណ្តាញ។
ត្រួតពិនិត្យជាប្រចាំ និងធ្វើទំនើបកម្មផែនការដើម្បីឆ្លុះបញ្ចាំងពីការផ្លាស់ប្តូរបច្ចេកវិទ្យា និងការគំរាមកំហែងដែលអាចកើតមាន។
តាមរយៈការអនុម័តវិធានការសកម្មទាំងនេះ និងការរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារមេរោគ ransomware យ៉ាងសំខាន់ និងបង្កើនស្ថានភាពសុវត្ថិភាពទាំងមូលនៃឧបករណ៍ និងទិន្នន័យរបស់ពួកគេ។
កំណត់ចំណាំតម្លៃលោះពេញលេញដែលបង្កើតឡើងដោយ Duralock Ransomware មានដូចខាងក្រោម៖
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
assistant01@backup.capital
assistant01@decodezone.netTo contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'