H0rus Ransomware
ការគំរាមកំហែងនៃ ransomware គឺរីករាលដាលជាងពេលណាទាំងអស់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តបង្កើតមេរោគដ៏ទំនើបដែលត្រូវបានរចនាឡើងដើម្បីជ្រៀតចូលប្រព័ន្ធ អ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងជំរិតយកលុយពីជនរងគ្រោះរបស់ពួកគេ។ ការគំរាមកំហែងដែលកំពុងលេចឡើងមួយគឺ H0rus Ransomware ដែលជាកម្មវិធីគំរាមកំហែងដែលបញ្ជាក់ពីតម្រូវការសម្រាប់វិធានការសន្តិសុខតាមអ៊ីនធឺណិតដ៏រឹងមាំ។ ការយល់ដឹងអំពីការងាររបស់ H0rus និងការទទួលយកការអនុវត្តសុវត្ថិភាពដ៏តឹងរ៉ឹងជាមូលដ្ឋានដើម្បីការពារទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នកពីការវាយប្រហារដ៏អាក្រក់ទាំងនេះ។
តារាងមាតិកា
H0rus Ransomware: ការគំរាមកំហែងឌីជីថល
H0rus Ransomware គឺជាប្រភេទមេរោគដែលបានរកឃើញនាពេលថ្មីៗនេះ ដែលអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលមានមេរោគ បង្ហាញឯកសារដែលមិនអាចចូលដំណើរការបានដោយគ្មានសោឌិគ្រីប។ មេរោគ ransomware នេះកំណត់គោលដៅប្រភេទឯកសារផ្សេងៗ ដោយផ្លាស់ប្តូរឈ្មោះរបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែមពិសេសមួយ — '.h0rus13' ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' ក្លាយជា '1.png.h0rus13' ហើយ '2.pdf' ត្រូវបានបំប្លែងទៅជា '2.pdf.h0rus13'។ សមាសធាតុជាលេខនៃផ្នែកបន្ថែមអាចប្រែប្រួលអាស្រ័យលើបំរែបំរួលជាក់លាក់នៃ H0rus ក្នុងការលេង។
បន្ទាប់ពីការអ៊ិនគ្រីប H0rus ទុកនៅពីក្រោយកំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា '#Recovery.txt ។' កំណត់សម្គាល់នេះព្រមានជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប និងណែនាំយ៉ាងច្បាស់លាស់ថាការទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 48 ម៉ោងគឺមានសារៈសំខាន់ ព្រោះចំនួនប្រាក់លោះនឹងកើនឡើងទ្វេដងបន្ទាប់ពីរយៈពេលនេះ។ ជាកាយវិការនៃ "សុច្ឆន្ទៈ" អ្នកវាយប្រហារអនុញ្ញាតឱ្យឌិគ្រីបឯកសារពីរ ដែលនីមួយៗក្រោម 1MB ដើម្បីបង្ហាញថាការសង្គ្រោះឯកសារគឺអាចធ្វើទៅបាន។
ទោះជាយ៉ាងណាក៏ដោយ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានយ៉ាងមុតមាំប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះមិនមានការធានាថាសោរឌិគ្រីបនឹងត្រូវបានផ្តល់ជូននោះទេ។ ការអនុលោមតាមការទាមទាររបស់អ្នកវាយប្រហារមិនត្រឹមតែបន្តសកម្មភាពឧក្រិដ្ឋកម្មរបស់ពួកគេប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងធ្វើឱ្យជនរងគ្រោះមានហានិភ័យខ្ពស់នៃការវាយប្រហារនាពេលអនាគតផងដែរ។
ការរីកសាយនៃមេរោគ H0rus Ransomware: របៀបដែលវារីករាលដាល
ការយល់ដឹងពីរបៀបដែលមេរោគ H0rus Ransomware រីករាលដាល គឺជាគន្លឹះក្នុងការទប់ស្កាត់ការជ្រៀតចូលរបស់វា។ ដូចជាវ៉ារ្យ៉ង់ ransomware ជាច្រើន H0rus ពឹងផ្អែកលើវិធីសាស្រ្តចែកចាយជាច្រើនដើម្បីឆ្លងឧបករណ៍៖
- ការបន្លំ និងវិស្វកម្មសង្គម ៖ អ្នកវាយប្រហារប្រើល្បិចបោកបញ្ឆោត ដូចជាអ៊ីមែលបន្លំ ឬសារផ្ទាល់ ដើម្បីទាក់ទាញជនរងគ្រោះឱ្យបើកឯកសារភ្ជាប់ក្លែងបន្លំ ឬចុចលើតំណភ្ជាប់ដែលបង្កគ្រោះថ្នាក់។ ការប្រាស្រ័យទាក់ទងទាំងនេះច្រើនតែមានលក្ខណៈស្របច្បាប់ ដែលធ្វើឲ្យពួកគេមិនមានសុវត្ថិភាពជាពិសេស។
- ការទាញយកក្លែងក្លាយ ៖ H0rus អាចត្រូវបានចែកចាយតាមរយៈការទាញយកព្យាបាទពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ដូចជាគេហទំព័រឥតគិតថ្លៃ វេទិកាទាញយកភាគីទីបី និងបណ្តាញ Peer-to-Peer (P2P) ។ អ្នកប្រើប្រាស់ដែលទាញយកកម្មវិធីលួចចម្លង ឬប្រព័ន្ធផ្សព្វផ្សាយគឺងាយរងគ្រោះជាពិសេសចំពោះការវាយប្រហារបែបនេះ។
- Trojans និង Backdoors ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើ Trojans—កម្មវិធីដែលមិនមានសុវត្ថិភាពដែលលាក់បាំងថាជាកម្មវិធីស្របច្បាប់—ដើម្បីណែនាំ H0rus ទៅក្នុងប្រព័ន្ធមួយ។ Trojan ទាំងនេះអាចបង្កើត backdoors ដែលអាចឱ្យអ្នកវាយប្រហារដាក់ពង្រាយ ransomware ដោយមិនចាំបាច់ដឹងពីជនរងគ្រោះ។
ការពង្រឹងការការពារតាមអ៊ីនធឺណិតរបស់អ្នក៖ ការអនុវត្តល្អបំផុតដើម្បីរារាំងមេរោគ Ransomware
នៅចំពោះមុខការគំរាមកំហែងកម្រិតខ្ពស់ដូចជា H0rus Ransomware ការអនុវត្តសុវត្ថិភាពដ៏រឹងមាំគឺមានសារៈសំខាន់ណាស់។ នេះជារបៀបដែលអ្នកអាចពង្រឹងការការពាររបស់អ្នកប្រឆាំងនឹង ransomware និង malware ផ្សេងទៀត៖
- ការបម្រុងទុកទៀងទាត់ និងលែងត្រូវការ ៖ ការបម្រុងទុកញឹកញាប់៖ ត្រូវប្រាកដថាអ្នកបានបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ទីតាំងជាច្រើន រួមទាំងការផ្ទុកក្រៅបណ្តាញទាំងពីរ (ឧ. ថាសរឹងខាងក្រៅ) និងសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ការអនុវត្តនេះធានាការសង្គ្រោះទិន្នន័យដោយមិនចាំបាច់បង់ថ្លៃលោះ។ ផ្ទៀងផ្ទាត់ការបម្រុងទុក៖ សាកល្បងការស្ដារការបម្រុងទុកជាទៀងទាត់ ដើម្បីបញ្ជាក់ថាប្រព័ន្ធបម្រុងទុករបស់អ្នកកំពុងដំណើរការយ៉ាងជាក់លាក់ ហើយទិន្នន័យរបស់អ្នកអាចចូលប្រើបាន។
- ដាក់ពង្រាយដំណោះស្រាយសុវត្ថិភាពដ៏ទូលំទូលាយ ៖ ឧបករណ៍ប្រឆាំងមេរោគ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីស្វែងរក និងលុបការគំរាមកំហែង។ ត្រូវប្រាកដថាឧបករណ៍ទាំងនេះតែងតែទាន់សម័យជាមួយនឹងនិយមន័យចុងក្រោយបំផុត។ ជញ្ជាំងភ្លើង៖ អនុវត្តជញ្ជាំងភ្លើងដ៏រឹងមាំ ដើម្បីតាមដានចរាចរណ៍បណ្តាញចូល និងចេញ ទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត និងការពារមេរោគពីការប្រាស្រ័យទាក់ទងជាមួយពាក្យបញ្ជា និងម៉ាស៊ីនមេគ្រប់គ្រងរបស់វា។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងតំណភ្ជាប់ ៖ អនាម័យអ៊ីមែល៖ ត្រូវប្រុងប្រយ័ត្នជាមួយអ៊ីមែល ជាពិសេសអ្នកផ្ញើដែលមិនស្គាល់ ឬមានឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើជានិច្ច មុនពេលបើកឯកសារភ្ជាប់ ឬចុចលើតំណ។ ការយល់ដឹងពីការបន្លំ៖ អប់រំខ្លួនអ្នក និងអ្នកដទៃអំពីយុទ្ធសាស្ត្របន្លំ និងរបៀបសម្គាល់អ៊ីមែល និងសារដែលគួរឱ្យសង្ស័យ។
- បណ្តាញសុវត្ថិភាព និងការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធ ៖ ពាក្យសម្ងាត់ដែលបង្កើតបានល្អ៖ ប្រើពាក្យសម្ងាត់ដ៏ស្មុគស្មាញ និងពិសេសសម្រាប់គណនីទាំងអស់ ហើយបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) គ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។ ការបែងចែកបណ្តាញ៖ បំបែកបណ្តាញរបស់អ្នកជាផ្នែកៗ ដើម្បីទប់ស្កាត់ការរីករាលដាលនៃមេរោគ ransomware ប្រសិនបើការឆ្លងកើតឡើង។ វិធីសាស្រ្តនេះអាចផ្ទុកការខូចខាត និងការពារបណ្តាញទាំងមូលពីការសម្របសម្រួល។
- Keep Systems Updated : Software Patching៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីបង្កប់របស់អ្នកជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ដូចជា H0rus។ ការអាប់ដេតដោយស្វ័យប្រវត្តិ៖ នៅពេលណាដែលអាចធ្វើទៅបាន សូមបើកការអាប់ដេតដោយស្វ័យប្រវត្តិ ដើម្បីធានាថាអ្នកត្រូវបានការពារដោយបំណះសុវត្ថិភាពចុងក្រោយបំផុត ដោយមិនមានអន្តរាគមន៍ដោយដៃ។
សេចក្តីសន្និដ្ឋាន៖ រក្សាការប្រុងប្រយ័ត្ន និងត្រៀមខ្លួន
ការលេចឡើងនៃ H0rus Ransomware បង្ហាញពីគ្រោះថ្នាក់ដែលមិនធ្លាប់មាននៃមេរោគ ransomware នៅក្នុងពិភពឌីជីថលរបស់យើង។ តាមរយៈការយល់ដឹងពីរបៀបដែលមេរោគនេះដំណើរការ និងអនុវត្តការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង អ្នកអាចកាត់បន្ថយឱកាសនៃការឆ្លងមេរោគ និងការពារទិន្នន័យដ៏មានតម្លៃរបស់អ្នក។ សូមចងចាំថា ការប្រុងប្រយ័ត្ន និងការត្រៀមខ្លួនគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នកប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងទៀត។ រក្សាព័ត៌មាន រក្សាការពារ។
ជនរងគ្រោះនៃ H0rus Ransomware ត្រូវបានបន្សល់ទុកជាមួយនឹងសារដូចខាងក្រោមពីអ្នកវាយប្រហារ៖
'!!!Your files have been encrypted!!!
To recover them, please contact us via email:
Write the ID in the email subjectID:
Email 1: octanix@onionmail.org
Email 2: octanix@tutamail.comTo ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.'
H0rus Ransomware វីដេអូ
គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់ ។
