HaroldSquarepants Ransomware
Ransomware បង្កការគំរាមកំហែងដែលមិនធ្លាប់មានចំពោះបុគ្គល និងស្ថាប័នដូចគ្នា។ ការវាយប្រហារទាំងនេះកាន់តែមានភាពស្មុគ្រស្មាញ ដែលជារឿយៗនាំឱ្យមានការរំខានធ្ងន់ធ្ងរ និងការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ។ ការការពារឧបករណ៍របស់អ្នកពីការគំរាមកំហែងពីមេរោគបែបនេះលែងជាជម្រើសទៀតហើយ។ វាចាំបាច់សម្រាប់ការការពារទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ មេរោគ ransomware ដែលទើបរកឃើញថ្មី HaroldSquarepants រំលេចអំពីហានិភ័យដែលអ្នកប្រើប្រាស់កំពុងប្រឈម និងតម្រូវការបន្ទាន់សម្រាប់វិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព។
តារាងមាតិកា
The HaroldSquarepants Ransomware: ការគំរាមកំហែងថ្មីពីគ្រួសារ GlobeImposter
HaroldSquarepants Ransomware ជាកម្មសិទ្ធិរបស់គ្រួសារ Globe Imposter ដ៏ល្បីល្បាញ ដែលជាក្រុមនៃមេរោគ ransomware ដែលត្រូវបានគេស្គាល់សម្រាប់ការអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់សម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ នៅពេលដែលមេរោគនេះជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបទិន្នន័យដែលអាចចូលប្រើបានទាំងអស់ ដោយបន្ថែមផ្នែកបន្ថែម '.247_haroldsquarepants' ទៅឯកសារដែលរងផលប៉ះពាល់។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' ក្លាយជា '1.png.247_haroldsquarepants' ដែលធ្វើឱ្យវាមិនអាចចូលដំណើរការបាន។
នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ HaroldSquarepants ផ្តល់នូវការទាមទាររបស់វានៅក្នុងឯកសារ HTML ដែលមានឈ្មោះថា 'how_to_back_files.html'។ កំណត់ត្រាព្រមានជនរងគ្រោះថាបណ្តាញទំនាក់ទំនងរបស់ពួកគេត្រូវបានសម្របសម្រួល ហើយរួមជាមួយការអ៊ិនគ្រីបឯកសារ ទិន្នន័យរសើបត្រូវបានប្រមូលផល។ អ្នកវាយប្រហារទាមទារថ្លៃលោះ ដោយព្រមានថារាល់ការប៉ុនប៉ងកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ឬប្រើឧបករណ៍ឌិកូដភាគីទីបីនឹងនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
អ្នកវាយប្រហារអនុញ្ញាតឱ្យជនរងគ្រោះសាកល្បងការឌិគ្រីបលើឯកសារដែលមិនសំខាន់មួយចំនួន ជាការបង្ហាញពីជំនឿល្អ។ ទោះជាយ៉ាងណាក៏ដោយ ពួកគេបានគម្រាមថា ប្រសិនបើទំនាក់ទំនងមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 72 ម៉ោង នោះតម្លៃលោះនឹងកើនឡើង ហើយទិន្នន័យដែលត្រូវបានលួចនឹងត្រូវបែកធ្លាយ ឬលក់ចេញ។
គ្រោះថ្នាក់នៃការបង់ថ្លៃលោះ
ខណៈពេលដែលវាអាចជាការល្បួងឱ្យបង់ថ្លៃលោះដោយសង្ឃឹមថានឹងអាចទាញយកឯកសាររបស់អ្នកមកវិញ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងបញ្ហានេះ។ ការបង់ប្រាក់លោះបានជំរុញឱ្យប្រព័ន្ធអេកូឡូស៊ីឧក្រិដ្ឋកម្ម និងលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀត។ សំខាន់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះដែលទាមទារមិនធានាការសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបនោះទេ។ ជនរងគ្រោះជាច្រើនបានរាយការណ៍ថា សូម្បីតែបន្ទាប់ពីបានអនុវត្តតាមការទាមទាររបស់អ្នកវាយប្រហារក៏ដោយ សោ ឬឧបករណ៍ដែលបានសន្យាមិនត្រូវបានផ្តល់ឱ្យទេ។
ទោះបីជាឧបករណ៍ឌិគ្រីបត្រូវបានផ្តល់ជូនក៏ដោយ វាមិនប្រាកដថាពួកគេនឹងដំណើរការនោះទេ។ ក្នុងករណីខ្លះ កម្មវិធីឌិគ្រីបមានកំហុស ឬអ្នកវាយប្រហារគ្រាន់តែបោះបង់ការចរចាពេលទទួលប្រាក់។ តាមរយៈការបដិសេធមិនបង់ប្រាក់ អ្នកក៏ប្រកាន់ជំហរប្រឆាំងនឹងការផ្តល់មូលនិធិនៃសកម្មភាពឧក្រិដ្ឋកម្ម ដែលអាចជួយទប់ស្កាត់ការវាយប្រហារនាពេលអនាគត។
របៀបដែល HaroldSquarepants Ransomware រីករាលដាល
Ransomware ដូចជា HaroldSquarepants រីករាលដាលជាចម្បងតាមរយៈអ៊ីមែលបន្លំ យុទ្ធសាស្ត្រវិស្វកម្មសង្គម និងការទាញយកដែលមានគំនិតអាក្រក់។ បច្ចេកទេសទាំងនេះត្រូវបានកម្មវិធីដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារដែលមានមេរោគ ឬចុចលើតំណភ្ជាប់ដែលបញ្ឆោត។ ឯកសារព្យាបាទជាញឹកញាប់ត្រូវបានក្លែងធ្វើជាឯកសារ ឬកម្មវិធីដែលមិនបង្កគ្រោះថ្នាក់ ដែលធ្វើឱ្យវាពិបាកសម្រាប់ជនរងគ្រោះក្នុងការរកឃើញគ្រោះថ្នាក់រហូតដល់វាយឺតពេល។
ការឆ្លងអាចកើតឡើងតាមរយៈទម្រង់ឯកសារផ្សេងៗ រួមមានៈ
- បណ្ណសារ (RAR, ZIP ។ល។)៖ ឯកសារដែលបានបង្ហាប់ដែលអាចមានមេរោគ។
- អាចប្រតិបត្តិបាន (.exe, .run, etc.)៖ កម្មវិធីដែលនៅពេលបើកដំណើរការ ចាប់ផ្តើម ransomware ។
- ឯកសារ (Microsoft Office, OneNote, PDF ។ល។)៖ ឯកសារទូទៅដែលអាចមានម៉ាក្រូ ឬស្គ្រីបខូចដែលលាក់ផ្សេងទៀត។
លើសពីនេះទៀត ransomware ជារឿយៗត្រូវបានចែកចាយតាមរយៈ trojans, drive-by downloads និងបណ្តាញទាញយកដែលមិនគួរឱ្យទុកចិត្តដូចជា freeware sites និង peer-to-peer networks។ វាក៏អាចរីករាលដាលតាមរយៈអ៊ីម៉ែលសារឥតបានការ សារប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ (ការផ្សាយពាណិជ្ជកម្មមិនត្រឹមត្រូវ)។ ransomware ខ្លះថែមទាំងមានសមត្ថភាពផ្សព្វផ្សាយដោយខ្លួនឯងតាមរយៈបណ្តាញក្នុងស្រុក និងឧបករណ៍ដែលអាចដកចេញបានដូចជា USB drives ដែលធ្វើឱ្យវាក្លាយជាការគំរាមកំហែងយ៉ាងខ្លាំងដល់ស្ថាប័ន និងបុគ្គលដូចគ្នា។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware
ខណៈពេលដែលការវាយប្រហារ ransomware ដូចជា HaroldSquarepants កំពុងបំផ្លិចបំផ្លាញ មានការអនុវត្តសុវត្ថិភាពជាច្រើនដែលអ្នកអាចអនុវត្ត ដើម្បីកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ និងការពារទិន្នន័យរបស់អ្នក។ នេះគឺជាយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតមួយចំនួន៖
- ការបម្រុងទុកធម្មតា ៖ ការបម្រុងទុកទិន្នន័យរបស់អ្នកទៅទីតាំងខាងក្រៅដែលមានសុវត្ថិភាពគឺជាការការពារដ៏ល្អបំផុតមួយប្រឆាំងនឹងមេរោគ ransomware ។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ការបម្រុងទុកស្អាតអនុញ្ញាតឱ្យអ្នកស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។ ត្រូវប្រាកដថារក្សាការបម្រុងទុករបស់អ្នកដោយគ្មានអ៊ីនធឺណិត ព្រោះឧបករណ៍ដែលបានភ្ជាប់ក៏អាចក្លាយជាគោលដៅនៃ ransomware ផងដែរ។
- ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ ៖ វិនិយោគលើដំណោះស្រាយសុវត្ថិភាពដ៏រឹងមាំ និងល្បីឈ្មោះដែលរួមបញ្ចូលការការពារ ransomware ។ រក្សាកម្មវិធីរបស់អ្នកឱ្យប្រសើរឡើង ដើម្បីធានាថាវាអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែងចុងក្រោយបំផុត។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងឯកសារភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្នក្នុងការបើកឯកសារភ្ជាប់អ៊ីមែល ឬធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ណាមួយ លុះត្រាតែអ្នកដឹងច្បាស់អំពីប្រភពរបស់វា។ ការវាយប្រហារដោយបន្លំគឺជាវិធីសាស្រ្តមួយក្នុងចំណោមវិធីសាស្រ្តទូទៅបំផុតសម្រាប់ការរីករាលដាលមេរោគ ransomware ដូច្នេះសូមរក្សាការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ មុនពេលធ្វើអន្តរកម្មជាមួយអ៊ីមែល។
សេចក្តីសន្និដ្ឋាន៖ ការការពារសកម្មគឺជាការការពារដ៏ល្អបំផុត
HaroldSquarepants Ransomware នៅតែជាឧទាហរណ៍មួយទៀតនៃរបៀបដែល ransomware បន្តវិវឌ្ឍ ដោយប្រើវិធីសាស្ត្រស្មុគ្រស្មាញកាន់តែខ្លាំងឡើងដើម្បីជំរិតជនរងគ្រោះ។ ខណៈពេលដែលការខូចខាតដែលបណ្តាលមកពីការវាយប្រហារបែបនេះអាចធ្ងន់ធ្ងរ វាជាការប្រសើរជាងក្នុងការផ្តោតលើការការពារ។ តាមរយៈការទទួលយកការអនុវត្តសុវត្ថិភាពខ្លាំង រួមទាំងការបម្រុងទុកជាទៀងទាត់ ការគ្រប់គ្រងអ៊ីមែលដោយប្រុងប្រយ័ត្ន និងការរក្សាកម្មវិធីឱ្យទាន់សម័យ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីផលវិបាកដ៏ថ្លៃថ្លា និងរំខាននៃការវាយប្រហារដោយ ransomware ។ ការការពារសកម្មគឺជាគន្លឹះក្នុងការរក្សាទិន្នន័យ និងឧបករណ៍របស់អ្នកឱ្យមានសុវត្ថិភាពនៅក្នុងទិដ្ឋភាពគំរាមកំហែងដែលផ្លាស់ប្តូរជានិច្ច។
កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ HaroldSquarepants Ransomware នៅលើឧបករណ៍ដែលមានមេរោគអានថា: កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ HaroldSquarepants Ransomware នៅលើឧបករណ៍ដែលមានមេរោគអានថា:
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
wehavesolution@onionmail.org
solution247days@outlook.comTo contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'