HaroldSquarepants Ransomware

Ransomware បង្កការគំរាមកំហែងដែលមិនធ្លាប់មានចំពោះបុគ្គល និងស្ថាប័នដូចគ្នា។ ការវាយប្រហារទាំងនេះកាន់តែមានភាពស្មុគ្រស្មាញ ដែលជារឿយៗនាំឱ្យមានការរំខានធ្ងន់ធ្ងរ និងការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ។ ការការពារឧបករណ៍របស់អ្នកពីការគំរាមកំហែងពីមេរោគបែបនេះលែងជាជម្រើសទៀតហើយ។ វាចាំបាច់សម្រាប់ការការពារទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ មេរោគ ransomware ដែលទើបរកឃើញថ្មី HaroldSquarepants រំលេចអំពីហានិភ័យដែលអ្នកប្រើប្រាស់កំពុងប្រឈម និងតម្រូវការបន្ទាន់សម្រាប់វិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព។

The HaroldSquarepants Ransomware: ការគំរាមកំហែងថ្មីពីគ្រួសារ GlobeImposter

HaroldSquarepants Ransomware ជាកម្មសិទ្ធិរបស់គ្រួសារ Globe Imposter ដ៏ល្បីល្បាញ ដែលជាក្រុមនៃមេរោគ ransomware ដែលត្រូវបានគេស្គាល់សម្រាប់ការអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់សម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ នៅពេលដែលមេរោគនេះជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបទិន្នន័យដែលអាចចូលប្រើបានទាំងអស់ ដោយបន្ថែមផ្នែកបន្ថែម '.247_haroldsquarepants' ទៅឯកសារដែលរងផលប៉ះពាល់។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' ក្លាយជា '1.png.247_haroldsquarepants' ដែលធ្វើឱ្យវាមិនអាចចូលដំណើរការបាន។

នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ HaroldSquarepants ផ្តល់នូវការទាមទាររបស់វានៅក្នុងឯកសារ HTML ដែលមានឈ្មោះថា 'how_to_back_files.html'។ កំណត់ត្រាព្រមានជនរងគ្រោះថាបណ្តាញទំនាក់ទំនងរបស់ពួកគេត្រូវបានសម្របសម្រួល ហើយរួមជាមួយការអ៊ិនគ្រីបឯកសារ ទិន្នន័យរសើបត្រូវបានប្រមូលផល។ អ្នកវាយប្រហារទាមទារថ្លៃលោះ ដោយព្រមានថារាល់ការប៉ុនប៉ងកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ឬប្រើឧបករណ៍ឌិកូដភាគីទីបីនឹងនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។

អ្នកវាយប្រហារអនុញ្ញាតឱ្យជនរងគ្រោះសាកល្បងការឌិគ្រីបលើឯកសារដែលមិនសំខាន់មួយចំនួន ជាការបង្ហាញពីជំនឿល្អ។ ទោះជាយ៉ាងណាក៏ដោយ ពួកគេបានគម្រាមថា ប្រសិនបើទំនាក់ទំនងមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 72 ម៉ោង នោះតម្លៃលោះនឹងកើនឡើង ហើយទិន្នន័យដែលត្រូវបានលួចនឹងត្រូវបែកធ្លាយ ឬលក់ចេញ។

គ្រោះថ្នាក់នៃការបង់ថ្លៃលោះ

ខណៈពេលដែលវាអាចជាការល្បួងឱ្យបង់ថ្លៃលោះដោយសង្ឃឹមថានឹងអាចទាញយកឯកសាររបស់អ្នកមកវិញ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងបញ្ហានេះ។ ការបង់ប្រាក់លោះបានជំរុញឱ្យប្រព័ន្ធអេកូឡូស៊ីឧក្រិដ្ឋកម្ម និងលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀត។ សំខាន់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះដែលទាមទារមិនធានាការសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបនោះទេ។ ជនរងគ្រោះជាច្រើនបានរាយការណ៍ថា សូម្បីតែបន្ទាប់ពីបានអនុវត្តតាមការទាមទាររបស់អ្នកវាយប្រហារក៏ដោយ សោ ឬឧបករណ៍ដែលបានសន្យាមិនត្រូវបានផ្តល់ឱ្យទេ។

ទោះបីជាឧបករណ៍ឌិគ្រីបត្រូវបានផ្តល់ជូនក៏ដោយ វាមិនប្រាកដថាពួកគេនឹងដំណើរការនោះទេ។ ក្នុង​ករណី​ខ្លះ កម្មវិធី​ឌិគ្រីប​មាន​កំហុស ឬ​អ្នក​វាយប្រហារ​គ្រាន់តែ​បោះបង់​ការ​ចរចា​ពេល​ទទួល​ប្រាក់។ តាមរយៈការបដិសេធមិនបង់ប្រាក់ អ្នកក៏ប្រកាន់ជំហរប្រឆាំងនឹងការផ្តល់មូលនិធិនៃសកម្មភាពឧក្រិដ្ឋកម្ម ដែលអាចជួយទប់ស្កាត់ការវាយប្រហារនាពេលអនាគត។

របៀបដែល HaroldSquarepants Ransomware រីករាលដាល

Ransomware ដូចជា HaroldSquarepants រីករាលដាលជាចម្បងតាមរយៈអ៊ីមែលបន្លំ យុទ្ធសាស្ត្រវិស្វកម្មសង្គម និងការទាញយកដែលមានគំនិតអាក្រក់។ បច្ចេកទេសទាំងនេះត្រូវបានកម្មវិធីដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារដែលមានមេរោគ ឬចុចលើតំណភ្ជាប់ដែលបញ្ឆោត។ ឯកសារព្យាបាទជាញឹកញាប់ត្រូវបានក្លែងធ្វើជាឯកសារ ឬកម្មវិធីដែលមិនបង្កគ្រោះថ្នាក់ ដែលធ្វើឱ្យវាពិបាកសម្រាប់ជនរងគ្រោះក្នុងការរកឃើញគ្រោះថ្នាក់រហូតដល់វាយឺតពេល។

ការឆ្លងអាចកើតឡើងតាមរយៈទម្រង់ឯកសារផ្សេងៗ រួមមានៈ

  • បណ្ណសារ (RAR, ZIP ។ល។)៖ ឯកសារដែលបានបង្ហាប់ដែលអាចមានមេរោគ។
  • អាចប្រតិបត្តិបាន (.exe, .run, etc.)៖ កម្មវិធីដែលនៅពេលបើកដំណើរការ ចាប់ផ្តើម ransomware ។
  • ឯកសារ (Microsoft Office, OneNote, PDF ។ល។)៖ ឯកសារទូទៅដែលអាចមានម៉ាក្រូ ឬស្គ្រីបខូចដែលលាក់ផ្សេងទៀត។

លើសពីនេះទៀត ransomware ជារឿយៗត្រូវបានចែកចាយតាមរយៈ trojans, drive-by downloads និងបណ្តាញទាញយកដែលមិនគួរឱ្យទុកចិត្តដូចជា freeware sites និង peer-to-peer networks។ វាក៏អាចរីករាលដាលតាមរយៈអ៊ីម៉ែលសារឥតបានការ សារប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ (ការផ្សាយពាណិជ្ជកម្មមិនត្រឹមត្រូវ)។ ransomware ខ្លះថែមទាំងមានសមត្ថភាពផ្សព្វផ្សាយដោយខ្លួនឯងតាមរយៈបណ្តាញក្នុងស្រុក និងឧបករណ៍ដែលអាចដកចេញបានដូចជា USB drives ដែលធ្វើឱ្យវាក្លាយជាការគំរាមកំហែងយ៉ាងខ្លាំងដល់ស្ថាប័ន និងបុគ្គលដូចគ្នា។

ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

ខណៈពេលដែលការវាយប្រហារ ransomware ដូចជា HaroldSquarepants កំពុងបំផ្លិចបំផ្លាញ មានការអនុវត្តសុវត្ថិភាពជាច្រើនដែលអ្នកអាចអនុវត្ត ដើម្បីកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ និងការពារទិន្នន័យរបស់អ្នក។ នេះគឺជាយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតមួយចំនួន៖

  • ការបម្រុងទុកធម្មតា ៖ ការបម្រុងទុកទិន្នន័យរបស់អ្នកទៅទីតាំងខាងក្រៅដែលមានសុវត្ថិភាពគឺជាការការពារដ៏ល្អបំផុតមួយប្រឆាំងនឹងមេរោគ ransomware ។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ការបម្រុងទុកស្អាតអនុញ្ញាតឱ្យអ្នកស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។ ត្រូវប្រាកដថារក្សាការបម្រុងទុករបស់អ្នកដោយគ្មានអ៊ីនធឺណិត ព្រោះឧបករណ៍ដែលបានភ្ជាប់ក៏អាចក្លាយជាគោលដៅនៃ ransomware ផងដែរ។
  • ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ ៖ វិនិយោគលើដំណោះស្រាយសុវត្ថិភាពដ៏រឹងមាំ និងល្បីឈ្មោះដែលរួមបញ្ចូលការការពារ ransomware ។ រក្សាកម្មវិធីរបស់អ្នកឱ្យប្រសើរឡើង ដើម្បីធានាថាវាអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែងចុងក្រោយបំផុត។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងឯកសារភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្នក្នុងការបើកឯកសារភ្ជាប់អ៊ីមែល ឬធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ណាមួយ លុះត្រាតែអ្នកដឹងច្បាស់អំពីប្រភពរបស់វា។ ការវាយប្រហារដោយបន្លំគឺជាវិធីសាស្រ្តមួយក្នុងចំណោមវិធីសាស្រ្តទូទៅបំផុតសម្រាប់ការរីករាលដាលមេរោគ ransomware ដូច្នេះសូមរក្សាការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ មុនពេលធ្វើអន្តរកម្មជាមួយអ៊ីមែល។
  • បើកដំណើរការតម្រងសារឥតបានការខ្លាំង ៖ កំណត់រចនាសម្ព័ន្ធកម្មវិធីអ៊ីមែលរបស់អ្នកដើម្បីត្រងសារឥតបានការ និងអ៊ីមែលគួរឱ្យសង្ស័យដោយស្វ័យប្រវត្តិ។ នេះអាចកាត់បន្ថយលទ្ធភាពនៃការជួបប្រទះការវាយប្រហារដោយបន្លំ និងសារព្យាបាទផ្សេងទៀត។
  • ធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់ ៖ ត្រូវប្រាកដថាកម្មវិធីរបស់អ្នក ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីប្រឆាំងមេរោគតែងតែទាន់សម័យ។ អ្នកវាយប្រហារជារឿយៗបំពានលើភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ ដូច្នេះការដំឡើងអាប់ដេត និងបំណះភ្លាមៗនៅពេលដែលពួកគេត្រូវបានចេញផ្សាយគឺមានសារៈសំខាន់ណាស់។
  • បិទម៉ាក្រូក្នុងឯកសារ ៖ មេរោគ ransomware ជាច្រើនពឹងផ្អែកលើម៉ាក្រូដែលបានបង្កប់នៅក្នុងឯកសារ ដើម្បីប្រតិបត្តិបន្ទុករបស់ពួកគេ។ បិទម៉ាក្រូតាមលំនាំដើមនៅក្នុង Microsoft Office និងកម្មវិធីស្រដៀងគ្នាដើម្បីការពារ ransomware ពីការបើកដំណើរការតាមរយៈវិធីសាស្ត្រនេះ។
  • ជៀសវាងប្រភពទាញយកដែលមិនគួរឱ្យទុកចិត្ត ៖ ទាញយកកម្មវិធីតែពីគេហទំព័រផ្លូវការដែលគួរឱ្យទុកចិត្តប៉ុណ្ណោះ។ បណ្តាញ Peer-to-peer គេហទំព័រ freeware និងហាងកម្មវិធីភាគីទីបី គឺជាប្រភពទូទៅនៃឯកសារដែលផ្ទុកដោយ ransomware ។
  • អប់រំបុគ្គលិក និងអ្នកប្រើប្រាស់ ៖ ប្រសិនបើអ្នកគ្រប់គ្រងបណ្តាញក្រុមហ៊ុន វាចាំបាច់ណាស់ក្នុងការបណ្តុះបណ្តាលបុគ្គលិកអំពីការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ការយល់ដឹងអាចដំណើរការយ៉ាងយូរក្នុងការទប់ស្កាត់ ransomware ពីការចូលទៅក្នុងប្រព័ន្ធរបស់អ្នកតាំងពីដំបូង។
  • សេចក្តីសន្និដ្ឋាន៖ ការការពារសកម្មគឺជាការការពារដ៏ល្អបំផុត

    HaroldSquarepants Ransomware នៅតែជាឧទាហរណ៍មួយទៀតនៃរបៀបដែល ransomware បន្តវិវឌ្ឍ ដោយប្រើវិធីសាស្ត្រស្មុគ្រស្មាញកាន់តែខ្លាំងឡើងដើម្បីជំរិតជនរងគ្រោះ។ ខណៈពេលដែលការខូចខាតដែលបណ្តាលមកពីការវាយប្រហារបែបនេះអាចធ្ងន់ធ្ងរ វាជាការប្រសើរជាងក្នុងការផ្តោតលើការការពារ។ តាមរយៈការទទួលយកការអនុវត្តសុវត្ថិភាពខ្លាំង រួមទាំងការបម្រុងទុកជាទៀងទាត់ ការគ្រប់គ្រងអ៊ីមែលដោយប្រុងប្រយ័ត្ន និងការរក្សាកម្មវិធីឱ្យទាន់សម័យ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីផលវិបាកដ៏ថ្លៃថ្លា និងរំខាននៃការវាយប្រហារដោយ ransomware ។ ការការពារសកម្មគឺជាគន្លឹះក្នុងការរក្សាទិន្នន័យ និងឧបករណ៍របស់អ្នកឱ្យមានសុវត្ថិភាពនៅក្នុងទិដ្ឋភាពគំរាមកំហែងដែលផ្លាស់ប្តូរជានិច្ច។

    កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ HaroldSquarepants Ransomware នៅលើឧបករណ៍ដែលមានមេរោគអានថា: កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ HaroldSquarepants Ransomware នៅលើឧបករណ៍ដែលមានមេរោគអានថា:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on
    a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    wehavesolution@onionmail.org
    solution247days@outlook.com

    To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...