Harward Ransomware
Harward ដែលជាប្រភេទនៃការគំរាមកំហែង ransomware ដំណើរការដោយការអ៊ិនគ្រីបឯកសារ ហើយបន្ទាប់មកទាមទារការបង់ប្រាក់លោះជាថ្នូរនឹងការផ្តល់សោរឌិគ្រីប។ នៅពេលប្រតិបត្តិលើឧបករណ៍ដែលបំពាន ការគំរាមកំហែងដំណើរការដំណើរការរំខានដែលបណ្តាលឱ្យមានការអ៊ិនគ្រីបប្រភេទឯកសារផ្សេងៗគ្នាជាច្រើន។ លើសពីនេះ ឈ្មោះឯកសារនៃឯកសារដែលបានអ៊ិនគ្រីបទាំងនេះនឹងត្រូវបានកែប្រែ។
ជាការពិតណាស់ មេរោគនេះបន្ថែមអាសយដ្ឋានអ៊ីមែលរបស់អ្នកវាយប្រហារ លេខកូដសម្គាល់ជនរងគ្រោះដោយឡែក និងផ្នែកបន្ថែម '.harward' ទៅឈ្មោះដើមនៃឯកសារដែលបានចាក់សោ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' នឹងត្រូវបានបំប្លែងទៅជា '1.jpg.EMAIL[alvarodecrypt@gmail.com]ID=[ID NUMBER].harward។' បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីបនេះ កំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'FILE ENCRYPTED.txt' ត្រូវបានបង្កើតនៅលើឧបករណ៍របស់ជនរងគ្រោះ។
Harward Ransomware ជំរិតជនរងគ្រោះដោយការចាប់ចំណាប់ខ្មាំងទិន្នន័យរបស់ពួកគេ។
ការទំនាក់ទំនងពី Harward Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាឧបករណ៍របស់ពួកគេមានភាពងាយរងគ្រោះ។ វាផ្តល់នូវការធានាឡើងវិញថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមានសមត្ថភាពស្តារឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញ។ សារតម្លៃលោះបង្ហាញការណែនាំអំពីរបៀបចាប់ផ្តើមដំណើរការនេះដោយបញ្ជូនឧក្រិដ្ឋជននូវឯកសារចាក់សោរសម្រាប់សាកល្បងគោលបំណងឌិគ្រីប។
ក្នុងករណីភាគច្រើន ការឌិគ្រីបគឺអាចធ្វើទៅបានតែជាមួយការអន្តរាគមន៍ពីអ្នកវាយប្រហារប៉ុណ្ណោះ។ ករណីលើកលែងតែមួយគត់គឺជាស្ថានភាពដែលពាក់ព័ន្ធនឹង ransomware ដែលមានកំហុសធ្ងន់ធ្ងរ។
លើសពីនេះ វាជារឿងធម្មតាទេដែលជនរងគ្រោះមិនទទួលបានឧបករណ៍ឌិគ្រីប ឬសោដែលបានសន្យាពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត សូម្បីតែបន្ទាប់ពីបានអនុវត្តតាមការទាមទារការទូទាត់របស់ពួកគេក៏ដោយ។ ជាលទ្ធផល អ្នកជំនាញ infosec លើកទឹកចិត្តយ៉ាងខ្លាំងចំពោះការចូលរួមក្នុងប្រតិបត្តិការបែបនេះ ព្រោះថាមិនមានការធានានៃការសង្គ្រោះទិន្នន័យ ហើយការអនុលោមតាមសំណើរបស់ឧក្រិដ្ឋជនបម្រើតែដើម្បីគាំទ្រសកម្មភាពខុសច្បាប់របស់ពួកគេប៉ុណ្ណោះ។
ការលុបបំបាត់ Harward Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងការពារករណីនៃការអ៊ិនគ្រីបបន្ថែមទៀត។ ជាអកុសល ការដកចេញនេះនឹងមិននាំទៅដល់ការស្ដារទិន្នន័យដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។
យកសុវត្ថិភាពទិន្នន័យ និងឧបករណ៍របស់អ្នកយ៉ាងម៉ត់ចត់
ការការពារទិន្នន័យ និងឧបករណ៍ពីការឆ្លងមេរោគ ransomware គឺមានសារៈសំខាន់ក្នុងការរក្សាសុវត្ថិភាពតាមអ៊ីនធឺណិត។ នេះគឺជាវិធានការមួយចំនួនដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីបង្កើនការការពារប្រឆាំងនឹង ransomware៖
- ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅឧបករណ៍ខាងក្រៅ ឬសេវាកម្មផ្ទុកពពកដែលមានសុវត្ថិភាព។ នេះធានាថាទោះបីជាឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីបដោយការគំរាមកំហែង ransomware ក៏ដោយ អ្នកអាចស្ដារពួកវាពីការបម្រុងទុកស្អាត។
- ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន និងទាន់សម័យ។ កម្មវិធីសុវត្ថិភាពបែបនេះអាចរកឃើញ និងការពារការវាយប្រហារ ransomware ក៏ដូចជាផ្តល់ការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងៗ។
- រក្សាបច្ចុប្បន្នភាពកម្មវិធី ៖ ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពតែងតែទាន់សម័យ។ អ្នកអភិវឌ្ឍន៍ជាញឹកញាប់បង្កើតបំណះសាធារណៈដែលដោះស្រាយភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល ៖ ការប្រុងប្រយ័ត្នគឺត្រូវបានទាមទារនៅពេលដោះស្រាយឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសប្រសិនបើអ្នកផ្ញើមិនត្រូវបានបង្ហាញ ឬអ៊ីមែលហាក់ដូចជាគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈឯកសារភ្ជាប់អ៊ីម៉ែល ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
- ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ត្រូវប្រាកដថាអ្នកមានពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីរបស់អ្នកទាំងអស់ ហើយពិចារណាប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីតាមដានពួកគេ។ វារារាំងអ្នកវាយប្រហារពីការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់ប្រព័ន្ធរបស់អ្នក។
- បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) : បើក 2FA នៅពេលណាដែលអាចធ្វើទៅបាន។ សកម្មភាពនេះនឹងបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀត ដោយតម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ទម្រង់មួយផ្សេងទៀត លើសពីពាក្យសម្ងាត់។
- អប់រំ និងបណ្តុះបណ្តាល ៖ អប់រំខ្លួនអ្នក និងក្រុមគ្រួសារ ឬសហការីរបស់អ្នកអំពីការគំរាមកំហែង ransomware ។ ត្រូវដឹងអំពីយុទ្ធសាស្ត្រទូទៅដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ហើយរៀនពីរបៀបកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំ ឬគេហទំព័រគួរឱ្យសង្ស័យ។
- បិទម៉ាក្រូ ៖ បិទម៉ាក្រូក្នុងឯកសារ ព្រោះពួកវាអាចប្រើដើម្បីបញ្ជូនមេរោគ។ ម៉ាក្រូត្រូវបានគេប្រើជាទូទៅក្នុងការចែកចាយ ransomware ។
តាមរយៈការអនុវត្តតាមវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយយ៉ាងខ្លាំងនូវលទ្ធភាពនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេពីផលវិបាកដែលអាចបំផ្លិចបំផ្លាញបាន។
កំណត់ចំណាំតម្លៃលោះដែលប្រគល់ជូនជនរងគ្រោះនៃមេរោគ Harward Ransomware គឺ៖
'ប្រយ័ត្ន!
នៅពេលនេះ ប្រព័ន្ធរបស់អ្នកមិនត្រូវបានការពារទេ។
យើងអាចជួសជុលវា និងស្ដារឯកសារឡើងវិញ។
ដើម្បីចាប់ផ្តើម សូមផ្ញើឯកសារដើម្បីឌិគ្រីបសាកល្បង។
អ្នកអាចជឿជាក់លើពួកយើងបន្ទាប់ពីបើកឯកសារសាកល្បង។
ដើម្បីស្ដារប្រព័ន្ធ សូមសរសេរទៅទាំងពីរ៖ alvarodecrypt@gmail.com និង alvarodecrypt@outlook.com
លេខសម្គាល់ការឌិគ្រីបរបស់អ្នក៖'