Hero Ransomware
នៅពេលដែលជីវិតឌីជីថលរបស់យើងបន្តពង្រីក ដូច្នេះការគំរាមកំហែងដែលលាក់ខ្លួននៅក្នុងអ៊ីនធឺណែត។ ក្នុងចំណោមការបំផ្លិចបំផ្លាញបំផុតគឺ ransomware ដែលជាកម្មវិធីព្យាបាទដែលអាចអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់ជាថ្នូរនឹងការចូលប្រើ។ ការខូចខាតអាចមានលក្ខណៈទូលំទូលាយ ប៉ះពាល់ដល់ទិន្នន័យផ្ទាល់ខ្លួន អាជីវកម្ម និងហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ។ វ៉ារ្យ៉ង់ ransomware ចុងក្រោយបំផុតមួយដើម្បីទទួលបានការចាប់អារម្មណ៍គឺ Hero Ransomware ដែលជាផ្នែកមួយនៃគ្រួសារ Proton Ransomware ។ ការជ្រៀតចូលដ៏លួចលាក់ និងការអ៊ិនគ្រីបដោយស្ងៀមស្ងាត់ធ្វើឱ្យវាមានគ្រោះថ្នាក់ដល់នរណាម្នាក់ដែលមិនបានត្រៀមខ្លួន។
តារាងមាតិកា
បំបាត់ការគំរាមកំហែង៖ តើ Hero Ransomware ជាអ្វី?
បានរកឃើញកំឡុងពេលវិភាគការគំរាមកំហែងដោយអ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិត Hero Ransomware ដំណើរការជាមួយនឹងភាពសាមញ្ញបោកបញ្ឆោត។ នៅពេលការប្រតិបត្តិដោយជោគជ័យ វាចាប់ផ្តើមអ៊ិនគ្រីបទិន្នន័យអ្នកប្រើប្រាស់នៅទូទាំងប្រព័ន្ធដែលមានមេរោគ។ ឯកសារត្រូវបានប្តូរឈ្មោះដើម្បីរួមបញ្ចូលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកវាយប្រហារ និងផ្នែកបន្ថែម '.hero77' ដែលប្រែក្លាយអ្វីមួយដូចជា 'report.docx' ទៅជា 'report.docx.[hero77@cock.li].hero77។'
បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ប្រព័ន្ធ ហើយទម្លាក់កំណត់ត្រាតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានចំណងជើងថា #Read-for-recovery.txt។ គួរឱ្យចង់ដឹងណាស់ ទាំងសារនៅក្នុងផ្ទាំងរូបភាព និងឯកសារអត្ថបទមិនបញ្ជាក់យ៉ាងច្បាស់ថាទិន្នន័យត្រូវបានអ៊ិនគ្រីប ឬទាមទារតម្លៃលោះនោះទេ។ ផ្ទុយទៅវិញ វាគ្រាន់តែផ្តល់ការណែនាំដើម្បីទាក់ទងអ្នកវាយប្រហារ ដោយធ្វើឱ្យអ្នកប្រើប្រាស់មានការភ័ន្តច្រឡំ និងកំពុងស្វែងរកចម្លើយ។
គ្មានការធានា៖ ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាល្បែងប្រថុយប្រថាន
ការឌិគ្រីបឯកសារដែលត្រូវបានអ៊ិនគ្រីបដោយ Hero Ransomware ជាធម្មតាមិនអាចទៅរួចទេបើគ្មានជំនួយពីអ្នកវាយប្រហារ ហើយសូម្បីតែពេលនោះ ក៏មិនមានការធានាថាពួកគេនឹងផ្តល់នូវឧបករណ៍ឌិគ្រីបដែលដំណើរការនោះទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែបាត់ទៅវិញ បន្ទាប់ពីទទួលបានការទូទាត់ ឬផ្តល់កម្មវិធីដែលមានកំហុស ដែលបរាជ័យក្នុងការស្តារការចូលប្រើប្រាស់ឡើងវិញ។
ការបង់ថ្លៃលោះក៏ជំរុញសេដ្ឋកិច្ចឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតក្រោមដី ដោយលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀតលើអ្នកដទៃ។ នេះជាមូលហេតុដែលអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានជាសកលប្រឆាំងនឹងការផ្តល់ការទាមទារ។ ផ្លូវត្រឹមត្រូវបំផុត និងជាញឹកញាប់តែមួយគត់ដើម្បីសង្គ្រោះគឺការស្ដារឯកសារឡើងវិញពីការបម្រុងទុកដែលមានសុវត្ថិភាព និងគ្មានផលប៉ះពាល់។
របៀបដែល Hero Ransomware រីករាលដាល
Hero Ransomware មិនពឹងផ្អែកលើវ៉ិចទ័រវាយប្រហារតែមួយទេ។ ដូចមេរោគទំនើបៗជាច្រើនដែរ វាប្រើវិធីចែកចាយយ៉ាងទូលំទូលាយដែលត្រូវបានរចនាឡើងដើម្បីទាញយកការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់ និងភាពងាយរងគ្រោះនៃប្រព័ន្ធ។ ជាធម្មតាការឆ្លងចាប់ផ្តើមនៅពេលដែលអ្នកប្រើប្រាស់ត្រូវបានបោកបញ្ឆោតឱ្យធ្វើអន្តរកម្មជាមួយមាតិកាមិនមានសុវត្ថិភាពដែលក្លែងបន្លំ រួមទាំង៖
- អ៊ីមែលបន្លំ ៖ ឯកសារភ្ជាប់ក្លែងបន្លំ ឬតំណភ្ជាប់ដែលបានបង្កប់ដែលចាប់ផ្តើមការទាញយកមេរោគនៅពេលដែលបានបើក។
លើសពីនេះ វ៉ារ្យ៉ង់មួយចំនួន រួមទាំងអ្វីដែលទាក់ទងនឹង Hero អាចផ្សព្វផ្សាយតាមរយៈបណ្តាញមូលដ្ឋាន ឬរីករាលដាលដោយស្វ័យប្រវត្តិតាមរយៈ USB drive និងប្រព័ន្ធផ្សព្វផ្សាយខាងក្រៅផ្សេងទៀត។
ពង្រឹងជួរមុខរបស់អ្នក៖ សុវត្ថិភាព ការអនុវត្តល្អបំផុត ដើម្បីទប់ស្កាត់មេរោគ
នៅពេលនិយាយអំពី ransomware ដូចជា Hero ការការពារគឺជាយុទ្ធសាស្ត្រដ៏ល្អបំផុត។ នេះជារបៀបការពារ៖
- R einforce ប្រព័ន្ធ និងសុវត្ថិភាពបណ្តាញ ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការជាទៀងទាត់ និងកម្មវិធីដែលបានដំឡើងទាំងអស់ ដើម្បីបិទចន្លោះប្រហោងសុវត្ថិភាព។
- ប្រើកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបានជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង និងការអាប់ដេតញឹកញាប់។
- បើកដំណើរការជញ្ជាំងភ្លើង និងកំណត់រចនាសម្ព័ន្ធពួកវាដើម្បីទប់ស្កាត់ការតភ្ជាប់ចូល/ចេញដែលគួរឱ្យសង្ស័យ។
- បិទមុខងារដំណើរការដោយស្វ័យប្រវត្តិសម្រាប់ដ្រាយខាងក្រៅ ហើយស្កេនពួកវាមុនពេលប្រើ។
- សម្រាប់អង្គការ បែងចែកបណ្តាញ និងកំណត់ចលនានៅពេលក្រោយជាមួយនឹងការគ្រប់គ្រងការចូលប្រើរបស់អ្នកប្រើប្រាស់ និងគោលការណ៍សូន្យ។
- អនុវត្តឥរិយាបថឌីជីថលឆ្លាតវៃ និងសុវត្ថិភាព ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនចង់បាន ឬចុចលើតំណភ្ជាប់ដែលមិនស្គាល់ ទោះបីជាពួកវាលេចឡើងពីប្រភពស្របច្បាប់ក៏ដោយ។
- ទាញយកកម្មវិធីតែពីប្រភពផ្លូវការ ឬផ្ទៀងផ្ទាត់ប៉ុណ្ណោះ - មិនដែលមកពីគេហទំព័រស្រមោល ឬ torrent ទេ។
- កុំប្រើកម្មវិធីលួចចម្លង ឬឧបករណ៍ធ្វើឱ្យសកម្ម។ ទាំងនេះគឺជាវ៉ិចទ័រញឹកញាប់សម្រាប់មេរោគ។
- បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ និងរក្សាទុកការបម្រុងទុកដោយគ្មានអ៊ីនធឺណិត ឬនៅក្នុងកន្លែងផ្ទុកពពកដាច់ដោយឡែកដែលមានសុវត្ថិភាព។
- អប់រំអ្នកប្រើប្រាស់ និងនិយោជិតឱ្យស្គាល់ការប៉ុនប៉ងបន្លំ និងអាកប្បកិរិយាគួរឱ្យសង្ស័យ។
សេចក្តីសន្និដ្ឋាន៖ រក្សាព័ត៌មាន រក្សាសុវត្ថិភាព
ការគំរាមកំហែងរបស់ Hero Ransomware គូសបញ្ជាក់ថាតើវាមានសារៈសំខាន់យ៉ាងណាក្នុងការរក្សាការប្រុងប្រយ័ត្ននៅក្នុងពិភពឌីជីថលដែលសំបូរទៅដោយគ្រោះថ្នាក់លាក់កំបាំង។ ខណៈពេលដែលការលុបមេរោគអាចបញ្ឈប់វាពីការបង្កការខូចខាតបន្ថែមទៀត គន្លឹះក្នុងការយកឈ្នះលើការគំរាមកំហែងបែបនេះគឺស្ថិតនៅក្នុងការការពារ។ បង្កើតការការពារដ៏រឹងមាំ អនុវត្តទម្លាប់ដែលមានសុវត្ថិភាព និងតែងតែមានការបម្រុងទុកដែលអាចទុកចិត្តបានរួចរាល់។ ក្នុងសុវត្ថិភាពអ៊ីនធឺណិត ការធ្វើជាសកម្មមិនមែនគ្រាន់តែត្រូវបានណែនាំទេ—វាជាការចាំបាច់។