Hyena Ransomware
ការការពារប្រព័ន្ធឌីជីថលពីការវិវត្តនៃការគំរាមកំហែង ransomware គឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ Hyena Ransomware ដែលជាសមាជិកដ៏ទំនើបនៃគ្រួសារ MedusaLocker បង្ហាញពីគ្រោះថ្នាក់ដែលបង្កឡើងដោយកម្មវិធីគំរាមកំហែងទាំងនេះ។ ការយល់ដឹងអំពីប្រតិបត្តិការរបស់វា និងការអនុវត្តការអនុវត្តន៍សុវត្ថិភាពដ៏រឹងមាំ គឺជាកត្តាសំខាន់សម្រាប់ការពារផលប៉ះពាល់ដ៏អាក្រក់ទៅលើទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។
តារាងមាតិកា
ការបិទបាំង Hyena Ransomware៖ តើវាធ្វើអ្វី?
Hyena Ransomware អ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធមេរោគ ដោយបន្ថែមផ្នែកបន្ថែម .hyena111 ទៅកាន់ឯកសារដែលរងផលប៉ះពាល់។ ឧទាហរណ៍ ឯកសារមួយឈ្មោះ 1.png ក្លាយជា 1.png.hyena111។ នៅពេលដែលការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ ransomware បង្ហាញកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា READ_NOTE.html ហើយផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះដើម្បីពង្រឹងការទាមទាររបស់វា។
កំណត់ចំណាំតម្លៃលោះបង្ហាញថាការអ៊ិនគ្រីបត្រូវបានសម្រេចដោយប្រើការបញ្ចូលគ្នានៃ RSA និង AES algorithms ដែលបង្ហាញទិន្នន័យដែលមិនអាចចូលដំណើរការបានដោយគ្មានឧបករណ៍ឌិគ្រីបរបស់អ្នកវាយប្រហារ។ ជនរងគ្រោះត្រូវបានជំរុញឱ្យជៀសវាងវិធីសាស្រ្តសង្គ្រោះភាគីទីបី ដែលកំណត់ត្រាអះអាងថាអាចខូចឯកសារជាអចិន្ត្រៃយ៍។ លើសពីនេះ អ្នកវាយប្រហារគំរាមបញ្ចេញទិន្នន័យដែលលួចចេញជាសាធារណៈ ឬលក់វាលុះត្រាតែថ្លៃលោះត្រូវបានបង់។
បណ្តាញទំនាក់ទំនងរួមមានអាសយដ្ឋានអ៊ីមែលដូចជា pomocit02@kanzensei.top និងការជជែកដែលមានមូលដ្ឋានលើ Tor ដែលតាមរយៈនោះជនរងគ្រោះត្រូវបានណែនាំឱ្យចរចាការទូទាត់។ អ្នកវាយប្រហារក៏ផ្តល់ជូននូវសេវាឌិគ្រីបឥតគិតថ្លៃដែលមានកំណត់សម្រាប់ឯកសារ 2-3 ដើម្បីបង្ហាញពីសមត្ថភាពរបស់ពួកគេ។ ប្រសិនបើការទូទាត់ត្រូវបានពន្យារពេលលើសពី 72 ម៉ោង តម្រូវការលោះត្រូវបានគេនិយាយថានឹងកើនឡើង។
យុទ្ធសាស្ត្រចែកចាយ៖ របៀបដែល Hyena Ransomware រីករាលដាល
Hyena Ransomware ប្រើបច្ចេកទេសចម្រុះដើម្បីជ្រៀតចូលប្រព័ន្ធ រួមមានៈ
- អ៊ីមែលក្លែងបន្លំ ៖ អ៊ីមែលបន្លំជាមួយឯកសារភ្ជាប់ដែលឆ្លងមេរោគ ឬតំណបោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រតិបត្តិ ransomware ។
- គេហទំព័រដែលត្រូវបានសម្របសម្រួល ៖ ការចូលមើល ឬទាញយកខ្លឹមសារពីគេហទំព័រដែលមិនមានសុវត្ថិភាពអាចនាំឱ្យឆ្លងមេរោគ។
- កម្មវិធី និងឧបករណ៍លួចចម្លង ៖ កម្មវិធីដែលបានបំបែក ឧបករណ៍បង្កើតសោ ឬឧបករណ៍ក្លែងក្លាយ គឺជាវ៉ិចទ័រទូទៅ។
- ភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ច ៖ កំហុសផ្នែកទន់ដែលមិនបានជួសជុលអាចបម្រើជាចំណុចចូលសម្រាប់ ransomware ។
- ដ្រាយ USB និងបណ្តាញ ៖ ឧបករណ៍ដែលឆ្លងមេរោគ ឬការតភ្ជាប់បណ្តាញមូលដ្ឋានអាចផ្សព្វផ្សាយការគំរាមកំហែងបន្ថែមទៀត។
- ការផ្សាយពាណិជ្ជកម្មខុសឆ្គង និងយុទ្ធសាស្ត្រ ៖ ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ និងការលេចឡើងនៃការគាំទ្របច្ចេកទេសក្លែងក្លាយអាចបណ្តាលឱ្យមានការទាញយកដោយអចេតនា។
ការយល់ដឹងអំពីយុទ្ធសាស្ត្រទាំងនេះជួយអ្នកប្រើប្រាស់ជៀសវាងអាកប្បកិរិយាប្រថុយប្រថានដែលអាចនាំឱ្យឆ្លងមេរោគ។
ការអនុវត្តល្អបំផុតដើម្បីពង្រឹងសុវត្ថិភាពអ៊ីនធឺណិតរបស់អ្នក។
វិធានការសុវត្ថិភាពដ៏រឹងមាំគឺចាំបាច់ដើម្បីការពារការឆ្លងមេរោគ ransomware និងកាត់បន្ថយការខូចខាតដែលអាចកើតមាន។ នេះគឺជាយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពដើម្បីការពារឧបករណ៍របស់អ្នក៖
- ការបម្រុងទុកធម្មតា ៖ រក្សាសុវត្ថិភាព និងសុវត្ថិភាពការបម្រុងទុកក្រៅបណ្តាញនៃឯកសារសំខាន់ៗ។ នេះធានាថា ទោះបីជាមានការអ៊ិនគ្រីបកើតឡើងក៏ដោយ ក៏ទិន្នន័យរបស់អ្នកនៅតែអាចទាញយកមកវិញបានដោយមិនចាំបាច់បង់ថ្លៃលោះ។
- រក្សាការធ្វើបច្ចុប្បន្នភាពកម្មវិធី ៖ អនុវត្តការអាប់ដេត និងបំណះទៅប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីភ្លាមៗ។ ការបិទគម្លាតសុវត្ថិភាពអាចការពារការកេងប្រវ័ញ្ចដោយ ransomware ។
- ប្រើឧបករណ៍សុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងការគំរាមកំហែងដែលល្បីឈ្មោះ និងធានាថាវាត្រូវបានអាប់ដេតជាទៀងទាត់ដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែងដូចជា Hyena Ransomware ជាដើម។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល ៖ ជៀសវាងការបើកអ៊ីមែលដែលមិនបានស្នើសុំ ជាពិសេសអ្នកដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក។ Phishing នៅតែជាវិធីសាស្រ្តចែកចាយចម្បងសម្រាប់ ransomware ។
- ទាញយកតែពីប្រភពដែលគួរឱ្យទុកចិត្តប៉ុណ្ណោះ ៖ ជាប់នឹងគេហទំព័រផ្លូវការ ឬវេទិកាដែលបានផ្ទៀងផ្ទាត់ នៅពេលទទួលបានកម្មវិធី ឬឯកសារ។ គ្រប់គ្រងបណ្តាញ P2P និងអ្នកទាញយកភាគីទីបី។
- ពង្រឹងពាក្យសម្ងាត់ ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនី និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) តាមដែលអាចធ្វើទៅបាន។ នេះកាត់បន្ថយលទ្ធភាពនៃការចូលប្រើដោយគ្មានការអនុញ្ញាត។
- បិទ Macros ក្នុង Office Files ៖ Macros អាចដំណើរការកូដព្យាបាទ នៅពេលបើកដំណើរការក្នុងឯកសារ។ បិទពួកវាតាមលំនាំដើម លុះត្រាតែចាំបាច់។
- អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ស្វែងយល់ពីសញ្ញានៃការបន្លំ និងគម្រោងព្យាបាទផ្សេងទៀត។ ការយល់ដឹងគឺជាការការពារដ៏មានឥទ្ធិពលប្រឆាំងនឹងយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។
ហេតុអ្វីបានជាការបង់ថ្លៃលោះមិនត្រូវបានណែនាំ
ខណៈពេលដែលការបង់ថ្លៃលោះអាចមើលទៅហាក់ដូចជាការជួសជុលលឿនមួយ វាមានហានិភ័យ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតភាគច្រើនបរាជ័យក្នុងការផ្តល់នូវឧបករណ៍ឌិគ្រីបដែលបានសន្យា ដោយទុកជនរងគ្រោះដោយគ្មានទិន្នន័យ និងចេញពីហោប៉ៅ។ លើសពីនេះ ការបង់ប្រាក់លើកទឹកចិត្តឱ្យអ្នកវាយប្រហារបន្តសកម្មភាពព្យាបាទរបស់ពួកគេ។ ផ្ទុយទៅវិញ ផ្តោតលើវិធានការសកម្ម និងស្វែងរកជំនួយដែលមានជំនាញវិជ្ជាជីវៈ ដើម្បីលុប ransomware និងស្ដារប្រព័ន្ធរបស់អ្នកឡើងវិញ។
គំនិតចុងក្រោយ
Hyena Ransomware គូសបញ្ជាក់អំពីសារៈសំខាន់នៃវិធីសាស្រ្តដ៏ទូលំទូលាយមួយចំពោះសុវត្ថិភាពតាមអ៊ីនធឺណិត។ តាមរយៈការយល់ដឹងអំពីវិធីសាស្រ្តរបស់វា និងទទួលយកការអនុវត្តល្អបំផុត អ្នកប្រើប្រាស់អាចការពារប្រព័ន្ធ និងទិន្នន័យរបស់ពួកគេពីការឈ្លានពានដែលបង្កគ្រោះថ្នាក់ទាំងនេះ។ ការប្រុងប្រយ័ត្ន និងការត្រៀមខ្លួនគឺជាគន្លឹះក្នុងការប្រយុទ្ធប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងដែលកំពុងកើតមានផ្សេងទៀត។