Jackalock Ransomware
ការគំរាមកំហែងតាមអ៊ីនធឺណិតកំពុងវិវឌ្ឍក្នុងអត្រាប្រកាសអាសន្ន ដោយ ransomware គឺជាកម្លាំងបំផ្លិចបំផ្លាញបំផុតមួយដែលកំពុងប្រឈមមុខនឹងបុគ្គល និងស្ថាប័ន។ កម្មវិធីគំរាមកំហែងទាំងនេះត្រូវបានរចនាឡើងមិនត្រឹមតែដើម្បីអ៊ិនគ្រីប និងរក្សាទុកទិន្នន័យរបស់អ្នកជាចំណាប់ខ្មាំងប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងទាញយកព័ត៌មានរសើបសម្រាប់ការជំរិតទារប្រាក់ទៀតផង។ ការគំរាមកំហែង ransomware ចុងក្រោយបំផុតមួយគឺ Jackalock ដែលជាសមាជិកនៃគ្រួសារ MedusaLocker ដ៏ល្បីល្បាញ។ ការយល់ដឹងពីរបៀបដែលវាដំណើរការ និងរបៀបការពារវាឱ្យកាន់តែប្រសើរឡើង គឺជាកត្តាសំខាន់សម្រាប់ការថែរក្សាសុវត្ថិភាពឌីជីថល។
តារាងមាតិកា
Jackalock: ការគំរាមកំហែងទ្វេរដង
Jackalock ransomware គឺជាវ៉ារ្យ៉ង់មេរោគដ៏ទំនើបដែលបង្កការបំផ្លិចបំផ្លាញដោយការអ៊ិនគ្រីបឯកសារ និងទាមទារប្រាក់លោះពីជនរងគ្រោះរបស់វា។ បានរកឃើញក្នុងអំឡុងពេលការវិភាគជាប្រចាំនៃកម្មវិធីដែលមិនមានសុវត្ថិភាព Jackalock mirrors tactics សង្កេតឃើញនៅក្នុងសមាជិកគ្រួសារ MedusaLocker ផ្សេងទៀត ប៉ុន្តែមានស្នាមម្រាមដៃតែមួយគត់របស់វា។
នៅពេលឆ្លងប្រព័ន្ធមួយ Jackalock អ៊ិនគ្រីបឯកសារយ៉ាងឆាប់រហ័ស ហើយប្តូរឈ្មោះពួកវាដោយប្រើផ្នែកបន្ថែម '.jackalock' ។ ឯកសាររូបភាពសាមញ្ញដូចជា '1.png' ក្លាយជា '1.png.jackalock' ជាសញ្ញាថាឯកសារត្រូវបានចាក់សោ និងបង្ហាញមិនអាចប្រើបានដោយគ្មានសោឌិគ្រីបត្រឹមត្រូវ។
បន្ទាប់ពីដំណើរការអ៊ិនគ្រីប វាទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'READ_NOTE.html'។ សារនេះជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើការរួមបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ហើយថាទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេត្រូវបានគេចោទប្រកាន់ថាត្រូវបានគេបណ្តេញចេញ ដែលជាយុទ្ធសាស្ត្រដែលគេស្គាល់ថាជាការជំរិតពីរដង។ ជនរងគ្រោះត្រូវបានគំរាមកំហែងជាមួយនឹងការប៉ះពាល់ទិន្នន័យសាធារណៈ លុះត្រាតែពួកគេបង់ប្រាក់ ហើយពួកគេត្រូវបានព្រមានមិនឱ្យព្យាយាមស្ដារឡើងវិញដោយប្រើឧបករណ៍ភាគីទីបី។
ខណៈពេលដែលជនរងគ្រោះត្រូវបានអនុញ្ញាតឱ្យសាកល្បងការឌិគ្រីបនៅលើឯកសារដែលមិនសំខាន់មួយចំនួន វាមិនមានការធានាថាការបង់ប្រាក់លោះនឹងនាំឱ្យមានការសង្គ្រោះទិន្នន័យពេញលេញនោះទេ។ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតព្រមានជាសកលប្រឆាំងនឹងការបង់ប្រាក់ ព្រោះការធ្វើដូច្នេះជំរុញឱ្យប្រតិបត្តិការឧក្រិដ្ឋកម្ម និងអាចនាំឱ្យមានការកេងប្រវ័ញ្ចបន្ថែមទៀត។
របៀបដែល Jackalock រីករាលដាល: វ៉ិចទ័រឆ្លង
Jackalock មិនលេចឡើងពីខ្យល់ស្តើង; វាទាញយកចំណុចចូលទូទៅ និងឥរិយាបថអ្នកប្រើប្រាស់។ ការយល់ដឹងពីរបៀបដែលវារីករាលដាល គឺជាជំហានដំបូងក្នុងការបង្ការ។
នេះជាវិធីចែកចាយទូទៅបំផុតដែលប្រើ៖
- យុទ្ធនាការបន្លំ៖ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំនៅក្នុងអ៊ីមែល ឬសារក្លែងក្លាយ។
- Trojan droppers/loaders : Malware ក្លែងធ្វើជាកម្មវិធីស្របច្បាប់ ឬបង្កប់នៅក្នុងវា។
- Malvertising៖ ការផ្សាយពាណិជ្ជកម្មដែលនាំទៅដល់ការទាញយកមេរោគដោយដ្រាយវ៍។
- កម្មវិធីអាប់ដេតកម្មវិធីក្លែងក្លាយ៖ ការជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាមួយនឹងកម្មវិធីដំឡើងក្លែងក្លាយ។
ចាក់សោវាចេញ៖ ការអនុវត្តល្អបំផុតសុវត្ថិភាពដើម្បីការពារប្រឆាំងនឹង Ransomware
ការការពារប្រព័ន្ធរបស់អ្នកពី Jackalock និងការគំរាមកំហែងស្រដៀងគ្នាទាមទារវិធីសាស្រ្តជាស្រទាប់។ ការអនុវត្តដែលបានណែនាំទាំងនេះអាចបង្កើនភាពធន់របស់អ្នកយ៉ាងខ្លាំង៖
- ពង្រឹងឧបករណ៍ និងសុវត្ថិភាពបណ្តាញ
- ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ហើយរក្សាវាឱ្យទាន់សម័យ។
- អនុវត្តការអាប់ដេត OS និងសូហ្វវែរភ្លាមៗ ដើម្បីជួសជុលភាពងាយរងគ្រោះ។
- ប្រើជញ្ជាំងភ្លើងដើម្បីត្រួតពិនិត្យ និងទប់ស្កាត់ចរាចរណ៍ដែលគ្មានការអនុញ្ញាត។
- បិទម៉ាក្រូក្នុងឯកសារតាមលំនាំដើម ជាពិសេសពីប្រភពមិនស្គាល់។
- អនុវត្តទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិត
- ជៀសវាងការចុចលើតំណដែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ដែលមិនស្គាល់។
- កុំទាញយកកម្មវិធីពីគេហទំព័រក្រៅផ្លូវការ ឬភាគីទីបី។
- ផ្ទៀងផ្ទាត់អ្នកផ្ញើអ៊ីមែលមុនពេលបើកឯកសារភ្ជាប់ ជាពិសេសប្រសិនបើមិនបានរំពឹងទុក។
- ប្រើពាក្យសម្ងាត់ខ្លាំង តែមួយគត់ និងបើកការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA)។
- រៀបចំសម្រាប់អ្វីដែលអាក្រក់បំផុតជាមួយនឹងការបម្រុងទុកទិន្នន័យ
- បង្កើតការបម្រុងទុកជាទៀងទាត់នៃឯកសារសំខាន់ៗនៅលើកន្លែងផ្ទុកខាងក្រៅ ឬពពក។
- រក្សាច្បាប់ចម្លងបម្រុងទុកយ៉ាងហោចណាស់មួយនៅក្រៅបណ្តាញ ដោយផ្តាច់ចេញពីបណ្តាញរបស់អ្នក។
- សាកល្បងការបម្រុងទុករបស់អ្នកតាមកាលកំណត់ ដើម្បីធានាថាពួកវាអាចត្រូវបានស្ដារឡើងវិញ។
គំនិតចុងក្រោយ៖ ការយល់ដឹងគឺជាខ្សែការពារដំបូងរបស់អ្នក។
Jackalock គឺជាការរំលឹកយ៉ាងច្បាស់លាស់អំពីរបៀបដែលមេរោគ ransomware បំផ្លិចបំផ្លាញ ជាពិសេសនៅពេលភ្ជាប់ជាមួយយុទ្ធសាស្ត្រដូចជាការលួចទិន្នន័យ និងការ blackmail ។ ខណៈពេលដែលវ៉ារ្យ៉ង់មេរោគកម្រិតខ្ពស់នៅតែបន្តកើតមាន ការរក្សាព័ត៌មាន និងវិន័យក្នុងការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នកនឹងតែងតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុត។
តាមរយៈការចាត់វិធានការសកម្ម និងការបណ្ដុះបណ្ដាលអនាម័យឌីជីថល អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យរបស់ពួកគេយ៉ាងខ្លាំង — ធានាថាទិន្នន័យរបស់ពួកគេនៅតែមានសុវត្ថិភាព និងមិនអាចចូលប្រើបានចំពោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
Jackalock Ransomware វីដេអូ
គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់ ។
