Jett Ransomware
Ransomware គឺជាទម្រង់មេរោគដ៏គ្រោះថ្នាក់បំផុតមួយ ដែលមានសមត្ថភាពអ៊ិនគ្រីបឯកសារសំខាន់ៗ និងទាមទារថ្លៃលោះសម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាញយកភាពងាយរងគ្រោះដើម្បីជ្រៀតចូលប្រព័ន្ធ ដោយទុកឱ្យជនរងគ្រោះត្រូវបានចាក់សោដោយទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។ ការការពារគឺជាគន្លឹះ ព្រោះការបង់ថ្លៃលោះមិនធានាការសង្គ្រោះឯកសារទេ ហើយគ្រាន់តែជំរុញឱ្យមានការវាយប្រហារបន្ថែមទៀត។ ភាពតានតឹង Jett Ransomware គឺជាឧទាហរណ៍ថ្មីៗនៃការគំរាមកំហែងដែលមិនធ្លាប់មានពីមុនមក ដែលបង្ហាញពីរបៀបដែលការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ទំនើបបានក្លាយទៅជា។ ការយល់ដឹងអំពីឥរិយាបទរបស់វា និងការអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំគឺមានសារៈសំខាន់ក្នុងការការពារទិន្នន័យរបស់អ្នក។
តារាងមាតិកា
តើ Jett Ransomware ជាអ្វី?
Jett Ransomware គឺជាប្រភេទដែលបានរកឃើញថ្មីដែលបានកំណត់តាមរយៈការបញ្ជូនមេរោគទៅអ្នកស្រាវជ្រាវ។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបឯកសារ និងកែប្រែឈ្មោះឯកសារដោយបន្ថែមលេខសម្គាល់ជនរងគ្រោះ អាសយដ្ឋានអ៊ីមែល ('info@cloudminerapp.com') និងផ្នែកបន្ថែម '.jett'។ ឧទាហរណ៍៖
1.png → 1.png.[9ECFA84E][info@cloudminerapp.com].jett
2.pdf → 2.pdf.[9ECFA84E][info@cloudminerapp.com].jett
បន្ទាប់ពីការអ៊ិនគ្រីប Jett បង្កើតកំណត់ចំណាំតម្លៃលោះពីរ៖ info.hta និង ReadMe.txt ។ ឯកសារទាំងនេះប្រាប់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានចាក់សោដោយប្រើការអ៊ិនគ្រីប AES-256 និង RSA-2048 ដែលជាក្បួនដោះស្រាយដ៏ទំនើបដែលធ្វើឱ្យការឌិគ្រីបដោយគ្មានការអនុញ្ញាតស្ទើរតែមិនអាចទៅរួចទេ។
ការទាមទារតម្លៃលោះ និងយុទ្ធសាស្ត្ររបស់អ្នកវាយប្រហារ
កំណត់ចំណាំតម្លៃលោះធានាជនរងគ្រោះថាឯកសាររបស់ពួកគេអាចត្រូវបានរកឃើញវិញ ប៉ុន្តែតម្រូវឱ្យពួកគេទាក់ទងអ្នកវាយប្រហារតាមរយៈអ៊ីមែល ('info@cloudminerapp.com' ឬ '3998181090@qq.com') ឬ Telegram ('@decrypt30') ។ ដើម្បីបង្កើតការជឿទុកចិត្ត ឧក្រិដ្ឋជនផ្តល់ជូនដើម្បីឌិគ្រីបឯកសារតូចៗចំនួនពីរដែលមិនរសើបដោយមិនគិតថ្លៃ។ ទោះយ៉ាងណាក៏ដោយ ពួកគេក៏ចេញការព្រមានផងដែរ៖ ការប៉ុនប៉ងណាមួយដើម្បីបញ្ឆោតពួកគេនឹងនាំទៅរកការកើនឡើងនៃតម្លៃលោះ។
ទោះបីជាមានការសន្យាក៏ដោយ ជនរងគ្រោះគួរតែជៀសវាងការបង់ប្រាក់លោះ។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបនោះទេ ហើយការបង់ប្រាក់គ្រាន់តែលើកទឹកចិត្តដល់សកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។ ផ្ទុយទៅវិញ ផ្តោតលើការទប់ស្កាត់ ការដកយកចេញ និងការស្ដារឡើងវិញតាមរយៈការបម្រុងទុកសុវត្ថិភាព។
របៀបដែល Jett Ransomware រីករាលដាល
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រជាច្រើនដើម្បីចែកចាយ Jett Ransomware ដែលជារឿយៗប្រើផ្នែកវិស្វកម្មសង្គម និងភាពងាយរងគ្រោះផ្នែកទន់៖
- ឯកសារភ្ជាប់ និងតំណភ្ជាប់អ៊ីម៉ែលក្លែងបន្លំ៖ អ្នកវាយប្រហារប្រើអ៊ីមែលបន្លំជាមួយនឹងឯកសារភ្ជាប់ដែលមានគ្រោះថ្នាក់ ឬតំណភ្ជាប់ដែលបង្កឱ្យមានការប្រតិបត្តិមេរោគ។
- កម្មវិធីលួចចម្លង និងកម្មវិធី Cracked៖ Ransomware ជាញឹកញាប់ត្រូវបានរួមបញ្ចូលជាមួយនឹងការទាញយកខុសច្បាប់ ឧបករណ៍បង្កើតកូនសោ និងឧបករណ៍ធ្វើឱ្យសកម្ម។
ការឆ្លងភាគច្រើនកើតឡើងនៅពេលដែលអ្នកប្រើប្រាស់បើកឯកសារព្យាបាទដោយមិនដឹងខ្លួន ដែលធ្វើឱ្យការប្រុងប្រយ័ត្នចាំបាច់។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារការវាយប្រហារពី Ransomware
ការការពារប្រឆាំងនឹងមេរោគ ransomware ដូចជា Jett តម្រូវឱ្យមានយុទ្ធសាស្ត្រសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម។ អនុវត្តតាមការអនុវត្តល្អបំផុតទាំងនេះ ដើម្បីពង្រឹងការការពាររបស់អ្នក៖
- បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ ៖ រក្សាការបម្រុងទុកក្រៅបណ្តាញនៅលើដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកដែលមានចន្លោះខ្យល់។ ប្រើការបម្រុងទុកលើពពកជាមួយនឹងកំណែកំណែ ដើម្បីសង្គ្រោះច្បាប់ចម្លងដែលមិនបានអ៊ិនគ្រីប។ ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅបណ្តាញដើម្បីការពារការឆ្លងមេរោគ។
- រក្សាកម្មវិធី និងប្រព័ន្ធដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ដំឡើងបំណះសុវត្ថិភាពសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នកភ្លាមៗ។ បើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិសម្រាប់កម្មវិធីសំខាន់ៗ រួមទាំងកម្មវិធីកំចាត់មេរោគផងដែរ។ ធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់ជាទៀងទាត់នៅលើរ៉ោតទ័រ និងឧបករណ៍បណ្តាញ។
- ប្រើដំណោះស្រាយសុវត្ថិភាពខ្លាំង ៖ ដាក់ពង្រាយកម្មវិធីកំចាត់មេរោគល្បីឈ្មោះជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង។ ប្រើប្រាស់ឧបករណ៍រកឃើញចំណុចបញ្ចប់ និងការឆ្លើយតប (EDR) សម្រាប់ការត្រួតពិនិត្យការគំរាមកំហែងកម្រិតខ្ពស់។ បើកការការពារជញ្ជាំងភ្លើង ដើម្បីទប់ស្កាត់ការចូលប្រើបណ្តាញដែលគ្មានការអនុញ្ញាត។
- យកចិត្តទុកដាក់ជាមួយអ៊ីមែល និងការទាញយក ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ពិនិត្យអាសយដ្ឋានអ៊ីមែល និង URLs សម្រាប់សញ្ញាណិតនៃការបន្លំ។ កុំទាញយកកម្មវិធីពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្តឬ torrent ។
- ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ ៖ ប្រើគណនីអ្នកប្រើប្រាស់ស្តង់ដារជំនួសឱ្យគណនីអ្នកគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ។ អនុវត្តច្បាប់នៃសិទ្ធិតិចតួចបំផុត (PoLP) ដើម្បីកំណត់ការប្រតិបត្តិកម្មវិធី។ បើកដំណើរការបញ្ជីសកម្មវិធី ដើម្បីការពារកម្មវិធីដែលមិនមានការអនុញ្ញាតពីការដំណើរការ។
- បិទមុខងារដែលមិនចាំបាច់ ៖ បិទម៉ាក្រូនៅក្នុង Microsoft Office ដើម្បីទប់ស្កាត់ការប្រតិបត្តិស្គ្រីបដោយស្វ័យប្រវត្តិ។ អសកម្ម Remote Desktop Protocol (RDP) ប្រសិនបើមិនចាំបាច់ ដើម្បីកាត់បន្ថយវ៉ិចទ័រវាយប្រហារ។ ដាក់កម្រិតលើគោលការណ៍ប្រតិបត្តិ PowerShell និងស្គ្រីប ដើម្បីការពារការប្រតិបត្តិមេរោគដោយស្វ័យប្រវត្តិ។
- អនុវត្តការបែងចែកបណ្តាញ ៖ បំបែកប្រព័ន្ធសំខាន់ៗចេញពីបណ្តាញអ្នកប្រើប្រាស់ទូទៅ។
គំនិតចុងក្រោយ
Jett Ransomware គឺជាការគំរាមកំហែងដែលអាចបណ្តាលឱ្យបាត់បង់ហិរញ្ញវត្ថុ និងទិន្នន័យធ្ងន់ធ្ងរ។ ដោយសារការឌិគ្រីបឯកសារដោយគ្មានជំនួយពីអ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ ការការពារដ៏ល្អបំផុតគឺការការពារ។ តាមរយៈការថែរក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព ការអនុវត្តអនាម័យសុវត្ថិភាពអ៊ីនធឺណិតល្អ និងការបន្តជូនដំណឹងអំពីការវិវត្តនៃការគំរាមកំហែង បុគ្គល និងអង្គការអាចកាត់បន្ថយហានិភ័យរបស់ពួកគេក្នុងការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយមេរោគ ransomware ។