Labour Ransomware

Ransomware បន្ត​ជា​ការ​គំរាម​កំហែង​ដ៏​រាលដាល​បំផុត​ក្នុង​ទិដ្ឋភាព​សន្តិសុខ​តាម​អ៊ីនធឺណិត ដោយ​មាន​កំណែ​ថ្មី​លេច​ចេញ​ជា​ប្រចាំ។ វ៉ារ្យ៉ង់មួយបែបនេះដែលថ្មីៗនេះទទួលបានការចាប់អារម្មណ៍គឺ Labour Ransomware ។ កម្មវិធីគំរាមកំហែងនេះអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ ដោយបន្ថែមផ្នែកបន្ថែមឯកសារ '.labour' ទៅឯកសារដែលរងផលប៉ះពាល់នីមួយៗ ហើយទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីបរបស់ពួកគេ។ នេះជាការពិនិត្យមើលស៊ីជម្រៅអំពីរបៀបដែល Labour Ransomware ដំណើរការ ផលប៉ះពាល់របស់វា និងជំហានដែលត្រូវចាត់វិធានការប្រសិនបើប្រព័ន្ធរបស់អ្នកឆ្លងមេរោគ។

របៀបដែល Labour Ransomware ដំណើរការ

  1. Infection Vector : ជាធម្មតា Labour Ransomware រីករាលដាលតាមរយៈ email phishing ឯកសារភ្ជាប់ក្លែងបន្លំ គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬឧបករណ៍កេងប្រវ័ញ្ចដែលបំពានលើភាពងាយរងគ្រោះរបស់ប្រព័ន្ធ។ អ្នកប្រើប្រាស់អាចទាញយកមេរោគដោយអចេតនាដោយចុចលើតំណក្លែងបន្លំ ឬបើកឯកសារភ្ជាប់ដែលមានមេរោគ។
  2. ដំណើរការអ៊ិនគ្រីប ៖ នៅពេលដែលត្រូវបានប្រតិបត្តិនៅលើប្រព័ន្ធរបស់ជនរងគ្រោះនោះ Labour Ransomware ចាប់ផ្តើមអ៊ិនគ្រីបប្រភេទឯកសារជាច្រើនប្រភេទ។ គោលដៅទូទៅរួមមានឯកសារ រូបភាព វីដេអូ មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀត។ ឯកសារដែលបានអ៊ិនគ្រីបនីមួយៗត្រូវបានបន្ថែមជាមួយផ្នែកបន្ថែម '.labour' ដែលធ្វើឱ្យវាងាយស្រួលកំណត់អត្តសញ្ញាណ។
  3. Ransom Note ៖ ដរាបណាដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ ransomware បង្កើតចំណាំតម្លៃលោះដែលមានឈ្មោះថា '.README.txt'។ ចំណាំនេះត្រូវបានដាក់ជាធម្មតានៅក្នុងរាល់ថតដែលមានឯកសារដែលបានអ៊ិនគ្រីប។ កំណត់សម្គាល់ដែលបានបង្ហាញរួមមានការណែនាំអំពីរបៀបទាក់ទងអ្នកវាយប្រហារដើម្បីសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីប។ អាស័យដ្ឋានទំនាក់ទំនងដែលបានផ្តល់គឺ bfe1234@yahoo.com ។
  4. បញ្ជីឯកសារដែលបានអ៊ិនគ្រីប ៖ កំណត់ចំណាំតម្លៃលោះជាញឹកញាប់មានបញ្ជីឯកសារដែលត្រូវបានអ៊ិនគ្រីបដោយជោគជ័យ។ នេះមានបំណងបង្ហាញដល់ជនរងគ្រោះនូវទំហំនៃការខូចខាត និងដើម្បីដាក់សម្ពាធឱ្យពួកគេអនុវត្តតាមការទាមទារថ្លៃលោះ។

អ្វីដែលត្រូវធ្វើប្រសិនបើឆ្លងមេរោគ Labour Ransomware

ការឆ្លងមេរោគដោយ ransomware អាចជាបទពិសោធន៍ដ៏តានតឹង និងពិបាក។ នេះជាជំហានដែលអ្នកគួរអនុវត្តតាម ដើម្បីកាត់បន្ថយការខូចខាត និងអាចសង្គ្រោះឯកសាររបស់អ្នកឡើងវិញ៖

  1. ផ្តាច់ចេញពីបណ្តាញ ៖ ផ្តាច់កុំព្យូទ័ររបស់អ្នកពីអ៊ីនធឺណិត និងបណ្តាញមូលដ្ឋានណាមួយភ្លាមៗ ដើម្បីទប់ស្កាត់មេរោគ ransomware ពីការរីករាលដាលទៅឧបករណ៍ផ្សេងទៀត។
  2. Don't Pay the Ransom : ជាទូទៅ អ្នកជំនាញ Cybersecurity ណែនាំប្រឆាំងនឹងការបង់ប្រាក់លោះ។ ការបង់ប្រាក់មិនមែនជាការធានាថាអ្នកនឹងទទួលបានឧបករណ៍ឌិគ្រីបទេ ហើយអាចលើកទឹកចិត្តអ្នកវាយប្រហារឱ្យកំណត់គោលដៅអ្នកដទៃ។
  3. កំណត់អត្តសញ្ញាណ Ransomware ៖ កំណត់ប្រភេទនៃ ransomware ដែលបានឆ្លងប្រព័ន្ធរបស់អ្នក។ ព័ត៌មាននេះអាចមានប្រយោជន៍ក្នុងការស្វែងរកឧបករណ៍ឌិគ្រីបដែលមានសក្តានុពល។
  • រាយការណ៍ពីការវាយប្រហារ ៖ រាយការណ៍ការវាយប្រហារ ransomware ទៅកាន់ស្ថាប័នអនុវត្តច្បាប់ក្នុងតំបន់ និងអង្គការសន្តិសុខតាមអ៊ីនធឺណិត។ វាអាចជួយអាជ្ញាធរតាមដាននិន្នាការ ransomware និងអាចចាប់ខ្លួនជនល្មើស។
  • ស្តារពីការបម្រុងទុក ៖ ប្រសិនបើអ្នកមានការបម្រុងទុកថ្មីៗនៃឯកសាររបស់អ្នក អ្នកអាចស្ដារប្រព័ន្ធរបស់អ្នកទៅស្ថានភាពមួយមុនពេលឆ្លងមេរោគ។ ត្រូវប្រាកដថាការបម្រុងទុកគឺស្អាត និងមិនឆ្លងមេរោគដោយ ransomware ។
  • ស្វែងរកជំនួយដែលមានជំនាញវិជ្ជាជីវៈ ៖ ពិគ្រោះជាមួយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ដែលអាចជួយក្នុងការលុប ransomware និងការសង្គ្រោះទិន្នន័យ។ ពួកគេក៏អាចជួយការពារប្រព័ន្ធរបស់អ្នកប្រឆាំងនឹងការវាយប្រហារនាពេលអនាគតផងដែរ។
  • ប្រើឧបករណ៍ឌិគ្រីប ៖ ពិនិត្យប្រភពល្បីឈ្មោះសម្រាប់ឧបករណ៍ឌិគ្រីប។ ក្រុមហ៊ុន និងអង្គការសន្តិសុខតាមអ៊ីនធឺណិតមួយចំនួនបញ្ចេញឧបករណ៍ឌិគ្រីបឥតគិតថ្លៃសម្រាប់ប្រភេទមួយចំនួននៃ ransomware ។ ត្រូវប្រាកដថាឧបករណ៍មកពីប្រភពដែលអាចទុកចិត្តបាន ដើម្បីជៀសវាងការឆ្លងបន្ថែមទៀត។
  • ពង្រឹងសុវត្ថិភាព ៖ បន្ទាប់ពីដោះស្រាយជាមួយ ransomware សូមចាត់វិធានការដើម្បីពង្រឹងសុវត្ថិភាពប្រព័ន្ធរបស់អ្នក។ នេះរួមបញ្ចូលទាំងការអាប់ដេតកម្មវិធីទាំងអស់ ដោយប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់ បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា និងអប់រំអ្នកប្រើប្រាស់អំពីការវាយប្រហារដោយបន្លំ និងការអនុវត្តការរុករកប្រកបដោយសុវត្ថិភាព។
  • វិធានការ​បង្ការ

    ដើម្បីការពារប្រឆាំងនឹង ransomware ដូចជា Labour Ransomware សូមពិចារណាវិធានការប្រុងប្រយ័ត្នខាងក្រោម៖

    • ការបម្រុងទុកតាមទម្លាប់ ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជាប្រចាំទៅកាន់ដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកលើពពក។ ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅបណ្តាញចម្បងរបស់អ្នកដើម្បីជៀសវាងការឆ្លងមេរោគ។
    • កម្មវិធីសុវត្ថិភាព ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីការពារប្រព័ន្ធរបស់អ្នកពីការគំរាមកំហែង។ រក្សាកម្មវិធីប្រឆាំងមេរោគឱ្យទាន់សម័យទៅកំណែចុងក្រោយបំផុត។
    • អាប់ដេតប្រព័ន្ធ ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីរបស់អ្នកជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែល ransomware អាចនឹងកេងប្រវ័ញ្ច។
    • ប្រយ័ត្នអ៊ីមែល ៖ ត្រូវប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់។ ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ មុនពេលបើកឯកសារភ្ជាប់ ឬចុចលើតំណ។
    • ការអប់រំអ្នកប្រើប្រាស់ ៖ អប់រំអ្នកប្រើប្រាស់អំពីការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត និងគ្រោះថ្នាក់នៃមេរោគ ransomware ។ ការយល់ដឹងគឺជាគន្លឹះក្នុងការការពារការឆ្លង។

    Labour Ransomware គឺជាកម្មវិធីដែលគំរាមកំហែង និងរំខាន ដែលអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យ និងពេលវេលាប្រតិបត្តិការ។ តាមរយៈការយល់ដឹងពីរបៀបដែលវាដំណើរការ និងដឹងពីជំហានដែលត្រូវធ្វើប្រសិនបើមានមេរោគ អ្នកអាចការពារម៉ាស៊ីនរបស់អ្នកបានប្រសើរជាងមុន និងកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារ។ តែងតែផ្តល់អាទិភាពដល់ការការពារតាមរយៈការបម្រុងទុកជាប្រចាំ វិធានការសុវត្ថិភាពដ៏រឹងមាំ និងការអប់រំអ្នកប្រើប្រាស់ដែលកំពុងបន្តដើម្បីការពារប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងទៀត។

    កំណត់ចំណាំតម្លៃលោះដែលបង្ហាញដោយ Labour Ransomware អានថា:

    'Hello, all of your files have been encrypted.

    don't worry you can recover everything, just contact me from the following maill
    bfe1234@yahoo.com
    you will have to send me your id (-) and your private ip (10.0.1.6).

    a copy of your important files has been sent to me and if you take a long time to pay
    feel free that I will leak data and intimate files on deep web forums.

    the following list of files have been successfully encrypted:'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...