LockBeast Ransomware
Ransomware នៅតែជាការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលរំខានបំផុតសម្រាប់ស្ថាប័ន និងអ្នកប្រើប្រាស់តាមផ្ទះដូចគ្នា។ ការឈ្លានពានដែលទទួលបានជោគជ័យតែមួយអាចចាក់សោទិន្នន័យអាជីវកម្មដែលសំខាន់ បញ្ឈប់ប្រតិបត្តិការ និងបង្កឱ្យមានការឆ្លើយតបនឹងឧប្បត្តិហេតុដែលមានតម្លៃថ្លៃ និងកិច្ចខិតខំប្រឹងប្រែងស្ដារឡើងវិញ។ ការកសាងការការពារជាស្រទាប់ និងការត្រៀមឆ្លើយតប មុនពេលការផ្ទុះឡើង គឺជាភាពខុសគ្នារវាងព្រឹត្តិការណ៍ដែលមាន និងវិបត្តិ។
សេចក្តីសង្ខេបការគំរាមកំហែង
នៅពេលដែល LockBeast Ransomware ត្រូវបានប្រតិបត្តិ វាអ៊ិនគ្រីបទិន្នន័យអ្នកប្រើប្រាស់ កែប្រែឈ្មោះឯកសារដើម្បីបង្កប់អត្តសញ្ញាណជនរងគ្រោះ និងទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'README.TXT'។ ប្រតិបត្តិករទាំងពីរបានធ្វើការអ៊ិនគ្រីបជាមួយនឹងការលួចទិន្នន័យ ដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់ ដោយគំរាមកំហែងដល់ការលេចធ្លាយព័ត៌មានរសើប ប្រសិនបើទំនាក់ទំនងមិនត្រូវបានបង្កើតឡើងនៅក្នុងបង្អួចដែលបានកំណត់។
ការអ៊ិនគ្រីប និងដំណើរការប្តូរឈ្មោះឯកសារ
កំឡុងពេលអ៊ិនគ្រីប LockBeast បន្ថែមទាំង ID ជាក់លាក់ជនរងគ្រោះ និងផ្នែកបន្ថែម '.lockbeast' ទៅឯកសារគោលដៅ។ ឧទាហរណ៍ '1.png' ក្លាយជា '1.png.{ED08A034-A9A0-4195-3CC2-81B2521AD6B5}.lockbeast,' និង '2.pdf' ក្លាយជា '2.pdf.{ED08A034-A9A0-4195-3CC5}2816Beast គំរូនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារតាមដានជនរងគ្រោះម្នាក់ៗ និងបញ្ជាក់ការបង់ប្រាក់ មុនពេលផ្តល់នូវសមត្ថភាពឌិគ្រីបណាមួយ។ ទម្លាប់នៃការអ៊ិនគ្រីបមានគោលបំណងគ្របដណ្តប់លើប្រភេទទិន្នន័យជាច្រើន រួមទាំងឯកសារ មូលដ្ឋានទិន្នន័យ បណ្ណសារ ប្រព័ន្ធផ្សព្វផ្សាយ និងឃ្លាំងប្រភពកូដ។
កំណត់ចំណាំតម្លៃលោះ និងយុទ្ធសាស្ត្រជំរិតយកប្រាក់ពីរដង
កំណត់ចំណាំ 'README.TXT' អះអាងថាឯកសារសំខាន់ៗទាំងអស់មិនអាចប្រើបានទេ ហើយទាមទារការដកយកកំណត់ត្រារសើប ដូចជាប្រវត្តិប្រតិបត្តិការ អតិថិជន PII ព័ត៌មានលម្អិតកាតទូទាត់ និងសមតុល្យគណនី ទៅកាន់ហេដ្ឋារចនាសម្ព័ន្ធរបស់អ្នកវាយប្រហារ។ កំណត់សម្គាល់ផ្តល់នូវព័ត៌មានលម្អិតទំនាក់ទំនងតាមរយៈអ្នកនាំសារដែលផ្តោតលើឯកជនភាព (Session and Tox) ព្រមានប្រឆាំងនឹងការប្តូរឈ្មោះឯកសារ ឬការប្រើប្រាស់ឧបករណ៍ឌិគ្រីបភាគីទីបី និងកំណត់រយៈពេលប្រាំពីរថ្ងៃមុនពេលការបោះពុម្ពទិន្នន័យដែលបានរាយការណ៍។ វារួមបញ្ចូលគ្នានូវការជំរិតយកការអ៊ិនគ្រីបឯកសារបុរាណជាមួយនឹងការគំរាមកំហែងលេចធ្លាយជាសាធារណៈដើម្បីបង្កើនសម្ពាធ។ ការបង់ប្រាក់នៅតែប្រថុយប្រថាន៖ មិនមានការធានាលើការឌិគ្រីបដែលដំណើរការ ការសង្គ្រោះទិន្នន័យពេញលេញ ឬការលុបព័ត៌មានដែលត្រូវគេលួចនោះទេ ទោះបីជាមានការផ្ញើថ្លៃលោះក៏ដោយ។
ការចូលប្រើដំបូង និងការចែកចាយវ៉ិចទ័រ
វិធីសាស្រ្តចែកចាយដែលគេសង្កេតឃើញ និងទំនងស្របជាមួយប្រតិបត្តិការ ransomware ទូទៅ។ តួអង្គគំរាមកំហែងបានឆ្លងមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់អ៊ីមែលព្យាបាទ កម្មវិធី Trojanized ឬលួចចម្លង និង keygens ការបោកប្រាស់ 'គាំទ្រ' វិស្វកម្មសង្គម និងការកេងប្រវ័ញ្ចលើភាពងាយរងគ្រោះដែលមិនបានជួសជុល។ ផ្លូវបន្ថែមរួមមានការបញ្ជូនបន្តឬការផ្សាយមិនប្រក្រតី អ្នកទាញយកភាគីទីបី គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬមើលទៅដូចគ្នា ប្រព័ន្ធផ្សព្វផ្សាយដែលអាចដកចេញបានដែលឆ្លងមេរោគ និងការចែករំលែកឯកសារពីគ្នាទៅវិញទៅមក។ ការប្រតិបត្តិជាញឹកញាប់ចាប់ផ្តើមនៅពេលដែលអ្នកប្រើបើកឯកសារដែលអាចប្រតិបត្តិបាន ផ្ទុកឯកសារ Office ឬ PDF ឬស្គ្រីប។
ការណែនាំអំពីការទប់ស្កាត់ និងការលុបបំបាត់
ប្រសិនបើ LockBeast ត្រូវបានសង្ស័យថាបានឆ្លងប្រព័ន្ធ សូមធ្វើសកម្មភាពភ្លាមៗ។ ញែកម៉ាស៊ីនដែលរងផលប៉ះពាល់ចេញពីបណ្តាញ (មានខ្សែ និងឥតខ្សែ) ដើម្បីការពារការអ៊ិនគ្រីបបន្ថែមទៀត និងការរីករាលដាលនៅពេលក្រោយ។ បិទថាសរួម និងដកហូតសញ្ញាសម្ងាត់ចូលប្រើដែលគួរឱ្យសង្ស័យ ឬវគ្គ។ រក្សាទុកវត្ថុបុរាណ និងកំណត់ហេតុដែលងាយនឹងបង្កជាហេតុសម្រាប់ធ្វើកោសល្យវិច្ច័យ បន្ទាប់មកលុបមេរោគចេញដោយប្រើដំណោះស្រាយសុវត្ថិភាពដែលអាចទុកចិត្តបាន ធ្វើបច្ចុប្បន្នភាពពេញលេញ ឬបរិយាកាសឆ្លើយតបឧបទ្ទវហេតុដែលគេស្គាល់ល្អ។ មានតែការស្តារឡើងវិញពីការបម្រុងទុកក្រៅបណ្តាញដែលស្អាត និងគ្មានអ៊ីនធឺណិតបន្ទាប់ពីការបញ្ជាក់ការគំរាមកំហែងត្រូវបានលុបចោល។ បើមិនដូច្នេះទេ ការបញ្ចូលទិន្នន័យឡើងវិញអាចអ៊ិនគ្រីបទិន្នន័យដែលបានស្ដារឡើងវិញ។
ការងើបឡើងវិញ និងផលប៉ះពាល់អាជីវកម្ម
ការឌិគ្រីបដោយគ្មានឧបករណ៍របស់អ្នកវាយប្រហារ ជាធម្មតាមិនអាចធ្វើទៅបានទេ លុះត្រាតែមានការបម្រុងទុក។ ផ្តល់អាទិភាពដល់ការស្ដារឡើងវិញនូវសេវាកម្មសំខាន់ៗបំផុតពីការថតរូបដែលមិនអាចកែប្រែបាន ឬក្រៅបណ្តាញ។ ចាត់ទុកការទាមទារការបណ្ដេញចេញជាការគួរឱ្យទុកចិត្តរហូតដល់មានការបញ្ជាក់ផ្សេងទៀត៖ វាយតម្លៃថាតើទិន្នន័យណាខ្លះអាចត្រូវបានលាតត្រដាង រៀបចំការជូនដំណឹងប្រសិនបើតម្រូវដោយច្បាប់ ឬកិច្ចសន្យា និងត្រួតពិនិត្យការបំពាន (ឧទាហរណ៍ ការក្លែងបន្លំប្រឆាំងអតិថិជន)។
ចំណុចការសម្រេចចិត្តអំពីការបង់ប្រាក់
ខណៈពេលដែលឧប្បត្តិហេតុនីមួយៗមានការពិចារណាលើប្រតិបត្តិការ និងផ្លូវច្បាប់តែមួយគត់ ការបង់ប្រាក់លោះផ្តល់មូលនិធិដល់សកម្មភាពឧក្រិដ្ឋកម្ម ហើយមិនផ្តល់ការធានានូវការសង្គ្រោះទិន្នន័យពេញលេញ ឬការមិនបង្ហាញឱ្យឃើញនោះទេ។ ពិចារណាជម្រើសជាមុនសិន៖ ការស្ដារឡើងវិញពីការបម្រុងទុក ការកសាងទិន្នន័យឡើងវិញដោយផ្នែក និងវិធានការការពារអតិថិជន។
បន្ទាត់ខាងក្រោម
LockBeast រួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបដ៏ឈ្លានពានជាមួយនឹងការគំរាមកំហែងលេចធ្លាយទិន្នន័យដើម្បីបង្ខិតបង្ខំជនរងគ្រោះ។ ភាពឯកោឆាប់រហ័ស ការលុបបំបាត់ប្រកបដោយវិន័យ និងការបម្រុងទុកក្រៅបណ្តាញដែលអាចទុកចិត្តបានគឺមានសារៈសំខាន់ក្នុងការស្តារឡើងវិញ។ ក្នុងរយៈពេលវែង អង្គការដែលវិនិយោគលើការបំណះ សិទ្ធិតិចតួចបំផុត ការគ្រប់គ្រងអ៊ីមែល និងគេហទំព័រដ៏រឹងមាំ និងការត្រៀមខ្លួនសម្រាប់ឧប្បត្តិហេតុជាក់ស្តែងកាត់បន្ថយយ៉ាងខ្លាំងទាំងលទ្ធភាព និងផលប៉ះពាល់នៃព្រឹត្តិការណ៍ ransomware ។