M142 HIMARS Ransomware

Ransomware បានក្លាយជាការគំរាមកំហែងតាមអ៊ីនធឺណិតដ៏គ្រោះថ្នាក់បំផុតមួយ ដែលមានសមត្ថភាពអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងទាមទារការទូទាត់សម្រាប់ការចេញផ្សាយរបស់វា។ ក្នុងចំណោមការគំរាមកំហែងចុងក្រោយបំផុត M142 HIMARS Ransomware ដែលជាវ៉ារ្យ៉ង់នៃគ្រួសារ MedusaLocker បានទទួលការយកចិត្តទុកដាក់ចំពោះផលប៉ះពាល់បំផ្លិចបំផ្លាញរបស់វា។ មេរោគនេះអ៊ិនគ្រីបឯកសារ បន្ថែមផ្នែកបន្ថែម '.M142HIMARS' ហើយជនរងគ្រោះនឹងទទួលបានកំណត់ចំណាំតម្លៃលោះទាមទារការទូទាត់ជាថ្នូរនឹងការឌិគ្រីប។ ការយល់ដឹងពីរបៀបដែល ransomware នេះដំណើរការ និងទទួលយកការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំអាចជួយបុគ្គល និងអាជីវកម្មការពារប្រព័ន្ធរបស់ពួកគេ។

របៀបដែល M142 HIMARS Ransomware ដំណើរការ

នៅពេលដែលត្រូវបានប្រតិបត្តិនៅលើប្រព័ន្ធមួយ M142 HIMARS Ransomware ចាប់ផ្តើមដោយការអ៊ិនគ្រីបឯកសារដោយប្រើការរួមបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ។ ដំណើរការនេះធានាថាជនរងគ្រោះមិនអាចទៅដល់ឯកសាររបស់ពួកគេដោយគ្មានឧបករណ៍ឌិគ្រីប ដែលអ្នកវាយប្រហារគ្រប់គ្រង។ ឯកសារដែលបានអ៊ិនគ្រីបត្រូវបានប្តូរឈ្មោះដោយបន្ថែមផ្នែកបន្ថែម '.M142HIMARS' ដែលធ្វើឱ្យពួកវាមិនអាចប្រើប្រាស់បានភ្លាមៗ។ ransomware បន្ទាប់មកផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុដើម្បីពង្រឹងសាររបស់វា ហើយទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'READ_NOTE.html' ដែលរៀបរាប់លម្អិតអំពីការវាយប្រហារ និងផ្តល់ការណែនាំអំពីរបៀបបង់ប្រាក់សម្រាប់ការឌិគ្រីប។

កំណត់ចំណាំតម្លៃលោះព្រមានជនរងគ្រោះថាការប៉ុនប៉ងណាមួយដើម្បីសង្គ្រោះឯកសារដោយប្រើកម្មវិធីភាគីទីបីនឹងបណ្តាលឱ្យខូចទិន្នន័យជាអចិន្ត្រៃយ៍។ លើសពីនេះ វាគំរាមកំហែងថា ប្រសិនបើជនរងគ្រោះមិនអាចទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង តម្លៃលោះនឹងកើនឡើង ដោយបន្ថែមសម្ពាធបន្ថែមទៀតដើម្បីអនុវត្តតាម។ ចំណាំផ្ដល់នូវអាសយដ្ឋានអ៊ីមែលចំនួនពីរ — 'pomocit07@kanzensei.top' និង 'pomocit07@surakshaguardian.com' រួមជាមួយនឹងតំណភ្ជាប់ជជែកដែលមានមូលដ្ឋានលើ Tor សម្រាប់ទំនាក់ទំនង។

ជាអកុសល ការឌិគ្រីបឯកសារដោយគ្មានកិច្ចសហប្រតិបត្តិការពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺកម្រអាចធ្វើទៅបាន។ ទោះបីជាការទូទាត់ត្រូវបានធ្វើឡើងក៏ដោយ ក៏មិនមានការធានាថា ឧក្រិដ្ឋជននឹងផ្តល់សោរឌិគ្រីបនោះទេ។ នេះ​ជា​មូលហេតុ​ដែល​ការ​មាន​ឥរិយាបថ​សុវត្ថិភាព​តាម​អ៊ីនធឺណិត​ខ្លាំង និង​ការ​បម្រុង​ទុក​ត្រឹមត្រូវ​គឺ​មាន​សារៈ​សំខាន់​ក្នុង​ការ​កាត់​បន្ថយ​ការ​ខូច​ខាត​ដែល​បង្ក​ឡើង​ដោយ ransomware។

របៀបដែល M142 HIMARS រីករាលដាល

M142 HIMARS Ransomware រីករាលដាលតាមវិធីឆ្លងផ្សេងៗ ដែលភាគច្រើនពឹងផ្អែកលើការបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រតិបត្តិមេរោគ។ បច្ចេកទេសមួយក្នុងចំណោមបច្ចេកទេសទូទៅបំផុតពាក់ព័ន្ធនឹងអ៊ីមែលបន្លំ ដែលអ្នកវាយប្រហារក្លែងបន្លំឯកសារព្យាបាទជាឯកសារភ្ជាប់ស្របច្បាប់។ អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យដែលទាញយក និងបើកឯកសារទាំងនេះ បើកដំណើរការ ransomware ដោយមិនដឹងខ្លួននៅលើប្រព័ន្ធរបស់ពួកគេ។

វិធីសាស្រ្តចែកចាយដែលប្រើបានល្អមួយផ្សេងទៀតគឺតាមរយៈកម្មវិធីលួចចម្លង ឧបករណ៍បង្កើតសោ និងការបង្ក្រាបកម្មវិធី ដែលជារឿយៗមកជាមួយមេរោគដែលលាក់កំបាំង។ លើសពីនេះទៀត អ្នកវាយប្រហារកេងប្រវ័ញ្ចគេហទំព័រដែលត្រូវបានសម្របសម្រួល និងការផ្សាយពាណិជ្ជកម្មព្យាបាទ ដែលនាំឱ្យអ្នកប្រើប្រាស់ទាញយក ransomware ដោយគ្មានចំណេះដឹងរបស់ពួកគេ។ វ៉ិចទ័រនៃការឆ្លងផ្សេងទៀតរួមមានឧបករណ៍ USB ការបោកប្រាស់ជំនួយបច្ចេកវិទ្យា និងភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ។

នៅពេលដែលនៅក្នុងប្រព័ន្ធមួយ ransomware អាចរីករាលដាលពាសពេញបណ្តាញក្នុងតំបន់ ដោយអ៊ិនគ្រីបឯកសារបន្ថែម និងបង្កឱ្យមានការរំខានបន្ថែមទៀត។ ដូច្នេះ ចាំបាច់ត្រូវលុបមេរោគចេញភ្លាមៗនៅពេលរកឃើញ ដើម្បីការពារការខូចខាតបន្ថែមទៀត។

ការអនុវត្តល្អបំផុតសម្រាប់ការការពារប្រឆាំងនឹង Ransomware

ការការពារការឆ្លងមេរោគ ransomware ទាមទារវិធីសាស្រ្តសុវត្ថិភាពសកម្ម។ ការការពារដ៏មានប្រសិទ្ធភាពបំផុតមួយគឺការរក្សាការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យចាំបាច់។ តាមឧត្ដមគតិ ការបម្រុងទុកគួរតែត្រូវបានរក្សាទុកនៅក្នុងទីតាំងជាច្រើន រួមទាំងកន្លែងផ្ទុកក្រៅអ៊ីនធឺណិត ឬនៅលើពពក ដើម្បីការពារ ransomware ពីការអ៊ិនគ្រីបពួកវា។ ការធានាថាការបម្រុងទុកមានភាពទាន់សម័យ និងអាចចូលប្រើបានអនុញ្ញាតឱ្យជនរងគ្រោះអាចទាញយកទិន្នន័យរបស់ពួកគេឡើងវិញដោយមិនចាំបាច់ពឹងផ្អែកលើឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ការរក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីអាប់ដេតក៏ជាកត្តាសំខាន់ផងដែរក្នុងការទប់ស្កាត់ការឆ្លងមេរោគ ransomware ។ ពួក Hacker តែងតែបំពានលើភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ ដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រព័ន្ធ។ ការបើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិធានាថាការបំណះសុវត្ថិភាពត្រូវបានអនុវត្តភ្លាមៗ ដោយបិទចំណុចចូលដែលមានសក្តានុពលសម្រាប់មេរោគ។

ការប្រើប្រាស់កម្មវិធីសុវត្ថិភាពល្បីឈ្មោះជួយស្វែងរក និងទប់ស្កាត់ ransomware មុនពេលដែលវាអាចប្រតិបត្តិបាន។ ការដំឡើងដំណោះស្រាយប្រឆាំងមេរោគដ៏រឹងមាំ ជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង រួមជាមួយនឹងជញ្ជាំងភ្លើងដែលបានកំណត់រចនាសម្ព័ន្ធគ្រប់គ្រាន់ បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀតប្រឆាំងនឹងការឆ្លងមេរោគ។ លើសពីនេះទៀត អង្គការគួរតែដាក់ពង្រាយប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) ដើម្បីតាមដានសកម្មភាពបណ្តាញសម្រាប់អាកប្បកិរិយាគួរឱ្យសង្ស័យ។

វិធានការការពារសំខាន់មួយទៀតគឺការប្រុងប្រយ័ត្នចំពោះការវាយប្រហារដោយបន្លំ និងយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។ នៅពេលបើកអ៊ីមែលពីអ្នកផ្ញើដែលមិនស្គាល់ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ន ជៀសវាងចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ និងផ្ទៀងផ្ទាត់ឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុកមុនពេលទាញយកពួកវា។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជារឿយៗក្លែងខ្លួនជាអង្គភាពដែលអាចទុកចិត្តបាន ដែលធ្វើឱ្យវាចាំបាច់ក្នុងការត្រួតពិនិត្យអាសយដ្ឋានអ៊ីមែល និង URL គេហទំព័រពីរដងសម្រាប់ភាពត្រឹមត្រូវ។

ការបិទម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office គឺជាជំហានសំខាន់មួយទៀត ដោយសារតែការឆ្លងមេរោគ ransomware ជាច្រើនចាប់ផ្តើមតាមរយៈឯកសារ Word ឬ Excel ដែលបង្កើតដោយព្យាបាទ។ លើសពីនេះទៀត ការជៀសវាងកម្មវិធីលួចចម្លង និងការទាញយកភាគីទីបីដែលមិនបានផ្ទៀងផ្ទាត់ អាចកាត់បន្ថយហានិភ័យនៃការប្រតិបត្តិមេរោគដោយអចេតនា។

សម្រាប់អាជីវកម្ម ការធានាការតភ្ជាប់ Remote Desktop Protocol (RDP) គឺជាការចាំបាច់ ដោយសារតែអ្នកវាយប្រហារតែងតែទាញយកច្រក RDP ដែលខ្សោយ ឬត្រូវបានលាតត្រដាង ដើម្បីទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។ ការអនុវត្តពាក្យសម្ងាត់ខ្លាំង ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងការបែងចែកបណ្តាញអាចកាត់បន្ថយហានិភ័យនៃមេរោគ ransomware ដែលរីករាលដាលពាសពេញហេដ្ឋារចនាសម្ព័ន្ធរបស់ស្ថាប័នមួយ។

អ្វីដែលត្រូវធ្វើប្រសិនបើឆ្លងមេរោគ M142 HIMARS Ransomware

ប្រសិនបើឧបករណ៍មួយបានឆ្លងមេរោគ M142 HIMARS Ransomware សកម្មភាពភ្លាមៗគឺចាំបាច់ដើម្បីកាត់បន្ថយការខូចខាត។ ជំហានដំបូងគឺការផ្តាច់ប្រព័ន្ធដែលរងផលប៉ះពាល់ពីបណ្តាញ ដើម្បីទប់ស្កាត់មេរោគមិនឱ្យរីករាលដាលបន្ថែមទៀត។ បន្ទាប់មក អ្នកប្រើប្រាស់គួរតែជៀសវាងការព្យាយាមឌិគ្រីបឯកសារដោយប្រើឧបករណ៍ភាគីទីបីដែលមិនស្គាល់ ព្រោះវាអាចបណ្តាលឱ្យមានអំពើពុករលួយបន្ថែមទៀត។

ដោយសារការបង់ថ្លៃលោះមិនធានាការសង្គ្រោះទិន្នន័យ ជនរងគ្រោះគួរតែស្វែងរកដំណោះស្រាយជំនួស។ ការពិនិត្យមើលឧបករណ៍ឌិគ្រីបដែលមានពីស្ថាប័នសន្តិសុខតាមអ៊ីនធឺណិតអាចផ្តល់នូវវិធីមួយដើម្បីសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីប។ ប្រសិនបើការបម្រុងទុកមាន ហើយនៅតែមិនមានផលប៉ះពាល់ ការស្ដារទិន្នន័យពីប្រភពទាំងនេះគឺជាវិធីសាស្រ្តដែលមានសុវត្ថិភាពបំផុត។ ការដំណើរការស្កេនសុវត្ថិភាពពេញលេញដោយប្រើកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបានជួយធានាថាដានទាំងអស់នៃ ransomware ត្រូវបានយកចេញពីប្រព័ន្ធ។

ការរាយការណ៍ពីការវាយប្រហារទៅឱ្យសមត្ថកិច្ចអនុវត្តច្បាប់ ឬភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិត ក៏អាចជួយតាមដានក្រុមមេរោគ ransomware និងបង្កើតវិធានការប្រឆាំងសក្តានុពលផងដែរ។ អង្គការគួរតែវិភាគពីរបៀបដែលការឆ្លងបានកើតឡើង និងពង្រឹងវិធានការសន្តិសុខដើម្បីការពារឧប្បត្តិហេតុនាពេលអនាគត។

M142 HIMARS Ransomware គឺជាការគំរាមកំហែងដ៏ធ្ងន់ធ្ងរដែលមានសមត្ថភាពអ៊ិនគ្រីបឯកសារសំខាន់ៗ រំខានដល់ប្រតិបត្តិការ និងទាមទារប្រាក់យ៉ាងច្រើនពីជនរងគ្រោះ។ ខណៈពេលដែលការសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបដោយគ្មានសោឌិគ្រីបមានភាពស្មុគ្រស្មាញ ការអនុវត្តសុវត្ថិភាពខ្លាំង និងការបម្រុងទុកជាប្រចាំអាចកាត់បន្ថយផលវិបាកនៃការវាយប្រហារយ៉ាងខ្លាំង។

តាមរយៈការថែរក្សាកម្មវិធីដែលទាន់សម័យ ដោយប្រើឧបករណ៍សុវត្ថិភាពខ្លាំង និងការអនុវត្តការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត អ្នកប្រើប្រាស់អាចការពារខ្លួនយ៉ាងមានប្រសិទ្ធភាពពីការគំរាមកំហែង ransomware ។ នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តវិវឌ្ឍយុទ្ធសាស្ត្ររបស់ពួកគេ ការរក្សាព័ត៌មាន និងការអនុវត្តវិធានការសន្តិសុខតាមអ៊ីនធឺណិតសកម្មនៅតែជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹងការឆ្លងមេរោគ ransomware ។

សារ

សារខាងក្រោមដែលទាក់ទងនឹង M142 HIMARS Ransomware ត្រូវបានរកឃើញ៖

YOUR PERSONAL ID:

/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
pomocit07@kanzensei.top
pomocit07@surakshaguardian.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

* Tor-chat to always be in touch:

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...