Mania Crypter Ransomware

ការគំរាមកំហែងនៃការវាយប្រហារ ransomware បានឈានដល់កម្រិតនៃភាពទំនើបដែលមិនធ្លាប់មានពីមុនមក។ Mania Crypter ដែលជាប្រភេទ ransomware ដែលត្រូវបានបង្កើតឡើងនៅលើមូលដ្ឋាន LockBit Black ជាឧទាហរណ៍នៃការកើនឡើងនេះ។ ការការពារឧបករណ៍ប្រឆាំងនឹងការគំរាមកំហែងកម្រិតខ្ពស់បែបនេះមានសារៈសំខាន់ណាស់ក្នុងការការពារព័ត៌មានរសើប រក្សាការបន្តប្រតិបត្តិការ និងជៀសវាងការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ។

ការស្រាយបញ្ហា Mania Crypter Ransomware

Mania Crypter ដំណើរការដោយភាពជាក់លាក់ អ៊ិនគ្រីបឯកសារជនរងគ្រោះ និងបន្ថែមផ្នែកបន្ថែមចៃដន្យទៅឈ្មោះឯកសារ។ ឧទាហរណ៍ '1.png' អាចនឹងក្លាយទៅជា '1.png.utZMwPnzV' ដែលទុកឯកសារមិនអាចចូលប្រើបាន។ ransomware កែប្រែផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះ និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា '[random_string].README.txt។'

កំណត់សម្គាល់នេះបង្ហាញពីការទាមទាររបស់អ្នកវាយប្រហារ៖ តម្លៃ 300 ដុល្លារនៃ Bitcoin សម្រាប់ឧបករណ៍ឌិគ្រីប។ កំណត់ត្រាព្រមានយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការជ្រៀតជ្រែកជាមួយឯកសារដែលបានអ៊ិនគ្រីប ដោយអះអាងថាការប៉ុនប៉ងបែបនេះអាចបណ្តាលឱ្យខូចខាតជាអចិន្ត្រៃយ៍។ ដោយបន្ថែមភាពបន្ទាន់ អ្នកវាយប្រហារបានកំណត់ថ្ងៃផុតកំណត់នៃការទូទាត់រយៈពេលបីថ្ងៃ ដោយគំរាមបោះផ្សាយទិន្នន័យដែលត្រូវបានលួច និងបំផ្លាញសោរឌិគ្រីប ប្រសិនបើការទាមទារមិនត្រូវបានបំពេញ។

ខណៈពេលដែល ransomware មានអំនួតតាមរយៈការអ៊ិនគ្រីបដ៏រឹងមាំ ដែលជារឿយៗទប់ទល់នឹងការឌិគ្រីបដោយដៃ ការបង់ប្រាក់លោះគឺមិនត្រូវបានណែនាំទេ។ ជនរងគ្រោះអាចនឹងមិនទទួលបានឧបករណ៍ដែលបានសន្យា សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។ ជំនួសមកវិញ អ្នកប្រើប្រាស់គួរតែផ្តោតលើការដកការគំរាមកំហែង និងស្វែងរកជម្រើសនៃការស្តារឡើងវិញ ដូចជាការបម្រុងទុក ឬឧបករណ៍ឌិគ្រីបភាគីទីបី នៅពេលដែលមាន។

របៀបដែល Mania Crypter រីករាលដាល

Mania Crypter ប្រើបច្ចេកទេសចែកចាយផ្សេងៗដើម្បីជ្រៀតចូលឧបករណ៍។ ទាំងនេះរួមមាន:

  • អ៊ីមែលបន្លំ ៖ តួអង្គគំរាមកំហែងជារឿយៗក្លែងបន្លំមេរោគជាឯកសារភ្ជាប់ដែលមិនបង្កគ្រោះថ្នាក់ ឬបង្កប់តំណភ្ជាប់ព្យាបាទនៅក្នុងសារបោកប្រាស់។
  • គេហទំព័រ និងការផ្សាយពាណិជ្ជកម្មដែលត្រូវបានសម្របសម្រួល ៖ គេហទំព័រក្លែងបន្លំ ឬការផ្សាយពាណិជ្ជកម្មអាចផ្តល់ ransomware នៅពេលអ្នកប្រើប្រាស់ធ្វើអន្តរកម្មជាមួយពួកគេ។
  • កម្មវិធីលួចចម្លង និងឧបករណ៍បំបែក ៖ កម្មវិធីមិនស្របច្បាប់ទាញយកមេរោគជាញឹកញាប់ ដែលធ្វើឲ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យ ransomware ។
  • Unpatched Vulnerabilities ៖ ការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះផ្នែកទន់អនុញ្ញាតឱ្យអ្នកវាយប្រហារជ្រៀតចូលប្រព័ន្ធដោយមិនមានអន្តរកម្មអ្នកប្រើប្រាស់។
  • ដ្រាយ USB ៖ ដ្រាយខាងក្រៅដែលត្រូវបានឆ្លងអាចបម្រើជាយន្តការចែកចាយសម្រាប់ ransomware payloads ។

យុទ្ធសាស្ត្រដែលប្រើប្រាស់មានគោលបំណងបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំណើរការឯកសារដែលមានមេរោគ ដូចជាឯកសារដែលអាចប្រតិបត្តិបាន បណ្ណសារ ស្គ្រីប ឬឯកសារការិយាល័យ។

បង្កើនការការពារប្រឆាំងនឹង Ransomware

ការការពារការឆ្លងមេរោគ ransomware តម្រូវឱ្យមានវិធីសាស្រ្តសកម្ម។ តាមរយៈការអនុវត្តការអនុវត្តន៍សុវត្ថិភាពខាងក្រោម អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យរបស់ពួកគេបានយ៉ាងច្រើន៖

  1. ការបម្រុងទុកទិន្នន័យធម្មតា ៖ ត្រូវប្រាកដថាឯកសារសំខាន់ៗត្រូវបានបម្រុងទុកជាទៀងទាត់ដើម្បីសុវត្ថិភាពទីតាំងដូចជា ដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកពពក ដែលផ្តាច់ចេញពីប្រព័ន្ធកណ្តាល។ វិធានការនេះអនុញ្ញាតឱ្យមានការស្តារឡើងវិញដោយមិនពឹងផ្អែកលើអ្នកវាយប្រហារ។
  2. ការអាប់ដេតកម្មវិធី និងបំណះ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពឱ្យទាន់សម័យ។ ការកែប្រែភាពងាយរងគ្រោះភ្លាមៗការពារអ្នកវាយប្រហារពីការទាញយកកម្មវិធីដែលហួសសម័យ។
  3. ការជូនដំណឹងតាមអ៊ីមែល ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលបើកឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសប្រសិនបើអ្នកផ្ញើមិនស្គាល់ ឬសារហាក់ដូចជាគួរឱ្យសង្ស័យ។
  4. ដំណោះស្រាយសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះដែលមានសមត្ថភាពរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware មុនពេលពួកវាប្រតិបត្តិ។
  5. ជៀសវាងការទាញយកដែលមិនបានផ្ទៀងផ្ទាត់ ៖ ចៀសវាងការទាញយកឯកសារ ឬកម្មវិធីពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ដូចជាបណ្តាញពីមិត្តភ័ក្តិ ឬគេហទំព័រភាគីទីបី។
  6. បិទ​ម៉ាក្រូ ៖ បិទ​ម៉ាក្រូ​ក្នុង​កម្មវិធី Office បើ​មិន​ចាំបាច់​ទេ ព្រោះ​វា​ច្រើន​តែ​ត្រូវ​បាន​កេងប្រវ័ញ្ច​ដើម្បី​ប្រតិបត្តិ​កូដ​ខូច។
  7. ការបែងចែកបណ្តាញ ៖ ញែកប្រព័ន្ធសំខាន់ៗចេញពីបណ្តាញឈានមុខគេដើម្បីកំណត់ការរីករាលដាលនៃមេរោគ ransomware នៅក្នុងស្ថាប័នមួយ។
  8. ការអប់រំអ្នកប្រើប្រាស់ ៖ បណ្តុះបណ្តាលអ្នកប្រើប្រាស់ឱ្យទទួលស្គាល់ការប៉ុនប៉ងបន្លំ និងល្បិចបោកប្រាស់ផ្សេងទៀត ជំរុញវប្បធម៌នៃការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។

សារៈសំខាន់នៃសកម្មភាពភ្លាមៗ

នៅពេលជួបប្រទះ ransomware ដូចជា Mania Crypter សកម្មភាពភ្លាមៗគឺមានសារៈសំខាន់ណាស់។ ផ្តាច់ឧបករណ៍ដែលមានមេរោគចេញពីបណ្តាញ ដើម្បីទប់ស្កាត់ការគំរាមកំហែងពីការរីករាលដាល។ សុំជំនួយដែលមានជំនាញវិជ្ជាជីវៈដើម្បីលុប ransomware និងវាយតម្លៃជម្រើសសម្រាប់ការសង្គ្រោះទិន្នន័យ។

ខណៈពេលដែល ransomware នៅតែជាបញ្ហាប្រឈមដ៏គួរឱ្យភ័យខ្លាច ការប្រុងប្រយ័ត្ន និងការអនុវត្តសុវត្ថិភាពដ៏រឹងមាំអាចកាត់បន្ថយហានិភ័យបានយ៉ាងច្រើន។ តាមរយៈការរក្សាព័ត៌មាន និងសកម្ម អ្នកប្រើប្រាស់អាចការពារទ្រព្យសម្បត្តិឌីជីថលរបស់ពួកគេពីការគំរាមកំហែងដែលកំពុងវិវត្ត។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...