Mesmerized Ransomware
ខណៈពេលដែលពិនិត្យមើលការគំរាមកំហែងនៃមេរោគដែលមានសក្តានុពល អ្នកស្រាវជ្រាវបានកំណត់អត្តសញ្ញាណ Mesmerized Ransomware ដែលជាកម្មវិធីគំរាមកំហែងដែលត្រូវបានរចនាឡើងយ៉ាងច្បាស់លាស់ដើម្បីអ៊ិនគ្រីបឯកសារ និងជំរិតទារប្រាក់លោះសម្រាប់ការឌិគ្រីបរបស់ពួកគេ។ នៅពេលដែលបានជ្រៀតចូលទៅក្នុងឧបករណ៍ដែលត្រូវបានសម្របសម្រួលដោយជោគជ័យ Mesmerized ចាប់ផ្តើមដំណើរការចាក់សោឯកសាររបស់ជនរងគ្រោះ និងកែប្រែឈ្មោះឯកសារដើមរបស់ពួកគេ។ ជាពិសេស វាបន្ថែមផ្នែកបន្ថែម '.mesmerised' ទៅចំណងជើងនៃឯកសារដែលរងផលប៉ះពាល់។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.pdf' នឹងត្រូវបានបំប្លែងទៅជា '1.pdf.mesmerised' ហើយ '2.jpg' នឹងក្លាយទៅជា '2.png.mesmerised'។ បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប Mesmerized ឈានទៅមួយជំហានទៀតដោយការផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'Read_Me.txt'។
Mesmerized Ransomware រារាំងជនរងគ្រោះពីការចូលប្រើឯកសាររបស់ពួកគេ។
សារតម្លៃលោះដែលផ្តល់ដោយ Mesmerized Ransomware ផ្តល់នូវការធានាឡើងវិញដល់ជនរងគ្រោះ ដោយអះអាងថាឯកសារដែលបានអ៊ិនគ្រីបអាចត្រូវបានស្ដារឡើងវិញ។ ដើម្បីបង្ហាញអំពីរឿងនេះ កំណត់ចំណាំតម្លៃលោះផ្តល់ឱកាសមានកំណត់សម្រាប់ជនរងគ្រោះក្នុងការឌិគ្រីបឯកសារចំនួនបីដោយមិនគិតថ្លៃ។ ទោះបីជាយ៉ាងណាក៏ដោយ វាលើកទឹកចិត្តយ៉ាងខ្លាំងដល់ជនរងគ្រោះឱ្យចាប់ផ្តើមទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ ដើម្បីទទួលបានការណែនាំបន្ថែម។ ទោះបីជាការសន្យានៃការស្ដារឡើងវិញនេះក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថា ការឌិគ្រីបជារឿយៗនៅតែមិនអាចទៅរួច ដោយគ្មានការចូលរួមដោយផ្ទាល់ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
លើសពីនេះ បើទោះបីជាជនរងគ្រោះគោរពតាមសំណើលោះក៏ដោយ ក៏មិនមានការធានាថាពួកគេនឹងទទួលបានសោរឌិគ្រីប ឬកម្មវិធីចាំបាច់នោះទេ។ អាស្រ័យហេតុនេះ វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះថាវាមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏ជួយផ្នែកហិរញ្ញវត្ថុដល់សកម្មភាពឧក្រិដ្ឋកម្មផងដែរ។ ដើម្បីការពារ Mesmerized Ransomware ពីការខូចខាតបន្ថែមទៀតដោយការអ៊ិនគ្រីបទិន្នន័យបន្ថែម វាជាការចាំបាច់ក្នុងការលុបបំបាត់ ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថាការដក ransomware ចេញមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយដោយស្វ័យប្រវត្តិនោះទេ។
វិធានការសន្តិសុខសំខាន់ដើម្បីអនុវត្តលើឧបករណ៍ទាំងអស់។
នៅក្នុងទិដ្ឋភាពដែលកំពុងវិវត្តនៃការគំរាមកំហែងតាមឌីជីថល ការការពារទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈបានក្លាយជារឿងសំខាន់បំផុត។ ការអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំនៅលើឧបករណ៍ទាំងអស់គឺសំខាន់បំផុតដើម្បីកាត់បន្ថយហានិភ័យ និងការពារប្រឆាំងនឹងការវាយប្រហារតាមអ៊ីនធឺណិតដែលអាចកើតមាន។ នេះគឺជាវិធានការសុវត្ថិភាពសំខាន់ៗចំនួន 5 ដើម្បីពង្រឹងការការពារឧបករណ៍របស់អ្នក៖
- ប្រើពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : ការប្រើប្រាស់ពាក្យសម្ងាត់ដែលមានអនុភាព និងតែមួយគត់សម្រាប់គណនីនីមួយៗ និងការបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តារួមមានស្រទាប់ការពារបន្ថែម។ នេះជួយពង្រឹងឥរិយាបថសុវត្ថិភាពនៃឧបករណ៍របស់អ្នកយ៉ាងសំខាន់ ធ្វើឱ្យការចូលប្រើដោយគ្មានការអនុញ្ញាតកាន់តែពិបាកសម្រាប់អ្នកវាយប្រហារដែលមានសក្តានុពល។
- រក្សាកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកធ្វើបច្ចុប្បន្នភាព ៖ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីរបស់អ្នកជាប្រចាំគឺមានសារៈសំខាន់សម្រាប់ដោះស្រាយភាពងាយរងគ្រោះ។ ការអាប់ដេតទាំងនេះជាញឹកញាប់មានបំណះដែលជួសជុលចន្លោះប្រហោងសុវត្ថិភាព ដោយធានាថាឧបករណ៍របស់អ្នកនៅតែធន់នឹងការគំរាមកំហែងចុងក្រោយបំផុត។
- ដំឡើង និងអាប់ដេតកម្មវិធីប្រឆាំងមេរោគ ៖ ការដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះផ្តល់នូវខ្សែការពារដ៏សំខាន់ប្រឆាំងនឹងមេរោគ មេរោគ ransomware និងអង្គភាពព្យាបាទផ្សេងទៀត។ ការរក្សាកម្មវិធីកំចាត់មេរោគឱ្យទាន់សម័យ ធានាថាវាអាចកំណត់អត្តសញ្ញាណ និងបន្សាបការគំរាមកំហែងថ្មីៗ និងដែលកំពុងកើតឡើងប្រកបដោយប្រសិទ្ធភាព។
- ការភ្ជាប់បណ្តាញសុវត្ថិភាពជាមួយ Firewalls ៖ ប្រើប្រាស់ Firewall ដើម្បីតាមដាន និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ការកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងជួយបង្កើតរបាំងរវាងឧបករណ៍របស់អ្នក និងការគំរាមកំហែងដែលអាចកើតមាន ការពារទិន្នន័យរសើប និងការពារការចូលប្រើបណ្តាញរបស់អ្នកដោយគ្មានការអនុញ្ញាត។
- ការបម្រុងទុកទិន្នន័យធម្មតា ៖ ការអនុវត្តយុទ្ធសាស្រ្តបម្រុងទុកជាប្រចាំគឺចាំបាច់សម្រាប់កាត់បន្ថយការបាត់បង់ទិន្នន័យក្នុងករណីមានឧបទ្ទវហេតុសុវត្ថិភាព។ ការបម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅកន្លែងផ្ទុកខាងក្រៅ ឬពពកធានាថាអ្នកអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញបាន ប្រសិនបើវាត្រូវបានសម្របសម្រួល មិនថាដោយសារការវាយប្រហារតាមអ៊ីនធឺណិត ការបរាជ័យផ្នែករឹង ឬព្រឹត្តិការណ៍ដែលមិនបានមើលឃើញទុកជាមុនផ្សេងទៀត។
តាមរយៈការរួមបញ្ចូលវិធានការសុវត្ថិភាពទាំងនេះទៅក្នុងការអនុវត្តការគ្រប់គ្រងឧបករណ៍របស់អ្នក អ្នកអាចបង្កើនភាពធន់នឹងសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នកយ៉ាងសំខាន់ និងកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនរងគ្រោះដោយការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងៗ។
អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបង្ហាញដោយ Mesmerized Ransomware គឺ៖
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord2) Wait for futher instructions'