Nanocrypt Ransomware
ការគម្រាមកំហែងតាមអ៊ីនធឺណិតមិនដែលបញ្ឈប់ការវិវឌ្ឍទេ ហើយប្រភេទមេរោគដែលបំផ្លាញបំផុតនាពេលបច្ចុប្បន្ននេះគឺ ransomware ។ អ្នកវាយប្រហារប្រើ ransomware ដើម្បីអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារការទូទាត់ជាថ្នូរនឹងការឌិគ្រីប។ បើគ្មានការការពារត្រឹមត្រូវ ជនរងគ្រោះអាចបាត់បង់សិទ្ធិចូលប្រើទិន្នន័យសំខាន់ៗ។ អត្ថបទនេះស្វែងយល់អំពី Nanocrypt Ransomware របៀបដែលវាដំណើរការ និងការអនុវត្តល្អបំផុតដើម្បីការពារប្រឆាំងនឹងវា និងការគំរាមកំហែងស្រដៀងគ្នា។
តារាងមាតិកា
ស្វែងយល់ពី Nanocrypt Ransomware
Nanocrypt Ransomware គឺជាមេរោគដ៏គ្រោះថ្នាក់ដែលបង្កប់ឯកសារជនរងគ្រោះ និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ នៅពេលដំណើរការរួច វាកែប្រែផ្នែកបន្ថែមឯកសារដោយបន្ថែម '.encrypt' ទៅពួកវា (ឧ. '1.png' ក្លាយជា '1.png.encrypt')។ លើសពីនេះទៀត វាបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា README.txt ដែលជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើការអ៊ិនគ្រីប RSA/AES ។
ការទាមទារតម្លៃលោះ និងការគំរាមកំហែង
សំបុត្រតម្លៃលោះណែនាំជនរងគ្រោះឱ្យបង់ប្រាក់ 50 ដុល្លារជា Bitcoin ដើម្បីទទួលបានឧបករណ៍ឌិគ្រីប។ វាក៏ព្រមានប្រឆាំងនឹងការចាប់ផ្តើមកុំព្យូទ័រឡើងវិញ ឬការព្យាយាមឌិគ្រីបឯកសារដោយឯករាជ្យ ដោយអះអាងថាសកម្មភាពបែបនេះអាចនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។ អ្នកវាយប្រហារកំណត់រយៈពេលបីថ្ងៃសម្រាប់ការទូទាត់ និងផ្តល់ទំនាក់ទំនង Discord (l_bozo2691) សម្រាប់ការទំនាក់ទំនងបន្ថែមទៀត។
របៀបដែល Nanocrypt រីករាលដាល
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីចែកចាយ Nanocrypt Ransomware។ ទាំងនេះរួមមាន:
- កម្មវិធីលួចចម្លង និងឧបករណ៍បំបែក - អ្នកវាយប្រហារបង្កប់ ransomware ទៅក្នុងកម្មវិធីក្លែងក្លាយ ឧបករណ៍បង្កើតសោ និងកម្មវិធីសកម្មខុសច្បាប់។
- អ៊ីមែលបន្លំ - សារក្លែងបន្លំមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាពដែលនៅពេលបើកដំណើរការ ransomware ។
- ការផ្សាយពាណិជ្ជកម្មព្យាបាទ (Malvertising) - ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើការផ្សាយពាណិជ្ជកម្មបោកប្រាស់ដែលបង្វែរអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលមានគ្រោះថ្នាក់ បង្កឱ្យមានការទាញយកមេរោគដោយស្វ័យប្រវត្តិ។
- គេហទំព័រដែលត្រូវបានសម្របសម្រួល និងបណ្តាញ P2P - អ្នកវាយប្រហារបញ្ចូលមេរោគ ransomware ទៅក្នុងឯកសារដែលហាក់ដូចជាស្របច្បាប់ដែលមាននៅលើបណ្តាញមិត្តភ័ក្តិ និងគេហទំព័រដែលមិនមានសុវត្ថិភាព។
- ដ្រាយ USB និងការផ្សព្វផ្សាយបណ្តាញ - ឧបករណ៍ផ្ទុកខាងក្រៅដែលបានឆ្លងឬការកេងប្រវ័ញ្ចបណ្តាញក្នុងតំបន់អាចរីករាលដាល ransomware ទៅកាន់ប្រព័ន្ធដែលបានតភ្ជាប់។
ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាគំនិតអាក្រក់
ជារឿយៗជនរងគ្រោះមិនអាចសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបដោយគ្មានឧបករណ៍ឌិគ្រីបរបស់អ្នកវាយប្រហារនោះទេ។ ទោះយ៉ាងណាក៏ដោយ ការយល់ព្រមជាមួយការបង់ប្រាក់លោះមិនធានាការសង្គ្រោះឯកសារទេ។ ជនរងគ្រោះជាច្រើនមិនដែលទទួលបានសោរឌិគ្រីបទេ សូម្បីតែបន្ទាប់ពីការទូទាត់ក៏ដោយ។ លើសពីនេះ ការបង់ប្រាក់ឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជំរុញឱ្យមានការវាយប្រហារបន្ថែមទៀត។ ជំនួសឱ្យការបង់ប្រាក់ អ្នកប្រើប្រាស់គួរតែផ្តោតលើការការពារ និងការបម្រុងទុកសុវត្ថិភាព។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារការវាយប្រហារពី Ransomware
ដើម្បីកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ ransomware សូមអនុវត្តវិធានការសុវត្ថិភាពខាងក្រោម៖
- រក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព និងទាន់សម័យ
- បម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅកន្លែងផ្ទុកក្រៅបណ្តាញ ឬពពក។
ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានរក្សាទុកនៅលើឧបករណ៍ដែលមិនត្រូវបានភ្ជាប់ទៅបណ្តាញឈានមុខគេ។
សាកល្បងដំណើរការស្តារការបម្រុងទុក ដើម្បីបញ្ជាក់ភាពងាយស្រួលនៅពេលចាំបាច់។
- ពង្រឹងប្រព័ន្ធ និងសុវត្ថិភាពបណ្តាញ
- រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីកំចាត់មេរោគ និងកម្មវិធីអាប់ដេតចំពោះភាពងាយរងគ្រោះនៃបំណះ។
ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះជាមួយនឹងការការពារ ransomware ក្នុងពេលជាក់ស្តែង។
កំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពាន ដើម្បីទប់ស្កាត់សកម្មភាពគួរឱ្យសង្ស័យ។
- អនុវត្តការប្រុងប្រយ័ត្នតាមអ៊ីនធឺណិត និងជាមួយអ៊ីមែល
- ជៀសវាងការទាញយកកម្មវិធីពីប្រភពក្រៅផ្លូវការ ឬគេហទំព័រ torrent ។
កុំចូលទៅជិតឯកសារភ្ជាប់អ៊ីមែល ឬចុចតំណពីអ្នកផ្ញើដែលមិនស្គាល់។
សូមប្រយ័ត្នចំពោះសារដែលមិនបានស្នើសុំ ដែលជំរុញឱ្យចាត់វិធានការជាបន្ទាន់។
Nanocrypt Ransomware គឺជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដែលអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះ។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ថ្លៃលោះគឺប្រថុយប្រថាន ហើយមិនធានាការឌិគ្រីបឯកសារទេ។ អ្នកប្រើប្រាស់គួរតែផ្តល់អាទិភាពដល់វិធានការបង្ការ ដូចជាការរក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព ការរក្សាកម្មវិធីឱ្យទាន់សម័យ និងជៀសវាងការទាញយកដែលគួរឱ្យសង្ស័យ។ ការយល់ដឹងតាមអ៊ីនធឺណិត និងការអនុវត្តសុវត្ថិភាពសកម្មគឺមានសារៈសំខាន់ក្នុងការការពារប្រឆាំងនឹងការគំរាមកំហែង ransomware ។