មេរោគ Ndm448 Ransomware
ភាពទំនើបកាន់តែខ្លាំងឡើងនៃយុទ្ធនាការ ransomware ទំនើបបានបង្ហាញពីសារៈសំខាន់នៃការការពារឧបករណ៍របស់ពួកគេពីមេរោគ។ ការឈ្លានពានដោយជោគជ័យតែមួយអាចនាំឱ្យមានការរំខានដល់ប្រតិបត្តិការ ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការខូចខាតកេរ្តិ៍ឈ្មោះ និងការលាតត្រដាងព័ត៌មានរសើប។ មេរោគដ៏គ្រោះថ្នាក់មួយដែលត្រូវបានវិភាគដោយអ្នកស្រាវជ្រាវគឺ Ndm448 Ransomware ដែលជាការគំរាមកំហែងដ៏រំខានខ្លាំងដែលរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបឯកសារជាមួយនឹងការលួចទិន្នន័យ និងយុទ្ធសាស្ត្រជំរិតទារប្រាក់។
តារាងមាតិកា
Ndm448 Ransomware៖ វ៉ារ្យ៉ង់គ្រួសារ Makop ជាមួយនឹងយុទ្ធសាស្ត្រជំរិតទារប្រាក់កម្រិតខ្ពស់
មេរោគ Ndm448 Ransomware ត្រូវបានកំណត់ថាជាវ៉ារ្យ៉ង់មួយនៃគ្រួសារមេរោគ ransomware Makop ដ៏ល្បីល្បាញ។ ដូចការគំរាមកំហែងផ្សេងទៀតដែលមានមូលដ្ឋានលើ Makop ដែរ Ndm448 ត្រូវបានរចនាឡើងដើម្បីជ្រៀតចូលប្រព័ន្ធដែលរងការសម្របសម្រួល អ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងដាក់សម្ពាធលើជនរងគ្រោះឱ្យបង់ប្រាក់លោះសម្រាប់ការស្តារឡើងវិញ។
នៅពេលដែលមេរោគត្រូវបានប្រតិបត្តិ មេរោគនឹងអនុវត្តសកម្មភាពសម្របសម្រួលជាបន្តបន្ទាប់។ វាអ៊ិនគ្រីបឯកសារនៅទូទាំងប្រព័ន្ធ ផ្លាស់ប្តូរឈ្មោះឯកសាររបស់វា ទម្លាក់កំណត់ចំណាំលោះដែលមានឈ្មោះថា '+README-WARNING+.txt' និងកែប្រែផ្ទាំងរូបភាពផ្ទៃតុ ដើម្បីធានាថាជនរងគ្រោះដឹងភ្លាមៗអំពីការវាយប្រហារ។ ដំណើរការអ៊ិនគ្រីបធ្វើឱ្យឯកសារមិនអាចចូលប្រើបានដោយគ្មានកូនសោឌិគ្រីបដែលត្រូវគ្នាដែលកាន់កាប់ដោយអ្នកវាយប្រហារ។
លំនាំប្តូរឈ្មោះឯកសារ និងឥរិយាបថអ៊ិនគ្រីប
លក្ខណៈពិសេសមួយរបស់ Ndm448 គឺអនុសញ្ញាប្តូរឈ្មោះឯកសារដ៏ប្លែករបស់វា។ បន្ទាប់ពីអ៊ិនគ្រីបឯកសាររួច វាបន្ថែមធាតុបីទៅឈ្មោះឯកសារនីមួយៗ៖
- អត្តសញ្ញាណតែមួយគត់របស់ជនរងគ្រោះ
- អាសយដ្ឋានអ៊ីមែលដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ
- ផ្នែកបន្ថែម .ndm448
ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើមថា '1.png' ត្រូវបានប្តូរឈ្មោះទៅជា '1.png.[2AF20FA3].[thomasandersen70@onionmail.org].ndm448' ខណៈពេលដែល '2.pdf ក្លាយជា 2.pdf.[2AF20FA3].[thomasandersen70@onionmail.org].ndm448.'
ប្រព័ន្ធប្តូរឈ្មោះដែលមានរចនាសម្ព័ន្ធនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារកំណត់អត្តសញ្ញាណជនរងគ្រោះជាលក្ខណៈបុគ្គល ខណៈពេលដែលសម្គាល់ទិន្នន័យដែលបានអ៊ិនគ្រីបយ៉ាងច្បាស់។ ការបន្ថែមផ្នែកបន្ថែមដែលឧទ្ទិសដល់ការគំរាមកំហែងនេះក៏ការពារកម្មវិធីស្តង់ដារពីការទទួលស្គាល់ ឬបើកឯកសារផងដែរ។
យុទ្ធសាស្ត្រជំរិតទារប្រាក់ និងការជំរិតទារប្រាក់ទ្វេដង
កំណត់ចំណាំលោះផ្តល់នូវការណែនាំលម្អិត និងបង្កើនសម្ពាធផ្លូវចិត្ត។ ជនរងគ្រោះត្រូវបានជូនដំណឹងថា ឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយទិន្នន័យរសើបត្រូវបានគេលួច។ អ្នកវាយប្រហារអះអាងថា ព័ត៌មានដែលត្រូវបានគេលួចនឹងត្រូវបានលុបចោល លក់ ឬបង្ហាញជាសាធារណៈ ប្រសិនបើជនរងគ្រោះមិនសហការ។
ការទំនាក់ទំនងត្រូវបានដឹកនាំតាមរយៈអាសយដ្ឋានអ៊ីមែល thomasandersen70@onionmail.org ឬតាមរយៈកម្មវិធីផ្ញើសារ qTox។ កំណត់ចំណាំនេះសង្កត់ធ្ងន់ថាមធ្យោបាយតែមួយគត់ដើម្បីស្តារការចូលប្រើឡើងវិញគឺដោយការទិញឧបករណ៍ឌិគ្រីបដែលមានកម្មសិទ្ធិ។ ជនរងគ្រោះត្រូវបានព្រមានអំពីការចាប់ផ្តើមប្រព័ន្ធឡើងវិញ ការកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ឬការព្យាយាមដំណោះស្រាយសង្គ្រោះភាគីទីបី ដោយអះអាងថាសកម្មភាពបែបនេះអាចបំផ្លាញទិន្នន័យជាអចិន្ត្រៃយ៍។
ថ្ងៃផុតកំណត់ដ៏តឹងរ៉ឹងមួយត្រូវបានដាក់។ ប្រសិនបើមិនមានកិច្ចព្រមព្រៀងណាមួយត្រូវបានឈានដល់ក្នុងរយៈពេលពីរបីថ្ងៃទេ អ្នកវាយប្រហារគំរាមកំហែងបំផ្លាញកូនសោឌិគ្រីប និងលេចធ្លាយព័ត៌មានដែលត្រូវបានគេលួច។ ទោះបីជាការទូទាត់ត្រូវបានបង្ហាញជាការធានានៃការសង្គ្រោះ និងការលុបទិន្នន័យក៏ដោយ ក៏មិនមានការធានាណាមួយថាអ្នកវាយប្រហារនឹងគោរពតាមការអះអាងទាំងនេះដែរ។ ប្រតិបត្តិករ ransomware ជាច្រើនបរាជ័យក្នុងការផ្តល់ឧបករណ៍ឌិគ្រីបដែលដំណើរការ សូម្បីតែបន្ទាប់ពីការទូទាត់ក៏ដោយ។
វ៉ិចទ័រឆ្លង និងវិធីសាស្ត្រចែកចាយ
មេរោគ Ndm448 រីករាលដាលតាមរយៈយន្តការចែកចាយច្រើនដែលត្រូវបានរចនាឡើងដើម្បីកេងចំណេញពីកំហុសរបស់មនុស្ស និងភាពងាយរងគ្រោះរបស់ប្រព័ន្ធ។ វាជារឿយៗជ្រៀតចូលទៅក្នុងប្រព័ន្ធនៅពេលដែលអ្នកប្រើប្រាស់ដោយមិនដឹងខ្លួនប្រតិបត្តិខ្លឹមសារព្យាបាទដែលក្លែងបន្លំជាឯកសារស្របច្បាប់។ ទាំងនេះអាចរួមបញ្ចូលឯកសារដែលអាចប្រតិបត្តិបានដែលឆ្លងមេរោគ ស្គ្រីប បណ្ណសារដែលបានបង្ហាប់ ឬឯកសារដូចជាឯកសារ Word, Excel និង PDF។
បណ្តាញចែកចាយទូទៅរួមមាន៖
- យុទ្ធនាការអ៊ីមែលក្លែងបន្លំដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់
- កម្មវិធីលួចចម្លង កម្មវិធីបង្កើតសោ និងឧបករណ៍បំបែក
- ការកេងប្រវ័ញ្ចចំណុចខ្សោយនៃកម្មវិធី និងកម្មវិធីហួសសម័យ
- ដ្រាយ USB និងបណ្តាញ peer-to-peer ដែលរងការគំរាមកំហែង
- ការបោកប្រាស់ការគាំទ្របច្ចេកទេសក្លែងក្លាយ និងការផ្សាយពាណិជ្ជកម្មបោកប្រាស់
- គេហទំព័រដែលត្រូវបានលួចចូល ឬក្លែងក្លាយចែកចាយការទាញយកដែលមានមេរោគ Trojan
ចំណុចចូលផ្សេងៗគ្នាទាំងនេះធ្វើឱ្យ ransomware ដូចជា Ndm448 អាចសម្របខ្លួនបានខ្ពស់ និងពិបាកក្នុងការទប់ស្កាត់នៅពេលដែលសកម្មនៅក្នុងបរិស្ថានមួយ។
ហានិភ័យនៃការទូទាត់ និងការឆ្លងមេរោគជាប់លាប់
ការវាយប្រហាររបស់ Ransomware បង្កើតឱ្យមានភាពខ្វិនប្រតិបត្តិការភ្លាមៗ។ បើគ្មានការបម្រុងទុកដែលមិនមានការសម្របសម្រួលទេ ជម្រើសនៃការសង្គ្រោះនឹងមានកម្រិតយ៉ាងខ្លាំង។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះត្រូវបានលើកទឹកចិត្តយ៉ាងខ្លាំង។ អ្នកវាយប្រហារអាចនឹងមិនផ្តល់ឧបករណ៍ឌិគ្រីបដែលមានមុខងារ អាចទាមទារការទូទាត់បន្ថែម ឬអាចនៅតែលេចធ្លាយទិន្នន័យដែលត្រូវបានគេលួច។
ការលុបមេរោគចាប់ជំរិតចេញជាបន្ទាន់គឺមានសារៈសំខាន់។ ប្រសិនបើទុកឱ្យវាសកម្ម វាអាចបន្តអ៊ិនគ្រីបឯកសារដែលទើបបង្កើតថ្មី ហើយអាចព្យាយាមរីករាលដាលពាសពេញបណ្តាញក្នុងស្រុក ដែលបង្កើនទំហំនៃការខូចខាត។
ការពង្រឹងការការពារ៖ ការអនុវត្តល្អបំផុតផ្នែកសន្តិសុខសំខាន់ៗ
ការកាត់បន្ថយការគំរាមកំហែងដូចជា Ndm448 តម្រូវឱ្យមានយុទ្ធសាស្ត្រសុវត្ថិភាពដែលមានកម្រិត និងមានវិន័យ។ អ្នកប្រើប្រាស់ និងអង្គការនានាគួរតែអនុវត្តការអនុវត្តស្នូលដូចខាងក្រោម ដើម្បីកាត់បន្ថយការប៉ះពាល់យ៉ាងខ្លាំង៖
- រក្សាការបម្រុងទុកក្រៅបណ្តាញ ឬផ្អែកលើពពកជាប្រចាំ ដែលត្រូវបានញែកដាច់ពីប្រព័ន្ធចម្បង។
- រក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីឱ្យទាន់សម័យទាំងស្រុង ដើម្បីជួសជុលចំណុចខ្សោយដែលគេស្គាល់។
- ប្រើប្រាស់ដំណោះស្រាយសុវត្ថិភាពពេលវេលាជាក់ស្តែងដែលមានកេរ្តិ៍ឈ្មោះល្អ ជាមួយនឹងសមត្ថភាពរកឃើញ ransomware។
- ជៀសវាងការទាញយកកម្មវិធីលួចចម្លង ឬឧបករណ៍ធ្វើឱ្យសកម្មក្រៅផ្លូវការ។
- សូមប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល តំណភ្ជាប់ និងការទំនាក់ទំនងដែលមិនបានស្នើសុំ។
- ដាក់កម្រិតសិទ្ធិរដ្ឋបាល និងអនុវត្តគោលការណ៍នៃសិទ្ធិតិចបំផុត។
- បិទម៉ាក្រូនៅក្នុងឯកសារ លុះត្រាតែចាំបាច់បំផុត។
- បំបែកបណ្តាញនានា ដើម្បីកំណត់ចលនាទៅចំហៀង ក្នុងករណីមានការសម្របសម្រួល។
ក្រៅពីវិធានការទាំងនេះ ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសន្តិសុខតាមអ៊ីនធឺណិតជាបន្តបន្ទាប់ដើរតួនាទីយ៉ាងសំខាន់ក្នុងការកាត់បន្ថយវ៉ិចទ័រវាយប្រហារដែលទាក់ទងនឹងមនុស្ស។ បុគ្គលិក និងអ្នកប្រើប្រាស់ម្នាក់ៗត្រូវតែទទួលបានការអប់រំអំពីការសម្គាល់ការប៉ុនប៉ងបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក ការទាញយកគួរឱ្យសង្ស័យ និងយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។
សេចក្តីសន្និដ្ឋាន
Ndm448 Ransomware គឺជាឧទាហរណ៍នៃការវិវត្តន៍នៃ ransomware ទំនើបទៅជាការគំរាមកំហែងជំរិតទារប្រាក់ទ្វេដង ដែលមានសមត្ថភាពអ៊ិនគ្រីបទិន្នន័យ ខណៈពេលដែលទាញយកព័ត៌មានដែលត្រូវបានគេលួចសម្រាប់សម្ពាធបន្ថែម។ ក្នុងនាមជាសមាជិកនៃគ្រួសារ Makop វារួមបញ្ចូលគ្នានូវបច្ចេកទេសអ៊ិនគ្រីបដ៏រឹងមាំជាមួយនឹងយុទ្ធសាស្ត្រផ្លូវចិត្តដ៏ខ្លាំងក្លាដែលត្រូវបានរចនាឡើងដើម្បីបង្ខិតបង្ខំការទូទាត់។
វិធានការសុវត្ថិភាពបង្ការដ៏រឹងមាំ ការបម្រុងទុកជាប់លាប់ និងការរកឃើញការគំរាមកំហែងជាមុន នៅតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុត។ នៅក្នុងបរិយាកាសមួយដែលយុទ្ធនាការ ransomware បន្តកើនឡើងទាំងទំហំ និងភាពទំនើប ការត្រៀមខ្លួន និងការប្រុងប្រយ័ត្នគឺជាការការពារដែលមិនអាចខ្វះបានប្រឆាំងនឹងការបាត់បង់ទិន្នន័យដ៏ធ្ងន់ធ្ងរ និងគ្រោះថ្នាក់ផ្នែកហិរញ្ញវត្ថុ។