NoDeep Ransomware

នៅក្នុងយុគសម័យដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងស្វែងរកវិធីដើម្បីវិវឌ្ឍន៍យុទ្ធសាស្ត្ររបស់ពួកគេបន្ថែមទៀត ransomware បង្កហានិភ័យដ៏សំខាន់បំផុតមួយសម្រាប់ទាំងបុគ្គល និងស្ថាប័ន។ Ransomware ដូចជា NoDeep អាចបណ្តាលឱ្យខូចខាតដែលមិនអាចត្រឡប់វិញបានដោយការចាក់សោឯកសារសំខាន់ៗ និងទាមទារការទូទាត់សម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ ការយល់ដឹងពីរបៀបដែលការវាយប្រហារទាំងនេះដំណើរការ និងការប្រើប្រាស់ការអនុវត្តសុវត្ថិភាពដ៏ល្អបំផុតអាចការពារមហន្តរាយដែលអាចកើតមាន។ ចូរយើងស្វែងយល់ពីរបៀបដែល NoDeep Ransomware ដំណើរការ និងជំហានអ្វីដែលអ្នកគួរអនុវត្តដើម្បីការពារឧបករណ៍របស់អ្នក។

ស្វែងយល់ពី NoDeep Ransomware: តើវាធ្វើអ្វី?

NoDeep Ransomware គឺជាកម្មវិធីគំរាមកំហែងដែលជាកម្មសិទ្ធិរបស់គ្រួសារ Proton Ransomware ។ មុខងារចម្បងរបស់វាគឺការអ៊ិនគ្រីបឯកសារនៅលើឧបករណ៍ដែលរងផលប៉ះពាល់ ដែលធ្វើឱ្យពួកវាមិនអាចចូលប្រើបានសម្រាប់អ្នកប្រើប្រាស់។ នៅពេលដែល NoDeep អ៊ិនគ្រីបឯកសារ វានឹងបន្ថែមអាសយដ្ឋានអ៊ីមែលរបស់អ្នកវាយប្រហារ ('nodeep@tutamail.com') និងផ្នែកបន្ថែមឯកសារ '.nodeep' ទៅឈ្មោះឯកសារ។ ឧទាហរណ៍ '1.doc' ក្លាយជា '1.doc.[nodeep@tutamail.com].nodeep,' និង '2.pdf' ក្លាយជា '2.pdf.[nodeep@tutamail.com].nodeep។' ការប្តូរឈ្មោះនេះបង្ហាញថាឯកសារកំពុងត្រូវបានឃុំខ្លួនជាចំណាប់ខ្មាំងដោយ ransomware ។

បន្ថែមពីលើការអ៊ិនគ្រីបឯកសារ NoDeep Ransomware បន្សល់ទុកនូវកំណត់ត្រាតម្លៃលោះនៅក្នុងឯកសារអត្ថបទដែលមានឈ្មោះថា '#Read-for-recovery.txt ។' កំណត់សម្គាល់នេះផ្តល់នូវអាសយដ្ឋានអ៊ីមែលពីរ៖ 'nodeep@tutamail.com' និង 'nonodeep@protonmail.com' ដោយជំរុញឱ្យជនរងគ្រោះទាក់ទងទាំងពីរក្នុងពេលដំណាលគ្នា។ ប្រសិនបើគ្មានការឆ្លើយតបណាមួយត្រូវបានទទួលក្នុងរយៈពេល 24 ម៉ោង ជនរងគ្រោះត្រូវបានណែនាំឱ្យបង្កើតគណនីអ៊ីមែលថ្មី ដូចជាគណនីមួយនៅលើ Gmail ឬ Outlook ហើយផ្ញើសារផ្សេងទៀត។

កំណត់ចំណាំតម្លៃលោះដែលបន្សល់ទុកដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រាប់ជនរងគ្រោះថាឧបករណ៍ឌិគ្រីបដែលមានសារៈសំខាន់ក្នុងការសង្គ្រោះឯកសាររបស់ពួកគេអាចទទួលបានបន្ទាប់ពីបង់ថ្លៃលោះ។ ជាអកុសល ការបង់ប្រាក់ដែលទាមទារមិនធានាថាឧបករណ៍ឌិគ្រីបនឹងត្រូវបានផ្តល់ជូនទេ ដែលធ្វើឱ្យនេះជាជម្រើសប្រថុយប្រថាន។

ភាគហ៊ុនខ្ពស់នៃការបង់ថ្លៃលោះ

កត្តាសំខាន់បំផុតមួយសម្រាប់ជនរងគ្រោះនៃ NoDeep ដែលត្រូវពិចារណាគឺថាការបង់ប្រាក់លោះមិនធានាការសង្គ្រោះឯកសារទេ។ អ្នកវាយប្រហារអាចទទួលយកការបង់ប្រាក់ដោយមិនផ្តល់សោរឌិគ្រីប ដោយទុកឱ្យជនរងគ្រោះមិនអាចចូលប្រើឯកសាររបស់ពួកគេ និងចេញពីហោប៉ៅ។ លើសពីនេះ ការបង់ប្រាក់លោះគាំទ្រដល់ប្រព័ន្ធអេកូឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដោយលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀតលើអ្នកដទៃ។

ក្នុងករណីខ្លះ ឧបករណ៍ឌិគ្រីបភាគីទីបីអាចនឹងមាន ប៉ុន្តែជារឿយៗវាពិបាកក្នុងការទទួលបាន ហើយប្រហែលជាមិនដំណើរការលើប្រភេទ ransomware ថ្មីដូចជា NoDeep ទេ។ ជម្រើសដែលអាចទុកចិត្តបំផុតសម្រាប់ការសង្គ្រោះឯកសារគឺមានការបម្រុងទុកថ្មីៗដែលត្រូវបានរក្សាទុកក្រៅបណ្តាញ ឬនៅក្នុងប្រព័ន្ធផ្ទុកទិន្នន័យពីចម្ងាយដែល ransomware មិនអាចទៅដល់បាន។

សក្តានុពលរបស់ NoDeep ក្នុងការរីករាលដាល និងអ៊ិនគ្រីបឯកសារឡើងវិញ

NoDeep Ransomware មិនត្រឹមតែអ៊ិនគ្រីបឯកសារនៅលើឧបករណ៍ដែលវាឆ្លងដំបូងប៉ុណ្ណោះទេប៉ុន្តែក៏អាចរីករាលដាលនៅលើបណ្តាញក្នុងតំបន់ផងដែរ ដោយកំណត់គោលដៅលើកុំព្យូទ័រដែលបានភ្ជាប់។ សមត្ថភាពនេះមានន័យថាការឆ្លងមេរោគ ransomware អាចហួសពីម៉ាស៊ីនតែមួយ និងរំខានដល់ការិយាល័យ ឬប្រតិបត្តិការអាជីវកម្មទាំងមូល។ ដោយសារតែនេះ វាជារឿងសំខាន់ក្នុងការលុប ransomware ឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ដើម្បីការពារការខូចខាតបន្ថែមទៀត។

សូម្បីតែបន្ទាប់ពីការឆ្លងមេរោគ ransomware អាចនៅតែសកម្មនៅក្នុងប្រព័ន្ធ មានន័យថាវាអាចបន្តការអ៊ិនគ្រីបឯកសារថ្មី ឬមិនបានអ៊ិនគ្រីប។ នេះធ្វើឱ្យសកម្មភាពរហ័សមានសារៈសំខាន់—នៅពេលដែល ransomware ត្រូវបានរកឃើញ ជំហានត្រូវតែធ្វើឡើងភ្លាមៗ ដើម្បីដាក់ឱ្យនៅដាច់ពីគេលើម៉ាស៊ីនដែលមានមេរោគ និងដកការគំរាមកំហែងចេញពីបណ្តាញ។

វិធីសាស្ត្រឆ្លងទូទៅ៖ របៀបដែល NoDeep ស្វែងរក iIs ចូល

Ransomware ដូចជា NoDeep មិនឆ្លងកុំព្យូទ័រដោយចៃដន្យទេ - វាពឹងផ្អែកលើវិស្វកម្មសង្គម និងការកេងប្រវ័ញ្ចបច្ចេកទេសដើម្បីជ្រៀតចូលប្រព័ន្ធ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ NoDeep ប្រើយុទ្ធសាស្ត្រជាច្រើនដើម្បីផ្សព្វផ្សាយ ransomware របស់ពួកគេ រួមទាំង៖

  • អ៊ីមែលបោកបញ្ឆោត ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាពដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយក ransomware ។
  • ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ (ការផ្សាយពាណិជ្ជកម្មមិនត្រឹមត្រូវ) ៖ ការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតដែលហាក់ដូចជាស្របច្បាប់អាចនាំឱ្យអ្នកប្រើប្រាស់ទាញយក ransomware ឬចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល។
  • កម្មវិធីលួចចម្លង និងឧបករណ៍បំបែក ៖ ការទាញយកកម្មវិធីដែលគ្មានការអនុញ្ញាតអាចបណ្តាលឱ្យមានការឆ្លងមេរោគ ដោយសារឯកសារទាំងនេះច្រើនតែផ្ទុកមេរោគ ransomware ដែលលាក់។
  • កម្មវិធីហួសសម័យ ៖ ភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ ឬកម្មវិធីដែលមិនបានជួសជុលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ដើម្បីឆ្លងឧបករណ៍។
  • មេរោគ USB Drives និង P2P Networks ៖ ការចែករំលែក ឬការចូលប្រើឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត រួមទាំង USB drives និង peer-to-peer networks គឺជាវិធីសាស្ត្រចែកចាយដែលគេស្គាល់សម្រាប់ ransomware ។

ដោយប្រើវិធីសាស្ត្របោកបញ្ឆោតទាំងនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានសិទ្ធិចូលប្រើឧបករណ៍របស់អ្នកប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត និងអាចចាប់ផ្តើមការវាយប្រហារដោយ ransomware ដោយមិនចាំបាច់ដឹងពីជនរងគ្រោះរហូតដល់វាយឺតពេល។

ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង NoDeep Ransomware

ដើម្បីការពារប្រឆាំងនឹង ransomware ដូចជា NoDeep វាចាំបាច់ណាស់ក្នុងការពង្រឹងការការពារឧបករណ៍របស់អ្នក។ ការអនុវត្តល្អបំផុតខាងក្រោមនឹងជួយអ្នកឱ្យមានសុវត្ថិភាពទិន្នន័យរបស់អ្នក និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារ ransomware៖

  1. បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ ៖ ការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងមេរោគ ransomware គឺការបម្រុងទុកទិន្នន័យរបស់អ្នកជាប្រចាំ។ រក្សាទុកការបម្រុងទុកនៅលើឧបករណ៍ផ្ទុកក្រៅបណ្តាញ ឬវេទិកាផ្អែកលើពពកដែលត្រូវបានផ្តាច់ចេញពីប្រព័ន្ធចម្បងរបស់អ្នក។ ប្រសិនបើជួបប្រទះការវាយប្រហារ ransomware អ្នកអាចស្តារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់ឱ្យអ្នកវាយប្រហារ។
  2. រក្សាកម្មវិធីអាប់ដេត ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យដើម្បីរីករាលដាលមេរោគ ransomware ។ ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក កម្មវិធីប្រឆាំងមេរោគ និងកម្មវិធីទាំងអស់ត្រូវបានរក្សាឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
  3. ប្រុងប្រយ័ត្នជាមួយនឹងឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ការវាយប្រហារបន្លំនៅតែជាវិធីសាស្រ្តមួយក្នុងចំណោមវិធីសាស្រ្តទូទៅបំផុតសម្រាប់ការរីករាលដាលមេរោគ ransomware ។ ជៀសវាងការបើកអ៊ីមែលដែលមិនមានការស្នើសុំពីអ្នកផ្ញើដែលមិនស្គាល់ ហើយកុំចូលប្រើតំណ ឬទាញយកឯកសារភ្ជាប់ លុះត្រាតែអ្នកមានទំនុកចិត្តលើភាពស្របច្បាប់របស់ពួកគេ។
  4. បិទម៉ាក្រូនៅក្នុងឯកសារការិយាល័យ ៖ មេរោគ ransomware ជាច្រើនរួមទាំង NoDeep ត្រូវបានរីករាលដាលតាមរយៈឯកសារ Microsoft Office ជាមួយនឹងម៉ាក្រូដែលបានបង្កប់។ កំណត់ម៉ាក្រូតាមលំនាំដើម ហើយបើកពួកវាតែប្រសិនបើអ្នកប្រាកដថាឯកសារនោះមកពីប្រភពដែលអាចទុកចិត្តបាន។
  5. ប្រើពាក្យសម្ងាត់ដែលមានការពង្រឹងយ៉ាងល្អ និងបើកការផ្ទៀងផ្ទាត់កត្តាពីរ ៖ ពង្រឹងគណនីអនឡាញរបស់អ្នកដោយប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីនីមួយៗ។ លើសពីនេះទៀត បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
  6. ដំឡើងកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ទោះបីជាមិនមានឧបករណ៍តែមួយអាចផ្តល់ការការពារពេញលេញក៏ដោយ ការមានកម្មវិធីប្រឆាំងមេរោគដែលទាន់សម័យអាចរកឃើញ ransomware មុនពេលវាប្រតិបត្តិ។ ពិចារណាដំឡើងឧបករណ៍ប្រឆាំង ransomware ឯកទេសដែលត្រូវបានរចនាឡើងដើម្បីទប់ស្កាត់ឥរិយាបទ ransomware ។
  7. ជៀសវាងបណ្តាញ Wi-Fi សាធារណៈ ៖ Wi-Fi សាធារណៈជារឿយៗមិនមានសុវត្ថិភាព ហើយអាចត្រូវបានប្រើជាចំណុចចូលដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ជៀសវាងការចូលប្រើទិន្នន័យរសើបនៅលើបណ្តាញសាធារណៈ ឬប្រើបណ្តាញឯកជននិម្មិត (VPN) ដើម្បីរក្សាការតភ្ជាប់របស់អ្នកឱ្យមានសុវត្ថិភាព។
  8. សេចក្តីសន្និដ្ឋាន៖ រក្សាការប្រុងប្រយ័ត្ន និងសកម្ម

    NoDeep Ransomware បម្រើជាការរំលឹកយ៉ាងច្បាស់អំពីរបៀបដែលការវាយប្រហារ ransomware បំផ្លិចបំផ្លាញអាចមានសម្រាប់ជនរងគ្រោះ។ ជាមួយនឹងសមត្ថភាពក្នុងការអ៊ិនគ្រីបឯកសារ រាលដាលពាសពេញបណ្តាញ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះឯកសារ ransomware គឺជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់បរិស្ថានផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ ដោយការរក្សាភាពសកម្ម—ការបម្រុងទុកទិន្នន័យរបស់អ្នក ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់ និងបន្តប្រុងប្រយ័ត្នចំពោះការគំរាមកំហែងតាមអ៊ីនធឺណិត—អ្នកអាចកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះ NoDeep ឬ ransomware ផ្សេងទៀត។ សុវត្ថិភាពតាមអ៊ីនធឺណិតគឺជាការខិតខំប្រឹងប្រែងជាបន្តបន្ទាប់ ហើយការរក្សាការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ក្នុងការរក្សាឧបករណ៍ និងទិន្នន័យរបស់អ្នកឱ្យមានសុវត្ថិភាព។

    ជនរងគ្រោះនៃ NoDeep Ransomware នឹងត្រូវបានបង្ហាញជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដូចខាងក្រោម៖

    'Email 1:
    nodeep@tutamail.com

    Email 2:
    nonodeep@protonmail.com

    Your id:

    Send messages to both emails at the same time

    So send messages to our emails, check your spam folder every few hours

    If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
    Then send us a message with a new email

    Message shown by NoDeep Ransomware as a desktop background image:

    Email us for recovery: nodeep@tutamail.com
    In case of no answer, send to this email:
    nonodeep@protonmail.com
    Your unqiue ID:'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...