Ololo Ransomware
ការគំរាមកំហែងតាមអ៊ីនធឺណិតបានរីកចម្រើនក្នុងភាពស្មុគស្មាញ និងវិសាលភាព ដែលបង្កគ្រោះថ្នាក់ពិតប្រាកដចំពោះបុគ្គល និងស្ថាប័ន។ ក្នុងចំណោមការគំរាមកំហែងទាំងនេះ មេរោគ ransomware នៅតែបន្តជាទម្រង់មួយនៃការបំផ្លិចបំផ្លាញបំផុតនៃមេរោគ។ វាត្រូវបានរចនាឡើងមិនត្រឹមតែធ្វើឱ្យប្រព័ន្ធខ្វិនដោយការអ៊ិនគ្រីបឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងដើម្បីជំរិតទារប្រាក់ជនរងគ្រោះទាំងផ្នែកហិរញ្ញវត្ថុ និងផ្លូវចិត្តផងដែរ។ ភ្នាក់ងារព្យាបាទមួយដែលត្រូវបានសម្គាល់ដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតនាពេលថ្មីៗនេះគឺ Ololo Ransomware ដែលជាវ៉ារ្យ៉ង់ឈ្លានពានជាពិសេសនៅក្នុងគ្រួសារ MedusaLocker ។ ការយល់ដឹងពីរបៀបដែលវាដំណើរការ និងរបៀបការពារប្រឆាំងនឹងវាគឺមានសារៈសំខាន់នៅក្នុងយុគសម័យដែលការជំរិតទារតាមឌីជីថលជារឿងធម្មតា។
តារាងមាតិកា
តើ Ololo Ransomware ជាអ្វី?
Ololo Ransomware គឺជាមេរោគមេរោគដែលបំប្លែងឯកសារដែលត្រូវបានរចនាឡើងដើម្បីចាក់សោអ្នកប្រើប្រាស់ចេញពីទិន្នន័យរបស់ពួកគេ ហើយបង្ខំពួកគេឱ្យបង់ប្រាក់លោះដើម្បីទទួលបានការចូលប្រើប្រាស់ឡើងវិញ។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ វាប្រើការបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ដើម្បីចាក់សោឯកសារ និងបន្ថែមផ្នែកបន្ថែម .ololo ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ 'photo.jpg' ក្លាយជា 'photo.jpg.ololo ។'
បន្ទាប់ពីការអ៊ិនគ្រីប ransomware ទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'RETURN_DATA.html'។ ចំណាំអះអាងថាការប៉ុនប៉ងណាមួយដើម្បីសង្គ្រោះឯកសារដោយប្រើឧបករណ៍ភាគីទីបីអាចបណ្តាលឱ្យខូចទិន្នន័យជាអចិន្ត្រៃយ៍។ ជនរងគ្រោះត្រូវបានព្រមានយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការប្តូរឈ្មោះ ឬកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ព្រោះវាអាចប៉ះពាល់ដល់ដំណើរការសង្គ្រោះផងដែរ។ អ្នកវាយប្រហារអះអាងថា ពួកគេតែម្នាក់ឯងមានដំណោះស្រាយឌិគ្រីប ហើយគ្មានកម្មវិធីដែលមានជាសាធារណៈអាចស្ដារការចូលប្រើឡើងវិញបានទេ។
ការគំរាមកំហែងពីរ៖ ការអ៊ិនគ្រីប និងការលួចទិន្នន័យ
Ololo Ransomware មិនឈប់នៅការអ៊ិនគ្រីបឯកសារទេ។ យោងទៅតាមកំណត់ចំណាំតម្លៃលោះ វាក៏បានទាញយកទិន្នន័យរសើប និងសម្ងាត់ទៅកាន់ម៉ាស៊ីនមេឯកជនដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារផងដែរ។ ជនរងគ្រោះត្រូវបានគំរាមកំហែងជាមួយនឹងការបង្ហាញជាសាធារណៈ ឬការលក់ទិន្នន័យនេះ ប្រសិនបើពួកគេមិនគោរពតាម។ ការជាប់ពាក់ព័ន្ធគឺច្បាស់ណាស់៖ ប្រតិបត្តិករ ransomware កំពុងប្រើប្រាស់ទាំងការអ៊ិនគ្រីប និងការគំរាមកំហែងនៃការលេចធ្លាយទិន្នន័យ ដើម្បីបង្កើនសម្ពាធរបស់ពួកគេទៅលើជនរងគ្រោះ។
ទំនាក់ទំនងត្រូវតែធ្វើឡើងតាមរយៈអាស័យដ្ឋានអ៊ីមែលណាមួយដែលបានផ្តល់ ('chesterblonde@outlook.com' ឬ 'uncrypt-official@outlook.com') ហើយចំនួនប្រាក់លោះត្រូវបានគេនិយាយថានឹងកើនឡើង ប្រសិនបើការទំនាក់ទំនងត្រូវបានពន្យារពេលលើសពី 72 ម៉ោង។ ភាពបន្ទាន់ប្រភេទនេះគឺជាយុទ្ធសាស្ត្រផ្លូវចិត្ត ដែលមានន័យថា បង្ខិតបង្ខំសកម្មភាពរហ័ស និងមិនអាចគណនាបាន។
ការងើបឡើងវិញដោយមិនបង់ប្រាក់៖ ក្តីសង្ឃឹមស្ដើង
ដូចទៅនឹង ransomware ភាគច្រើននៅក្នុងគ្រួសារ MedusaLocker ការឌិគ្រីបឯកសារដែលចាក់សោដោយ Ololo ដោយគ្មានសិទ្ធិចូលប្រើសោឌិគ្រីបឯកជនរបស់អ្នកវាយប្រហារគឺមិនអាចអនុវត្តបានទេ លុះត្រាតែមេរោគមានកំហុសក្នុងការសរសេរកម្មវិធីធ្ងន់ធ្ងរ ដែលកម្រកើតមានណាស់។ វិធីសាស្ត្រសុវត្ថិភាពបំផុត និងមានប្រសិទ្ធភាពបំផុតក្នុងការស្ដារទិន្នន័យដែលរងផលប៉ះពាល់គឺតាមរយៈការបម្រុងទុកសុវត្ថិភាពដែលមិនត្រូវបានភ្ជាប់ទៅបរិស្ថានដែលមានមេរោគ។ សំខាន់ ransomware ត្រូវតែដកចេញទាំងស្រុង មុនពេលការស្ដារឡើងវិញណាមួយចាប់ផ្តើម ដើម្បីការពារការឆ្លងឡើងវិញ ឬការអ៊ិនគ្រីបបន្ថែមទៀត។
របៀបដែល Ololo ជ្រៀតចូលប្រព័ន្ធ
Ololo Ransomware ដូចជាមិត្តភ័ក្តិជាច្រើនរបស់វា អាស្រ័យទៅលើអន្តរកម្មរបស់អ្នកប្រើប្រាស់ដើម្បីជោគជ័យ។ វាក្លែងបន្លំខ្លួនវានៅក្នុងឯកសារដែលមើលទៅស្របច្បាប់ ហើយត្រូវបានផ្សព្វផ្សាយដោយប្រើវិធីបោកប្រាស់ជាច្រើន៖
- អ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ដែលមានមេរោគគឺស្ថិតក្នុងចំណោមបណ្តាញចែកចាយទូទៅបំផុត។ អ៊ីមែលទាំងនេះច្រើនតែលេចចេញជាបន្ទាន់ ឬធ្វើត្រាប់តាមប្រភពដែលអាចទុកចិត្តបាន។
- គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬព្យាបាទអាចផ្តល់ ransomware តាមរយៈសារជំរុញការទាញយកក្លែងក្លាយ ឬការទាញយកដោយជំរុញ។
- Malvertising (ការផ្សាយពាណិជ្ជកម្មព្យាបាទ) និងទំព័រជំនួយបច្ចេកទេសក្លែងក្លាយ ទាក់ទាញជនរងគ្រោះឱ្យទាញយកមេរោគក្លែងបន្លំ។
- បណ្តាញចែករំលែក Peer-to-peer (P2P) កម្មវិធីទាញយកកម្មវិធីភាគីទីបី និងការដំឡើងកម្មវិធីដែលបានបំបែកក៏បម្រើជាវ៉ិចទ័រឆ្លងទូទៅផងដែរ។
ប្រភេទឯកសារដែលប្រើដើម្បីផ្ទុក Ololo Ransomware មានភាពខុសប្លែកគ្នា ហើយអាចរួមបញ្ចូលនូវកម្មវិធីដែលអាចប្រតិបត្តិបាន (.exe), រូបភាព ISO, ឯកសារការិយាល័យដែលមានម៉ាក្រូព្យាបាទ ឯកសារ PDF និងបណ្ណសារដែលបានបង្ហាប់ (ZIP, RAR ។ល។)។
ការអនុវត្តល្អបំផុត៖ ពង្រឹងការការពាររបស់អ្នក។
ការការពារការឆ្លងមេរោគពីការគំរាមកំហែងដូចជា Ololo Ransomware តម្រូវឱ្យមានវិធីសាស្រ្តសកម្ម និងជាស្រទាប់។ ខាងក្រោមនេះជាការអនុវត្តសំខាន់ៗដែលអ្នកប្រើប្រាស់ និងស្ថាប័នគួរអនុវត្តតាម៖
- ធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់ថា ransomware កេងប្រវ័ញ្ចដើម្បីទទួលបានធាតុចូល។
- ដាក់ពង្រាយដំណោះស្រាយសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏ទូលំទូលាយដែលរួមមានការរកឃើញការគំរាមកំហែងតាមពេលវេលាជាក់ស្តែង ម៉ូឌុលប្រឆាំងមេរោគ ransomware និងការវិភាគអាកប្បកិរិយា។
- រក្សាភាពឯកោ ការបម្រុងទុកក្រៅបណ្តាញនៃទិន្នន័យសំខាន់ៗ។ រក្សាទុកកំណែបម្រុងទុកច្រើន ហើយសាកល្បងពួកវាជាទៀងទាត់ ដើម្បីធានាថាពួកវាមានមុខងារ។
- ប្រុងប្រយ័ត្នចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់។ អ្នកប្រើប្រាស់មិនគួរបើក ឬទាញយកឯកសារពីប្រភពមិនស្គាល់ ឬចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យនោះទេ។
- កំណត់ការអនុញ្ញាតរបស់អ្នកប្រើនៅលើប្រព័ន្ធដើម្បីការពារមេរោគពីការទទួលបានសិទ្ធិគ្រប់គ្រងយ៉ាងងាយស្រួល។
- អប់រំអ្នកប្រើប្រាស់ទាំងអស់ មិនថានៅផ្ទះ ឬក្នុងស្ថាប័នណាមួយ អំពីការប្រើប្រាស់ឧបាយកល ransomware និងរបៀបរកមើលសកម្មភាពគួរឱ្យសង្ស័យ។
- បិទម៉ាក្រូ និងស្គ្រីបតាមលំនាំដើមក្នុងឯកសារ Microsoft Office លុះត្រាតែប្រភពត្រូវបានផ្ទៀងផ្ទាត់ និងជឿជាក់។
សេចក្តីសន្និដ្ឋាន៖ ការយល់ដឹងគឺជាអាវុធដ៏ខ្លាំងរបស់អ្នក។
Ololo Ransomware បង្ហាញឧទាហរណ៍ពីទិដ្ឋភាពគំរាមកំហែងទំនើប៖ បំបាំងកាយ ច្រើនមុខ និងមានប្រសិទ្ធភាពយ៉ាងឃោរឃៅ។ ជាមួយនឹងសមត្ថភាពរបស់វាក្នុងការអ៊ិនគ្រីប និងជំរិតទិន្នន័យ វាតំណាងឱ្យហានិភ័យធ្ងន់ធ្ងរដល់ជនរងគ្រោះ។ ជាអកុសល ជារឿយៗមិនមានការជួសជុលងាយស្រួលទេ នៅពេលដែលការវាយប្រហារជោគជ័យ។ នោះហើយជាមូលហេតុដែលការបង្ការមិនគ្រាន់តែជាការពេញនិយមប៉ុណ្ណោះទេ វាជារឿងចាំបាច់។ តាមរយៈការរក្សាព័ត៌មាន ការអនុវត្តទម្លាប់លើអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព និងការអនុវត្តយុទ្ធសាស្ត្រសុវត្ថិភាពអ៊ីនធឺណិតដ៏រឹងមាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយយ៉ាងខ្លាំងនូវហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារមេរោគ ransomware ដូចជា Ololo ។