PelDox Ransomware

នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកែលម្អវិធីសាស្ត្ររបស់ពួកគេ មេរោគ ransomware ថ្មី និងស្មុគ្រស្មាញបានលេចឡើង ដែលបង្កហានិភ័យធ្ងន់ធ្ងរដល់បុគ្គល និងអង្គការ។ ការគំរាមកំហែងមួយបែបនោះគឺ PelDox Ransomware ដែលជាកម្មវិធីគំរាមកំហែងដែលត្រូវបានរចនាឡើងដើម្បីអ៊ិនគ្រីបឯកសារ និងបញ្ឆោតជនរងគ្រោះឱ្យធ្វើការបង់ប្រាក់។ មិនដូច ransomware ធម្មតាដែលទាមទារថ្លៃលោះដោយបើកចំហ PelDox ប្រើវិធីសាស្រ្តរៀបចំបន្ថែមទៀតដោយអះអាងថាមានឯកសារការពារពីការលួចខណៈដែលជំរុញជនរងគ្រោះឱ្យផ្ញើប្រាក់ដោយការដឹងគុណ។

ជាមួយនឹងការវាយប្រហាររបស់ ransomware កាន់តែរីកចម្រើន ការការពារប្រព័ន្ធរបស់អ្នកពីការគំរាមកំហែងពីមេរោគ គឺមិនដែលសំខាន់ជាងនេះទេ។

របៀបដែល PelDox Ransomware វាយប្រហារប្រព័ន្ធរបស់អ្នក។

  • ការអ៊ិនគ្រីបឯកសារ និងការផ្ញើសារបោកបញ្ឆោត ៖ នៅពេលដែល PelDox Ransomware ឆ្លងប្រព័ន្ធមួយ វាអ៊ិនគ្រីបឯកសារ និងកែប្រែឈ្មោះរបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែម '.lczx' ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើមថា 'document.pdf' នឹងក្លាយជា 'document.pdf.lczx' ដែលធ្វើឱ្យវាមិនអាចចូលដំណើរការបាន។ ទោះយ៉ាងណាក៏ដោយ មិនដូច ransomware ប្រពៃណីទេ PelDox មិនទាមទារប្រាក់លោះជាក់លាក់ជាថ្នូរនឹងការឌិគ្រីបទេ។ ផ្ទុយទៅវិញ វាបង្ហាញសារពេញអេក្រង់ដែលអះអាងថា អ្នកវាយប្រហារបានការពារឯកសារជនរងគ្រោះពីការលួច និងការលេចធ្លាយ។ កំណត់សម្គាល់នេះដាក់សម្ពាធយ៉ាងខ្លាំងដល់អ្នកប្រើប្រាស់ឱ្យផ្ញើប្រាក់ជាសញ្ញានៃការដឹងគុណចំពោះអ្វីដែលគេហៅថា 'សេវាកម្ម' ។
  • គ្មានការធានាសូម្បីតែអ្នកបង់ប្រាក់៖ ជនរងគ្រោះត្រូវបានសន្យាថានៅពេលបង់ប្រាក់ ពួកគេនឹងទទួលបានការណែនាំអំពីរបៀបសង្គ្រោះឯកសាររបស់ពួកគេ និងលុបមេរោគ ransomware ចេញ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតព្រមានថាការជឿទុកចិត្តលើអ្នកវាយប្រហារគឺជាកំហុសមួយ។ ជនរងគ្រោះ ransomware ជាច្រើនមិនដែលទទួលបានសោឌិគ្រីបដែលបានសន្យាទេ សូម្បីតែបន្ទាប់ពីបង់ប្រាក់ក៏ដោយ។ ដោយសារការឌិគ្រីបដោយគ្មានការចូលរួមរបស់អ្នកវាយប្រហារគឺកម្រអាចធ្វើទៅបាន មធ្យោបាយដែលអាចទុកចិត្តបានតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺតាមរយៈការបម្រុងទុកស្អាត និងគ្មានផលប៉ះពាល់។

របៀបដែល PelDox Ransomware រីករាលដាល

PelDox Ransomware ត្រូវបានចែកចាយជាចម្បងតាមរយៈយុទ្ធនាការបន្លំ និងយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។ ឯកសារដែលត្រូវបានសម្របសម្រួលជារឿយៗត្រូវបានក្លែងបន្លំជាខ្លឹមសារស្របច្បាប់ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំណើរការមេរោគដោយមិនដឹងខ្លួន។ ឯកសារទាំងនេះអាចលេចឡើងជាបណ្ណសារដែលបានបង្ហាប់ (ZIP, RAR) ដែលអាចប្រតិបត្តិបាន (.exe, .run) ឯកសារ (PDF, Microsoft Office, OneNote), ឯកសារ JavaScript និងច្រើនទៀត។

ជារឿយៗការឆ្លងចាប់ផ្តើមនៅពេលដែលជនរងគ្រោះបើកឯកសារភ្ជាប់អ៊ីមែលក្លែងបន្លំ ឬចុចលើតំណបោកប្រាស់។ ទោះជាយ៉ាងណាក៏ដោយ PelDox ក៏អាចរីករាលដាលតាមរយៈមធ្យោបាយផ្សេងទៀត រួមមាន:

  • Drive-by Downloads : Malware ត្រូវបានដំឡើងដោយស្ងៀមស្ងាត់ នៅពេលដែលអ្នកប្រើប្រាស់ចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល។
  • Backdoor Trojans ៖ កម្មវិធីគំរាមកំហែងដែលបានដំឡើងនៅលើប្រព័ន្ធបង្កើតចំណុចចូលសម្រាប់ ransomware ។
  • ការអាប់ដេតកម្មវិធីក្លែងក្លាយ ៖ ការជូនដំណឹងអំពីការអាប់ដេតក្លែងបន្លំបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយកមេរោគ។
  • កម្មវិធីលួចចម្លង និងការបង្ក្រាប ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានបង្កប់ ransomware នៅក្នុងកម្មវិធីដែលទទួលបានដោយខុសច្បាប់។
  • មេរោគ USB Drives និងការផ្សព្វផ្សាយបណ្តាញ៖ ផ្នែកមួយនៃមេរោគអាចផ្សព្វផ្សាយដោយខ្លួនឯងតាមរយៈបណ្តាញក្នុងតំបន់ និងឧបករណ៍ផ្ទុកដែលអាចដកចេញបាន។
  • តាមរយៈការយល់ដឹងពីរបៀបដែល PelDox រីករាលដាល អ្នកប្រើប្រាស់អាចជៀសវាងការឆ្លងមេរោគដោយអនុវត្តការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃឯកសារមុនពេលបើកវា។

    ការអនុវត្តល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

    • រក្សាកម្មវិធី និងឧបករណ៍សុវត្ថិភាពរបស់អ្នកធ្វើបច្ចុប្បន្នភាព ៖ វិធីដ៏មានប្រសិទ្ធភាពបំផុតមួយក្នុងការទប់ស្កាត់ការឆ្លងមេរោគ ransomware គឺដោយការរក្សាកម្មវិធី ប្រព័ន្ធប្រតិបត្តិការ និងឧបករណ៍សុវត្ថិភាពទាំងអស់ឱ្យទាន់សម័យ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែទាញយកភាពងាយរងគ្រោះដែលមិនបានជួសជុល ដូច្នេះការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់កាត់បន្ថយហានិភ័យនៃការប្រតិបត្តិមេរោគ។ លើសពីនេះ ការប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគដ៏ល្បីឈ្មោះជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង អាចជួយរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង មុនពេលវាបង្កការខូចខាត។
    • ប្រយ័ត្នចំពោះអ៊ីមែល និងគេហទំព័រគួរឱ្យសង្ស័យ ៖ អ៊ីមែលបន្លំនៅតែជាវិធីមួយក្នុងចំណោមវិធីទូទៅបំផុតដែលមេរោគ ransomware រីករាលដាល។ តែងតែផ្ទៀងផ្ទាត់អ្នកផ្ញើមុនពេលបើកឯកសារភ្ជាប់ ឬចុចលើតំណ ជាពិសេសប្រសិនបើសារបង្កើតអារម្មណ៍បន្ទាន់។ ដាក់លើតំណភ្ជាប់ដើម្បីពិនិត្យមើលគោលដៅរបស់ពួកគេមុនពេលចូលប្រើពួកវា និងជៀសវាងការទាញយកឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត។
    • អនុវត្តវិធានការបម្រុងទុក និងការស្តារឡើងវិញដ៏រឹងមាំ៖ យុទ្ធសាស្រ្តបម្រុងទុកដែលមានរចនាសម្ព័ន្ធល្អគឺជាមធ្យោបាយដែលអាចទុកចិត្តបំផុតក្នុងការសង្គ្រោះទិន្នន័យបន្ទាប់ពីការវាយប្រហារ ransomware ។
    • រក្សាទុកការបម្រុងទុកនៅលើប្រភេទឧបករណ៍ផ្ទុកពីរផ្សេងគ្នា (ឧ.
    • រក្សាច្បាប់ចម្លងបម្រុងទុកមួយនៅក្រៅបណ្តាញ ឬនៅលើពពក ដើម្បីការពារការបាត់បង់ទិន្នន័យសរុប។
    • ដើម្បីការពារការបម្រុងទុកបន្ថែមទៀត សូមផ្តាច់ឧបករណ៍ផ្ទុកខាងក្រៅបន្ទាប់ពីការបម្រុងទុកត្រូវបានបញ្ចប់ ដោយសារ ransomware អាចអ៊ិនគ្រីបដ្រាយដែលបានតភ្ជាប់។
    • ប្រើការគ្រប់គ្រងការចូលប្រើខ្លាំង និងការផ្ទៀងផ្ទាត់ ៖ ការបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់គណនី និងការចូលប្រព័ន្ធកាត់បន្ថយហានិភ័យនៃការចូលប្រើដោយគ្មានការអនុញ្ញាត។ ដាក់កម្រិតសិទ្ធិរបស់អ្នកប្រើចំពោះតែអ្វីដែលចាំបាច់ ការពារមេរោគពីការចូលប្រើប្រព័ន្ធពេញលេញ។ លើសពីនេះទៀត តែងតែប្រើពាក្យសម្ងាត់ពិសេស និងស្មុគស្មាញសម្រាប់សេវាកម្មផ្សេងៗគ្នា ដើម្បីការពារការវាយប្រហារផ្អែកលើព័ត៌មានសម្ងាត់។

    គំនិតចុងក្រោយ

    PelDox Ransomware តំណាងឱ្យការវិវត្តដែលបោកបញ្ឆោត និងគំរាមកំហែងក្នុងការគំរាមកំហែងតាមអ៊ីនធឺណិត។ វាប្រើឧបាយកលជាជាងការទាមទារថ្លៃលោះដោយផ្ទាល់ ដើម្បីជំរិតទារប្រាក់ពីជនរងគ្រោះ។ ការបង់ប្រាក់ឱ្យអ្នកវាយប្រហារមិនធានាការសង្គ្រោះទិន្នន័យទេ ធ្វើឱ្យការការពារជាយុទ្ធសាស្ត្រការពារដ៏សំខាន់បំផុត។

    តាមរយៈការអនុវត្តអនាម័យតាមអ៊ីនធឺណិតខ្លាំង ជៀសវាងល្បិចបោកបញ្ឆោត រក្សាការបម្រុងទុកដ៏រឹងមាំ និងការអនុវត្តការគ្រប់គ្រងការចូលប្រើ ហានិភ័យនៃបុគ្គល និងអង្គការដែលធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារ ransomware អាចត្រូវបានកាត់បន្ថយយ៉ាងខ្លាំង។ ការគំរាមកំហែងតាមអ៊ីនធឺណិតនឹងបន្តរីកចម្រើន ប៉ុន្តែការរក្សាព័ត៌មាន និងសកម្មនៅតែជាខ្សែការពារដ៏ល្អបំផុត។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង PelDox Ransomware ត្រូវបានរកឃើញ៖

    Your data has been secured by PelDox

    Your computer has been attacked but fortunately we managed to protect your files from being stolen and leaked just in time.
    Please kindly consider sending us a small payment for the completed service so we will gladly provide you with further steps about how to recover your files, secure your data and remove malicious programs from your system.

    Telegram Contact: @peldax

    Warning!
    Please don't power off your computer as it might cause damage.

    Don't worry! Your files are secure thanks to us!

    Product ID: -

    You're welcome!

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...