PURGAT0RY Ransomware

ការការពារឧបករណ៍របស់អ្នកពីមេរោគគឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងព្យាយាមជានិច្ចដើម្បីបង្កើតវិធីថ្មីដើម្បីជ្រៀតចូលប្រព័ន្ធ ប្រមូលទិន្នន័យ និងជំរិតទារប្រាក់។ ប្រភេទមេរោគដែលគំរាមកំហែងបំផុតមួយនាពេលបច្ចុប្បន្ននេះគឺ ransomware ដែលអ៊ិនគ្រីបឯកសាររបស់អ្នក និងទាមទារការទូទាត់ដើម្បីដោះសោពួកវា។ ក្នុងចំណោមការគំរាមកំហែងចុងក្រោយបំផុតគឺ PURGAT0RY Ransomware ដ៏ទំនើប។ ការយល់ដឹងអំពីប្រតិបត្តិការរបស់វា និងការដឹងពីរបៀបការពារឧបករណ៍របស់អ្នក គឺជាជំហានសំខាន់ក្នុងការការពារទិន្នន័យរបស់អ្នក។

ការគំរាមកំហែង៖ ការយល់ដឹងអំពី PURGAT0RY Ransomware

PURGAT0RY Ransomware គឺជាមេរោគដែលបានរកឃើញថ្មីដែលអ៊ិនគ្រីបឯកសារដែលរកឃើញនៅលើឧបករណ៍របស់ជនរងគ្រោះ ដោយធ្វើឱ្យពួកវាមិនអាចចូលប្រើបាន និងមិនអាចប្រើប្រាស់បានរហូតដល់តម្លៃលោះត្រូវបានបង់។ នៅពេលឆ្លងប្រព័ន្ធមួយ វាបន្ថែមផ្នែកបន្ថែម '.PURGAT0RY' ទៅឈ្មោះឯកសារដើមនៃឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់ ដោយមានប្រសិទ្ធភាពចាក់សោអ្នកប្រើប្រាស់ចេញពីទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។ ឧទាហរណ៍ ឯកសារមួយឈ្មោះ 'document.pdf' ក្លាយជា 'document.pdf.PURGAT0RY។'

នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ PURGAT0RY ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ ហើយទុកនៅពីក្រោយកំណត់ត្រាតម្លៃលោះ។ កំណត់សម្គាល់នេះជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានចាក់សោ ហើយទាមទារការទូទាត់លោះនៅក្នុង Bitcoin (BTC) ដើម្បីស្ដារការចូលប្រើប្រាស់ឡើងវិញ។ គួរឱ្យចង់ដឹងណាស់ ចំនួនប្រាក់លោះត្រូវបានរាយបញ្ជីជា '$5' ដែលមានតម្លៃទាបគួរឱ្យសង្ស័យ។ ដោយសារ 5 BTC មានតម្លៃជិត 300,000 ដុល្លារ ភាពខុសគ្នានេះបង្ហាញថាមេរោគអាចស្ថិតក្នុងដំណាក់កាលសាកល្បង ឬថាអ្នកវាយប្រហារកំពុងកំណត់គោលដៅអង្គភាពធំជាមួយនឹងល្បិចបោកប្រាស់។

ហេតុ​អ្វី​បាន​ជា​ការ​បង់​ថ្លៃ​លោះ​គឺ​ជា​ហានិភ័យ

ទោះបីជាមានការទាមទារថ្លៃលោះក៏ដោយ ការបង់ប្រាក់ឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមិនមែនជាដំណោះស្រាយដែលធានានោះទេ។ ក្នុងករណីភាគច្រើន អ្នកវាយប្រហារមិនផ្តល់ឧបករណ៍ឌិគ្រីបទេ សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។ លើសពីនេះ ការផ្ដល់មូលនិធិដល់សកម្មភាពខុសច្បាប់គ្រាន់តែបញ្ឆេះការប្រឹងប្រែងឧក្រិដ្ឋកម្មបន្ថែមទៀត ដែលធ្វើឲ្យបញ្ហាកាន់តែធ្ងន់ធ្ងរសម្រាប់មនុស្សគ្រប់រូប។ ដោយសារ ransomware ដូចជា PURGAT0RY ជាធម្មតាប្រើវិធីសាស្ត្របំប្លែងកូដខ្លាំង ការឌិគ្រីបឯកសារដោយគ្មានកូនសោរបស់អ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ ដែលទុកឱ្យជនរងគ្រោះមានជម្រើសតិចតួច។

របៀបដែល PURGAT0RY រីករាលដាល

Ransomware ដូចជា PURGAT0RY ពឹងផ្អែកលើវិធីសាស្រ្តចែកចាយជាច្រើនដើម្បីជ្រៀតចូលប្រព័ន្ធ។ យុទ្ធសាស្ត្រដែលពេញនិយមបំផុតមួយចំនួនរួមមាន:

  • អ៊ីម៉ែលបន្លំ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត តែងតែប្រើបច្ចេកទេសវិស្វកម្មសង្គម ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ និងអាចបង្កគ្រោះថ្នាក់ ឬចុចលើតំណភ្ជាប់ដែលបង្កគ្រោះថ្នាក់។ ឯកសារភ្ជាប់ទាំងនេះអាចត្រូវបានក្លែងធ្វើជាឯកសារស្របច្បាប់ ដូចជាឯកសារ PDF ឬឯកសារ Word ដែលទាញយក និងប្រតិបត្តិ ransomware នៅពេលបើក។
  • Malvertising ៖ វាពាក់ព័ន្ធនឹងការបង្កប់កូដព្យាបាទនៅក្នុងការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិត។ នៅពេលដែលអ្នកប្រើប្រាស់ចុចលើការផ្សាយពាណិជ្ជកម្មទាំងនេះ ឬសូម្បីតែចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល មេរោគត្រូវបានទាញយកដោយស្ងៀមស្ងាត់នៅលើឧបករណ៍របស់ពួកគេ។
  • Drive-by Downloads ៖ ទាំងនេះកើតឡើងនៅពេលដែលអ្នកប្រើប្រាស់ទាញយកមេរោគដោយមិនដឹងខ្លួន ដោយចូលទៅកាន់គេហទំព័រដែលមានមេរោគ ឬចុចលើផ្ទាំងលេចឡើងដែលបោកបញ្ឆោត។ គ្មានសកម្មភាពច្បាស់លាស់ ដូចជាការចុចលើតំណព្យាបាទ គឺជាការចាំបាច់ដើម្បីឱ្យមេរោគចាប់ផ្តើមដំណើរការរបស់វា។
  • Trojans និង Backdoors ៖ មេរោគមួយចំនួនត្រូវបានចែកចាយតាមរយៈ Trojans ឬកម្មវិធី Backdoor ដែលក្លែងបន្លំជាកម្មវិធីស្របច្បាប់ ប៉ុន្តែត្រូវដំឡើង Ransomware ដោយសម្ងាត់តែម្តងនៅក្នុងប្រព័ន្ធ។
  • កម្មវិធីខុសច្បាប់ និងការបង្ក្រាប ៖ ការទាញយកកម្មវិធីលួចចម្លង ឬ 'ការបំបែក' ពីប្រភពគួរឱ្យសង្ស័យ គឺជាវិធីទូទៅសម្រាប់មេរោគ ransomware ដើម្បីរីករាលដាល។ ការទាញយកទាំងនេះច្រើនតែភ្ជាប់មកជាមួយនូវកូដព្យាបាទដែលអាចបំផ្លាញប្រព័ន្ធ។
  • ពង្រឹងការការពាររបស់អ្នក៖ ការអនុវត្តសុវត្ថិភាពល្អបំផុត

    ការការពារឧបករណ៍របស់អ្នកពី ransomware ទាមទារវិធីសាស្រ្តសកម្ម។ នេះគឺជាការអនុវត្តសុវត្ថិភាពសំខាន់ៗមួយចំនួនដើម្បីបង្កើនការការពាររបស់អ្នកប្រឆាំងនឹងមេរោគ៖

    • ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកឯកសារសំខាន់ៗរបស់អ្នកជាទៀងទាត់ទៅថាសរឹងខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានផ្តាច់ចេញពីប្រព័ន្ធសំខាន់របស់អ្នកដើម្បីការពារ ransomware ពីការទៅដល់ពួកគេ។ ប្រសិនបើឯកសាររបស់អ្នកត្រូវបានបម្រុងទុក អ្នកអាចស្ដារពួកវាឡើងវិញ ទោះបីជាឧបករណ៍របស់អ្នកត្រូវបានសម្របសម្រួលក៏ដោយ។
    • រក្សាការអាប់ដេតកម្មវិធី ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពរបស់អ្នកជាប្រចាំ។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់រួមបញ្ចូលបំណះសម្រាប់ភាពងាយរងគ្រោះដែល ransomware និង malware ផ្សេងទៀតអាចកេងប្រវ័ញ្ច។
    • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងផ្តាច់មុខសម្រាប់គណនី និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន។ ការបន្ថែមស្រទាប់សុវត្ថិភាពមួយទៀតធ្វើឱ្យអ្នកវាយប្រហារកាន់តែពិបាកដើម្បីទទួលបានការចូលដោយគ្មានការអនុញ្ញាត។
    • ដំឡើងកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីបង្ហាញ រកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង មុនពេលពួកវាអាចបង្កគ្រោះថ្នាក់ណាមួយ។ ត្រូវប្រាកដថាកម្មវិធីសុវត្ថិភាពរបស់អ្នកតែងតែទាន់សម័យ។
    • ប្រយ័ត្នជាមួយអ៊ីមែល និងការទាញយក ៖ កុំចូលមើលឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ តែងតែផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ ជាពិសេសនៅពេលដោះស្រាយជាមួយសារដែលមិនបានស្នើសុំ។ ទាញយកកម្មវិធីពីប្រភពផ្លូវការដែលអាចទុកចិត្តបាន។
    • បិទម៉ាក្រូនៅក្នុងឯកសារ ៖ មេរោគ ransomware ជាច្រើន រួមទាំង PURGAT0RY ត្រូវបានរីករាលដាលតាមរយៈម៉ាក្រូដែលខូចនៅក្នុងឯកសារ Office។ បិទដំណើរការម៉ាក្រូតាមលំនាំដើម ហើយបើកពួកវាតែប្រសិនបើអ្នកប្រាកដថាឯកសារមានសុវត្ថិភាព។
    • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ទទួលព័ត៌មានអំពីការគំរាមកំហែងតាមអ៊ីនធឺណិតចុងក្រោយបំផុត និងធានាថាអ្នកគ្រប់គ្នាដែលប្រើឧបករណ៍របស់អ្នកយល់ពីហានិភ័យ។ ចំណេះដឹងគឺជាការការពារដ៏ល្អបំផុតមួយប្រឆាំងនឹងមេរោគ។

    ជំហានភ្លាមៗប្រសិនបើមានការឆ្លង

    ប្រសិនបើអ្នកសង្ស័យថាឧបករណ៍របស់អ្នកបានឆ្លងមេរោគ PURGAT0RY ឬ ransomware ផ្សេងទៀត៖

    • ផ្ដាច់ចេញពីអ៊ីនធឺណិត ៖ ផ្តាច់ឧបករណ៍របស់អ្នកពីអ៊ីនធឺណិតភ្លាមៗ ដើម្បីការពារ ransomware ពីការទំនាក់ទំនងជាមួយម៉ាស៊ីនមេ Command-and-Control របស់វា ឬរីករាលដាលទៅឧបករណ៍ផ្សេងទៀតនៅលើបណ្តាញរបស់អ្នក។
    • ស្វែងរកជំនួយដែលមានជំនាញវិជ្ជាជីវៈ ៖ ទាក់ទងអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ដែលអាចជួយក្នុងការទប់ស្កាត់ការគំរាមកំហែង និងលុប ransomwar កុំព្យាយាមលុបមេរោគដោយខ្លួនឯង លុះត្រាតែអ្នកមានបទពិសោធន៍ក្នុងការដោះស្រាយការគំរាមកំហែងបែបនេះ។
    • ជៀសវាងការបង់ថ្លៃលោះ ៖ ដូចដែលបានរៀបរាប់ពីមុន ការបង់ថ្លៃលោះគឺមានគ្រោះថ្នាក់ ហើយមិនធានាថាឯកសាររបស់អ្នកនឹងត្រូវបានស្ដារឡើងវិញទេ។ ផ្តោតលើការងើបឡើងវិញពីការបម្រុងទុក និងការធានាប្រព័ន្ធរបស់អ្នក។

    សេចក្តីសន្និដ្ឋាន៖ រក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការគំរាមកំហែងដែលកំពុងវិវត្ត

    ការរកឃើញ PURGAT0RY Ransomware គឺជាការរំលឹកដ៏ល្អឥតខ្ចោះអំពីគ្រោះថ្នាក់ដែលមិនធ្លាប់មានដែលបង្កឡើងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ តាមរយៈការយល់ដឹងពីរបៀបដែល ransomware ដំណើរការ និងអនុវត្តទម្លាប់សុវត្ថិភាពខ្លាំង អ្នកអាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារព្យាបាទទាំងនេះ។ រក្សាការប្រុងប្រយ័ត្ន រក្សាព័ត៌មាន និងកំណត់អាទិភាពសុវត្ថិភាពតាមអ៊ីនធឺណិត ដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកពីការគំរាមកំហែងកាន់តែខ្លាំងឡើងនៃមេរោគ ransomware ។

    អត្ថបទនៃសំបុត្រលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ PURGAT0RY Ransomware គឺ៖

    'Welcom To : Ransom

    Your personal identification ID :

    Oops, Your Files Have Been Encrypted!
    Attention! Attention! Attention! Your Files has been encrypted
    What is encryption?

    Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
    To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.

    But only it

    It is required also to have the special decryption software Decryptor software)

    for safe and complete decryption of all your files and data.

    Send Bitcoin To :

    If You Send : 5 $ Bitcoin We will send you the decryption key

    And Contact us By Email : slamrestore1@gmail.com'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...