RALEIGHRAD Ransomware

សារៈសំខាន់នៃការការពារឧបករណ៍ពីការគំរាមកំហែងពីមេរោគ មិនអាចនិយាយលើសពីនេះបានទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងកែលម្អជានិច្ចនូវយុទ្ធសាស្ត្ររបស់ពួកគេ ដើម្បីទាញយកភាពងាយរងគ្រោះ ប្រមូលទិន្នន័យ និងជំរិតទារប្រាក់ជនរងគ្រោះ។ ក្នុងចំណោមរលកនៃការគំរាមកំហែងឌីជីថលដែលកំពុងកើនឡើង មេរោគ ransomware នៅតែជាទម្រង់មួយនៃការវាយប្រហារតាមអ៊ីនធឺណេតដែលបង្កការបំផ្លិចបំផ្លាញបំផុត និងជំរុញទឹកចិត្តផ្នែកហិរញ្ញវត្ថុ។ វ៉ារ្យ៉ង់ដែលមានគំនិតអាក្រក់បែបនេះគឺ RALEIGHRAD Ransomware ដែលជាឧទាហរណ៍ដ៏មានឥទ្ធិពលនៃការបំផ្លិចបំផ្លាញមេរោគបែបនេះអាចបង្កគ្រោះថ្នាក់ដល់បុគ្គល និងស្ថាប័នដូចគ្នា។

RALEIGHRAD: ការចាក់សោរឌីជីថលជាមួយនឹងភាពអាក្រក់

RALEIGHRAD គឺជាមេរោគ ransomware ដែលត្រូវបានរចនាឡើងដើម្បីឈ្លានពានប្រព័ន្ធ អ៊ិនគ្រីបឯកសារ និងជំរិតទារប្រាក់ពីជនរងគ្រោះ។ នៅពេលដែលវាសម្របសម្រួលឧបករណ៍មួយ ransomware កំណត់គោលដៅប្រភេទឯកសារផ្សេងៗ និងអ៊ិនគ្រីបពួកវា ដោយបន្ថែមផ្នែកបន្ថែម '.RALEIGHRAD' ទៅឈ្មោះឯកសារនីមួយៗ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ 'report.docx' នឹងត្រូវបានប្តូរឈ្មោះទៅជា 'report.docx.RALEIGHRAD' ដែលមានប្រសិទ្ធភាពធ្វើឱ្យវាមិនអាចប្រើប្រាស់បាន។

បន្ទាប់ពីការអ៊ិនគ្រីប មេរោគនេះបញ្ជូនសារតម្លៃលោះរបស់វានៅក្នុងឯកសារដែលមានចំណងជើងថា 'RESTORE_FILES_INFO.txt'។ កំណត់សម្គាល់នេះព្រមានជនរងគ្រោះថាមិនត្រឹមតែឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែទិន្នន័យរសើប រួមទាំងកំណត់ត្រាហិរញ្ញវត្ថុ កិច្ចសន្យា ឯកសារធនធានមនុស្ស និងព័ត៌មានអតិថិជនក៏ត្រូវបានដកចេញផងដែរ។ អ្នកវាយប្រហារទាមទារឱ្យជនរងគ្រោះធ្វើការទំនាក់ទំនងតាមរយៈវេទិកាផ្ញើសារដែលបានអ៊ិនគ្រីប qTOX ក្នុងរយៈពេលបីថ្ងៃ ដោយគំរាមកំហែងបោះពុម្ពទិន្នន័យដែលលួច។

RALEIGHRAD ចែករំលែកភាពស្រដៀងគ្នាយ៉ាងសំខាន់ជាមួយក្រុមគ្រួសារ ransomware ដែលគេស្គាល់ផ្សេងទៀតដូចជា ADMON, PARKER និង ZORN ដែលដំណើរការទាំងអស់នៅលើគំរូជំរិតទារប្រាក់ដូចគ្នា។ ជនរងគ្រោះត្រូវបានសន្យាថាមានការឌិគ្រីបទិន្នន័យ និងការលុបឯកសារដែលលួចនៅពេលបង់ប្រាក់ ប៉ុន្តែមិនមានការធានាទេ។ ក្នុងករណីជាច្រើន ជនរងគ្រោះដែលបង់ប្រាក់មិនដែលទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញទេ។

វ៉ិចទ័រឆ្លងមេរោគ៖ របៀបដែល RALEIGHRAD ទទួលបានសិទ្ធិចូលប្រើ

RALEIGHRAD មិនពឹងផ្អែកលើចំណុចចូលតែមួយទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់អាវុធយុទ្ធវិធីចម្រុះ ដើម្បីផ្តល់ការគំរាមកំហែងនេះ៖

  • អ៊ីមែល បន្លំ ៖ ឯកសារភ្ជាប់ក្លែងក្លាយ ឬតំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលដែលហាក់ដូចជាស្របច្បាប់។
  • យុទ្ធសាស្ត្រវិស្វកម្មសង្គម ៖ ការគាំទ្រផ្នែកបច្ចេកវិទ្យាក្លែងបន្លំ ឬការជូនដំណឹងប្រព័ន្ធក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់។
  • Malvertising ៖ ការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតដែលមានជាតិពុលដែលបង្វែរទិសដៅអ្នកប្រើប្រាស់ឱ្យកេងប្រវ័ញ្ចឧបករណ៍ ឬទាញយកមេរោគ។
  • វេទិកាចែករំលែកឯកសារ ៖ កម្មវិធីលួចចម្លង ស្គ្រីប កូនសោ និងកម្មវិធីដំឡើងក្លែងក្លាយ គឺជាក្រុមហ៊ុនដឹកជញ្ជូនធម្មតា។
  • ប្រព័ន្ធផ្សព្វផ្សាយដែលអាចដកចេញបាន និងការកេងប្រវ័ញ្ច ៖ ឧបករណ៍ USB ដែលឆ្លងមេរោគ ឬការកេងប្រវ័ញ្ចលើភាពងាយរងគ្រោះនៃកម្មវិធីហួសសម័យ។
  • នៅពេលដែលអ្នកប្រើប្រាស់ធ្វើការដោយមិនដឹងខ្លួននូវឯកសារក្លែងបន្លំ ដែលជារឿយៗក្លែងបន្លំជាឯកសារ Word ឬ PDF បណ្ណសារហ្ស៊ីប ឬឧបករណ៍ប្រើប្រាស់ប្រព័ន្ធ នោះ ransomware payload ដំណើរការ បិទប្រព័ន្ធ និងចាប់ផ្តើមដំណើរការអ៊ិនគ្រីប។

    ការពិតក្រោយពេលឆ្លងមេរោគ៖ អ្វីដែលជនរងគ្រោះអាច (និងគួរ)ធ្វើ

    ប្រសិនបើឧបករណ៍បានឆ្លងមេរោគរួចហើយ ការបង់ប្រាក់លោះគឺមិនត្រូវបានណែនាំទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចគ្រាន់តែយកលុយ ហើយបាត់ខ្លួន ឬទុក spyware សម្រាប់ការកេងប្រវ័ញ្ចនាពេលអនាគត។ ជំនួសវិញ៖

    • ផ្តាច់ឧបករណ៍ពីអ៊ីនធឺណិត និងបណ្តាញមូលដ្ឋានដើម្បីការពារការរីករាលដាល។
    • ប្រើកម្មវិធីសុវត្ថិភាពពិសេស ដើម្បីស្វែងរក និងលុបមេរោគ។
    • ស្តារពីការបម្រុងទុកដែលស្អាត គ្មានអ៊ីនធឺណិត ប្រសិនបើមាន។
    • រាយការណ៍ពីឧប្បត្តិហេតុនេះទៅអាជ្ញាធរសន្តិសុខអ៊ីនធឺណិត និងក្រុមឆ្លើយតបប្រកបដោយវិជ្ជាជីវៈ។

    បើគ្មានការបម្រុងទុកដែលអាចសម្រេចបាន ការសង្គ្រោះទិន្នន័យក្លាយជាការលំបាកខ្លាំងណាស់។ ក្នុងករណីភាគច្រើន ការឌិគ្រីបដោយមិនគិតថ្លៃគឺមិនអាចធ្វើទៅបានទេ ដោយសារក្បួនដោះស្រាយការអ៊ិនគ្រីប avant-garde ដែលប្រើដោយ ransomware ដូចជា RALEIGHRAD ។

    ពង្រឹងការការពាររបស់អ្នក៖ ការអនុវត្តល្អបំផុតសុវត្ថិភាពតាមអ៊ីនធឺណិតសំខាន់ៗ

    ការការពារនៅតែជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹង ransomware ។ បុគ្គល និងអង្គការនានាគួរតែប្រកាន់យកឥរិយាបថសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម ដែលរួមមានវិធានការដូចខាងក្រោមៈ

    1. បញ្ជីត្រួតពិនិត្យអនាម័យតាមអ៊ីនធឺណិត
    • រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ។
    • ប្រើដំណោះស្រាយប្រឆាំងមេរោគ ឬកម្មវិធីការពារចុងក្រោយដែលមានកេរ្តិ៍ឈ្មោះ និងពេលវេលាពិតប្រាកដ។
    • ជៀសវាងការចុចលើតំណដែលសង្ស័យ ឬទាញយកឯកសារភ្ជាប់អ៊ីមែលដែលមិនស្គាល់។
    • បិទម៉ាក្រូនៅក្នុង MS Office លុះត្រាតែចាំបាច់។
    • បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ដំណោះស្រាយខាងក្រៅ ឬផ្អែកលើពពក ហើយរក្សាទុកការបម្រុងទុកដោយគ្មានអ៊ីនធឺណិត។
    1. ការពង្រឹងប្រព័ន្ធ និងការយល់ដឹងពីអ្នកប្រើប្រាស់
    • កំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើង និងការបែងចែកបណ្តាញដើម្បីកំណត់ការចូលប្រើ និងចលនានៅពេលក្រោយ។
    • អនុវត្តការដាក់បញ្ជីសកម្មវិធី ដើម្បីទប់ស្កាត់កម្មវិធីដែលមិនមានការយល់ព្រម។
    • អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុតសម្រាប់គណនីអ្នកប្រើប្រាស់ទាំងអស់។
    • បណ្តុះបណ្តាលអ្នកប្រើប្រាស់ជាប្រចាំដើម្បីកំណត់អត្តសញ្ញាណការបន្លំ វិស្វកម្មសង្គម និងល្បិចបោកប្រាស់។
    • ប្រព័ន្ធត្រួតពិនិត្យសម្រាប់សកម្មភាពមិនធម្មតា ការប៉ុនប៉ងចូលដែលបរាជ័យ ឬការផ្លាស់ប្តូរឯកសារ។

    គំនិតចុងក្រោយ៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។

    ការលេចឡើងនៃ RALEIGHRAD គូសបញ្ជាក់ពីការពិតដ៏លំបាកមួយ៖ ការគំរាមកំហែង ransomware កំពុងវិវត្ត ហើយគ្មាននរណាម្នាក់មានភាពស៊ាំទេ។ ការការពារទិន្នន័យ និងប្រព័ន្ធរបស់អ្នកទាមទារការខិតខំប្រឹងប្រែងជាបន្តបន្ទាប់ ការយល់ដឹង និងពិធីការសុវត្ថិភាពខ្លាំង។ មិនថាអ្នកជាអ្នកប្រើប្រាស់បុគ្គល ឬសហគ្រាសធំនោះទេ ការចំណាយលើការការពារគឺជាប្រភាគនៃការខូចខាតដែលបណ្តាលមកពីការបំពាន ransomware។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង RALEIGHRAD Ransomware ត្រូវបានរកឃើញ៖

    ------------------
    | What happened? |
    ------------------

    Your network was ATTACKED, your computers and servers were LOCKED,
    Your private data was DOWNLOADED:
    - Contracts
    - Customers data
    - Finance
    - HR
    - Databases
    - And more other...

    ----------------------
    | What does it mean? |
    ----------------------

    It means that soon mass media, your partners and clients WILL KNOW about your PROBLEM.

    --------------------------
    | How it can be avoided? |
    --------------------------

    In order to avoid this issue,
    you are to COME IN TOUCH WITH US no later than within 3 DAYS and conclude the data recovery and breach fixing AGREEMENT.

    -------------------------------------------
    | What if I do not contact you in 3 days? |
    -------------------------------------------

    If you do not contact us in the next 3 DAYS we will begin DATA publication.
    We will post information about hacking of your company on our twitter - or -
    ALL CLINTS WILL LEARN ABOUT YOUR HACKING AND LEAKAGE OF DATA!!! YOUR COMPANY'S REPUTATION WILL BE HURTLY DAMAGED!

    -----------------------------
    | I can handle it by myself |
    -----------------------------

    It is your RIGHT, but in this case all your data will be published for public USAGE.

    -------------------------------
    | I do not fear your threats! |
    -------------------------------

    That is not the threat, but the algorithm of our actions.
    If you have hundreds of millions of UNWANTED dollars, there is nothing to FEAR for you.
    That is the EXACT AMOUNT of money you will spend for recovery and payouts because of PUBLICATION.
    You are exposing yourself to huge penalties with lawsuits and government if we both don't find an agreement.
    We have seen it before cases with multi million costs in fines and lawsuits,
    not to mention the company reputation and losing clients trust and the medias calling non-stop for answers.

    --------------------------
    | You have convinced me! |
    --------------------------

    Then you need to CONTACT US, there is few ways to DO that.

    ---Secure method---

    a) Download a qTOX client: hxxps://tox.chat/download.html
    b) Install the qTOX client and register account
    c) Add our qTOX ID: BC6934E2991F5498BDF5D852F10EB4F7E1 459693A2C1EF11026EE5A259BBA3593769D766A275
    or qTOX ID: 671263E7BC06103C77146A5ABB802A63F53A42B4C 4766329A5F04D2660C99A3611635CC36B3A
    d) Write us extension of your encrypted files .RALEIGHRAD

    Our LIVE SUPPORT is ready to ASSIST YOU on this chat.

    ----------------------------------------
    | What will I get in case of agreement |
    ----------------------------------------

    You WILL GET full DECRYPTION of your machines in the network, DELETION your data from our servers,
    RECOMMENDATIONS for securing your network perimeter.

    And the FULL CONFIDENTIALITY ABOUT INCIDENT.

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...