RALEIGHRAD Ransomware
សារៈសំខាន់នៃការការពារឧបករណ៍ពីការគំរាមកំហែងពីមេរោគ មិនអាចនិយាយលើសពីនេះបានទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងកែលម្អជានិច្ចនូវយុទ្ធសាស្ត្ររបស់ពួកគេ ដើម្បីទាញយកភាពងាយរងគ្រោះ ប្រមូលទិន្នន័យ និងជំរិតទារប្រាក់ជនរងគ្រោះ។ ក្នុងចំណោមរលកនៃការគំរាមកំហែងឌីជីថលដែលកំពុងកើនឡើង មេរោគ ransomware នៅតែជាទម្រង់មួយនៃការវាយប្រហារតាមអ៊ីនធឺណេតដែលបង្កការបំផ្លិចបំផ្លាញបំផុត និងជំរុញទឹកចិត្តផ្នែកហិរញ្ញវត្ថុ។ វ៉ារ្យ៉ង់ដែលមានគំនិតអាក្រក់បែបនេះគឺ RALEIGHRAD Ransomware ដែលជាឧទាហរណ៍ដ៏មានឥទ្ធិពលនៃការបំផ្លិចបំផ្លាញមេរោគបែបនេះអាចបង្កគ្រោះថ្នាក់ដល់បុគ្គល និងស្ថាប័នដូចគ្នា។
តារាងមាតិកា
RALEIGHRAD: ការចាក់សោរឌីជីថលជាមួយនឹងភាពអាក្រក់
RALEIGHRAD គឺជាមេរោគ ransomware ដែលត្រូវបានរចនាឡើងដើម្បីឈ្លានពានប្រព័ន្ធ អ៊ិនគ្រីបឯកសារ និងជំរិតទារប្រាក់ពីជនរងគ្រោះ។ នៅពេលដែលវាសម្របសម្រួលឧបករណ៍មួយ ransomware កំណត់គោលដៅប្រភេទឯកសារផ្សេងៗ និងអ៊ិនគ្រីបពួកវា ដោយបន្ថែមផ្នែកបន្ថែម '.RALEIGHRAD' ទៅឈ្មោះឯកសារនីមួយៗ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ 'report.docx' នឹងត្រូវបានប្តូរឈ្មោះទៅជា 'report.docx.RALEIGHRAD' ដែលមានប្រសិទ្ធភាពធ្វើឱ្យវាមិនអាចប្រើប្រាស់បាន។
បន្ទាប់ពីការអ៊ិនគ្រីប មេរោគនេះបញ្ជូនសារតម្លៃលោះរបស់វានៅក្នុងឯកសារដែលមានចំណងជើងថា 'RESTORE_FILES_INFO.txt'។ កំណត់សម្គាល់នេះព្រមានជនរងគ្រោះថាមិនត្រឹមតែឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែទិន្នន័យរសើប រួមទាំងកំណត់ត្រាហិរញ្ញវត្ថុ កិច្ចសន្យា ឯកសារធនធានមនុស្ស និងព័ត៌មានអតិថិជនក៏ត្រូវបានដកចេញផងដែរ។ អ្នកវាយប្រហារទាមទារឱ្យជនរងគ្រោះធ្វើការទំនាក់ទំនងតាមរយៈវេទិកាផ្ញើសារដែលបានអ៊ិនគ្រីប qTOX ក្នុងរយៈពេលបីថ្ងៃ ដោយគំរាមកំហែងបោះពុម្ពទិន្នន័យដែលលួច។
RALEIGHRAD ចែករំលែកភាពស្រដៀងគ្នាយ៉ាងសំខាន់ជាមួយក្រុមគ្រួសារ ransomware ដែលគេស្គាល់ផ្សេងទៀតដូចជា ADMON, PARKER និង ZORN ដែលដំណើរការទាំងអស់នៅលើគំរូជំរិតទារប្រាក់ដូចគ្នា។ ជនរងគ្រោះត្រូវបានសន្យាថាមានការឌិគ្រីបទិន្នន័យ និងការលុបឯកសារដែលលួចនៅពេលបង់ប្រាក់ ប៉ុន្តែមិនមានការធានាទេ។ ក្នុងករណីជាច្រើន ជនរងគ្រោះដែលបង់ប្រាក់មិនដែលទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញទេ។
វ៉ិចទ័រឆ្លងមេរោគ៖ របៀបដែល RALEIGHRAD ទទួលបានសិទ្ធិចូលប្រើ
RALEIGHRAD មិនពឹងផ្អែកលើចំណុចចូលតែមួយទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់អាវុធយុទ្ធវិធីចម្រុះ ដើម្បីផ្តល់ការគំរាមកំហែងនេះ៖
- អ៊ីមែល បន្លំ ៖ ឯកសារភ្ជាប់ក្លែងក្លាយ ឬតំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលដែលហាក់ដូចជាស្របច្បាប់។
- យុទ្ធសាស្ត្រវិស្វកម្មសង្គម ៖ ការគាំទ្រផ្នែកបច្ចេកវិទ្យាក្លែងបន្លំ ឬការជូនដំណឹងប្រព័ន្ធក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់។
- Malvertising ៖ ការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតដែលមានជាតិពុលដែលបង្វែរទិសដៅអ្នកប្រើប្រាស់ឱ្យកេងប្រវ័ញ្ចឧបករណ៍ ឬទាញយកមេរោគ។
- វេទិកាចែករំលែកឯកសារ ៖ កម្មវិធីលួចចម្លង ស្គ្រីប កូនសោ និងកម្មវិធីដំឡើងក្លែងក្លាយ គឺជាក្រុមហ៊ុនដឹកជញ្ជូនធម្មតា។
នៅពេលដែលអ្នកប្រើប្រាស់ធ្វើការដោយមិនដឹងខ្លួននូវឯកសារក្លែងបន្លំ ដែលជារឿយៗក្លែងបន្លំជាឯកសារ Word ឬ PDF បណ្ណសារហ្ស៊ីប ឬឧបករណ៍ប្រើប្រាស់ប្រព័ន្ធ នោះ ransomware payload ដំណើរការ បិទប្រព័ន្ធ និងចាប់ផ្តើមដំណើរការអ៊ិនគ្រីប។
ការពិតក្រោយពេលឆ្លងមេរោគ៖ អ្វីដែលជនរងគ្រោះអាច (និងគួរ)ធ្វើ
ប្រសិនបើឧបករណ៍បានឆ្លងមេរោគរួចហើយ ការបង់ប្រាក់លោះគឺមិនត្រូវបានណែនាំទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចគ្រាន់តែយកលុយ ហើយបាត់ខ្លួន ឬទុក spyware សម្រាប់ការកេងប្រវ័ញ្ចនាពេលអនាគត។ ជំនួសវិញ៖
- ផ្តាច់ឧបករណ៍ពីអ៊ីនធឺណិត និងបណ្តាញមូលដ្ឋានដើម្បីការពារការរីករាលដាល។
- ប្រើកម្មវិធីសុវត្ថិភាពពិសេស ដើម្បីស្វែងរក និងលុបមេរោគ។
- ស្តារពីការបម្រុងទុកដែលស្អាត គ្មានអ៊ីនធឺណិត ប្រសិនបើមាន។
- រាយការណ៍ពីឧប្បត្តិហេតុនេះទៅអាជ្ញាធរសន្តិសុខអ៊ីនធឺណិត និងក្រុមឆ្លើយតបប្រកបដោយវិជ្ជាជីវៈ។
បើគ្មានការបម្រុងទុកដែលអាចសម្រេចបាន ការសង្គ្រោះទិន្នន័យក្លាយជាការលំបាកខ្លាំងណាស់។ ក្នុងករណីភាគច្រើន ការឌិគ្រីបដោយមិនគិតថ្លៃគឺមិនអាចធ្វើទៅបានទេ ដោយសារក្បួនដោះស្រាយការអ៊ិនគ្រីប avant-garde ដែលប្រើដោយ ransomware ដូចជា RALEIGHRAD ។
ពង្រឹងការការពាររបស់អ្នក៖ ការអនុវត្តល្អបំផុតសុវត្ថិភាពតាមអ៊ីនធឺណិតសំខាន់ៗ
ការការពារនៅតែជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹង ransomware ។ បុគ្គល និងអង្គការនានាគួរតែប្រកាន់យកឥរិយាបថសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម ដែលរួមមានវិធានការដូចខាងក្រោមៈ
- បញ្ជីត្រួតពិនិត្យអនាម័យតាមអ៊ីនធឺណិត
- រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ។
- ប្រើដំណោះស្រាយប្រឆាំងមេរោគ ឬកម្មវិធីការពារចុងក្រោយដែលមានកេរ្តិ៍ឈ្មោះ និងពេលវេលាពិតប្រាកដ។
- ជៀសវាងការចុចលើតំណដែលសង្ស័យ ឬទាញយកឯកសារភ្ជាប់អ៊ីមែលដែលមិនស្គាល់។
- បិទម៉ាក្រូនៅក្នុង MS Office លុះត្រាតែចាំបាច់។
- បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ដំណោះស្រាយខាងក្រៅ ឬផ្អែកលើពពក ហើយរក្សាទុកការបម្រុងទុកដោយគ្មានអ៊ីនធឺណិត។
- ការពង្រឹងប្រព័ន្ធ និងការយល់ដឹងពីអ្នកប្រើប្រាស់
- កំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើង និងការបែងចែកបណ្តាញដើម្បីកំណត់ការចូលប្រើ និងចលនានៅពេលក្រោយ។
- អនុវត្តការដាក់បញ្ជីសកម្មវិធី ដើម្បីទប់ស្កាត់កម្មវិធីដែលមិនមានការយល់ព្រម។
- អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុតសម្រាប់គណនីអ្នកប្រើប្រាស់ទាំងអស់។
- បណ្តុះបណ្តាលអ្នកប្រើប្រាស់ជាប្រចាំដើម្បីកំណត់អត្តសញ្ញាណការបន្លំ វិស្វកម្មសង្គម និងល្បិចបោកប្រាស់។
- ប្រព័ន្ធត្រួតពិនិត្យសម្រាប់សកម្មភាពមិនធម្មតា ការប៉ុនប៉ងចូលដែលបរាជ័យ ឬការផ្លាស់ប្តូរឯកសារ។
គំនិតចុងក្រោយ៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។
ការលេចឡើងនៃ RALEIGHRAD គូសបញ្ជាក់ពីការពិតដ៏លំបាកមួយ៖ ការគំរាមកំហែង ransomware កំពុងវិវត្ត ហើយគ្មាននរណាម្នាក់មានភាពស៊ាំទេ។ ការការពារទិន្នន័យ និងប្រព័ន្ធរបស់អ្នកទាមទារការខិតខំប្រឹងប្រែងជាបន្តបន្ទាប់ ការយល់ដឹង និងពិធីការសុវត្ថិភាពខ្លាំង។ មិនថាអ្នកជាអ្នកប្រើប្រាស់បុគ្គល ឬសហគ្រាសធំនោះទេ ការចំណាយលើការការពារគឺជាប្រភាគនៃការខូចខាតដែលបណ្តាលមកពីការបំពាន ransomware។