Rans0m Resp0nse (R|R) Ransomware
ជាមួយនឹងការវាយប្រហារ ransomware ដែលកំពុងកើនឡើងក្នុងបរិមាណ និងភាពស្មុគ្រស្មាញ វាពិតជាមានសារៈសំខាន់ជាងពេលណាទាំងអស់សម្រាប់បុគ្គល និងស្ថាប័នក្នុងការទទួលយកគំនិតសុវត្ថិភាពដំបូង។ សព្វថ្ងៃនេះ មេរោគមិនគ្រាន់តែចាក់សោឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែវាលួចទិន្នន័យរសើប រំខានដល់ប្រតិបត្តិការ និងចាប់ជនរងគ្រោះរបស់វាធ្វើជាចំណាប់ខ្មាំង។ មេរោគ Ransomware ចុងក្រោយបំផុត និងគំរាមកំហែងបំផុតមួយត្រូវបានគេស្គាល់ថា Rans0m Resp0nse (R|R) ដែលជាការគំរាមកំហែងដែលកើតចេញពីកូដប្រភព LockBit Ransomware ដ៏ល្បីល្បាញ និងត្រូវបានរចនាឡើងដើម្បីធ្វើការខូចខាតអតិបរមា។
តារាងមាតិកា
នៅខាងក្នុង Malware៖ របៀបដែល Rans0m Resp0nse (R|R) ដំណើរការ
Rans0m Resp0nse (R|R) ត្រូវបានបង្កើតឡើងនៅលើកូដលេចធ្លាយរបស់ LockBit ដែលធ្វើឱ្យវាមានការគំរាមកំហែងយ៉ាងពិសេស។ វាអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធមេរោគដោយប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏រឹងមាំ និងបន្ថែមផ្នែកបន្ថែមឯកសារដែលបង្កើតដោយចៃដន្យ - ដូចជា '.RSN6Lzcyg'—ទៅឯកសារនីមួយៗ។ ឧទាហរណ៍ រូបភាពដូចជា 'photo.png' អាចក្លាយជា 'photo.png.RSN6Lzcyg'។
បន្ថែមពីលើការអ៊ិនគ្រីប ransomware ទម្លាក់ចំណាំតម្លៃលោះដែលមានឈ្មោះស្រដៀងគ្នាទៅនឹង '[random_string].README.txt ។ កំណត់សម្គាល់នេះជូនដំណឹងដល់ជនរងគ្រោះថាមិនត្រឹមតែឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែទិន្នន័យទាំងអស់របស់ពួកគេក៏ត្រូវបានដកចេញ និងបង្ហោះទៅកាន់ម៉ាស៊ីនមេរបស់អ្នកវាយប្រហារផងដែរ។
កំណត់ត្រាទាមទារ $4,800 នៅក្នុង Bitcoin ដើម្បីឌិគ្រីបទិន្នន័យ និងការពារការចេញផ្សាយ ឬលក់ឯកសារដែលប្រមូលបាន។ ជនរងគ្រោះត្រូវបានផ្តល់ឱ្យនូវបង្អួចតឹង - គ្រាន់តែ 72 ម៉ោង - ដើម្បីអនុវត្តតាម។ យោងតាមអ្នកវាយប្រហារ ការខកខានក្នុងការទូទាត់នឹងបណ្តាលឱ្យមានការវាយប្រហារតាមអ៊ីនធឺណិតយូរ ការបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍ ឬការប៉ះពាល់ជាសាធារណៈ។ ការប្រាស្រ័យទាក់ទងត្រូវបានដឹកនាំតាមរយៈវេទិកាផ្ញើសារ TOX តាមរយៈ Tox ID ដែលបានផ្តល់ឱ្យ។
វ៉ិចទ័រដែលមានអាវុធ៖ របៀបដែល R|R Ransomware រីករាលដាល
Rans0m Resp0nse អាចជ្រៀតចូលប្រព័ន្ធតាមរយៈបណ្តាញឆ្លងជាច្រើន។ វិធីសាស្រ្តចែកចាយរបស់វាមានលក្ខណៈបំបាំងកាយ ហើយជារឿយៗពឹងផ្អែកលើកំហុសអ្នកប្រើប្រាស់ ឬភាពទន់ខ្សោយនៃប្រព័ន្ធ។ វ៉ិចទ័រឆ្លងទូទៅរួមមាន:
- ការទាញយកដោយក្លែងបន្លំ និងការបង្ក្រាបកម្មវិធី ៖ ឯកសារដែលបានចែករំលែកតាមរយៈបណ្តាញ peer-to-peer គេហទំព័រ torrent ឬកម្មវិធីដំឡើងភាគីទីបីដែលគ្មានការអនុញ្ញាត។
- ឧបករណ៍ចល័តដែលត្រូវបានសម្របសម្រួល ៖ ដ្រាយ USB ដែលឆ្លងមេរោគ ឬដ្រាយវ៍រឹងខាងក្រៅអាចរីករាលដាលមេរោគ ransomware នៅទូទាំងប្រព័ន្ធ។
- អ៊ីមែលបន្លំ និងបំភាន់ ៖ សារដែលក្លែងបន្លំជាវិក្កយបត្រអាជីវកម្ម ការជូនដំណឹងអំពីជំនួយផ្នែកបច្ចេកវិទ្យា ឬការអាប់ដេតនៃការចែកចាយដែលផ្ទុកឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំ។
- ការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ និងការទាញយកដោយជំរុញ ៖ ហាក់ដូចជាគេហទំព័រស្របច្បាប់ ឬការផ្សាយពាណិជ្ជកម្មដែលផ្តល់នូវបន្ទុកលាក់កំបាំងនៅពេលចុច។
- ភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ ៖ កម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការដែលមិនបានជួសជុលអាចប្រើជាចំណុចចូលងាយស្រួលសម្រាប់អ្នកវាយប្រហារ។
នៅពេលដែលឧបករណ៍តែមួយត្រូវបានឆ្លងមេរោគនោះ មេរោគអាចព្យាយាមរីករាលដាលពាសពេញបណ្តាញក្នុងតំបន់ ដោយប៉ះពាល់ដល់ប្រព័ន្ធកាន់តែច្រើន និងបង្កើនទំហំនៃការខូចខាត។
ចាក់សោវាចុះ៖ ការអនុវត្តសុវត្ថិភាពដែលបានបញ្ជាក់ដើម្បីរក្សាការការពារ
ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែងដូចជា Rans0m Resp0nse (R|R) អ្នកប្រើប្រាស់ត្រូវតែប្រកាន់យកទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ។ នេះគឺជាវិធីដ៏មានប្រសិទ្ធភាពបំផុតក្នុងការពង្រឹងការការពារ និងកាត់បន្ថយហានិភ័យ៖
- វិធានការបង្ការដើម្បីអនុវត្តឥឡូវនេះ
- ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ៖ តែងតែដំឡើងបំណះសុវត្ថិភាពចុងក្រោយបំផុតសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធី។
- ប្រើឧបករណ៍ប្រឆាំងមេរោគល្បីឈ្មោះ៖ បើកការការពារក្នុងពេលជាក់ស្តែង និងធ្វើការស្កេនប្រព័ន្ធជាប្រចាំ។
- ជៀសវាងការទាញយកដែលគួរឱ្យសង្ស័យ៖ កុំដំឡើងកម្មវិធីពីប្រភពដែលមិនបានផ្ទៀងផ្ទាត់ ហើយចៀសវាងការបង្ក្រាប គ្រាប់ចុច និងឧបករណ៍លួចចម្លង។
- បិទម៉ាក្រូ និងស្គ្រីបតាមលំនាំដើម៖ ជាពិសេសនៅក្នុងឯកសារ Microsoft Office ដែលផ្ទុកមេរោគជាច្រើនត្រូវបានលាក់។
- ឥរិយាបថសុវត្ថិភាព និងយុទ្ធសាស្រ្តបម្រុងទុក
- អនុវត្តទម្លាប់នៃការរុករក និងអ៊ីមែលប្រកបដោយសុវត្ថិភាព៖ ត្រូវប្រុងប្រយ័ត្នជាមួយតំណភ្ជាប់មិនស្គាល់ ឯកសារភ្ជាប់អ៊ីមែល និងការលេចឡើង។
- បម្រុងទុកទិន្នន័យជាប្រចាំ៖ រក្សាការបម្រុងទុកទាំងក្រៅបណ្តាញ និងផ្អែកលើពពក — ធានាថាពួកវាត្រូវបានផ្តាច់ ឬផ្តាច់ចេញពីប្រព័ន្ធកណ្តាលរបស់អ្នកដើម្បីការពារការឆ្លងមេរោគ។
- ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA)៖ បន្ថែមស្រទាប់ការពារបន្ថែមទៅគណនីសំខាន់ៗ។
- បែងចែកបណ្តាញរបស់អ្នក៖ ញែកប្រព័ន្ធសំខាន់ៗ និងកំណត់ចលនានៅពេលក្រោយក្នុងករណីមានការបំពាន។
ការគិតចុងក្រោយ៖ ត្រូវមានសកម្មភាពមិនប្រតិកម្ម
Rans0m Resp0nse (R|R) តំណាងឱ្យរលកថ្មីនៃ ransomware ដែលរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបជាមួយនឹងការលួចទិន្នន័យ និងវិធីសាស្ត្រជំរិតទារដោយសម្ពាធខ្ពស់។ ខណៈពេលដែលការលុបបំបាត់មេរោគអាចការពារការខូចខាតបន្ថែមទៀត ការសង្គ្រោះគឺអាចធ្វើទៅបានលុះត្រាតែមានការបម្រុងទុកស្អាត។ ហើយសូម្បីតែពេលនោះ អារម្មណ៍ និងប្រតិបត្តិការអាចមានភាពធំធេង។
គន្លឹះយកទៅ? ការការពារគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។ តាមរយៈការអនុវត្តតាមការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត និងរក្សាការប្រុងប្រយ័ត្នចំពោះរបៀបដែលការគំរាមកំហែងដូចជា R|R ដំណើរការ ហានិភ័យនៃការក្លាយជាគោលដៅបន្ទាប់អាចត្រូវបានកាត់បន្ថយយ៉ាងខ្លាំង។