RDP (Chaos) Ransomware

Ransomware គឺជាប្រភេទមេរោគដែលគំរាមកំហែង និងរំខានបំផុត ដែលមានសក្តានុពលក្នុងការបង្កការខូចខាតយ៉ាងធ្ងន់ធ្ងរដល់អ្នកប្រើប្រាស់ និងស្ថាប័ននីមួយៗ។ នៅពេលដែលបានដំឡើងនៅលើប្រព័ន្ធមួយ ransomware អ៊ិនគ្រីបទិន្នន័យសំខាន់ៗ ដោយរក្សាវាទុកជាចំណាប់ខ្មាំងរហូតដល់តម្លៃលោះត្រូវបានបង់។ នៅក្នុងយុគសម័យឌីជីថលនេះ ដែលឧបករណ៍របស់យើងផ្ទុកនូវទិន្នន័យរសើប និងមានតម្លៃយ៉ាងច្រើន ការការពារប្រឆាំងនឹងការឆ្លងមេរោគ ransomware មិនគ្រាន់តែជារឿងសំខាន់នោះទេ វាជារឿងចាំបាច់។ មួយប្រភេទនេះ RDP (Chaos) Ransomware តំណាងឱ្យការគំរាមកំហែងជាប់លាប់ដែលមានសមត្ថភាពចាក់សោអ្នកប្រើប្រាស់ចេញពីទិន្នន័យរបស់ពួកគេ និងទាមទារការទូទាត់ជាថ្នូរនឹងឧបករណ៍ឌិគ្រីប។

ចូរយើងស្វែងយល់ពីរបៀបដែល ransomware នេះដំណើរការ វិធីសាស្ត្រស្រមោលដែលប្រើដើម្បីផ្សព្វផ្សាយវា និងវិធីការពារខ្លួនអ្នកពីការក្លាយជាជនរងគ្រោះបានល្អបំផុត។

តើ RDP (Chaos) Ransomware គឺជាអ្វី?

RDP (Chaos) Ransomware គឺជាផ្នែកមួយនៃគ្រួសារ Chaos Ransomware ដ៏ល្បីល្បាញ។ កម្មវិធីដែលមិនមានសុវត្ថិភាពនេះអ៊ិនគ្រីបទិន្នន័យអ្នកប្រើប្រាស់ ដោយបន្ថែមផ្នែកបន្ថែម '.encrypted' ទៅឯកសារដែលរងផលប៉ះពាល់។ ឧទាហរណ៍ រូបថតដែលមានឈ្មោះ 1.jpg ក្លាយជា 1.jpg.encrypted បន្ទាប់ពីការវាយប្រហារ។ នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះ ហើយទម្លាក់កំណត់ត្រាតម្លៃលោះនៅក្នុងឯកសារដែលមានចំណងជើងថា ' r ead_it.txt'។ ចំណាំជូនដំណឹងដល់អ្នកប្រើប្រាស់ថាមធ្យោបាយតែមួយគត់ដើម្បីសង្គ្រោះឯកសាររបស់ពួកគេគឺត្រូវបង់ប្រាក់ 50 ដុល្លារជារូបិយប័ណ្ណគ្រីបតូ ដូចជា Bitcoin, Litecoin, Ethereum ឬ Solana ។

អ្វីដែលធ្វើឱ្យ ransomware នេះខូចខាតជាពិសេសគឺប្រសិទ្ធភាពរបស់វាក្នុងការបង្ហាញឯកសារអ្នកប្រើប្រាស់ដែលមិនអាចចូលដំណើរការបាន និងតម្រូវការសម្រាប់រូបិយប័ណ្ណគ្រីបតូ ដែលធ្វើឱ្យការតាមដាន និងការស្ដារឡើងវិញនូវការទូទាត់ស្ទើរតែមិនអាចទៅរួចទេ។

យុទ្ធសាស្ត្រចែកចាយមិនរាតត្បាត

Ransomware រួមទាំងវ៉ារ្យ៉ង់ RDP (Chaos) ជារឿយៗជ្រៀតចូលឧបករណ៍តាមរយៈវិធីសាស្រ្តលួចលាក់ និងចម្ងល់ជាច្រើន។ ខណៈពេលដែលវាហាក់ដូចជាការឆ្លងមួយនឹងតម្រូវឱ្យមានការទាញយកដោយមិនប្រុងប្រយ័ត្ន ការពិតគឺថាសូម្បីតែអ្នកប្រើប្រាស់ដែលមានការប្រុងប្រយ័ត្នក៏អាចត្រូវបានគេបោកបញ្ឆោតផងដែរ។ នេះគឺជាបច្ចេកទេសទូទៅមួយចំនួនដែលត្រូវបានប្រើប្រាស់៖

  1. ការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៃពិធីការផ្ទៃតុពីចម្ងាយ (RDP)៖ អ្នកវាយប្រហារតែងតែកំណត់គោលដៅឧបករណ៍ដែលមានពិធីការផ្ទៃតុពីចម្ងាយ (RDP) ត្រូវបានបើកដំណើរការ ជាពិសេសប្រសិនបើពួកគេត្រូវបានកំណត់រចនាសម្ព័ន្ធមិនល្អ ឬមានពាក្យសម្ងាត់ខ្សោយ។ RDP ជារឿយៗត្រូវបានប្រើប្រាស់ដោយអង្គការដើម្បីអនុញ្ញាតឱ្យចូលប្រើពីចម្ងាយទៅកាន់ប្រព័ន្ធ ប៉ុន្តែដោយគ្មានវិធានការសុវត្ថិភាពត្រឹមត្រូវ វាក្លាយជាច្រកសម្រាប់អ្នកវាយប្រហារដើម្បីផ្សព្វផ្សាយ ransomware ។ RDP (ភាពវឹកវរ) អាចនឹងបង្ខំនូវព័ត៌មានសម្ងាត់ខ្សោយ ឬកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធដែលមិនបានជួសជុល ដើម្បីទទួលបានការចូលប្រើប្រាស់ និងដំឡើងកម្មវិធី ransomware ។
  • អ៊ីម៉ែលបន្លំ៖ វិធីមួយក្នុងចំណោមវិធីទូទៅបំផុតដែលមេរោគ ransomware រីករាលដាលគឺតាមរយៈយុទ្ធនាការបន្លំ។ អ្នក​ប្រើ​អាច​នឹង​ទទួល​បាន​អ៊ីមែល​ដែល​ហាក់​ដូច​ជា​ស្រប​ច្បាប់​ជាមួយ​នឹង​ឯកសារ​ភ្ជាប់​ឬ​តំណ​ដែល​នៅ​ពេល​ដែល​បាន​បើក​នឹង​បង្ក​ឱ្យ​មាន​ការ​ដំឡើង ransomware ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ RDP (Chaos) អាចប្រើវិធីនេះដើម្បីចែកចាយមេរោគរបស់ពួកគេ ដោយក្លែងបន្លំបន្ទុកនៅក្នុងឯកសារដែលមានឈ្មោះជាវិក្កយបត្រ ការផ្តល់ជូនការងារ ឬសូម្បីតែការជូនដំណឹងអំពីការដឹកជញ្ជូន។
  • ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ (Malvertising): ផ្លូវមួយទៀតសម្រាប់ការចែកចាយពាក់ព័ន្ធនឹងការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ។ អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យអាចចុចលើការផ្សាយពាណិជ្ជកម្មដែលហាក់ដូចជាគ្មានគ្រោះថ្នាក់ ដែលបញ្ជូនពួកគេទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬទាញយក ransomware ដោយស្វ័យប្រវត្តិទៅក្នុងប្រព័ន្ធរបស់ពួកគេ។ យុទ្ធសាស្ត្រនេះទាញយកអត្ថប្រយោជន៍ពីអ្នកប្រើប្រាស់ដែលរុករកគេហទំព័រដោយគ្មានកម្មវិធីទប់ស្កាត់ការផ្សាយពាណិជ្ជកម្មដ៏រឹងមាំ ឬវិធានការសុវត្ថិភាព។
  • កញ្ចប់កម្មវិធី៖ Ransomware អាចត្រូវបានបង្កប់នៅក្នុងការទាញយកកម្មវិធីដែលហាក់ដូចជាស្របច្បាប់ ជាពិសេសកម្មវិធីឥតគិតថ្លៃ ឬលួចចម្លង។ អ្នកប្រើប្រាស់ដែលទាញយកកម្មវិធីបែបនេះដោយមិនពិនិត្យប្រភព ឬផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់ពួកគេ អាចនឹងដំឡើង ransomware ដោយមិនដឹងខ្លួនជាមួយនឹងកម្មវិធីដែលចង់បាន។ ក្នុងករណីខ្លះ មេរោគអាចត្រូវបានលាក់នៅក្នុងការអាប់ដេតកម្មវិធីក្លែងក្លាយ ឬបំណះដែលបន្លំបន្ថែមនូវចេតនាអាក្រក់របស់វា។
  • ផលប៉ះពាល់នៃ RDP (ភាពវឹកវរ) Ransomware

    នៅពេលដែល RDP (ភាពវឹកវរ) ឆ្លងប្រព័ន្ធមួយ ដំណើរការអ៊ិនគ្រីបរបស់វាធ្វើឱ្យឯកសារមិនអាចប្រើបាន។ ប្រភេទឯកសារទូទៅ រួមទាំងឯកសារ រូបភាព និងវីដេអូ សុទ្ធតែមានហានិភ័យ ជាមួយនឹងកំណែដែលបានអ៊ិនគ្រីប ទទួលបានផ្នែកបន្ថែម .encrypted ។ កំណត់ចំណាំតម្លៃលោះដែលភ្ជាប់មកជាមួយមិនត្រឹមតែទាមទារការទូទាត់ប៉ុណ្ណោះទេ ថែមទាំងបង្កើនសម្ពាធផ្លូវចិត្តលើជនរងគ្រោះដោយសង្កត់ធ្ងន់លើភាពមិនអាចទៅរួចនៃការស្តារឡើងវិញដោយមិនបង់ប្រាក់សម្រាប់កម្មវិធីឌិគ្រីប។

    ខណៈពេលដែលតម្លៃ - 50 ដុល្លារ - ហាក់ដូចជាទាប វាត្រូវបានរចនាឡើងដោយចេតនាដើម្បីទាក់ទាញជនរងគ្រោះឱ្យបង់ប្រាក់យ៉ាងឆាប់រហ័ស ជាពិសេសប្រសិនបើទិន្នន័យដែលជាប់ជាចំណាប់ខ្មាំងមានតម្លៃ។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះមិនធានាថាអ្នកវាយប្រហារនឹងផ្តល់នូវឧបករណ៍ឌិគ្រីបដែលដំណើរការនោះទេ ហើយក្នុងករណីជាច្រើន ជនរងគ្រោះត្រូវបានទុកចោលដោយគ្មានទិន្នន័យរបស់ពួកគេ សូម្បីតែបន្ទាប់ពីបានបំពេញតាមការទាមទារក៏ដោយ។

    វិធីការពារខ្លួនអ្នកពីការវាយប្រហាររបស់ Ransomware

    ខណៈពេលដែល ransomware គឺជាការគំរាមកំហែងដ៏ធ្ងន់ធ្ងរ មានវិធានការមួយចំនួនដែលអ្នកអាចអនុវត្តដើម្បីកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ។ នេះជារបៀបដែលអ្នកអាចការពារទិន្នន័យ និងឧបករណ៍របស់អ្នក៖

    1. រក្សាកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ៖ ការធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់នូវកម្មវិធីសុវត្ថិភាព ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នកនឹងធានាថាឧបករណ៍របស់អ្នកមានបំណះសុវត្ថិភាពចុងក្រោយបំផុត។ Ransomware ជារឿយៗកេងប្រវ័ញ្ចភាពងាយរងគ្រោះដែលគេស្គាល់ ហើយការធ្វើបច្ចុប្បន្នភាពអាចបិទគម្លាតសុវត្ថិភាពទាំងនោះ។
  • ពង្រឹងសុវត្ថិភាព RDP៖ ប្រសិនបើអ្នកត្រូវការប្រើ Remote Desktop Protocol (RDP) សូមប្រាកដថាវាត្រូវបានធានាយ៉ាងត្រឹមត្រូវ។ នេះរាប់បញ្ចូលទាំងការប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់ បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) និងការរឹតបន្តឹងការចូលប្រើតែអាសយដ្ឋាន IP ដែលអាចទុកចិត្តបាន។
  • ប្រយ័ត្នចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់៖ អ៊ីមែលបន្លំគឺជាវ៉ិចទ័រវាយប្រហារធម្មតា។ ដោះស្រាយអ៊ីមែលដែលមិនមានការស្នើសុំ ជាពិសេសអ្នកដែលមានឯកសារភ្ជាប់ ឬតំណ ដោយមានការប្រុងប្រយ័ត្នបន្ថែម បើទោះបីជាវាហាក់ដូចជាស្របច្បាប់ក៏ដោយ។ ប្រសិនបើអ្នកមិនប្រាកដទេ សូមផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ មុនពេលធ្វើអន្តរកម្មជាមួយអ៊ីមែល។
  • ការបម្រុងទុកធម្មតា៖ ការបម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានញឹកញាប់ និងការរក្សាទុកការបម្រុងទុកក្រៅបណ្តាញ ឬនៅក្នុងសេវាកម្មពពកដែលមិនបានភ្ជាប់ទៅប្រព័ន្ធសំខាន់របស់អ្នកធានាថាអ្នកអាចទាញយកទិន្នន័យរបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ការបម្រុងទុកដែលអាចចូលដំណើរការបានគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។
  • ប្រើវិធានការសុវត្ថិភាពខ្លាំង៖ វិនិយោគលើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែង។ ឈុតសុវត្ថិភាពជាច្រើនផ្តល់ជូននូវសមត្ថភាពការពារមេរោគ ransomware ដែលអាចបង្ហាញ និងទប់ស្កាត់ការគំរាមកំហែងទាំងនេះ មុនពេលពួកវាអាចបណ្តាលឱ្យខូចខាត។
  • Ransomware ដូចជា RDP (ភាពវឹកវរ) គឺជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរចំពោះនរណាម្នាក់ដែលភ្ជាប់អ៊ីនធឺណិត។ តាមរយៈការយល់ដឹងពីរបៀបដែល ransomware ត្រូវបានចែកចាយ និងចាត់វិធានការសកម្មដើម្បីការពារឧបករណ៍របស់អ្នក ហានិភ័យនៃការស៊ូទ្រាំនឹងការវាយប្រហារអាចត្រូវបានកាត់បន្ថយយ៉ាងខ្លាំង។ គន្លឹះគឺការប្រុងប្រយ័ត្ន រក្សាការអនុវត្តសុវត្ថិភាពសមហេតុផល និងរក្សាការបម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជានិច្ច។ នៅពេលនិយាយអំពី ransomware ការរំពឹងទុកតែងតែប្រសើរជាងការព្យាបាល។

    សារលោះជនរងគ្រោះនៃ RDP (ភាពវឹកវរ) នឹងឃើញមានអាន៖

    'All of your files have been encrypted
    Your computer was infected with a ransomware and RDP virus.
    Your files and data have been encrypted and you won't be able to decrypt them without our help.
    What can I do to get my files back?
    You can buy our special decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.
    The price for the software is $50.
    Payment can be made in Crypto only.
    How do I pay, where do I get Crypto?
    Purchasing Crypto varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Crypto.
    Many of our customers have reported these sites to be fast and reliable:
    Cashapp, Coinbase, bicance, Paypal, Kraken
    Once the payment has been made you can email us and a Decryption key will be sent to you.
    All Restore Points, Shadow Coppies and recovery mode on ur computer have been deleted/disabled
    Clients Must pay or sadly ALL data and files are lost, PC Reset will resualt in disabling windows operations


    If you have any questions please email us, but also remember, we dont make this Ransomeware, just the decryption keys.


    Email: foheg17549@marchub.com


    Payment Amount: $50.00
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    Litecoin Address Lg6PmtU6vusUH3DhYR4QL6h2UtLkzwHrfL
    Ethereum Address: 0x2ad0e5ABc63d003448Fbe03f580Aa30e5E831d09
    Solana Address: 7iKLcDfUqJrbkFk7V17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...