SKUNK Ransomware
តារាងពិន្ទុគំរាមកំហែង
តារាងពិន្ទុគំរាមកំហែង EnigmaSoft
EnigmaSoft Threat Scorecards គឺជារបាយការណ៍វាយតម្លៃសម្រាប់ការគំរាមកំហែងមេរោគផ្សេងៗដែលត្រូវបានប្រមូល និងវិភាគដោយក្រុមស្រាវជ្រាវរបស់យើង។ EnigmaSoft Threat Scorecards វាយតំលៃ និងចាត់ថ្នាក់ការគំរាមកំហែងដោយប្រើរង្វាស់ជាច្រើន រួមទាំងកត្តាហានិភ័យសក្តានុពល និន្នាការ ភាពញឹកញាប់ អត្រាប្រេវ៉ាឡង់ និងការបន្ត។ EnigmaSoft Threat Scorecards ត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ដោយផ្អែកលើទិន្នន័យស្រាវជ្រាវ និងម៉ែត្ររបស់យើង ហើយមានប្រយោជន៍សម្រាប់អ្នកប្រើប្រាស់កុំព្យូទ័រជាច្រើន ចាប់ពីអ្នកប្រើប្រាស់ចុងក្រោយដែលស្វែងរកដំណោះស្រាយដើម្បីលុបមេរោគចេញពីប្រព័ន្ធរបស់ពួកគេ រហូតដល់អ្នកជំនាញផ្នែកសុវត្ថិភាពវិភាគការគំរាមកំហែង។
EnigmaSoft Threat Scorecards បង្ហាញព័ត៌មានមានប្រយោជន៍ជាច្រើន រួមទាំង៖
ចំណាត់ថ្នាក់៖ ចំណាត់ថ្នាក់នៃការគំរាមកំហែងជាក់លាក់មួយនៅក្នុងមូលដ្ឋានទិន្នន័យគំរាមកំហែងរបស់ EnigmaSoft ។
កម្រិតនៃភាពធ្ងន់ធ្ងរ៖ កម្រិតនៃភាពធ្ងន់ធ្ងរដែលបានកំណត់នៃវត្ថុមួយ តំណាងជាលេខ ដោយផ្អែកលើដំណើរការគំរូហានិភ័យ និងការស្រាវជ្រាវរបស់យើង ដូចដែលបានពន្យល់នៅក្នុង លក្ខណៈវិនិច្ឆ័យការវាយតម្លៃការគំរាមកំហែង របស់យើង។
កុំព្យូទ័រឆ្លងមេរោគ៖ ចំនួនករណីដែលត្រូវបានបញ្ជាក់ និងសង្ស័យនៃការគំរាមកំហែងជាក់លាក់មួយ បានរកឃើញនៅលើកុំព្យូទ័រដែលមានមេរោគ ដូចដែលបានរាយការណ៍ដោយ SpyHunter ។
សូមមើលផងដែរ លក្ខខណ្ឌវាយតម្លៃការគំរាមកំហែង ។
| កម្រិតគំរាមកំហែង៖ | 100 % (ខ្ពស់) |
| កុំព្យូទ័រដែលមានមេរោគ៖ | 1 |
| ឃើញដំបូង៖ | April 23, 2018 |
| បានឃើញចុងក្រោយ៖ | April 24, 2018 |
| OS(es) រងផលប៉ះពាល់៖ | Windows |
Ransomware គឺនៅពីក្រោយការវាយប្រហារតាមអ៊ីនធឺណិតដ៏សាហាវបំផុតមួយចំនួន ដែលមានសមត្ថភាពធ្វើឱ្យអ្នកប្រើប្រាស់ផ្ទាល់ខ្លួន និងស្ថាប័នទាំងមូលបាត់បង់ជីវិត។ កម្មវិធីគំរាមកំហែងដូចជា SKUNK Ransomware អាចអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ ដោយទុកឱ្យជនរងគ្រោះមិនអាចចូលប្រើឯកសារសំខាន់ៗបាន។ មិនដូច ransomware បែបប្រពៃណី SKUNK បង្ហាញខ្លួនឯងថាជាឧបករណ៍ hacktivist ជាជាងការវាយប្រហារដោយលើកទឹកចិត្តផ្នែកហិរញ្ញវត្ថុ ដែលធ្វើឱ្យវាកាន់តែមិនអាចទាយទុកជាមុនបាន។ ថាតើការអះអាងពីការលួចចូលគឺពិតប្រាកដឬអត់ ផលប៉ះពាល់នៅតែដដែល ការបាត់បង់សិទ្ធិចូលប្រើឯកសារសំខាន់ៗ និងហានិភ័យសុវត្ថិភាពដែលអាចកើតមានបន្ថែមទៀត។
តារាងមាតិកា
តើ SKUNK Ransomware ជាអ្វី?
SKUNK គឺជាបំរែបំរួល ransomware ដ៏ទំនើបដែលអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធដែលមានមេរោគ ដោយបន្ថែមផ្នែកបន្ថែម '.SKUNK' ទៅឈ្មោះឯកសារ។ នៅពេលដែលឯកសារត្រូវបានចាក់សោ មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ បង្ហាញសារលេចឡើង និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'READ_THIS.TXT'។ គួរឱ្យចាប់អារម្មណ៍ជំនួសឱ្យការទាមទារឱ្យបង់ប្រាក់សម្រាប់ការឌិគ្រីប SKUNK អះអាងថាជាការតវ៉ាប្រឆាំងនឹងច្បាប់កាត់ទោសមេរោគ។ ទោះជាយ៉ាងណាក៏ដោយ យុត្តិកម្មនេះគឺមានចម្ងល់ ហើយវាទំនងជាការសាកល្បងសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិតកាន់តែទូលំទូលាយ។
មេរោគ ransomware ក៏ព្រមានជនរងគ្រោះថាការផ្តល់សោរឌិគ្រីបមិនត្រឹមត្រូវអាចបំផ្លាញឯកសារដែលរងផលប៉ះពាល់ជាអចិន្ត្រៃយ៍។ លើសពីនេះ SKUNK មានសមត្ថភាពផ្សព្វផ្សាយដោយខ្លួនឯងនៅទូទាំងបណ្តាញក្នុងតំបន់ ដែលបង្កើនហានិភ័យនៃការឆ្លងរីករាលដាលនៅក្នុងស្ថាប័នមួយ។
ផលវិបាកនៃការឆ្លងមេរោគ SKUNK
- ការបាត់បង់សិទ្ធិចូលប្រើឯកសារសំខាន់ៗ – បើគ្មានការឌិគ្រីបទេ ឯកសារដែលរងផលប៉ះពាល់នៅតែមិនអាចចូលប្រើបាន។
- លទ្ធភាពនៃការឆ្លងបណ្តាញទូទាំងបណ្តាញ – ប្រសិនបើ ransomware រីករាលដាល ឧបករណ៍ដែលបានភ្ជាប់ទាំងអស់អាចនឹងត្រូវបានសម្របសម្រួល។
- គ្មានការធានានៃការស្តារឡើងវិញទេ - ដោយសារ SKUNK មិនផ្តល់ដំណោះស្រាយការទូទាត់ច្បាស់លាស់ ជនរងគ្រោះត្រូវបានទុកចោលដោយគ្មានវិធីសាស្ត្រដែលអាចទុកចិត្តបានដើម្បីចូលប្រើទិន្នន័យរបស់ពួកគេឡើងវិញ។
- ការខូចខាតកេរ្តិ៍ឈ្មោះ និងប្រតិបត្តិការ - អាជីវកម្មអាចប្រឈមនឹងការរំខានធ្ងន់ធ្ងរ ការបាត់បង់ហិរញ្ញវត្ថុ និងការខូចខាតកេរ្តិ៍ឈ្មោះ ប្រសិនបើទិន្នន័យរបស់អតិថិជន ឬកម្មសិទ្ធិត្រូវបានសម្របសម្រួល។
តើ SKUNK Ransomware រីករាលដាលយ៉ាងដូចម្តេច?
ដូចជាវ៉ារ្យ៉ង់ ransomware ជាច្រើន SKUNK ពឹងផ្អែកលើវិធីសាស្រ្តចែកចាយជាច្រើនដើម្បីឆ្លងដល់ជនរងគ្រោះ។ ទាំងនេះរួមមាន:
- អ៊ីមែលបន្លំ និងវិស្វកម្មសង្គម - អ៊ីមែលក្លែងបន្លំដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
- ការទាញយកដោយជំរុញដោយការទាញយក និងការផ្សាយពាណិជ្ជកម្មខុស – ការទាញយកដោយស្វ័យប្រវត្តិដែលបង្កឡើងដោយការចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware
ដើម្បីការពារប្រឆាំងនឹង SKUNK និងការគំរាមកំហែង ransomware ផ្សេងទៀត វាចាំបាច់ក្នុងការអនុវត្តវិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតឱ្យបានគ្រប់គ្រាន់។
- រក្សាកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ ៖ ការធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ធានាថាភាពងាយរងគ្រោះនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នកត្រូវបានជួសជុល កាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ច ransomware ។
- ប្រើដំណោះស្រាយសុវត្ថិភាពខ្លាំង ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបានដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែង ransomware ។ ត្រូវប្រាកដថាការកំណត់ជញ្ជាំងភ្លើងត្រូវបានកំណត់យ៉ាងត្រឹមត្រូវដើម្បីទប់ស្កាត់សកម្មភាពគួរឱ្យសង្ស័យ។
- ប្រយ័ត្នចំពោះអ៊ីមែល និងតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ
- កុំបើកឱកាសភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែក្លែងបន្លំមេរោគជាឯកសារស្របច្បាប់ វិក្កយបត្រ ឬការជូនដំណឹងជាបន្ទាន់។
- បើកដំណើរការ Multi-Factor Authentication (MFA) ៖ ការបើកដំណើរការវា គណនីរបស់អ្នកនឹងមានសុវត្ថិភាពកាន់តែច្រើន ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកវាយប្រហារក្នុងការទទួលបានសិទ្ធិចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។
- ដាក់កម្រិតសិទ្ធិរដ្ឋបាល ៖ កំណត់ការអនុញ្ញាតរបស់អ្នកប្រើដើម្បីការពារ ransomware ពីការធ្វើការផ្លាស់ប្តូរពេញប្រព័ន្ធ។ ជៀសវាងការប្រើគណនីអ្នកគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ។
- បិទដំណើរការម៉ាក្រូ និងស្គ្រីបដែលមិនចាំបាច់ ៖ អ្នកវាយប្រហារតែងតែប្រើម៉ាក្រូដែលមិនមានសុវត្ថិភាពដែលបានបង្កប់នៅក្នុងឯកសារ Office ដើម្បីដាក់ពង្រាយ ransomware ។ បិទម៉ាក្រូនៅក្នុង Microsoft Office លុះត្រាតែចាំបាច់។
- បម្រុងទុកទិន្នន័យរបស់អ្នកជាប្រចាំ ៖ រក្សាការបម្រុងទុកជាច្រើនដែលរក្សាទុកក្នុងទីតាំងក្រៅបណ្តាញដូចជា ថាសរឹងខាងក្រៅ និងសេវាកម្មពពកដែលមានសុវត្ថិភាព។ នេះធានាថាទោះបីជា ransomware វាយប្រហារក៏ដោយ អ្នកអាចស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់ឱ្យអ្នកវាយប្រហារ។
- ធានាសុវត្ថិភាពបណ្តាញ និងឧបករណ៍របស់អ្នក ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីទាំងអស់ និងផ្លាស់ប្តូរព័ត៌មានសម្ងាត់លំនាំដើមនៅលើឧបករណ៍បណ្តាញ។ បែងចែកបណ្តាញរបស់អ្នកដើម្បីការពារមេរោគពីការរីករាលដាលនៅលើឧបករណ៍ដែលបានភ្ជាប់ទាំងអស់។
គំនិតចុងក្រោយ
ការគំរាមកំហែង SKUNK Ransomware បង្ហាញពីលក្ខណៈវិវត្តនៃការវាយប្រហារតាមអ៊ីនធឺណិត។ មិនថាការជម្រុញរបស់ខ្លួនជារឿងនយោបាយ ឬគ្មានសុវត្ថិភាពសុទ្ធសាធ ផលប៉ះពាល់លើជនរងគ្រោះគឺធ្ងន់ធ្ងរ។ ការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម ការបម្រុងទុកជាប្រចាំ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់នៅតែជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹងការគំរាមកំហែងបែបនេះ។ ដោយអនុវត្តវិធានការសន្តិសុខរឹងមាំ។