SpiderPery Ransomware

ការ​ការពារ​ឧបករណ៍​របស់​អ្នក​ពី​មេរោគ​គឺ​លែង​ជា​ជម្រើស​ហើយ វា​បាន​ក្លាយ​ជា​រឿង​សំខាន់។ ការគំរាមកំហែងរបស់ Ransomware កាន់តែមានភាពស្មុគ្រស្មាញ ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេ ដើម្បីចៀសវៀងវិធានការសុវត្ថិភាព អ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងជំរិតទារប្រាក់ពីជនរងគ្រោះដែលមិនសង្ស័យ។ ការគំរាមកំហែងដ៏គួរឱ្យភ័យខ្លាចមួយគឺ SpiderPery Ransomware ដែលបានរកឃើញថ្មីៗនេះ ដែលជាប្រភេទព្យាបាទដែលត្រូវបានរចនាឡើងដើម្បីចាក់សោអ្នកប្រើប្រាស់ចេញពីឯកសាររបស់ពួកគេ និងដាក់សម្ពាធឱ្យពួកគេបង់ប្រាក់សម្រាប់ការសង្គ្រោះរបស់ពួកគេ។ ការយល់ដឹងអំពីរបៀបដែល ransomware នេះដំណើរការ និងរបៀបការពារប្រឆាំងនឹងវាគឺមានសារៈសំខាន់នៅក្នុងទិដ្ឋភាពនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ។

SpiderPery Ransomware៖ អ្នកប្រមឹកឌីជីថលថ្មី។

SpiderPery ransomware ត្រូវ​បាន​គេ​រក​ឃើញ​កំឡុង​ពេល​ការ​ស៊ើបអង្កេត​លម្អិត​លើ​យុទ្ធនាការ​មេរោគ​សកម្ម។ ដូចជាការគំរាមកំហែង ransomware ជាច្រើន វាត្រូវបានរចនាឡើងដើម្បីជ្រៀតចូលប្រព័ន្ធ អ៊ិនគ្រីបឯកសារសំខាន់ៗ និងទាមទារការទូទាត់ពីជនរងគ្រោះ។ នៅពេលដែលប្រព័ន្ធត្រូវបានសម្របសម្រួល SpiderPery អ៊ិនគ្រីបទិន្នន័យរបស់អ្នកប្រើជាប្រព័ន្ធ ហើយបន្ថែមលេខសម្គាល់តែមួយគត់ដែលតាមពីក្រោយដោយផ្នែកបន្ថែម '.SpiderPery' ទៅឯកសារដែលរងផលប៉ះពាល់នីមួយៗ។ ឧទាហរណ៍ ឯកសារដូចជា '1.png' ត្រូវបានប្តូរឈ្មោះទៅជា '1.png[a7b0aa].SpiderPery' ដែលធ្វើឱ្យវាមិនអាចប្រើប្រាស់បាន។

ransomware ក៏បង្កើតចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'ReadMe.txt' ដែលផ្តល់ព័ត៌មានតិចតួចបំផុត។ វាគ្រាន់តែជូនដំណឹងដល់អ្នកប្រើប្រាស់ថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប និងណែនាំពួកគេឱ្យធ្វើការទំនាក់ទំនងតាមរយៈអាសយដ្ឋានអ៊ីមែលដែលបានបញ្ជាក់។ ការប្រាស្រ័យទាក់ទងមិនច្បាស់លាស់នេះគឺជាតួយ៉ាងនៃអ្នកនិពន្ធ ransomware ដែលមានបំណងផ្តួចផ្តើមការចរចាដោយផ្ទាល់ជាមួយជនរងគ្រោះ។

ការបង់ថ្លៃ៖ ហានិភ័យពិតប្រាកដនៅពីក្រោយការបង់ប្រាក់លោះ

ទោះបីជាជនរងគ្រោះមានសម្ពាធយ៉ាងខ្លាំងអាចមានអារម្មណ៍ថាត្រូវបង់ថ្លៃលោះក៏ដោយ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានព្រមានយ៉ាងខ្លាំងប្រឆាំងនឹងការធ្វើដូច្នេះ។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបដែលបានសន្យានោះទេ។ ក្នុងករណីជាច្រើន សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានបោះបង់ចោលជនរងគ្រោះ ឬទាមទារប្រាក់បន្ថែម អាក្រក់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះធ្វើឱ្យប្រតិបត្តិការខុសច្បាប់នៅពីក្រោយការវាយប្រហារទាំងនេះ ជំរុញឱ្យមានសកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។

ការដក SpiderPery ចេញពីឧបករណ៍ដែលមានមេរោគអាចបញ្ឈប់ការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត ប៉ុន្តែវានឹងមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយនោះទេ។ ការស្តារឡើងវិញគឺអាចធ្វើទៅបានលុះត្រាតែមានការបម្រុងទុកស្អាត ដែលត្រូវបានបង្កើតឡើងមុនពេលឆ្លងមេរោគ និងមិនត្រូវបានភ្ជាប់ទៅប្រព័ន្ធដែលត្រូវបានសម្របសម្រួលកំឡុងពេល ឬក្រោយការវាយប្រហារ។

វិធីសាស្ត្រឆ្លងមេរោគ៖ របៀបដែល SpiderPery រីករាលដាល

SpiderPery ពឹងផ្អែកលើអារេដ៏ធំទូលាយនៃវ៉ិចទ័រឆ្លងដើម្បីទៅដល់គោលដៅរបស់វា។ ជាទូទៅ វារីករាលដាលតាមរយៈអ៊ីមែលបន្លំ និងល្បិចវិស្វកម្មសង្គមបោកប្រាស់។ អ៊ីមែលទាំងនេះអាចមានឯកសារភ្ជាប់ព្យាបាទ ឬតំណដែលបង្កឱ្យមានការទាញយក ransomware នៅពេលបើក។ SpiderPery ក៏អាចក្លែងបន្លំជាកម្មវិធីស្របច្បាប់ ឬឯកសារមេឌៀ ដែលខ្ចប់ជាទម្រង់ដូចជា .zip, .exe, .pdf ឬ .docx។

ransomware ក៏អាចត្រូវបានចែកចាយតាមរយៈ៖

  • កម្មវិធីទាញយក Trojan ឬកម្មវិធីផ្ទុកមេរោគ ដែលដំឡើងមេរោគដោយស្ងៀមស្ងាត់
  • ការទាញយកដោយដ្រាយវ៍ពីគេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬព្យាបាទ
  • បណ្តាញ Peer-to-peer (P2P) និងវេទិកាបង្ហោះឯកសារឥតគិតថ្លៃ
  • ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីមិនពិត និងក្លែងបន្លំ
  • កម្មវិធីលួចចម្លង និងឧបករណ៍ធ្វើឱ្យសកម្មខុសច្បាប់
  • លើសពីនេះ វ៉ារ្យ៉ង់មួយចំនួននៃមេរោគអាចរីករាលដាលតាមរយៈបណ្តាញក្នុងតំបន់ ឬរីករាលដាលតាមរយៈដ្រាយ USB ដែលមានមេរោគ និងឧបករណ៍ផ្ទុកខាងក្រៅ ដែលបង្កការគំរាមកំហែងកាន់តែខ្លាំងដល់បរិស្ថានរបស់ស្ថាប័ន។

    ពង្រឹងការការពាររបស់អ្នក៖ ការអនុវត្តល្អបំផុតសុវត្ថិភាពតាមអ៊ីនធឺណិត

    ការទប់ស្កាត់ការឆ្លងមេរោគ ransomware ដូចជា SpiderPery តម្រូវឱ្យមានវិធីសាស្រ្តសកម្ម និងជាស្រទាប់ចំពោះសុវត្ថិភាពតាមអ៊ីនធឺណិត។ អ្នកប្រើប្រាស់ និងអង្គការគួរអនុវត្តការអនុវត្តសំខាន់ៗដូចខាងក្រោមៈ

    1. វិធានការសន្តិសុខទូទៅ
    • រក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
    • ដំឡើង និងថែរក្សាដំណោះស្រាយកំចាត់មេរោគ និងប្រឆាំងមេរោគល្បីឈ្មោះ ហើយបើកការការពារតាមពេលវេលាជាក់ស្តែង។
    • ស្កេនប្រព័ន្ធរបស់អ្នកជាទៀងទាត់សម្រាប់អាកប្បកិរិយាគួរឱ្យសង្ស័យ ឬការគំរាមកំហែងដែលអាចកើតមាន។
    1. ឥរិយាបថអនឡាញប្រកបដោយសុវត្ថិភាព
    • សូមប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណខ្ពស់ កុំបើកឯកសារ ឬចុចតំណពីប្រភពមិនស្គាល់ ឬមិនបានស្នើសុំ។
    • ជៀសវាងការទាញយកកម្មវិធីពីប្រភពមិនផ្លូវការ ឬមិនបានផ្ទៀងផ្ទាត់ រួមទាំង torrents ឬគេហទំព័រកម្មវិធីដែលបានបំបែក។
    • បិទមុខងារម៉ាក្រូនៅក្នុងឯកសារដែលទទួលបានតាមរយៈអ៊ីមែល លុះត្រាតែអ្នកមិនប្រាកដអំពីសុវត្ថិភាពរបស់វា។
    • ប្រើពាក្យសម្ងាត់ខ្លាំង ពិសេស ហើយបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តាគ្រប់ទីកន្លែងតាមដែលអាចធ្វើទៅបាន។

    លើសពីនេះ ការរក្សាការបម្រុងទុកក្រៅបណ្តាញ និងពពកគឺមានសារៈសំខាន់ណាស់។ ការបម្រុងទុកទាំងនេះគួរតែត្រូវបានផ្តាច់ចេញពីប្រព័ន្ធសំខាន់បន្ទាប់ពីការបង្កើត ដើម្បីការពារពួកគេពីការសម្របសម្រួលអំឡុងពេលមានការវាយប្រហារ។

    គំនិតចុងក្រោយ៖ រក្សាព័ត៌មាន រក្សាការពារ

    SpiderPery ransomware បង្ហាញពីលក្ខណៈវិវត្តនៃការគំរាមកំហែងតាមអ៊ីនធឺណិត និងការប្រុងប្រយ័ត្នជាប្រចាំដែលទាមទារដើម្បីរក្សាសុវត្ថិភាព។ ខណៈពេលដែលការខូចខាតពីការឆ្លងបែបនេះអាចធ្ងន់ធ្ងរ ការយល់ដឹងអំពីយន្តការរបស់វា និងការរក្សាអនាម័យតាមអ៊ីនធឺណិតដ៏រឹងមាំអាចកាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះបានយ៉ាងច្រើន។ ការបង្ការ ការយល់ដឹង និងការត្រៀមលក្ខណៈគឺជាឧបករណ៍ដ៏មានប្រសិទ្ធភាពបំផុតក្នុងការប្រយុទ្ធប្រឆាំងនឹងមេរោគ ransomware ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង SpiderPery Ransomware ត្រូវបានរកឃើញ៖

    All your files have been encrypted!
    All your files have been encrypted due to a security problem with your PC.
    Telagram ID: @spiderPrey
    Write this ID in the title of your message

    ID :

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...