អន្ទាក់ Ransomware
សន្តិសុខតាមអ៊ីនធឺណិតបានក្លាយជាសសរស្តម្ភសំខាន់នៃជីវិតឌីជីថល។ នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តកែលម្អឧបករណ៍ និងយុទ្ធសាស្ត្ររបស់ពួកគេ មេរោគ ransomware នៅតែជាប្រភេទមេរោគដែលបំផ្លិចបំផ្លាញបំផុត ដែលមានសមត្ថភាពបំផ្លាញបុគ្គល ក្រុមហ៊ុន និងបណ្តាញទាំងមូល។ ឧទាហរណ៍មួយដែលបំផ្លិចបំផ្លាញជាពិសេសគឺ Trap Ransomware ដែលជាវ៉ារ្យ៉ង់នៃគ្រួសារ MedusaLocker ដ៏ល្បីដែលអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃ និងទាមទារការទូទាត់សម្រាប់ការស្ដារឡើងវិញរបស់វា។
តារាងមាតិកា
បំបាត់ការគំរាមកំហែង Trap Ransomware
Trap Ransomware ដំណើរការជាឧបករណ៍ជំរិតទារប្រាក់ដ៏ទំនើប។ នៅពេលដែលវាជ្រៀតចូលឧបករណ៍មួយ វាចាប់ផ្តើមអ៊ិនគ្រីបឯកសារដែលបានរក្សាទុក ដោយធ្វើឱ្យវាមិនអាចចូលដំណើរការបានដល់ជនរងគ្រោះ។ ក្នុងអំឡុងពេលដំណើរការអ៊ិនគ្រីប មេរោគនេះកែប្រែឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.trap2' ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ 'photo.png' ក្លាយជា 'photo.png.trap2' ខណៈពេលដែល 'report.pdf' ប្តូរទៅជា 'report.pdf.trap2'។ សមាសភាគជាលេខនៅក្នុងផ្នែកបន្ថែមអាចប្រែប្រួលអាស្រ័យលើវ៉ារ្យ៉ង់ជាក់លាក់នៃការគំរាមកំហែង។
នៅពេលបញ្ចប់ការអ៊ិនគ្រីប មេរោគនឹងជំនួសផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះ ហើយបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'READ_NOTE.html'។ ឯកសារនេះបម្រើជាបណ្តាញទំនាក់ទំនងរបស់អ្នកវាយប្រហារ ដោយជូនដំណឹងដល់ជនរងគ្រោះថាបណ្តាញរបស់ពួកគេត្រូវបានរំលោភបំពាន និងទិន្នន័យត្រូវបានអ៊ិនគ្រីបដោយប្រើការរួមបញ្ចូលគ្នានៃក្បួនដោះស្រាយ RSA និង AES ។
នៅខាងក្នុងតម្រូវការលោះ
សារលោះដែលផ្តល់ដោយ Trap Ransomware ព្រមានជនរងគ្រោះប្រឆាំងនឹងការប៉ុនប៉ងកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ឬប្រើឧបករណ៍ឌិគ្រីបភាគីទីបី ដោយគំរាមកំហែងដល់ការបាត់បង់ទិន្នន័យដែលមិនអាចត្រឡប់វិញបាន ប្រសិនបើសកម្មភាពបែបនេះត្រូវបានប្រព្រឹត្ត។ ជនរងគ្រោះត្រូវបានប្រាប់ថា ទិន្នន័យរបស់ក្រុមហ៊ុនដែលរសើបត្រូវបានដកចេញ មានន័យថាវាត្រូវបានលួច ហើយអាចត្រូវបានលាតត្រដាងជាសាធារណៈ។
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាមទារឱ្យមានការបង់ប្រាក់លោះជាថ្នូរនឹងឧបករណ៍ឌិគ្រីប ហើយគំរាមបង្កើនចំនួននេះ ប្រសិនបើគ្មានទំនាក់ទំនងណាមួយត្រូវបានធ្វើឡើងក្នុងរយៈពេល 72 ម៉ោង។ ដើម្បីបង្កើតការជឿទុកចិត្តមិនពិត ពួកគេអះអាងថានឹងផ្តល់ជូននូវការឌិគ្រីបដោយឥតគិតថ្លៃនូវឯកសាររហូតដល់បីជាភស្តុតាងនៃសមត្ថភាពរបស់ពួកគេក្នុងការដោះសោទិន្នន័យ។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើតម្លៃលោះមិនត្រូវបានបង់ទេ ពួកគេគម្រាមបែកធ្លាយ ឬលក់ព័ត៌មានដែលគេលួចតាមអ៊ីនធឺណិត។
អ្នកជំនាញផ្នែកសន្តិសុខផ្តល់ដំបូន្មានយ៉ាងមុតមាំប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះមិនមានការធានាថាអ្នកវាយប្រហារនឹងធ្វើតាមការសន្យារបស់ពួកគេ។ ក្នុងករណីជាច្រើន ជនរងគ្រោះដែលធ្វើតាមការទាមទារតម្លៃលោះ មិនដែលទទួលបានសោការឌិគ្រីបដែលមានមុខងារទេ ហើយការបង់ប្រាក់គ្រាន់តែជំរុញសកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។
វ៉ិចទ័រឆ្លងមេរោគ និងបច្ចេកទេសចែកចាយ
Trap Ransomware ដូចជាវ៉ារ្យ៉ង់ ransomware ទំនើបភាគច្រើនពឹងផ្អែកខ្លាំងលើការបោកបញ្ឆោតទៅនឹងប្រព័ន្ធជ្រៀតចូល។ វាត្រូវបានចែកចាយជាទូទៅតាមរយៈ៖
គ្រោងការណ៍ការលួចបន្លំ និងវិស្វកម្មសង្គម – អ៊ីមែល ក្លែងបន្លំ សារ ឬសារលេចឡើងដែលបោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬចុចលើតំណភ្ជាប់ដែលត្រូវបានសម្របសម្រួល។
ការទាញយកដោយព្យាបាទ – ការអាប់ដេតកម្មវិធីក្លែងក្លាយ ឧបករណ៍ធ្វើឱ្យសកម្មខុសច្បាប់ ('ការបំបែក') និងមាតិកាលួចចម្លងជាញឹកញាប់បម្រើជាសេះ Trojan សម្រាប់ ransomware ។
បណ្តាញឆ្លងមេរោគផ្សេងទៀតរួមមានការទាញយកដោយដ្រាយវ៍ ការទម្លាក់មេរោគ Trojan ការផ្សាយពាណិជ្ជកម្មព្យាបាទ បណ្តាញចែករំលែកពីមិត្តភ័ក្តិ (P2P) និងវេទិកាឥតគិតថ្លៃដែលមិនគួរឱ្យទុកចិត្ត។ វ៉ារ្យ៉ង់មួយចំនួនក៏រីករាលដាលដោយស្វ័យភាពតាមរយៈបណ្តាញមូលដ្ឋាន ឬឧបករណ៍ផ្ទុកចល័តដែលមានមេរោគដូចជា USB drives និង hard disks ខាងក្រៅ។
ផលប៉ះពាល់ក្រោយឆ្លងមេរោគ និងបញ្ហាប្រឈមនៃការស្តារឡើងវិញ
នៅពេលដែល Trap Ransomware ធ្វើការអ៊ិនគ្រីបឯកសារដែលបានកំណត់គោលដៅ ការលុបមេរោគនេះគ្រាន់តែបញ្ឈប់ការខូចខាតបន្ថែមទៀត វាមិនឌិគ្រីបទិន្នន័យដែលបានចាក់សោនោះទេ។ ការស្តារឡើងវិញជាធម្មតាតម្រូវឱ្យមានការស្ដារព័ត៌មានពីការបម្រុងទុកក្រៅបណ្តាញដែលមានសុវត្ថិភាព និងមានសុវត្ថិភាពដែលបានធ្វើឡើងមុនពេលការឆ្លងកើតឡើង។ ជាអកុសល ការឌិគ្រីប ransomware ដោយគ្មានកិច្ចសហប្រតិបត្តិការរបស់អ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ លុះត្រាតែមានកំហុសឆ្គងយ៉ាងសំខាន់នៅក្នុងការអនុវត្តការអ៊ិនគ្រីបរបស់ ransomware ។
ការពង្រឹងឧបករណ៍ប្រឆាំងនឹងការគំរាមកំហែងរបស់ Ransomware
ការការពារសកម្មនៅតែជាយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការឆ្លងមេរោគ ransomware ។ តាមរយៈការទទួលយកទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង អ្នកប្រើប្រាស់អាចកាត់បន្ថយការប្រឈមមុខនឹងការគំរាមកំហែងដូចជា Trap Ransomware យ៉ាងខ្លាំង។
ការអនុវត្តសុវត្ថិភាពសំខាន់ៗរួមមាន:
- ការបម្រុងទុកធម្មតា៖ រក្សាការចម្លងទិន្នន័យសំខាន់ៗដែលបានអ៊ិនគ្រីប និងក្រៅបណ្តាញ ដើម្បីធានាការសង្គ្រោះក្នុងករណីមានការវាយប្រហារ។
- អាប់ដេត និងបំណះញឹកញាប់៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងឧបករណ៍កំចាត់មេរោគឱ្យទាន់សម័យ ដើម្បីបិទភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព។
- ការប្រុងប្រយ័ត្នតាមអ៊ីមែល៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។
- ទាញយកដោយសុវត្ថិភាព៖ ប្រើតែប្រភពផ្លូវការ និងល្បីឈ្មោះសម្រាប់ការទាញយកកម្មវិធី និងការអាប់ដេត។
- បិទម៉ាក្រូ៖ ការពារការប្រតិបត្តិដោយស្វ័យប្រវត្តិនៃកូដព្យាបាទនៅក្នុងឯកសារ Office និងប្រភេទឯកសារផ្សេងទៀត។
- ការបែងចែកបណ្តាញ៖ ញែកប្រព័ន្ធសំខាន់ដើម្បីកំណត់ ransomware រីករាលដាលនៅក្នុងស្ថាប័នមួយ។
- សន្តិសុខពហុស្រទាប់៖ ប្រើដំណោះស្រាយប្រឆាំងមេរោគល្បីឈ្មោះ ជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពាន។
បន្ថែមពីលើវិធានការបច្ចេកទេសទាំងនេះ ការបណ្ដុះបណ្ដាលការយល់ដឹងរបស់អ្នកប្រើប្រាស់ដើរតួនាទីយ៉ាងសំខាន់ក្នុងការទប់ស្កាត់ការឆ្លង ដោយសារការវាយប្រហារជាច្រើនចាប់ផ្តើមដោយកំហុសរបស់មនុស្ស។
សេចក្តីសន្និដ្ឋាន៖ ការយល់ដឹងគឺជាខ្សែការពារទីមួយ
Trap Ransomware ជាឧទាហរណ៍ពីធម្មជាតិវិវត្តនៃគម្រោងជំរិតទារប្រាក់តាមអ៊ីនធឺណិត។ ការរួមបញ្ចូលគ្នានៃការអ៊ិនគ្រីបដ៏រឹងមាំ ការលួចទិន្នន័យ និងយុទ្ធសាស្ត្រតម្លៃលោះដោយបង្ខិតបង្ខំ គូសបញ្ជាក់អំពីមូលហេតុដែលអ្នកប្រើប្រាស់គ្រប់រូប បុគ្គល ឬសាជីវកម្ម ត្រូវតែយកចិត្តទុកដាក់លើសុវត្ថិភាពអ៊ីនធឺណិតយ៉ាងធ្ងន់ធ្ងរ។ ខណៈពេលដែលការលុបមេរោគអាចបញ្ឈប់ការរីករាលដាលរបស់វា មានតែសកម្មភាពបង្ការ ការបម្រុងទុកជាប្រចាំ និងការប្រុងប្រយ័ត្នជាបន្តអាចការពារទិន្នន័យ និងប្រព័ន្ធពីការក្លាយជាគោលដៅបន្ទាប់នៃការវាយប្រហារ ransomware ។