Warning Ransomware
ការវាយប្រហារដោយ Ransomware បានក្លាយជាការគំរាមកំហែងផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតដ៏ធ្ងន់ធ្ងរបំផុតមួយនៅក្នុងយុគសម័យឌីជីថល ដោយកំណត់គោលដៅបុគ្គល និងស្ថាប័នដូចគ្នា។ ក្នុងចំណោមប្រភេទចុងក្រោយបំផុតដែលត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ គឺជាវ៉ារ្យ៉ង់ដ៏អាក្រក់ពិសេសដែលត្រូវបានគេស្គាល់ថាជា Warning Ransomware ។ មេរោគនេះដែលជាកម្មសិទ្ធិរបស់គ្រួសារ Globe Imposter ដ៏អាក្រក់ មិនត្រឹមតែអ៊ិនគ្រីបទិន្នន័យប៉ុណ្ណោះទេ វាគំរាមកំហែងដល់ការបញ្ចេញ ឬលក់ព័ត៌មានដែលប្រមូលបាន។ ជាមួយនឹងការវាយប្រហារតាមអ៊ីនធឺណិតកាន់តែឈ្លានពាន និងស្មុគ្រស្មាញ តម្រូវការដើម្បីការពារឧបករណ៍របស់អ្នកគឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។
តារាងមាតិកា
តើ Warning Ransomware ជាអ្វី?
Warning Ransomware គឺជាកម្មវិធីគម្រាមកំហែងដែលបំប្លែងឯកសារ និងចាប់ពួកគេធ្វើជាចំណាប់ខ្មាំង រហូតដល់ប្រាក់លោះត្រូវបានបង់។ នៅពេលដែលវាឆ្លងប្រព័ន្ធមួយ វាប្តូរឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.warning!_16' ទៅឈ្មោះឯកសារនីមួយៗ។ ឧទាហរណ៍ ឯកសារមួយឈ្មោះ 'photo.jpg' ក្លាយជា 'photo.jpg.warning!_16.'
បន្ថែមពីលើការអ៊ិនគ្រីបឯកសារ ការព្រមានទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'HOW_TO_BACK_FILES.html' ទៅក្នុងថតដែលរងផលប៉ះពាល់។ កំណត់សម្គាល់នេះព្រមានជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានចាក់សោដោយប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ដែលស្ទើរតែមិនអាចបំបែកបានដោយគ្មានសោការឌិគ្រីបត្រឹមត្រូវ។
អ្នកវាយប្រហារអះអាងថាមានទិន្នន័យអ្នកប្រើប្រាស់ដ៏រសើប និងសម្ងាត់ ដែលពួកគេគម្រាមបំផ្លាញបន្ទាប់ពីការទូទាត់ ឬប្រសិនបើមិនបានបង់ប្រាក់ បោះពុម្ព ឬលក់ទៅឱ្យភាគីទីបី។ ជនរងគ្រោះត្រូវបានប្រាប់ឱ្យទាក់ទងអ្នកវាយប្រហារតាមរយៈអាសយដ្ឋានអ៊ីមែលពីរ ឬការជជែកតាម Tor ក្នុងរយៈពេល 72 ម៉ោង បើមិនដូច្នោះទេតម្លៃលោះនឹងកើនឡើង។
ការសន្យាទទេ និងហានិភ័យពិតប្រាកដ
ខណៈពេលដែលកំណត់ត្រាទទូចថាមានតែអ្នកវាយប្រហារប៉ុណ្ណោះដែលអាចស្ដារទិន្នន័យដែលបានអ៊ិនគ្រីបឡើងវិញ ការបង់ប្រាក់លោះគឺមានការធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំង។ មិនមានការធានាថាឧក្រិដ្ឋជននឹងពិតជាផ្តល់នូវឧបករណ៍ឌិគ្រីបបន្ទាប់ពីទទួលបានការទូទាត់។ ក្នុងករណីជាច្រើន ជនរងគ្រោះដែលបង់ប្រាក់មិនទទួលបានអ្វីសោះ ឬត្រូវបានផ្តល់ឱ្យកម្មវិធីឌិគ្រីបមានកំហុស។ អាក្រក់ជាងនេះទៅទៀត ការបង់ប្រាក់លើកទឹកចិត្ត និងផ្តល់មូលនិធិដល់ការវាយប្រហារនាពេលអនាគត។
Warning Ransomware ក៏អាចនៅតែសកម្មនៅលើប្រព័ន្ធ ដោយអ៊ិនគ្រីបឯកសារដែលបានបន្ថែមថ្មី និងការរីករាលដាលតាមរយៈ drives រួម ឬបណ្តាញក្នុងតំបន់។ ដូច្នេះ វាចាំបាច់ណាស់ក្នុងការលុបមេរោគចេញភ្លាមៗនៅពេលដែលវាត្រូវបានរកឃើញទាំងស្រុង។
របៀបដែលការព្រមាន Ransomware រីករាលដាល
ដូចទៅនឹងវ៉ារ្យ៉ង់ ransomware ជាច្រើនដែរ ការព្រមានត្រូវបានចែកចាយតាមរយៈវិធីសាស្ត្របោកបញ្ឆោត ដែលគំរាមកំហែងដល់ការទុកចិត្តរបស់អ្នកប្រើប្រាស់ និងភាពមិនយកចិត្តទុកដាក់។ តួអង្គគំរាមកំហែងជារឿយៗបង្កប់មេរោគនៅក្នុង៖
- កម្មវិធីលួចចម្លង និងម៉ាស៊ីនបង្កើតសោអាជ្ញាប័ណ្ណខុសច្បាប់
- ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ និងគេហទំព័រដែលគេលួច
- ឯកសារភ្ជាប់អ៊ីម៉ែល ឬតំណភ្ជាប់ដែលបង្កើតឡើងដើម្បីឱ្យមើលទៅស្របច្បាប់
- សារជំនួយបច្ចេកទេសក្លែងក្លាយ ឬការដាស់តឿនប្រព័ន្ធ
- បណ្តាញចែករំលែកឯកសារ P2P និងអ្នកទាញយកភាគីទីបី
- ដ្រាយដែលអាចដកចេញបានដូចជា USB ដែលឆ្លងមេរោគ
ក្នុងករណីខ្លះ អ្នកវាយប្រហារក៏ទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធី ឬប្រព័ន្ធប្រតិបត្តិការហួសសម័យ ដើម្បីជ្រៀតចូលម៉ាស៊ីនដោយមិនមានអន្តរកម្មអ្នកប្រើប្រាស់។
ពង្រឹងការការពាររបស់អ្នក៖ ការអនុវត្តល្អបំផុតសុវត្ថិភាព
ការទប់ស្កាត់មេរោគ ransomware ដូចជាការព្រមានពីការកាន់កាប់ ចាប់ផ្តើមជាមួយនឹងអនាម័យឌីជីថលដ៏រឹងមាំ។ នេះជារបៀបដែលអ្នកអាចការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកបានប្រសើរជាងមុន៖
ការអនុវត្តសុវត្ថិភាពសំខាន់ៗ
- រក្សាកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ៖ ជួសជុលប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកជាទៀងទាត់ និងកម្មវិធីដែលបានដំឡើងទាំងអស់ដើម្បីបិទរន្ធសុវត្ថិភាព។
- ដំឡើងដំណោះស្រាយប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន៖ ជ្រើសរើសកម្មវិធីដែលមានការការពារក្នុងពេលជាក់ស្តែង ហើយរក្សាវាឱ្យទាន់សម័យ។
- បិទ Macros ក្នុង Office Documents៖ ជាពិសេសពីប្រភពដែលមិនស្គាល់ ព្រោះជារឿយៗវាត្រូវបានប្រើដើម្បីបើកដំណើរការមេរោគ។
- ប្រើជញ្ជាំងភ្លើង៖ វាជួយទប់ស្កាត់ការចូលប្រើប្រព័ន្ធរបស់អ្នកដោយគ្មានការអនុញ្ញាត។
- ជៀសវាងការបើកអ៊ីមែលគួរឱ្យសង្ស័យ៖ កុំចូលប្រើតំណ ឬឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។
- បម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានញឹកញាប់៖ ប្រើការបម្រុងទុកដោយគ្មានអ៊ីនធឺណិត ឬផ្អែកលើពពកដែលមិនភ្ជាប់ទៅបណ្តាញរបស់អ្នក។
- កំណត់សិទ្ធិអ្នកគ្រប់គ្រង៖ ប្រើគណនីដែលមិនមែនជាអ្នកគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ ដើម្បីកាត់បន្ថយការខូចខាតដែលមេរោគអាចបង្កឡើង។
- ប្រើពាក្យសម្ងាត់តឹងតែង និងបើកដំណើរការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA)៖ ទាំងនេះរារាំងការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់ប្រព័ន្ធ និងគណនីរបស់អ្នក។
ជៀសវាងបញ្ហាទូទៅទាំងនេះ
- កំពុងទាញយកកម្មវិធីពីប្រភពមិនផ្លូវការ ឬមិនបានបញ្ជាក់
- ការប្រើប្រាស់ 'ការបំបែក' ឬកម្មវិធីសកម្មខុសច្បាប់សម្រាប់កម្មវិធីបង់ប្រាក់
- ការជឿជាក់លើសារគាំទ្របច្ចេកវិទ្យាដែលមិនមានការស្នើសុំ ឬសារលេចឡើង
- ចុចលើការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតល្អពេកទៅជាពិតឬការផ្ដល់ជូន
- បរាជ័យក្នុងការធានាសុវត្ថិភាពមេឌៀដែលអាចដកចេញបានដូចជា USB drives
គំនិតចុងក្រោយ
Warning Ransomware តំណាងឱ្យការរួមបញ្ចូលគ្នាដ៏ខ្លាំងក្លានៃការអ៊ិនគ្រីបទិន្នន័យ និងឧបាយកលផ្លូវចិត្តតាមរយៈការគំរាមកំហែងនៃការប៉ះពាល់។ ជាមួយនឹងសក្ដានុពលនៃការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ និងការខូចខាតកេរ្តិ៍ឈ្មោះ វាជាការដាស់តឿនមួយសម្រាប់អ្នកប្រើប្រាស់ឱ្យប្រកាន់យកទម្លាប់សុវត្ថិភាពអ៊ីនធឺណិតយ៉ាងធ្ងន់ធ្ងរ។ តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងអនុវត្តអនាម័យឌីជីថលសកម្ម អ្នកអាចកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែងតាមអ៊ីនធឺណិតបែបនេះ។