Yurei Ransomware
នៅក្នុងទិដ្ឋភាពឌីជីថលនាពេលបច្ចុប្បន្ននេះ មេរោគ ransomware នៅតែជាទម្រង់មេរោគដ៏គ្រោះថ្នាក់បំផុតមួយ ដែលមានសមត្ថភាពធ្វើឱ្យខូចទាំងបុគ្គល និងស្ថាប័នក្នុងរយៈពេលតែប៉ុន្មាននាទីប៉ុណ្ណោះ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយការគំរាមកំហែងទាំងនេះផ្តោតលើការជំរិតទារប្រាក់ ខណៈពេលដែលបង្កឱ្យមានការរំខានជាអតិបរមា។ ឧទាហរណ៍ថ្មីៗនេះនៃការគំរាមកំហែងនេះគឺ Yurei Ransomware ដែលជាប្រភេទស្មុគស្មាញដែលរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបដ៏រឹងមាំ ការលួចទិន្នន័យ និងយុទ្ធសាស្ត្របំភិតបំភ័យដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់លោះ។
តារាងមាតិកា
តើ Yurei Ransomware ជាអ្វី?
Yurei ត្រូវបានចាត់ថ្នាក់ជា ransomware ដែលមានន័យថាគោលបំណងចម្បងរបស់វាគឺដើម្បីអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់សម្រាប់ការឌិគ្រីបរបស់ពួកគេ។ នៅលើប្រព័ន្ធដែលមានមេរោគ Yurei ផ្លាស់ប្តូរឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.Yurei' ។ ឧទាហរណ៍ '1.jpg' ក្លាយជា '1.jpg.Yurei'។ បន្ទាប់ពីការអ៊ិនគ្រីបទិន្នន័យ វាទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានឈ្មោះ '_README_Yurei.txt' ដើម្បីណែនាំជនរងគ្រោះអំពីជំហានបន្ទាប់។
ចំណាំអះអាងថាមិនត្រឹមតែឯកសារត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែការបម្រុងទុកត្រូវបានលុប និងលួចទិន្នន័យរសើប។ ទិន្នន័យដែលត្រូវបានគេលួចនេះជាធម្មតារួមបញ្ចូលទាំងមូលដ្ឋានទិន្នន័យ កំណត់ត្រាហិរញ្ញវត្ថុ ទំនាក់ទំនង និងឯកសារសាជីវកម្ម។ ជនរងគ្រោះត្រូវបានប្រាប់ឱ្យទាក់ទងអ្នកវាយប្រហារសម្រាប់ការឌិគ្រីប ហើយត្រូវបានគំរាមកំហែងជាមួយនឹងការលេចធ្លាយទិន្នន័យ និងការប៉ះពាល់ជាសាធារណៈ ប្រសិនបើពួកគេបដិសេធ។
នៅខាងក្នុងកំណត់ចំណាំតម្លៃលោះ
សារតម្លៃលោះត្រូវបានសរសេរដូចជាការថ្លែងទៅកាន់នាយកប្រតិបត្តិក្រុមហ៊ុន ដោយបង្កើនសម្ពាធដោយចាត់ទុកឧបទ្ទវហេតុនេះថាជាការបំពានសាជីវកម្មធ្ងន់ធ្ងរ។ ជនរងគ្រោះត្រូវបានព្រមានប្រឆាំងនឹងការប្តូរឈ្មោះ ឬផ្លាស់ទីឯកសារដែលបានអ៊ិនគ្រីប ការចាប់ផ្ដើមឧបករណ៍ឡើងវិញ ឬការប្រើឧបករណ៍សង្គ្រោះ ដោយសារសកម្មភាពទាំងនេះអាចបណ្តាលឱ្យបាត់បង់ជាអចិន្ត្រៃយ៍។ អ្នកវាយប្រហារអនុញ្ញាតឱ្យការឌិគ្រីបសាកល្បងដោយឥតគិតថ្លៃតែមួយដើម្បីបញ្ជាក់ពីសមត្ថភាពរបស់ពួកគេ ប៉ុន្តែទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះពេញលេញ។
យុទ្ធសាស្ត្រនេះត្រូវបានរចនាឡើងដើម្បីកសាងទំនុកចិត្ត ប៉ុន្តែនៅក្នុងការអនុវត្តជាក់ស្តែង ការបង់ប្រាក់មិនផ្តល់ការធានាទេ។ ជនរងគ្រោះជាច្រើននៃមេរោគ ransomware មិនដែលទទួលបានឧបករណ៍ឌិគ្រីបទេ សូម្បីតែបន្ទាប់ពីបង់ប្រាក់ក៏ដោយ។
សមត្ថភាព និងអាកប្បកិរិយារបស់ Yurei
Yurei ដំណើរការស្រដៀងគ្នាទៅនឹងគ្រួសារ ransomware ផ្សេងទៀតដូចជា EXTEN , Bruk , និង Taro ដែលពឹងផ្អែកលើការអ៊ិនគ្រីបឯកសារ និងទាមទារប្រាក់។ ទោះជាយ៉ាងណាក៏ដោយ គ្រួសារ ransomware អាចខុសគ្នានៅក្នុងវិធីនៃការអ៊ិនគ្រីបរបស់ពួកគេ (ស៊ីមេទ្រី ឬមិនស៊ីមេទ្រី) និងចំនួនលោះដែលមានចាប់ពីរាប់រយទៅរាប់លានដុល្លារ អាស្រ័យលើទម្រង់ជនរងគ្រោះ។
ប្រតិបត្តិកររបស់ Yurei ហាក់ដូចជាផ្តោតលើបរិស្ថានសាជីវកម្ម ដោយសង្កត់ធ្ងន់ទៅលើការលួចទិន្នន័យ និងការខូចខាតកេរ្តិ៍ឈ្មោះ ដើម្បីបង្កើនអានុភាពអតិបរមា។ ការដក ransomware ចេញពីប្រព័ន្ធអាចការពារការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត ប៉ុន្តែវាមិនអាចឌិគ្រីបឯកសារដែលរងផលប៉ះពាល់រួចហើយនោះទេ។ វិធីសាស្រ្តសង្គ្រោះដែលអាចទុកចិត្តបានតែមួយគត់គឺការស្ដារឡើងវិញពីការបម្រុងទុកសុវត្ថិភាពដែលបានបង្កើតមុនពេលឆ្លងមេរោគ។
វ៉ិចទ័រឆ្លង៖ របៀបដែល Yurei រីករាលដាល
ដូច ransomware ភាគច្រើនដែរ Yurei ប្រើវិធីចែកចាយជាច្រើនដើម្បីទៅដល់ជនរងគ្រោះ។ បច្ចេកទេសទូទៅរួមមាន:
- អ៊ីមែលបន្លំមានឯកសារភ្ជាប់ឬតំណអាក្រក់។
- ឧបករណ៍ផ្ទុក Trojan ឬ backdoors ដែលទម្លាក់ ransomware ទៅលើប្រព័ន្ធ។
- ការទាញយកដោយដ្រាយវ៍ពីគេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬព្យាបាទ។
- ការផ្សាយពាណិជ្ជកម្មព្យាបាទ (ការផ្សាយពាណិជ្ជកម្មមិនត្រឹមត្រូវ) និងការបោកប្រាស់តាមអ៊ីនធឺណិត។
- កម្មវិធីលួចចម្លង ការអាប់ដេតក្លែងក្លាយ ឬឧបករណ៍ធ្វើឱ្យសកម្មខុសច្បាប់។
- បណ្តាញចែករំលែកឯកសារ Peer-to-Peer និងគេហទំព័រឥតគិតថ្លៃដែលគួរឱ្យសង្ស័យ។
- ដ្រាយដែលអាចដកចេញបាន និងបណ្តាញមូលដ្ឋាន ដែលអាចឱ្យមេរោគអាចផ្សព្វផ្សាយបាន។
វិធីសាស្រ្តផ្លាស់ប្តូរទាំងនេះបង្ហាញពីរបៀបដែលអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យអាចត្រូវបានសម្របសម្រួលយ៉ាងងាយស្រួល ប្រសិនបើពួកគេមិនមានការប្រុងប្រយ័ត្ន។
ការអនុវត្តល្អបំផុតដើម្បីរក្សាសុវត្ថិភាពពី Ransomware
ការទប់ស្កាត់មេរោគ ransomware ដូចជា Yurei តម្រូវឱ្យទទួលយកទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង និងការការពារជាស្រទាប់។ ខណៈពេលដែលគ្មានវិធានការណ៍ណាដែលអាចបញ្ឆោតបាន ការអនុវត្តតាមការអនុវត្តល្អបំផុតទាំងនេះអាចកាត់បន្ថយហានិភ័យយ៉ាងខ្លាំង៖
- ប្រើប្រភពដែលអាចទុកចិត្តបានតែប៉ុណ្ណោះ – ទាញយកកម្មវិធីទាំងស្រុងពីគេហទំព័រផ្លូវការ ឬហាងលក់កម្មវិធីដែលមានការអនុញ្ញាត។ ជៀសវាងកម្មវិធីដំឡើងភាគីទីបី ឬកម្មវិធីដែលបានបំបែក ដោយសារពួកគេតែងតែលាក់មេរោគ។
- រក្សាប្រព័ន្ធធ្វើឱ្យទាន់សម័យ - ជួសជុលប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពរបស់អ្នកជាប្រចាំ ដើម្បីលុបបំបាត់ភាពងាយរងគ្រោះដែលអាចកេងប្រវ័ញ្ចបាន។
- ប្រយ័ត្នចំពោះអ៊ីមែល និងតំណភ្ជាប់ - ពិចារណាឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ និងតំណភ្ជាប់ដោយប្រុងប្រយ័ត្ន។ សូម្បីតែសារដែលមើលទៅស្របច្បាប់ក៏អាចត្រូវបានបង្កើតឡើងសម្រាប់ការបន្លំ។
- រក្សាការបម្រុងទុកក្រៅបណ្តាញ – រក្សាទុកទិន្នន័យសំខាន់ៗនៅក្នុងទីតាំងដែលមានសុវត្ថិភាពជាច្រើនដូចជា ដ្រាយក្រៅបណ្តាញ ឬម៉ាស៊ីនមេពីចម្ងាយដែលមិនត្រូវបានភ្ជាប់ជានិច្ចជាមួយប្រព័ន្ធ។
- បើកដំណើរការឧបករណ៍សុវត្ថិភាព - ប្រើកំចាត់មេរោគ និងការការពារចំណុចបញ្ចប់ដែលអាចទុកចិត្តបានជាមួយនឹងការស្កេនពេលវេលាជាក់ស្តែង និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងដើម្បីតាមដានការតភ្ជាប់គួរឱ្យសង្ស័យ។
- អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុត - ជៀសវាងការប្រើគណនីដែលមានសិទ្ធិគ្រប់គ្រងសម្រាប់កិច្ចការប្រចាំថ្ងៃ។ ការកំណត់ការអនុញ្ញាតអាចកាត់បន្ថយការខូចខាតដែលមេរោគអាចបង្កគ្រោះថ្នាក់។
គំនិតចុងក្រោយ
Yurei Ransomware ជាឧទាហរណ៍ពីរបៀបដែលការគំរាមកំហែងតាមអ៊ីនធឺណិតទំនើបរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីប ការជំរិត និងការលួចទិន្នន័យទៅក្នុងកញ្ចប់បំផ្លិចបំផ្លាញតែមួយ។ សមត្ថភាពរបស់វាក្នុងការអ៊ិនគ្រីបឯកសារ លុបការបម្រុងទុក និងដកទិន្នន័យរសើប ធ្វើឱ្យវាក្លាយជាសត្រូវដែលមានហានិភ័យខ្ពស់សម្រាប់អាជីវកម្ម និងបុគ្គលដូចគ្នា។
ទីបំផុត ការបង់ថ្លៃលោះមិនមែនជាដំណោះស្រាយដែលមានសុវត្ថិភាពនោះទេ ព្រោះថាមិនមានការសង្គ្រោះឯកសារច្បាស់លាស់ទេ។ ផ្ទុយទៅវិញ ការការពារ និងភាពធន់តាមរយៈការបម្រុងទុក ការពង្រឹងប្រព័ន្ធ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់នៅតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុត។