Zarik Locker Ransomware
អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតព្រមានអ្នកប្រើប្រាស់អំពីការគំរាមកំហែង ransomware ដែលគេស្គាល់ថាជា Zarik Locker ។ មេរោគប្រភេទនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលមានមេរោគ។ អ្នកវាយប្រហារនៅពីក្រោយ Zarik Locker មានគោលបំណងជំរិតទារប្រាក់លោះពីជនរងគ្រោះរបស់ពួកគេជាថ្នូរនឹងការឌិគ្រីបទិន្នន័យដែលបានអ៊ិនគ្រីប។
នៅពេលដំណើរការលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួលនោះ Zarik Locker ចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបដែលផ្តោតលើប្រភេទឯកសារផ្សេងៗ។ ransomware បន្ថែមផ្នែកបន្ថែម '.zarik5313' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' នឹងត្រូវបានបំប្លែងទៅជា '1.png.zarik5313' ហើយស្រដៀងគ្នានេះដែរ '2.pdf' ក្លាយជា '2.pdf.zarik5313' សម្រាប់ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់។ បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីបនេះ Zarik Locker ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុនៅលើឧបករណ៍ដែលមានមេរោគ។ រូបភាពផ្ទៃតុថ្មីបង្ហាញសារជាភាសាអង់គ្លេស ហើយក្នុងពេលដំណាលគ្នានោះ ransomware ទម្លាក់ឯកសារអត្ថបទមួយដែលមានឈ្មោះថា '@zarik decrypt0r@.txt' ដែលមានកំណត់ចំណាំតម្លៃលោះសរសេរជាភាសារុស្សី។
Zarik Locker Ransomware អាចបណ្តាលឱ្យខូចខាតធ្ងន់ធ្ងរ
ផ្ទាំងរូបភាពដែលបង្ហាញដោយ Zarik Locker បង្ហាញថា រូបថត វីដេអូ ឯកសារ និងឯកសារផ្សេងទៀតរបស់ជនរងគ្រោះត្រូវបានអ៊ិនគ្រីប។ សារណែនាំថា ប្រសិនបើឧបករណ៍ប្រឆាំងមេរោគបានលុប ransomware ដោយជោគជ័យ ហើយឯកសារ '@zarik decrypt0r@.txt' មិនអាចកំណត់ទីតាំងបានទេ វាមានន័យថា ransomware ត្រូវបានលុបចោលហើយ។
ខ្លឹមសារនៃឯកសារអត្ថបទសង្កត់ធ្ងន់បន្ថែមទៀតលើការអ៊ិនគ្រីបទិន្នន័យរបស់ជនរងគ្រោះ និងគូសបញ្ជាក់ថាមធ្យោបាយតែមួយគត់ក្នុងការឌិគ្រីបឯកសារគឺដោយការបង់ប្រាក់លោះចំនួន 300 ដុល្លារ។ សារណែនាំជនរងគ្រោះឱ្យទាក់ទងអ្នកវាយប្រហារ និងផ្តល់ភស្តុតាងនៃការទូទាត់ ដែលជាធម្មតាក្នុងទម្រង់ជារូបថតអេក្រង់។
អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខក្នុងវិស័យសន្តិសុខព័ត៌មានមានការប្រុងប្រយ័ត្នថា ការឌិគ្រីបទិន្នន័យដោយគ្មានការចូលរួមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាធម្មតាជាកិច្ចការដ៏លំបាកមួយ។ ករណីលើកលែងមាននៅក្នុងករណីដែល ransomware មានកំហុសធ្ងន់ធ្ងរ។ ទោះបីជាមានការទាមទារថ្លៃលោះក៏ដោយ ជនរងគ្រោះជារឿយៗមិនទទួលបានសោ ឬឧបករណ៍ចាំបាច់សម្រាប់ឌិគ្រីបឯកសាររបស់ពួកគេឡើយ។ អាស្រ័យហេតុនេះ អ្នកជំនាញលើកទឹកចិត្តយ៉ាងខ្លាំងចំពោះការបង់ថ្លៃលោះ ព្រោះវាមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបន្ត និងគាំទ្រសកម្មភាពខុសច្បាប់ទៀតផង។
វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាខណៈពេលដែលការលុប ransomware ការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត ដំណើរការដកយកចេញដោយខ្លួនឯងមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយនោះទេ។ ដូច្នេះ ការប្រុងប្រយ័ត្នត្រូវបានណែនាំ ហើយវិធីសាស្ត្រជំនួសសម្រាប់ការសង្គ្រោះទិន្នន័យគួរតែត្រូវបានរុករក ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារបែបនេះ។
ត្រូវប្រាកដថាការពារឧបករណ៍របស់អ្នកពីការគំរាមកំហែងពី Ransomware និង Malware
ប្រឈមមុខនឹងការកើនឡើងការគំរាមកំហែងតាមអ៊ីនធឺណិត ការការពារឧបករណ៍របស់អ្នកពីមេរោគ ransomware និង malware គឺមានសារៈសំខាន់បំផុត។ អង្គភាពដែលមិនមានសុវត្ថិភាពទាំងនេះអាចបំផ្លាញទិន្នន័យរសើបរបស់អ្នក សម្របសម្រួលភាពឯកជន និងរំខានដល់ដំណើរការធម្មតានៃឧបករណ៍របស់អ្នក។ ការអនុវត្តវិធានការណ៍សកម្មគឺមានសារៈសំខាន់ណាស់ក្នុងការពង្រឹងការការពាររបស់អ្នក។ នេះគឺជាជំហានសំខាន់ៗចំនួន 5 ដែលអ្នកប្រើប្រាស់គួរតែអនុវត្តឱ្យកាន់តែប្រសើរឡើងដើម្បីការពារឧបករណ៍របស់ពួកគេពីការគំរាមកំហែង ransomware និងការគំរាមកំហែងពីមេរោគ។
ការបញ្ចូលវិធានការទាំងនេះទៅក្នុងទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នកយ៉ាងសំខាន់បង្កើនភាពធន់នៃឧបករណ៍របស់អ្នកប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងពីមេរោគ។ វិធីសាស្រ្តដ៏ស្វាហាប់ចំពោះសុវត្ថិភាពការពារទិន្នន័យរបស់អ្នក និងរួមចំណែកដល់កិច្ចខិតខំប្រឹងប្រែងរួមគ្នាដើម្បីបង្កើតបរិយាកាសអនឡាញដែលមានសុវត្ថិភាពជាងមុន។ រក្សាការប្រុងប្រយ័ត្ន រក្សាព័ត៌មាន និងរក្សាសុវត្ថិភាព។
កំណត់ចំណាំតម្លៃលោះដែលបានទម្លាក់ដោយ Zarik Locker Ransomware អានថា:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
សារផ្ទាំងរូបភាពផ្ទៃតុដែលប្រើដោយ Zarik Locker Ransomware គឺ៖
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'