Zarik Locker Ransomware

អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតព្រមានអ្នកប្រើប្រាស់អំពីការគំរាមកំហែង ransomware ដែលគេស្គាល់ថាជា Zarik Locker ។ មេរោគប្រភេទនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលមានមេរោគ។ អ្នកវាយប្រហារនៅពីក្រោយ Zarik Locker មានគោលបំណងជំរិតទារប្រាក់លោះពីជនរងគ្រោះរបស់ពួកគេជាថ្នូរនឹងការឌិគ្រីបទិន្នន័យដែលបានអ៊ិនគ្រីប។

នៅពេលដំណើរការលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួលនោះ Zarik Locker ចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបដែលផ្តោតលើប្រភេទឯកសារផ្សេងៗ។ ransomware បន្ថែមផ្នែកបន្ថែម '.zarik5313' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' នឹងត្រូវបានបំប្លែងទៅជា '1.png.zarik5313' ហើយស្រដៀងគ្នានេះដែរ '2.pdf' ក្លាយជា '2.pdf.zarik5313' សម្រាប់ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់។ បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីបនេះ Zarik Locker ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុនៅលើឧបករណ៍ដែលមានមេរោគ។ រូបភាពផ្ទៃតុថ្មីបង្ហាញសារជាភាសាអង់គ្លេស ហើយក្នុងពេលដំណាលគ្នានោះ ransomware ទម្លាក់ឯកសារអត្ថបទមួយដែលមានឈ្មោះថា '@zarik decrypt0r@.txt' ដែលមានកំណត់ចំណាំតម្លៃលោះសរសេរជាភាសារុស្សី។

Zarik Locker Ransomware អាចបណ្តាលឱ្យខូចខាតធ្ងន់ធ្ងរ

ផ្ទាំងរូបភាពដែលបង្ហាញដោយ Zarik Locker បង្ហាញថា រូបថត វីដេអូ ឯកសារ និងឯកសារផ្សេងទៀតរបស់ជនរងគ្រោះត្រូវបានអ៊ិនគ្រីប។ សារណែនាំថា ប្រសិនបើឧបករណ៍ប្រឆាំងមេរោគបានលុប ransomware ដោយជោគជ័យ ហើយឯកសារ '@zarik decrypt0r@.txt' មិនអាចកំណត់ទីតាំងបានទេ វាមានន័យថា ransomware ត្រូវបានលុបចោលហើយ។

ខ្លឹមសារនៃឯកសារអត្ថបទសង្កត់ធ្ងន់បន្ថែមទៀតលើការអ៊ិនគ្រីបទិន្នន័យរបស់ជនរងគ្រោះ និងគូសបញ្ជាក់ថាមធ្យោបាយតែមួយគត់ក្នុងការឌិគ្រីបឯកសារគឺដោយការបង់ប្រាក់លោះចំនួន 300 ដុល្លារ។ សារណែនាំជនរងគ្រោះឱ្យទាក់ទងអ្នកវាយប្រហារ និងផ្តល់ភស្តុតាងនៃការទូទាត់ ដែលជាធម្មតាក្នុងទម្រង់ជារូបថតអេក្រង់។

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខក្នុងវិស័យសន្តិសុខព័ត៌មានមានការប្រុងប្រយ័ត្នថា ការឌិគ្រីបទិន្នន័យដោយគ្មានការចូលរួមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាធម្មតាជាកិច្ចការដ៏លំបាកមួយ។ ករណីលើកលែងមាននៅក្នុងករណីដែល ransomware មានកំហុសធ្ងន់ធ្ងរ។ ទោះបីជាមានការទាមទារថ្លៃលោះក៏ដោយ ជនរងគ្រោះជារឿយៗមិនទទួលបានសោ ឬឧបករណ៍ចាំបាច់សម្រាប់ឌិគ្រីបឯកសាររបស់ពួកគេឡើយ។ អាស្រ័យហេតុនេះ អ្នកជំនាញលើកទឹកចិត្តយ៉ាងខ្លាំងចំពោះការបង់ថ្លៃលោះ ព្រោះវាមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបន្ត និងគាំទ្រសកម្មភាពខុសច្បាប់ទៀតផង។

វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាខណៈពេលដែលការលុប ransomware ការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត ដំណើរការដកយកចេញដោយខ្លួនឯងមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយនោះទេ។ ដូច្នេះ ការប្រុងប្រយ័ត្នត្រូវបានណែនាំ ហើយវិធីសាស្ត្រជំនួសសម្រាប់ការសង្គ្រោះទិន្នន័យគួរតែត្រូវបានរុករក ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារបែបនេះ។

ត្រូវប្រាកដថាការពារឧបករណ៍របស់អ្នកពីការគំរាមកំហែងពី Ransomware និង Malware

ប្រឈមមុខនឹងការកើនឡើងការគំរាមកំហែងតាមអ៊ីនធឺណិត ការការពារឧបករណ៍របស់អ្នកពីមេរោគ ransomware និង malware គឺមានសារៈសំខាន់បំផុត។ អង្គភាពដែលមិនមានសុវត្ថិភាពទាំងនេះអាចបំផ្លាញទិន្នន័យរសើបរបស់អ្នក សម្របសម្រួលភាពឯកជន និងរំខានដល់ដំណើរការធម្មតានៃឧបករណ៍របស់អ្នក។ ការអនុវត្តវិធានការណ៍សកម្មគឺមានសារៈសំខាន់ណាស់ក្នុងការពង្រឹងការការពាររបស់អ្នក។ នេះគឺជាជំហានសំខាន់ៗចំនួន 5 ដែលអ្នកប្រើប្រាស់គួរតែអនុវត្តឱ្យកាន់តែប្រសើរឡើងដើម្បីការពារឧបករណ៍របស់ពួកគេពីការគំរាមកំហែង ransomware និងការគំរាមកំហែងពីមេរោគ។

  1. រក្សាកម្មវិធីឱ្យទាន់សម័យ ៖ ការធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកជាប្រចាំ កម្មវិធីប្រឆាំងមេរោគ និងកម្មវិធីទាំងអស់គឺជាការការពារជាមូលដ្ឋានប្រឆាំងនឹងមេរោគ ransomware និង malware ។ ការអាប់ដេតជាញឹកញាប់រួមមានបំណះសុវត្ថិភាពដែលជួសជុលភាពងាយរងគ្រោះ ដែលធ្វើឱ្យវាក្លាយជាបញ្ហាប្រឈមសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងការទាញយកភាពទន់ខ្សោយនៅក្នុងប្រព័ន្ធរបស់អ្នក។
  2. ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគដ៏រឹងមាំ ៖ ប្រើតែកម្មវិធីសុវត្ថិភាពដែលមានកេរ្តិ៍ឈ្មោះនៅលើឧបករណ៍របស់អ្នក ហើយធានាថាវាត្រូវបានរក្សាទុកទាន់សម័យ។ កម្មវិធីទាំងនេះដើរតួជាខ្សែការពារដំបូង ស្វែងរក និងការពារការចូលនៃកម្មវិធីព្យាបាទ។ ដំណើរការការស្កេនប្រព័ន្ធពេញលេញជាទៀងទាត់ដើម្បីកំណត់អត្តសញ្ញាណ និងលុបការគំរាមកំហែងដែលអាចកើតមាន មុនពេលពួកវាអាចបង្កគ្រោះថ្នាក់។
  3. អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងការទាញយក ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលនិយាយអំពីអ៊ីមែល និងការទាញយក។ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ដែលបានផ្ញើពីប្រភពគួរឱ្យសង្ស័យ ឬមិនស្គាល់។ ជារឿយៗ Crooks ប្រើ email phishing ដើម្បីចែកចាយ ransomware ។ ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃប្រភព មុនពេលទាញយកឯកសារ ឬចុចលើតំណភ្ជាប់ ដើម្បីកាត់បន្ថយហានិភ័យនៃការជ្រៀតចូលមេរោគ។
  4. បម្រុងទុកទិន្នន័យរបស់អ្នក ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជាទៀងទាត់ទៅកាន់ថាសរឹងឯករាជ្យ កន្លែងផ្ទុកលើពពក ឬទីតាំងសុវត្ថិភាពផ្សេងទៀត។ ប្រសិនបើរងការវាយប្រហារដោយ ransomware នោះ ការមានឯកសារបម្រុងទុកថ្មីៗធានាថាអ្នកអាចស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចុះចាញ់នឹងការទាមទាររបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ធ្វើស្វ័យប្រវត្តិកម្មដំណើរការបម្រុងទុកនៅពេលណាដែលអាចធ្វើទៅបាន ដើម្បីភាពងាយស្រួល និងភាពជឿជាក់បន្ថែម។
  5. ប្រើពាក្យសម្ងាត់ខ្លាំង និងបើកការផ្ទៀងផ្ទាត់កត្តាពីរ ៖ ពង្រឹងសុវត្ថិភាពឧបករណ៍របស់អ្នកដោយប្រើពាក្យសម្ងាត់ស្មុគស្មាញដែលរួមបញ្ចូលការបញ្ចូលគ្នានៃអក្សរ លេខ និងតួអក្សរពិសេស។ លើសពីនេះទៀត បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅពេលណាដែលមាន។ វាបង្កើនការការពារ ទាមទារទម្រង់ទីពីរនៃការផ្ទៀងផ្ទាត់លើសពីពាក្យសម្ងាត់ ដូច្នេះបុគ្គលដែលគ្មានការអនុញ្ញាតនឹងពិបាកក្នុងការចូលប្រើវា។
  6. ការបញ្ចូលវិធានការទាំងនេះទៅក្នុងទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នកយ៉ាងសំខាន់បង្កើនភាពធន់នៃឧបករណ៍របស់អ្នកប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងពីមេរោគ។ វិធីសាស្រ្តដ៏ស្វាហាប់ចំពោះសុវត្ថិភាពការពារទិន្នន័យរបស់អ្នក និងរួមចំណែកដល់កិច្ចខិតខំប្រឹងប្រែងរួមគ្នាដើម្បីបង្កើតបរិយាកាសអនឡាញដែលមានសុវត្ថិភាពជាងមុន។ រក្សាការប្រុងប្រយ័ត្ន រក្សាព័ត៌មាន និងរក្សាសុវត្ថិភាព។

    កំណត់ចំណាំតម្លៃលោះដែលបានទម្លាក់ដោយ Zarik Locker Ransomware អានថា:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    សារផ្ទាំងរូបភាពផ្ទៃតុដែលប្រើដោយ Zarik Locker Ransomware គឺ៖

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...