Rans0m ตอบกลับ (R|R) Ransomware
เนื่องจากการโจมตีด้วยแรนซัมแวร์มีปริมาณและความซับซ้อนเพิ่มมากขึ้น จึงมีความจำเป็นอย่างยิ่งที่บุคคลและองค์กรต่างๆ จะต้องยึดถือแนวทางการรักษาความปลอดภัยเป็นอันดับแรก ปัจจุบัน มัลแวร์ไม่ได้เพียงแค่ล็อกไฟล์เท่านั้น แต่ยังขโมยข้อมูลที่ละเอียดอ่อน ขัดขวางการทำงาน และยึดเหยื่อเป็นตัวประกันอีกด้วย แรนซัมแวร์สายพันธุ์ล่าสุดและเป็นอันตรายที่สุดสายพันธุ์หนึ่งเรียกว่า Rans0m Resp0nse (R|R) ซึ่งเป็นภัยคุกคามที่มาจากซอร์สโค้ดของ LockBit Ransomware ที่ฉาวโฉ่และออกแบบมาเพื่อสร้างความเสียหายสูงสุด
สารบัญ
ภายในมัลแวร์: Rans0m Resp0nse (R|R) ทำงานอย่างไร
Rans0m Resp0nse (R|R) ถูกสร้างขึ้นจากโค้ดที่รั่วไหลของ LockBit ทำให้เป็นภัยคุกคามอย่างยิ่ง Rans0m Resp0nse จะเข้ารหัสไฟล์ในระบบที่ติดไวรัสโดยใช้ขั้นตอนการเข้ารหัสที่แข็งแกร่ง และผนวกนามสกุลไฟล์ที่สร้างขึ้นแบบสุ่มที่ไม่ซ้ำกัน เช่น '.RSN6Lzcyg' ให้กับแต่ละไฟล์ ตัวอย่างเช่น รูปภาพอย่าง 'photo.png' อาจกลายเป็น 'photo.png.RSN6Lzcyg'
นอกจากการเข้ารหัสแล้ว แรนซัมแวร์ยังปล่อยบันทึกเรียกค่าไถ่ที่มีชื่อคล้ายกับ '[random_string].README.txt' บันทึกนี้แจ้งให้เหยื่อทราบว่าไม่เพียงแต่ไฟล์ของพวกเขาถูกเข้ารหัสเท่านั้น แต่ข้อมูลทั้งหมดของพวกเขายังถูกขโมยและอัปโหลดไปยังเซิร์ฟเวอร์ของผู้โจมตีอีกด้วย
ธนบัตรดังกล่าวเรียกร้องเงิน 4,800 ดอลลาร์ในรูปแบบ Bitcoin เพื่อถอดรหัสข้อมูลและป้องกันการเปิดเผยหรือขายไฟล์ที่รวบรวมไว้ เหยื่อจะมีเวลาจำกัดในการปฏิบัติตามคำสั่งเพียง 72 ชั่วโมง ผู้โจมตีระบุว่าหากไม่ชำระเงิน จะส่งผลให้มีการโจมตีทางไซเบอร์เป็นเวลานาน สูญเสียข้อมูลถาวร หรือเปิดเผยต่อสาธารณะ การสื่อสารจะดำเนินการผ่านแพลตฟอร์มการส่งข้อความของ TOX โดยใช้ Tox ID ที่ให้มา
เวกเตอร์ที่เป็นอาวุธ: Ransomware R|R แพร่กระจายอย่างไร
Rans0m Resp0nse สามารถแทรกซึมเข้าสู่ระบบผ่านช่องทางการติดเชื้อหลายช่องทาง วิธีการส่งของ Rans0m Resp0nse นั้นแอบซ่อนอยู่และมักอาศัยข้อผิดพลาดของผู้ใช้หรือจุดอ่อนของระบบ พาหะการติดเชื้อทั่วไป ได้แก่:
- การดาวน์โหลดและการแคร็กซอฟต์แวร์ที่หลอกลวง : ไฟล์ที่แชร์ผ่านเครือข่ายเพียร์ทูเพียร์ ไซต์ทอร์เรนต์หรือโปรแกรมติดตั้งของบุคคลที่สามที่ไม่ได้รับอนุญาต
- อุปกรณ์ถอดได้ที่ถูกบุกรุก : ไดรฟ์ USB หรือฮาร์ดไดรฟ์ภายนอกที่ติดไวรัสสามารถแพร่กระจายแรนซัมแวร์ไปยังระบบต่างๆ ได้
- อีเมลฟิชชิ่งและอีเมลที่ทำให้เข้าใจผิด ข้อความที่ปลอมแปลงเป็นใบแจ้งหนี้ธุรกิจ การแจ้งเตือนการสนับสนุนด้านเทคนิค หรือการอัปเดตการจัดส่ง ซึ่งมีไฟล์แนบหรือลิงก์หลอกลวง
- โฆษณาปลอมและการดาวน์โหลดแบบผ่านๆ : เว็บไซต์หรือโฆษณาที่ดูเหมือนถูกต้องตามกฎหมายซึ่งส่งมอบข้อมูลที่ซ่อนอยู่เมื่อคลิก
เมื่ออุปกรณ์เพียงเครื่องเดียวได้รับการติดไวรัส มัลแวร์อาจพยายามแพร่กระจายไปทั่วเครือข่ายท้องถิ่น ส่งผลกระทบต่อระบบอื่นๆ มากขึ้น และทำให้ความเสียหายรุนแรงมากขึ้น
ล็อคมันลง: แนวทางปฏิบัติด้านความปลอดภัยที่ได้รับการพิสูจน์แล้วเพื่อให้ได้รับการปกป้อง
เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของภัยคุกคาม เช่น Rans0m Resp0nse (R|R) ผู้ใช้จะต้องปรับใช้พฤติกรรมการรักษาความปลอดภัยทางไซเบอร์ที่เข้มงวด ต่อไปนี้เป็นวิธีที่มีประสิทธิภาพที่สุดในการเสริมสร้างการป้องกันและลดความเสี่ยง:
- มาตรการป้องกันที่ต้องดำเนินการทันที
- อัปเดตระบบอยู่เสมอ: ติดตั้งแพตช์ความปลอดภัยล่าสุดสำหรับระบบปฏิบัติการและแอพพลิเคชั่นอยู่เสมอ
- ใช้เครื่องมือป้องกันมัลแวร์ที่มีชื่อเสียง: เปิดใช้งานการป้องกันแบบเรียลไทม์และสแกนระบบเป็นประจำ
- หลีกเลี่ยงการดาวน์โหลดที่น่าสงสัย: อย่าติดตั้งซอฟต์แวร์จากแหล่งที่ไม่ผ่านการตรวจสอบ และหลีกเลี่ยงการแคร็ก คีย์เจน และเครื่องมือละเมิดลิขสิทธิ์
- ปิดใช้งานแมโครและสคริปต์ตามค่าเริ่มต้น โดย เฉพาะอย่างยิ่งในไฟล์ Microsoft Office ที่มีมัลแวร์จำนวนมากซ่อนอยู่
- พฤติกรรมที่ปลอดภัยและกลยุทธ์การสำรองข้อมูล
- ปฏิบัติตามนิสัยการท่องเว็บและการใช้อีเมลอย่างปลอดภัย: ระมัดระวังลิงก์ ไฟล์แนบในอีเมล และป๊อปอัปที่ไม่รู้จัก
- สำรองข้อมูลเป็นประจำ: รักษาการสำรองข้อมูลทั้งแบบออฟไลน์และบนคลาวด์ - ตรวจสอบให้แน่ใจว่าไม่ได้เชื่อมต่อหรือแยกออกจากระบบส่วนกลางของคุณเพื่อป้องกันการติดไวรัส
- ใช้การตรวจสอบปัจจัยหลายประการ (MFA): เพิ่มชั้นการป้องกันพิเศษให้กับบัญชีที่สำคัญ
- แบ่งส่วนเครือข่ายของคุณ: แยกระบบที่สำคัญและจำกัดการเคลื่อนไหวในแนวขวางในกรณีที่เกิดการละเมิด
ความคิดสุดท้าย: จงเป็นฝ่ายริเริ่ม ไม่ใช่ฝ่ายรับ
Rans0m Resp0nse (R|R) เป็นตัวแทนของคลื่นลูกใหม่ของแรนซัมแวร์ที่ผสมผสานการเข้ารหัสเข้ากับการขโมยข้อมูลและกลวิธีรีดไถที่กดดันสูง ในขณะที่การกำจัดมัลแวร์สามารถป้องกันความเสียหายเพิ่มเติมได้ แต่การกู้คืนจะทำได้ก็ต่อเมื่อมีการสำรองข้อมูลที่ปลอดภัยเท่านั้น และแม้จะเป็นเช่นนั้น ความเสียหายทางอารมณ์และการปฏิบัติงานก็อาจมหาศาล
สิ่งสำคัญที่ต้องจำไว้คือ การป้องกันคือแนวทางป้องกันที่ดีที่สุด หากปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยทางไซเบอร์และคอยระวังการทำงานของภัยคุกคาม เช่น R|R ความเสี่ยงที่จะกลายเป็นเป้าหมายต่อไปก็จะลดลงอย่างมาก