Cyb3r Drag0nz Ransomware

ការគំរាមកំហែងតាមអ៊ីនធឺណិតនៅតែបន្តកើនឡើង ហើយ ransomware នៅតែជាប្រភេទមេរោគដ៏សាហាវបំផុតមួយ។ ការវាយប្រហារទាំងនេះអាចធ្វើអោយបុគ្គល និងស្ថាប័នមានពិការភាពដោយការចាក់សោឯកសារសំខាន់ៗ និងទាមទារការបង់ប្រាក់សម្រាប់ការស្តារឡើងវិញ។ Cyb3r Drag0nz ដែលជាកម្មវិធី ransomware ដ៏ទំនើបមួយ បានលេចចេញជាក្តីបារម្ភយ៉ាងធ្ងន់ធ្ងរសម្រាប់អ្នកប្រើប្រាស់ទូទាំងពិភពលោក។ ការស្វែងយល់ពីរបៀបដែលប្រភេទនៃការគំរាមកំហែងទាំងនេះដំណើរការ និងការអនុវត្តវិធានការសុវត្ថិភាពគ្រប់គ្រាន់ គឺចាំបាច់ណាស់ក្នុងការការពារទិន្នន័យ និងឧបករណ៍របស់អ្នក។

តើ Cyb3r Drag0nz Ransomware គឺជាអ្វី?

Cyb3r Drag0nz គឺជាការគំរាមកំហែង ransomware ។ ដូច្នេះ វាត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធដែលជ្រៀតចូល និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ នៅពេលដែលបានធ្វើឱ្យសកម្ម វាបន្ថែមផ្នែកបន្ថែម '.Cyb3rDrag0nz' ទៅកាន់ឯកសារដែលរងផលប៉ះពាល់ ដោយធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបាន។ ឧទាហរណ៍៖

document.docx → document.docx.Cyb3rDrag0nz

photo.jpg → photo.jpg.Cyb3rDrag0nz

នៅពេលបញ្ចប់ការអ៊ិនគ្រីប មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ បង្ហាញតម្រូវការលោះដែលលេចឡើង និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'Cyb3rDrag0nz_ReadMe.txt'។ កំណត់សម្គាល់ព្រមានជនរងគ្រោះកុំឱ្យព្យាយាមឌិគ្រីបដោយដៃ ដោយអះអាងថា ការធ្វើដូច្នេះអាចបំផ្លាញឯកសាររបស់ពួកគេជាអចិន្ត្រៃយ៍។

ការទាមទារតម្លៃលោះ

អ្នកវាយប្រហារនៅពីក្រោយ Cyb3r Drag0nz ទាមទារតម្លៃលោះ $1000 ដែលត្រូវបង់ជា Bitcoin (BTC) ឬ Tether (USDT TRC20)។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះត្រូវបានលើកទឹកចិត្តយ៉ាងខ្លាំង ដោយសារតែឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចនឹងមិនផ្តល់សោរឌិគ្រីបដែលដំណើរការបាន សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។ លើសពីនេះទៀត ការផ្តល់មូលនិធិដល់ការវាយប្រហារទាំងនេះ គាំទ្រដល់កំណើននៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។

តើការសង្គ្រោះឯកសារអាចធ្វើទៅបានទេ?

ជាអកុសល ការឌិគ្រីបឯកសារដោយគ្មានជំនួយពីអ្នកវាយប្រហារ ជាធម្មតាមិនអាចទៅរួចទេ លុះត្រាតែ ransomware មានគុណវិបត្តិយ៉ាងសំខាន់។ សកម្មភាពដ៏ល្អបំផុតគឺការពារការឆ្លងមេរោគនៅកន្លែងដំបូង និងរក្សាការបម្រុងទុកជាប្រចាំ។

របៀបដែល Cyb3r Drag0nz រីករាលដាល

Cyb3r Drag0nz ដូចជា ransomware ភាគច្រើនប្រើវិធីចែកចាយជាច្រើនដើម្បីជ្រៀតចូលឧបករណ៍។ វ៉ិចទ័រ​វាយប្រហារ​ដែល​ប្រើ​បាន​ល្អ​បំផុត​មួយ​ចំនួន​រួម​មាន៖

  • អ៊ីមែលបន្លំ & វិស្វកម្មសង្គម
  • អ្នកវាយប្រហារក្លែងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានមេរោគជាឯកសារស្របច្បាប់។
  • អ្នកប្រើប្រាស់ដែលទាញយក និងបើកឯកសារភ្ជាប់ទាំងនេះដោយមិនដឹងខ្លួនបង្កឱ្យមានការឆ្លង។
  • កញ្ចប់កម្មវិធីព្យាបាទ និងការអាប់ដេតក្លែងក្លាយ
  • ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតចាក់ ransomware ទៅក្នុងកម្មវិធីដំឡើងកម្មវិធីដែលហាក់ដូចជាគ្មានគ្រោះថ្នាក់។
  • ការអាប់ដេតក្លែងក្លាយ (ឧទាហរណ៍ កម្មវិធីរុករកតាមអ៊ីនធឺណិត ឬការធ្វើបច្ចុប្បន្នភាព Flash) បញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយកមេរោគ។
  • Drive-by Downloads & Malvertising
  • គ្រាន់​តែ​ចំណាយ​ការ​ចូល​មើល​គេហទំព័រ​ដែល​មាន​ការ​សម្រុក​ចូល​អាច​នាំ​ឱ្យ​មាន​ការ​ទាញ​យក​មេរោគ​ដោយ​ស្វ័យ​ប្រវត្តិ។
  • ការផ្សាយពាណិជ្ជកម្មនៅលើគេហទំព័រដែលមានស្រមោលអាចបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់ទំព័រព្យាបាទដែលដំឡើង ransomware ។
  • មាតិកាលួចចម្លង និងការបង្ក្រាបខុសច្បាប់
  • Ransomware ជារឿយៗត្រូវបានលាក់នៅក្នុងកម្មវិធីលួចចម្លង កម្មវិធី keygens និងឧបករណ៍ធ្វើឱ្យសកម្ម។
  • អ្នកប្រើប្រាស់ទាញយកកម្មវិធីខុសច្បាប់ អញ្ជើញ ransomware ចូលទៅក្នុងប្រព័ន្ធរបស់ពួកគេដោយមិនដឹងខ្លួន។
  • ការផ្សព្វផ្សាយបណ្តាញ និងប្រព័ន្ធផ្សព្វផ្សាយដែលអាចដកចេញបាន។
  • វ៉ារ្យ៉ង់ ransomware មួយចំនួនអាចរីករាលដាលនៅលើបណ្តាញមូលដ្ឋាន និងឆ្លងឧបករណ៍ជាច្រើន។
  • ដ្រាយ USB ថាសរឹងខាងក្រៅ និងថតដែលបានចែករំលែកអាចជាវ៉ិចទ័រវាយប្រហារ។
  • ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

    ការការពារប្រឆាំងនឹង Cyb3r Drag0nz និង ransomware ផ្សេងទៀតតម្រូវឱ្យមានវិធីសាស្រ្តសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម។ នេះគឺជាជំហានសំខាន់ៗ ដើម្បីបង្កើនសុវត្ថិភាពឧបករណ៍របស់អ្នក៖

    1. បម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានទៀងទាត់

    រក្សាការបម្រុងទុកជាច្រើននៃឯកសារសំខាន់ៗនៅលើកន្លែងផ្ទុកក្រៅបណ្តាញ ឬសេវាកម្មពពក។

    ប្រើការបម្រុងទុកដែលមានកំណែដើម្បីស្ដារឯកសារទៅជាស្ថានភាពមុនពេលអ៊ិនគ្រីប។

    ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅប្រព័ន្ធរបស់អ្នកនៅពេលមិនប្រើ។

    1. ពង្រឹងអនាម័យតាមអ៊ីនធឺណិតរបស់អ្នក។
    2. ជៀសវាងការបើកអ៊ីមែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។

    កុំចុចលើតំណភ្ជាប់ដែលមិនបានបញ្ជាក់នៅក្នុងអ៊ីមែល សារ ឬប្រព័ន្ធផ្សព្វផ្សាយសង្គម។

    សូមប្រយ័ត្នចំពោះការលេចឡើងដែលមិនរំពឹងទុកដែលជំរុញឱ្យធ្វើបច្ចុប្បន្នភាពកម្មវិធី- ផ្ទៀងផ្ទាត់ការអាប់ដេតតាមរយៈប្រភពផ្លូវការប៉ុណ្ណោះ។

    ប្រើពាក្យសម្ងាត់ដែលមានភាពធន់ និងតែមួយគត់ និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់សុវត្ថិភាពបន្ថែម។

    1. ដាក់​ពង្រាយ​វិធានការ​សន្តិសុខ​ខ្លាំង
    2. ដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវដំណោះស្រាយប្រឆាំងមេរោគល្បីឈ្មោះ។

    បើកដំណើរការជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) ដើម្បីតាមដានសកម្មភាពគួរឱ្យសង្ស័យ។

    អនុវត្តការកែសុវត្ថិភាព និងការអាប់ដេតកម្មវិធីភ្លាមៗ នៅពេលដែលវាមាន។

    1. រឹតបន្តឹងការអនុវត្តកម្មវិធីដែលមិនចង់បាន
    2. កំណត់រចនាសម្ព័ន្ធបញ្ជីសកម្មវិធី ដើម្បីការពារកម្មវិធីដែលមិនមានការអនុញ្ញាតពីការដំណើរការ។

    កំណត់សិទ្ធិអ្នកប្រើប្រាស់—ជៀសវាងការប្រើគណនីអ្នកគ្រប់គ្រងសម្រាប់កិច្ចការប្រចាំថ្ងៃ។

    បិទដំណើរការដំណើរការម៉ាក្រូនៅក្នុង Microsoft Office ដើម្បីការពារការកេងប្រវ័ញ្ចផ្អែកលើឯកសារព្យាបាទ។

    អ្វីដែលត្រូវធ្វើប្រសិនបើឆ្លងដោយ Cyb3r Drag0nz

    ប្រសិនបើអ្នកសង្ស័យថាប្រព័ន្ធរបស់អ្នកត្រូវបានប៉ះពាល់៖

    • បិទឧបករណ៍ពីបណ្តាញភ្លាមៗ ដើម្បីការពារការរីករាលដាលបន្ថែមទៀត។
    • កុំបង់ថ្លៃលោះ - គ្មានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបទេ។
    • ប្រើឧបករណ៍ប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន ដើម្បីស្កេនប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល និងលុប ransomware ចេញ។
    • ស្តារប្រព័ន្ធរបស់អ្នកឡើងវិញដោយប្រើច្បាប់ចម្លងបម្រុងទុកប្រសិនបើមាន។
    • រាយការណ៍ពីការវាយប្រហារនេះទៅភ្នាក់ងារអនុវត្តច្បាប់ និងអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ដើម្បីទទួលបានជំនួយបន្ថែម។

    Cyb3r Drag0nz Ransomware គឺជាការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលអាចបំប្លែងឯកសារសំខាន់ៗ និងជំរិតទារប្រាក់ជនរងគ្រោះសម្រាប់ការបង់ប្រាក់លោះ។ ដោយសារការឌិគ្រីបឯកសារច្រើនតែមិនអាចទៅរួចទេបើគ្មានសោរបស់អ្នកវាយប្រហារ ការការពារគឺជាការការពារដ៏ល្អបំផុត។ តាមរយៈការអនុវត្តទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង រក្សាការបម្រុងទុកសុវត្ថិភាព និងការប្រើប្រាស់ឧបករណ៍សុវត្ថិភាពដ៏រឹងមាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ ransomware របស់ពួកគេ។

    ការរក្សាបាននូវព័ត៌មាន និងការយកចិត្តទុកដាក់គឺជាមូលដ្ឋានគ្រឹះក្នុងការការពារទិន្នន័យ និងទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នក។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Cyb3r Drag0nz Ransomware ត្រូវបានរកឃើញ៖

    Greetings.
    All your files have been encrypted by Cyb3r Drag0nz ransomware.
    Please never try to recover your files without decryption key which I give you after pay.
    They could be disappeared?
    You should follow my words.
    Pay $1000 BTC to below address.
    My telegram : @Arsa_007x
    Our Team : hxxps://t.me/Cyb3rDrag0nz_Team
    We always welcome you and your payment.
    SORRY, BUT YOUR SYSTEM SEEMS TO BE F**KED BY US
    DONT DO ANYTHING STUPID
    CONTACT US TO GET YOUR SYSTEM BACK

    TELEGRAM:ARSA_007X

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...