Cyb3r Drag0nz Ransomware
ការគំរាមកំហែងតាមអ៊ីនធឺណិតនៅតែបន្តកើនឡើង ហើយ ransomware នៅតែជាប្រភេទមេរោគដ៏សាហាវបំផុតមួយ។ ការវាយប្រហារទាំងនេះអាចធ្វើអោយបុគ្គល និងស្ថាប័នមានពិការភាពដោយការចាក់សោឯកសារសំខាន់ៗ និងទាមទារការបង់ប្រាក់សម្រាប់ការស្តារឡើងវិញ។ Cyb3r Drag0nz ដែលជាកម្មវិធី ransomware ដ៏ទំនើបមួយ បានលេចចេញជាក្តីបារម្ភយ៉ាងធ្ងន់ធ្ងរសម្រាប់អ្នកប្រើប្រាស់ទូទាំងពិភពលោក។ ការស្វែងយល់ពីរបៀបដែលប្រភេទនៃការគំរាមកំហែងទាំងនេះដំណើរការ និងការអនុវត្តវិធានការសុវត្ថិភាពគ្រប់គ្រាន់ គឺចាំបាច់ណាស់ក្នុងការការពារទិន្នន័យ និងឧបករណ៍របស់អ្នក។
តារាងមាតិកា
តើ Cyb3r Drag0nz Ransomware គឺជាអ្វី?
Cyb3r Drag0nz គឺជាការគំរាមកំហែង ransomware ។ ដូច្នេះ វាត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធដែលជ្រៀតចូល និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ នៅពេលដែលបានធ្វើឱ្យសកម្ម វាបន្ថែមផ្នែកបន្ថែម '.Cyb3rDrag0nz' ទៅកាន់ឯកសារដែលរងផលប៉ះពាល់ ដោយធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបាន។ ឧទាហរណ៍៖
document.docx → document.docx.Cyb3rDrag0nz
photo.jpg → photo.jpg.Cyb3rDrag0nz
នៅពេលបញ្ចប់ការអ៊ិនគ្រីប មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ បង្ហាញតម្រូវការលោះដែលលេចឡើង និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'Cyb3rDrag0nz_ReadMe.txt'។ កំណត់សម្គាល់ព្រមានជនរងគ្រោះកុំឱ្យព្យាយាមឌិគ្រីបដោយដៃ ដោយអះអាងថា ការធ្វើដូច្នេះអាចបំផ្លាញឯកសាររបស់ពួកគេជាអចិន្ត្រៃយ៍។
ការទាមទារតម្លៃលោះ
អ្នកវាយប្រហារនៅពីក្រោយ Cyb3r Drag0nz ទាមទារតម្លៃលោះ $1000 ដែលត្រូវបង់ជា Bitcoin (BTC) ឬ Tether (USDT TRC20)។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះត្រូវបានលើកទឹកចិត្តយ៉ាងខ្លាំង ដោយសារតែឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចនឹងមិនផ្តល់សោរឌិគ្រីបដែលដំណើរការបាន សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។ លើសពីនេះទៀត ការផ្តល់មូលនិធិដល់ការវាយប្រហារទាំងនេះ គាំទ្រដល់កំណើននៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។
តើការសង្គ្រោះឯកសារអាចធ្វើទៅបានទេ?
ជាអកុសល ការឌិគ្រីបឯកសារដោយគ្មានជំនួយពីអ្នកវាយប្រហារ ជាធម្មតាមិនអាចទៅរួចទេ លុះត្រាតែ ransomware មានគុណវិបត្តិយ៉ាងសំខាន់។ សកម្មភាពដ៏ល្អបំផុតគឺការពារការឆ្លងមេរោគនៅកន្លែងដំបូង និងរក្សាការបម្រុងទុកជាប្រចាំ។
របៀបដែល Cyb3r Drag0nz រីករាលដាល
Cyb3r Drag0nz ដូចជា ransomware ភាគច្រើនប្រើវិធីចែកចាយជាច្រើនដើម្បីជ្រៀតចូលឧបករណ៍។ វ៉ិចទ័រវាយប្រហារដែលប្រើបានល្អបំផុតមួយចំនួនរួមមាន៖
- អ៊ីមែលបន្លំ & វិស្វកម្មសង្គម
- អ្នកវាយប្រហារក្លែងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានមេរោគជាឯកសារស្របច្បាប់។
- អ្នកប្រើប្រាស់ដែលទាញយក និងបើកឯកសារភ្ជាប់ទាំងនេះដោយមិនដឹងខ្លួនបង្កឱ្យមានការឆ្លង។
- កញ្ចប់កម្មវិធីព្យាបាទ និងការអាប់ដេតក្លែងក្លាយ
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware
ការការពារប្រឆាំងនឹង Cyb3r Drag0nz និង ransomware ផ្សេងទៀតតម្រូវឱ្យមានវិធីសាស្រ្តសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម។ នេះគឺជាជំហានសំខាន់ៗ ដើម្បីបង្កើនសុវត្ថិភាពឧបករណ៍របស់អ្នក៖
- បម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានទៀងទាត់
រក្សាការបម្រុងទុកជាច្រើននៃឯកសារសំខាន់ៗនៅលើកន្លែងផ្ទុកក្រៅបណ្តាញ ឬសេវាកម្មពពក។
ប្រើការបម្រុងទុកដែលមានកំណែដើម្បីស្ដារឯកសារទៅជាស្ថានភាពមុនពេលអ៊ិនគ្រីប។
ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅប្រព័ន្ធរបស់អ្នកនៅពេលមិនប្រើ។
- ពង្រឹងអនាម័យតាមអ៊ីនធឺណិតរបស់អ្នក។
- ជៀសវាងការបើកអ៊ីមែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។
កុំចុចលើតំណភ្ជាប់ដែលមិនបានបញ្ជាក់នៅក្នុងអ៊ីមែល សារ ឬប្រព័ន្ធផ្សព្វផ្សាយសង្គម។
សូមប្រយ័ត្នចំពោះការលេចឡើងដែលមិនរំពឹងទុកដែលជំរុញឱ្យធ្វើបច្ចុប្បន្នភាពកម្មវិធី- ផ្ទៀងផ្ទាត់ការអាប់ដេតតាមរយៈប្រភពផ្លូវការប៉ុណ្ណោះ។
ប្រើពាក្យសម្ងាត់ដែលមានភាពធន់ និងតែមួយគត់ និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់សុវត្ថិភាពបន្ថែម។
- ដាក់ពង្រាយវិធានការសន្តិសុខខ្លាំង
- ដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវដំណោះស្រាយប្រឆាំងមេរោគល្បីឈ្មោះ។
បើកដំណើរការជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) ដើម្បីតាមដានសកម្មភាពគួរឱ្យសង្ស័យ។
អនុវត្តការកែសុវត្ថិភាព និងការអាប់ដេតកម្មវិធីភ្លាមៗ នៅពេលដែលវាមាន។
- រឹតបន្តឹងការអនុវត្តកម្មវិធីដែលមិនចង់បាន
- កំណត់រចនាសម្ព័ន្ធបញ្ជីសកម្មវិធី ដើម្បីការពារកម្មវិធីដែលមិនមានការអនុញ្ញាតពីការដំណើរការ។
កំណត់សិទ្ធិអ្នកប្រើប្រាស់—ជៀសវាងការប្រើគណនីអ្នកគ្រប់គ្រងសម្រាប់កិច្ចការប្រចាំថ្ងៃ។
បិទដំណើរការដំណើរការម៉ាក្រូនៅក្នុង Microsoft Office ដើម្បីការពារការកេងប្រវ័ញ្ចផ្អែកលើឯកសារព្យាបាទ។
អ្វីដែលត្រូវធ្វើប្រសិនបើឆ្លងដោយ Cyb3r Drag0nz
ប្រសិនបើអ្នកសង្ស័យថាប្រព័ន្ធរបស់អ្នកត្រូវបានប៉ះពាល់៖
- បិទឧបករណ៍ពីបណ្តាញភ្លាមៗ ដើម្បីការពារការរីករាលដាលបន្ថែមទៀត។
- កុំបង់ថ្លៃលោះ - គ្មានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបទេ។
- ប្រើឧបករណ៍ប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន ដើម្បីស្កេនប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល និងលុប ransomware ចេញ។
- ស្តារប្រព័ន្ធរបស់អ្នកឡើងវិញដោយប្រើច្បាប់ចម្លងបម្រុងទុកប្រសិនបើមាន។
- រាយការណ៍ពីការវាយប្រហារនេះទៅភ្នាក់ងារអនុវត្តច្បាប់ និងអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ដើម្បីទទួលបានជំនួយបន្ថែម។
Cyb3r Drag0nz Ransomware គឺជាការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលអាចបំប្លែងឯកសារសំខាន់ៗ និងជំរិតទារប្រាក់ជនរងគ្រោះសម្រាប់ការបង់ប្រាក់លោះ។ ដោយសារការឌិគ្រីបឯកសារច្រើនតែមិនអាចទៅរួចទេបើគ្មានសោរបស់អ្នកវាយប្រហារ ការការពារគឺជាការការពារដ៏ល្អបំផុត។ តាមរយៈការអនុវត្តទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង រក្សាការបម្រុងទុកសុវត្ថិភាព និងការប្រើប្រាស់ឧបករណ៍សុវត្ថិភាពដ៏រឹងមាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ ransomware របស់ពួកគេ។
ការរក្សាបាននូវព័ត៌មាន និងការយកចិត្តទុកដាក់គឺជាមូលដ្ឋានគ្រឹះក្នុងការការពារទិន្នន័យ និងទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នក។