DARKSET Ransomware

ការគំរាមកំហែង Ransomware បានលេចចេញជាការវាយប្រហារតាមអ៊ីនធឺណិតដ៏កាចសាហាវបំផុតក្នុងប៉ុន្មានឆ្នាំថ្មីៗនេះ។ កម្មវិធីគំរាមកំហែងទាំងនេះមានសក្តានុពលក្នុងការរំខានដល់ប្រព័ន្ធផ្ទាល់ខ្លួន ក្រុមហ៊ុនសាជីវកម្ម និងសាធារណៈដោយការចាក់សោទិន្នន័យសំខាន់នៅពីក្រោយវិធីសាស្ត្រអ៊ិនគ្រីបដ៏ស្មុគស្មាញ។ ក្នុងចំណោមការគម្រាមកំហែងដែលកំពុងវិវឌ្ឍន៍ទាំងនេះគឺ DARKSET Ransomware ដែលជាប្រភេទដែលបញ្ជាក់ពីសារៈសំខាន់នៃការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ។ ការយល់ដឹងអំពីប្រតិបត្តិការរបស់ DARKSET និងរបៀបការពារប្រឆាំងនឹងការវាយប្រហារបែបនេះគឺមានសារៈសំខាន់សម្រាប់អ្នកដែលរុករកពិភពឌីជីថលនាពេលបច្ចុប្បន្ននេះ។

យន្តការនៃ DARKSET Ransomware

DARKSET ត្រូវបានចាត់ថ្នាក់ជាកម្មវិធី ransomware ដែលត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីជ្រៀតចូលប្រព័ន្ធ អ៊ិនគ្រីបទិន្នន័យ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះទិន្នន័យ។ នៅពេលដែលត្រូវបានប្រតិបត្តិនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល DARKSET ស្កែនរកឯកសារគោលដៅ និងអនុវត្តការអ៊ិនគ្រីបដោយវិធីសាស្ត្រធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបាន។ ឯកសារទាំងនេះត្រូវបានសម្គាល់ដោយផ្នែកបន្ថែម '.DARKSET' ដាច់ដោយឡែក។ ឧទាហរណ៍ ឯកសារដើមដូចជា '1.png' ក្លាយជា '1.png.DARKSET' និង '2.pdf' បំប្លែងទៅជា '2.pdf.DARKSET'។

អមដំណើរដំណើរការអ៊ិនគ្រីប DARKSET ផ្លាស់ប្តូរបរិស្ថានផ្ទៃតុ ដោយជំនួសផ្ទាំងរូបភាពជាមួយនឹងការព្រមានដែលបង្ហាញពីវត្តមានរបស់ ransomware ។ កំណត់ចំណាំតម្លៃលោះ ដែលជាធម្មតាត្រូវបានរក្សាទុកជា 'ReadMe.txt' ត្រូវបានទម្លាក់ទៅក្នុងថតដែលរងផលប៉ះពាល់។ សារនេះបង្ហាញដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានចាក់សោ ហើយណែនាំពួកគេឱ្យទាក់ទងអ្នកវាយប្រហារសម្រាប់ជំហានបន្ថែមអំពីរបៀបបង់ប្រាក់លោះ និងអាចទាញយកទិន្នន័យរបស់ពួកគេមកវិញ។

ការសន្យាគួរឱ្យសង្ស័យនៃការស្តារឡើងវិញតាមរយៈការទូទាត់

កំណត់ចំណាំតម្លៃលោះរបស់ DARKSET សន្យាដំណោះស្រាយជាថ្នូរនឹងការបង់ប្រាក់ ដែលជារឿយៗទាមទាររូបិយប័ណ្ណគ្រីបតូសម្រាប់អនាមិក។ ទោះជាយ៉ាងណាក៏ដោយ ជនរងគ្រោះគួរដឹងថាការបង់ថ្លៃលោះគឺប្រថុយនឹងហានិភ័យ។ បទពិសោធន៍បានបង្ហាញថា សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ត្រូវបានធ្វើឡើងក៏ដោយ អ្នកវាយប្រហារអាចនឹងបរាជ័យក្នុងការផ្តល់ឧបករណ៍ឌិគ្រីបដែលបានសន្យា ដោយទុកជនរងគ្រោះដោយគ្មានឯកសារ និងចេញពីហោប៉ៅ។ សំខាន់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះធ្វើឱ្យវដ្តនៃសកម្មភាពឧក្រិដ្ឋកម្មបន្តទៅមុខដោយផ្តល់ហិរញ្ញប្បទានដល់ការអភិវឌ្ឍន៍ និងការពង្រីកប្រតិបត្តិការដ៏អាក្រក់ទាំងនេះ។

បញ្ហាប្រឈមក្នុងការសង្គ្រោះទិន្នន័យ

វិធីសាស្រ្តនៃការអ៊ិនគ្រីបដែលប្រើប្រាស់ដោយ DARKSET គឺមានភាពទំនើប ដែលធ្វើឲ្យការឌិគ្រីបស្ទើរតែមិនអាចទៅរួចទេដោយគ្មានជំនួយផ្ទាល់ពីអ្នកវាយប្រហារ ដែលទំនងជាមិនគួរឱ្យទុកចិត្ត។ ការពិតនេះទុកឱ្យជនរងគ្រោះនូវជម្រើសមានកំណត់ ដោយផ្តោតលើវិធានការបង្ការ និងការសង្គ្រោះទិន្នន័យពីការបម្រុងទុកដែលមានសុវត្ថិភាព។

ការអនុវត្តសុវត្ថិភាពល្អបំផុតសម្រាប់ការការពារកាន់តែរឹងមាំ

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យពី ransomware ដូចជា DARKSET ការអនុវត្តសុវត្ថិភាពដ៏ទូលំទូលាយគឺមានសារៈសំខាន់ណាស់។ នេះគឺជាជំហានសំខាន់ៗមួយចំនួនដែលអាចបង្កើនការការពារយ៉ាងសំខាន់៖

  • ការបម្រុងទុកទិន្នន័យធម្មតា ៖ ត្រូវប្រាកដថាឯកសារសំខាន់ៗត្រូវបានបម្រុងទុកជាទៀងទាត់។ ប្រើឧបករណ៍ផ្ទុកក្នុងស្រុកទាំងពីរ (ដ្រាយខាងក្រៅដែលត្រូវបានផ្តាច់បន្ទាប់ពីការបម្រុងទុក) និងដំណោះស្រាយពពកដែលមានសុវត្ថិភាព។ ប្រសិនបើ ransomware វាយប្រហារ ការបម្រុងទុកមានន័យថាអ្នកអាចស្តារទិន្នន័យរបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។
  • រក្សាកម្មវិធីអាប់ដេត ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជារឿយៗទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ។ ការធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីជាប្រចាំ បិទចន្លោះសុវត្ថិភាពដែល ransomware អាចនឹងប្រើដើម្បីជ្រៀតចូលឧបករណ៍របស់អ្នក។
  • ដំឡើងកម្មវិធីសុវត្ថិភាពរឹងមាំ ៖ ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគ និងកម្មវិធីប្រឆាំងមេរោគដ៏ល្បីឈ្មោះដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែង។ កម្មវិធីទាំងនេះអាចរកឃើញ និងទប់ស្កាត់សកម្មភាពមិនមានសុវត្ថិភាព មុនពេលវាប៉ះពាល់ដល់ប្រព័ន្ធរបស់អ្នក។
  • ប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ អ៊ីមែលបន្លំគឺជាវ៉ិចទ័រចម្បងមួយសម្រាប់ការចែកចាយ ransomware ។ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់ និងតំណភ្ជាប់ដែលមិនមានការស្នើសុំ ទោះបីជាវាហាក់ដូចជាមកពីទំនាក់ទំនងដែលធ្លាប់ស្គាល់ក៏ដោយ។ ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ មុនពេលធ្វើអន្តរកម្មជាមួយមាតិកាអ៊ីមែលណាមួយ។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ កំណត់រចនាសម្ព័ន្ធប្រព័ន្ធដើម្បីកាត់បន្ថយកម្រិតនៃការចូលប្រើរបស់អ្នកប្រើប្រាស់។ អ្នកប្រើប្រាស់ស្តង់ដារមិនគួរមានសិទ្ធិគ្រប់គ្រងទេ លុះត្រាតែចាំបាច់។ ការកំណត់នេះអាចកាត់បន្ថយផលប៉ះពាល់នៃ ransomware ប្រសិនបើវាស្វែងរកផ្លូវចូលទៅក្នុងប្រព័ន្ធ។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : MFA បន្ថែមស្រទាប់ការពារបន្ថែមសម្រាប់គណនី ដោយធានាថា ទោះបីជាអ្នកវាយប្រហារបំពានលើព័ត៌មានសម្ងាត់ចូលក៏ដោយ ក៏ពួកគេមិនអាចចូលប្រើបានដោយគ្មានជំហានផ្ទៀងផ្ទាត់បន្ទាប់បន្សំនោះទេ។
  • Segment Networks និង Limit Connectivity ៖ សម្រាប់អាជីវកម្ម និងអង្គការ ការបែងចែកបណ្តាញអាចការពារ ransomware ពីការរីករាលដាលពាសពេញប្រព័ន្ធទាំងមូល។ ការកំណត់ការភ្ជាប់ឧបករណ៍ក៏រឹតត្បិតការឈានទៅដល់របស់ ransomware ផងដែរ។
  • ហេតុអ្វីការការពារគឺជាយុទ្ធសាស្ត្រដ៏ល្អបំផុត

    ខណៈពេលដែលការដក DARKSET ចេញពីប្រព័ន្ធដែលមានមេរោគអាចបញ្ឈប់ការរីករាលដាលបន្ថែមទៀតរបស់វា វានឹងមិនបញ្ច្រាសការអ៊ិនគ្រីបដែលបានអនុវត្តរួចហើយនៅលើឯកសារដែលរងផលប៉ះពាល់នោះទេ។ ដូច្នេះទម្រង់នៃការការពារដែលអាចទុកចិត្តបំផុតគឺការការពារ។ តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយ និងការរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចកាត់បន្ថយការប៉ះពាល់របស់ពួកគេទៅនឹង ransomware និងជៀសវាងការខាតបង់ដែលអាចកើតមានដែលកើតឡើងបន្ទាប់ពីការវាយប្រហារ។

    សេចក្តីសន្និដ្ឋាន៖ វិធានការសកម្មរក្សាទិន្នន័យ និងសន្តិភាពនៃចិត្ត

    ធម្មជាតិនៃការវិវឌ្ឍន៍នៃមេរោគ ransomware ដូចជា DARKSET គូសបញ្ជាក់អំពីតម្រូវការសំខាន់សម្រាប់វិធានការសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម។ តាមរយៈការយល់ដឹងពីរបៀបដែលការគំរាមកំហែងបែបនេះដំណើរការ និងប្រកាន់ខ្ជាប់នូវការអនុវត្តសុវត្ថិភាពល្អបំផុត អ្នកប្រើប្រាស់អាចការពារឧបករណ៍របស់ពួកគេពីការរងការសម្របសម្រួល។ ទីបំផុត ការរៀបចំ និងការបង្ការ គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការគំរាមកំហែងរីករាលដាលនៃមេរោគ ransomware ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង DARKSET Ransomware ត្រូវបានរកឃើញ៖

    All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail darksetran@gmail.com
    If there is no response from our mail, you can install the Jabber client and write to us in support of Darkset@onionmail.org
    Write this ID in the title of your message
    ID :

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...