Dice Ransomware

តម្រូវការដើម្បីការពារឧបករណ៍ផ្ទាល់ខ្លួន និងអង្គភាពពីការគំរាមកំហែងដែលបង្កគ្រោះថ្នាក់គឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ Ransomware ដែលជាទម្រង់មេរោគដ៏សាហាវ បន្តវិវឌ្ឍ ដែលបង្កហានិភ័យយ៉ាងសំខាន់ចំពោះសុវត្ថិភាពទិន្នន័យ និងភាពឯកជន។ ក្នុងចំណោមការគម្រាមកំហែងនាពេលថ្មីៗនេះ Dice Ransomware លេចធ្លោជាឧទាហរណ៍ដ៏ស្មុគ្រស្មាញ ដែលអាចបង្កឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរដោយការអ៊ិនគ្រីបឯកសារ និងចាប់ពួកគេធ្វើជាចំណាប់ខ្មាំង។ ការយល់ដឹងអំពីយន្តការនៃការគំរាមកំហែងបែបនេះ និងការអនុវត្តការអនុវត្តសុវត្ថិភាពដ៏រឹងមាំគឺជាជំហានសំខាន់ក្នុងការការពារប្រឆាំងនឹងការវាយប្រហារដែលអាចកើតមាន។

ការយល់ដឹងអំពី Dice Ransomware: ការវិភាគលម្អិត

Dice Ransomware គឺជាកម្មវិធីគម្រាមកំហែងដែលអ៊ិនគ្រីបឯកសារនៅលើឧបករណ៍ដែលមានមេរោគ ធ្វើឱ្យអ្នកប្រើប្រាស់មិនអាចចូលប្រើបាន។ នៅពេលដែល ransomware ជ្រៀតចូលប្រព័ន្ធមួយ វាបន្ថែមផ្នែកបន្ថែមជាក់លាក់មួយ '.dice,' ទៅឈ្មោះឯកសារនៃឯកសារដែលបានអ៊ិនគ្រីប។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.png' ក្លាយជា '1.png.dice' ហើយ '2.pdf' ត្រូវបានប្តូរឈ្មោះទៅជា '2.pdf.dice'។ ដំណើរការអ៊ិនគ្រីបនេះមានប្រសិទ្ធភាពចាក់សោអ្នកប្រើប្រាស់ចេញពីទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះ និងការគំរាមកំហែង

បន្ទាប់ពីការអ៊ិនគ្រីបឯកសារនោះ Dice Ransomware ទុកចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'readme.txt' នៅក្នុងថតដែលរងផលប៉ះពាល់។ កំណត់សម្គាល់នេះជូនដំណឹងជាអកុសលដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានសម្របសម្រួល ហើយម៉ាស៊ីនមេរបស់ពួកគេត្រូវបានចាក់សោ។ អ្នកវាយប្រហារគំរាមកំហែងបន្ថែមទៀតក្នុងការបោះពុម្ពទិន្នន័យដែលប្រមូលបាន លុះត្រាតែជនរងគ្រោះទាក់ទងពួកគេតាមរយៈអាសយដ្ឋានអ៊ីមែលដែលបានផ្តល់ (ccfarmy@tutanota.com ឬ ccfarmy@protonmail.com)។ ជនរងគ្រោះត្រូវបានណែនាំឱ្យបញ្ចូលលេខសម្គាល់ផ្ទាល់ខ្លួននៅក្នុងបន្ទាត់ប្រធានបទអ៊ីមែល ដើម្បីទទួលបានការណែនាំបន្ថែមអំពីរបៀបទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញ។

ហានិភ័យនៃការបង់ថ្លៃលោះ

ខណៈពេលដែលកំណត់ត្រាតម្លៃលោះអាចដាក់សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់សម្រាប់ឧបករណ៍ឌិគ្រីប អ្នកជំនាញណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងបញ្ហានេះ។ ការបង់ថ្លៃលោះមិនត្រឹមតែលើកទឹកចិត្តដល់សកម្មភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតប៉ុណ្ណោះទេ ថែមទាំងមិនធានានូវការសង្គ្រោះទិន្នន័យផងដែរ។ ក្នុង​ករណី​ជា​ច្រើន អ្នក​បង្ក​ការ​គំរាម​កំហែង​អាច​នឹង​ទទួល​បាន​ការ​ទូទាត់​ដោយ​មិន​បាន​ផ្តល់​នូវ​ឧបករណ៍​ឌិគ្រីប​ណាមួយ​ដែល​នាំ​ឱ្យ​មាន​ទាំង​ការ​បាត់​បង់​ហិរញ្ញវត្ថុ និង​ការ​បន្ត​មិន​អាច​ចូល​ដំណើរការ​ទិន្នន័យ។

របៀបដែល Dice Ransomware រីករាលដាល

Dice Ransomware ដូច​ជា​វ៉ារ្យ៉ង់ ransomware ជាច្រើន​ផ្សេងទៀត ប្រើ​វិធី​ផ្សេងៗ​ដើម្បី​ជ្រៀតចូល​ប្រព័ន្ធ៖

  • អ៊ីម៉ែលបន្លំ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត តែងតែផ្ញើអ៊ីមែលដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំ ដោយបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រតិបត្តិ ransomware ។
  • កម្មវិធីលួចចម្លង ៖ ransomware អាចត្រូវបានបង្កប់នៅក្នុងកម្មវិធីលួចចម្លង ដែលអ្នកប្រើប្រាស់មិនសង្ស័យទាញយក និងដំណើរការ។
  • ការទាញយកភាពងាយរងគ្រោះ ៖ កម្មវិធីដែលហួសសម័យ និងប្រព័ន្ធប្រតិបត្តិការដែលមានភាពងាយរងគ្រោះដែលគេស្គាល់ គឺជាគោលដៅចម្បងសម្រាប់អ្នកវាយប្រហារ។
  • ការផ្សាយពាណិជ្ជកម្មព្យាបាទ ៖ ពេលខ្លះ ransomware ត្រូវបានចែកចាយតាមរយៈការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតបោកប្រាស់ ដែលអ្នកប្រើប្រាស់ចុចដោយមិនដឹងខ្លួន។
  • ដ្រាយ USB ដែលឆ្លងមេរោគ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចដាំ ransomware នៅលើដ្រាយ USB ដែលចាប់ផ្តើមការឆ្លងនៅពេលភ្ជាប់ទៅកុំព្យូទ័រ។
  • បណ្តាញចែកចាយផ្សេងៗគ្នាទាំងនេះបង្ហាញពីភាពចាំបាច់នៃការប្រុងប្រយ័ត្ន និងអនុវត្តទម្លាប់នៃការរុករកដោយសុវត្ថិភាព។

    ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

    ដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែង ransomware ដូចជាគ្រាប់ឡុកឡាក់ វាមានសារៈសំខាន់ណាស់ក្នុងការអនុវត្តវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយ។ នេះគឺជាការអនុវត្តល្អបំផុតមួយចំនួន៖

    1. ការបម្រុងទុកទិន្នន័យធម្មតា ៖ ត្រូវប្រាកដថាទិន្នន័យសំខាន់ៗទាំងអស់ត្រូវបានបម្រុងទុកជាទៀងទាត់ទៅកាន់ដ្រាយខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ប្រសិនបើជួបប្រទះការវាយប្រហារដោយ ransomware ការបម្រុងទុកទាំងនេះគឺជាវិធីងាយស្រួលក្នុងការស្តារទិន្នន័យរបស់អ្នកឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។ វាមានសារៈសំខាន់ណាស់ក្នុងការរក្សាការបម្រុងទុកផ្តាច់ចេញពីបណ្តាញមេ។ សកម្មភាពនេះនឹងការពារពួកគេពីការអ៊ិនគ្រីបដោយ ransomware ផងដែរ។
    2. រក្សាកម្មវិធីឱ្យទាន់សម័យ ៖ ដំឡើងកំណែប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីប្រឆាំងមេរោគរបស់អ្នកជាទៀងទាត់ ដើម្បីការពារប្រឆាំងនឹងភាពងាយរងគ្រោះដែលគេស្គាល់ថា ransomware អាចនឹងកេងប្រវ័ញ្ច។ ការធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិអាចធានាថាការបំណះត្រូវបានអនុវត្តភ្លាមៗ។
    3. អនុវត្តសុវត្ថិភាពអ៊ីមែលដ៏រឹងមាំ ៖ ដោយសារអ៊ីមែលបន្លំគឺជាវ៉ិចទ័រវាយប្រហារទូទៅ វាចាំបាច់ក្នុងការប្រើឧបករណ៍ត្រងអ៊ីមែលដើម្បីទប់ស្កាត់អ៊ីមែលដែលមានគំនិតអាក្រក់។ ណែនាំអ្នកប្រើប្រាស់អំពីគ្រោះថ្នាក់នៃការចុចលើតំណដែលមិនបានត្រួតពិនិត្យ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត។
    4. ប្រើ Multi-Factor Authentication (MFA) ៖ មុខងារ MFA បន្ថែមសុវត្ថិភាពបន្ថែម ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកឈ្លានពានក្នុងការទទួលបានសិទ្ធិចូលប្រើខុសច្បាប់ទៅកាន់ប្រព័ន្ធរបស់អ្នក។ ទោះបីជាព័ត៌មានសម្ងាត់ត្រូវបានសម្របសម្រួលក៏ដោយ ការបើកដំណើរការ MFA អាចការពារ ransomware ពីការដាក់ឱ្យប្រើប្រាស់។
    5. ដាក់ពង្រាយការបែងចែកបណ្តាញ ៖ ការបែងចែកបណ្តាញពាក់ព័ន្ធនឹងការបែងចែកបណ្តាញរបស់អ្នកទៅជាផ្នែកតូចៗ និងដាច់ដោយឡែក ដែលនីមួយៗមានការគ្រប់គ្រងសុវត្ថិភាពផ្ទាល់ខ្លួន។ វិធីសាស្រ្តនេះអាចជួយទប់ស្កាត់ការរីករាលដាលនៃមេរោគ ransomware នៅក្នុងបណ្តាញ ដោយកំណត់ផលប៉ះពាល់របស់វា។
    6. អប់រំ និងបណ្តុះបណ្តាលបុគ្គលិក ៖ ជារឿយៗកំហុសរបស់មនុស្សគឺជាតំណភ្ជាប់ខ្សោយបំផុតក្នុងការការពារសន្តិសុខតាមអ៊ីនធឺណិត។ វគ្គបណ្តុះបណ្តាលជាទៀងទាត់អាចជួយបុគ្គលិកក្នុងការទទួលស្គាល់ការប៉ុនប៉ងបន្លំ និងយុទ្ធសាស្ត្រវិស្វកម្មសង្គមផ្សេងទៀត ដោយកាត់បន្ថយលទ្ធភាពនៃការវាយប្រហារដោយ ransomware ដ៏ជោគជ័យ។
  • ប្រើដំណោះស្រាយសុវត្ថិភាពកម្រិតខ្ពស់ ៖ ប្រើប្រាស់ដំណោះស្រាយសុវត្ថិភាពតាមអ៊ីនធឺណិតកម្រិតខ្ពស់ដូចជា ការរកឃើញចំណុចបញ្ចប់ និងការឆ្លើយតប (EDR), ប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) និងឧបករណ៍ការពារជាក់លាក់ ransomware ។ ទាំងនេះអាចរកឃើញ និងទប់ស្កាត់ការប៉ុនប៉ង ransomware ក្នុងពេលវេលាជាក់ស្តែង ដោយផ្តល់នូវស្រទាប់ការពារដ៏សំខាន់មួយ។
  • សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្ន និងការត្រៀមខ្លួនជាចាំបាច់

    Ransomware ដូចជា Dice បង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ទាំងបុគ្គល និងស្ថាប័ន ដោយអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យ និងការខូចខាតផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់។ តាមរយៈការយល់ដឹងអំពីយន្តការនៃមេរោគ ransomware និងអនុវត្តការអនុវត្តសុវត្ថិភាពដែលបានណែនាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយឱកាសនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារទាំងនេះយ៉ាងខ្លាំង។ គន្លឹះក្នុងការការពារគឺស្ថិតនៅក្នុងការប្រុងប្រយ័ត្ន ការធ្វើបច្ចុប្បន្នភាពជាប្រចាំ និងរក្សាការការពារពហុស្រទាប់ដ៏រឹងមាំ។

    កំណត់ចំណាំតម្លៃលោះពេញលេញដែលបង្កើតឡើងដោយ Dice Ransomware គឺ៖

    'Your data are STOLEN and your servers is LOCKED.
    The data will be published on TOR website if you do not contact with us.
    You can contact us directly for further instructions through emails:

    ccfarmy@tutanota.com
    ccfarmy@protonmail.com

    In subject write your personal id (below).

    Recovery information:
    key:
    personal id:'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...