លួច (MediusaLocker) Ransomware
ជាមួយនឹងការវិវត្តន៍យ៉ាងឆាប់រហ័សនៃការគំរាមកំហែងតាមប្រព័ន្ធឌីជីថល ransomware នៅតែជាទម្រង់មួយនៃការបំផ្លិចបំផ្លាញ និងមានតម្លៃថ្លៃបំផុតនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ ការវាយប្រហារទាំងនេះអាចចាក់សោជនរងគ្រោះចេញពីឯកសារផ្ទាល់ខ្លួនរបស់ពួកគេ រំខានដល់ប្រតិបត្តិការអាជីវកម្ម និងនាំឱ្យមានការខូចខាតផ្នែកហិរញ្ញវត្ថុ និងកេរ្តិ៍ឈ្មោះយ៉ាងសំខាន់។ ដូច្នេះ ការរក្សាបាននូវអនាម័យសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំគឺចាំបាច់ណាស់ក្នុងការកាត់បន្ថយការប៉ះពាល់ទៅនឹងការឆ្លងមេរោគដូចជា Stolen (MedusaLocker) Ransomware។
តារាងមាតិកា
ទិដ្ឋភាពទូទៅនៃការលួច Ransomware
អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណ Stolen ដែលជាប្រភេទ Ransomware ដ៏គ្រោះថ្នាក់ដែលជាកម្មសិទ្ធិរបស់គ្រួសារ MedusaLocker ។ នៅពេលដែលមេរោគទទួលបានសិទ្ធិចូលប្រើឧបករណ៍ វានឹងធ្វើការអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃភ្លាមៗ និងផ្លាស់ប្តូរឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.stolen[number]' តែមួយគត់ ឧទាហរណ៍ '1.png' ក្លាយជា '1.png.stolen30'។ បន្ទាប់ពីការអ៊ិនគ្រីបឯកសារ មេរោគនឹងទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'READ_NOTE.html' នៅក្នុងថតដែលរងផលប៉ះពាល់។
កំណត់សម្គាល់ជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានចាក់សោដោយប្រើការបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ដែលជាវិធីសាស្ត្រដែលត្រូវបានរចនាឡើងដើម្បីធ្វើឱ្យការស្ដារឡើងវិញស្ទើរតែមិនអាចទៅរួចទេបើគ្មានសោឌិគ្រីបដែលកាន់ដោយអ្នកវាយប្រហារ។
កំណត់ចំណាំតម្លៃលោះ និងការទាមទាររបស់អ្នកវាយប្រហារ
សារតម្លៃលោះពន្យល់ថាឯកសារទាំងអស់ត្រូវបានអ៊ិនគ្រីប និងព្រមានជនរងគ្រោះពីការព្យាយាមស្ដារ ឬកែប្រែពួកវាដោយប្រើឧបករណ៍ភាគីទីបី ដោយអះអាងថាការប៉ុនប៉ងបែបនេះនឹងនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។ វាអះអាងបន្ថែមទៀតថា អ្នកវាយប្រហារបានដកយកព័ត៌មានសម្ងាត់ និងព័ត៌មានផ្ទាល់ខ្លួន ដោយរក្សាទុកវានៅលើម៉ាស៊ីនមេឯកជន ដែលសន្មត់ថានឹងត្រូវបំផ្លាញបន្ទាប់ពីការទូទាត់។
ដើម្បីដាក់សម្ពាធលើជនរងគ្រោះ ឧក្រិដ្ឋជនបានគំរាមបោះផ្សាយ ឬលក់ទិន្នន័យដែលត្រូវបានលួច ប្រសិនបើតម្លៃលោះមិនត្រូវបានបង់ភ្លាមៗ។ ពួកគេណែនាំជនរងគ្រោះឱ្យទាក់ទងតាមរយៈអាសយដ្ឋានអ៊ីមែលដែលបានផ្តល់ឱ្យ — stevensfalls@outlook.com ឬ richardfeuell@outlook.com — ហើយព្រមានថាចំនួនទឹកប្រាក់លោះនឹងកើនឡើងបន្ទាប់ពី 72 ម៉ោង។
ទោះជាមានការគំរាមកំហែងទាំងនេះក៏ដោយ ការបង់ប្រាក់លោះគឺមានការធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំង។ មិនមានការធានាថាជនរងគ្រោះនឹងទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញទេ ហើយការធ្វើដូច្នេះគ្រាន់តែលើកទឹកចិត្តឱ្យមានសកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។ អ្នកដែលមានការបម្រុងទុកក្រៅបណ្តាញដែលមានសុវត្ថិភាពអាចស្តារឯកសាររបស់ពួកគេឡើងវិញដោយមិនចាំបាច់មានអន្តរកម្មជាមួយអ្នកវាយប្រហារ។
វ៉ិចទ័រឆ្លងមេរោគ និងវិធីសាស្ត្រចែកចាយ
ចោរលួច ransomware ប្រើបណ្តាញចែកចាយច្រើន ដែលធ្វើឱ្យវាមានភាពចម្រុះ និងគ្រោះថ្នាក់ខ្ពស់។ តួអង្គគំរាមកំហែងច្រើនតែពឹងផ្អែកលើ៖
- អ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់មេរោគ ឬតំណភ្ជាប់ដែលនៅពេលបើក បង្កឱ្យមានការដំឡើងមេរោគ។
- កេងប្រវ័ញ្ចកញ្ចប់ដែលទាញយកអត្ថប្រយោជន៍ពីភាពងាយរងគ្រោះនៃកម្មវិធីដែលមិនបានជួសជុល។
- ការផ្សាយពាណិជ្ជកម្មព្យាបាទ (ការផ្សាយពាណិជ្ជកម្មមិនត្រឹមត្រូវ) និងការទាញយកដោយដ្រាយដែលដំឡើង ransomware ដោយស្វ័យប្រវត្តិនៅពេលចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬមិនមានសុវត្ថិភាព។
ក្នុងករណីខ្លះ ឧបករណ៍ USB ដែលឆ្លងមេរោគ ស្គ្រីបព្យាបាទ ឬបណ្ណសារដែលបានបង្ហាប់ក៏ត្រូវបានប្រើដើម្បីបញ្ជូន ransomware ដល់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យផងដែរ។
ការអនុវត្តសុវត្ថិភាពដែលបានណែនាំដើម្បីការពារការឆ្លងមេរោគ Ransomware
ការការពារប្រឆាំងនឹង ransomware កម្រិតខ្ពស់ដូចជា Stolen តម្រូវឱ្យមានវិធីសាស្រ្តសុវត្ថិភាពសកម្ម និងជាស្រទាប់។ អ្នកប្រើប្រាស់គួរតែអនុវត្តការអនុវត្តល្អបំផុតខាងក្រោមដើម្បីការពារប្រព័ន្ធ និងទិន្នន័យរបស់ពួកគេ៖
- ពង្រឹងប្រព័ន្ធ និងសុវត្ថិភាពបណ្តាញ
- រក្សាប្រព័ន្ធប្រតិបត្តិការ សូហ្វវែរ និងឧបករណ៍សុវត្ថិភាព ធ្វើបច្ចុប្បន្នភាពជាប្រចាំ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់។
- ប្រើដំណោះស្រាយប្រឆាំងមេរោគ និងជញ្ជាំងភ្លើងល្បីឈ្មោះដែលមានសមត្ថភាពរកឃើញអាកប្បកិរិយាដូច ransomware ។
- បិទដំណើរការម៉ាក្រូ និងស្គ្រីបនៅក្នុងឯកសារភ្ជាប់អ៊ីមែល និងឯកសារពីអ្នកផ្ញើដែលមិនស្គាល់។
- ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងអនុវត្តគោលការណ៍ពាក្យសម្ងាត់ខ្លាំងដើម្បីការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត។
- អនុវត្តអាកប្បកិរិយាប្រកបដោយសុវត្ថិភាព និងការយល់ដឹងតាមអ៊ីនធឺណិត
- ជៀសវាងការបើកអ៊ីមែលដែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារពីប្រភពដែលមិនធ្លាប់ស្គាល់។
- បដិសេធពីការប្រើកម្មវិធីដែលបានបំបែកឬកម្មវិធីទាញយកក្រៅផ្លូវការព្រោះពួកគេជាក្រុមហ៊ុនផ្តល់សេវាមេរោគទូទៅ។
- បម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅកន្លែងផ្ទុកក្រៅបណ្តាញ ឬនៅលើពពកដែលផ្តាច់ចេញពីប្រព័ន្ធចម្បងរបស់អ្នក។
- អប់រំអ្នកប្រើប្រាស់នៅក្នុងស្ថាប័នអំពីវិស្វកម្មសង្គម និងយុទ្ធសាស្ត្របន្លំ ដើម្បីកាត់បន្ថយហានិភ័យនៃការប្រតិបត្តិដោយចៃដន្យនៃឯកសារព្យាបាទ។
គំនិតចុងក្រោយ
The Stolen (MediusaLocker) Ransomware ជាឧទាហរណ៍ពីរបៀបដែលយុទ្ធនាការ ransomware ទំនើបរួមបញ្ចូលគ្នានូវការអ៊ិនគ្រីបដ៏រឹងមាំ ឧបាយកលផ្លូវចិត្ត និងការលួចទិន្នន័យ ដើម្បីបង្កើនផលប៉ះពាល់។ ជនរងគ្រោះគួរតែផ្តោតលើការទប់ស្កាត់ និងការស្តារឡើងវិញ ជាជាងការអនុលោមតាមការទាមទារថ្លៃលោះ។ វិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតដែលមានប្រសិទ្ធភាព - រួមទាំងការធ្វើបច្ចុប្បន្នភាពជាប្រចាំ ការរុករកដោយប្រុងប្រយ័ត្ន និងការបម្រុងទុកសុវត្ថិភាព - នៅតែជាការការពារដ៏រឹងមាំបំផុតប្រឆាំងនឹងការវាយប្រហារដោយ ransomware ។