Trinity Ransomware

Ransomware គឺជាប្រភេទកម្មវិធីដែលបង្កគ្រោះថ្នាក់ដែលត្រូវបានរចនាឡើងដោយចេតនាជាក់លាក់ក្នុងការទប់ស្កាត់ការចូលប្រើកុំព្យូទ័រ ឬអ៊ិនគ្រីបឯកសាររហូតដល់ចំនួនប្រាក់ត្រូវបានបង់។ ការវាយប្រហារទាំងនេះអាចបណ្តាលឱ្យមានការរំខានយ៉ាងខ្លាំង ហើយជនល្មើសតែងតែទាមទារការទូទាត់ជារូបិយប័ណ្ណគ្រីបតូ ដើម្បីរក្សាភាពអនាមិករបស់ពួកគេ។

Trinity Ransomware គឺជាឧទាហរណ៍ដ៏គួរឱ្យកត់សម្គាល់មួយនៃ ransomware ដែលអ៊ិនគ្រីបឯកសារ និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីបរបស់ពួកគេ។ នៅពេលដំណើរការ Trinity នៅលើប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល មេរោគដំណើរការទៅអ៊ីនគ្រីបឯកសារផ្សេងៗ និងកែប្រែឈ្មោះរបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែម '.trinitylock' ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើម '1.jpg' ត្រូវបានប្តូរឈ្មោះទៅជា '1.jpg.trinitylock' ហើយ '2.pdf' ក្លាយជា '2.pdf.trinitylock'។ បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប Trinity បង្កើតកំណត់ចំណាំតម្លៃលោះនៅក្នុងឯកសារអត្ថបទដែលមានឈ្មោះថា 'README.txt' ដោយណែនាំជនរងគ្រោះអំពីរបៀបបង់ប្រាក់លោះដើម្បីទទួលបានសិទ្ធិចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេឡើងវិញ។

Trinity Ransomware ទុកឱ្យជនរងគ្រោះជាមួយនឹងការណែនាំដើម្បីបង់ថ្លៃលោះ

សារដែលផ្តល់ដោយ Trinity Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយថាមូលដ្ឋានទិន្នន័យ និងព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេត្រូវបានប្រមូល។ អ្នកវាយប្រហារស្នើសុំការបង់ប្រាក់លោះដើម្បីផ្តល់សោរឌិគ្រីបដែលត្រូវការដើម្បីស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីប។ ប្រសិនបើជនរងគ្រោះមិនទាក់ទងទៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងរយៈពេល 24 ម៉ោងទេនោះ អ្នកវាយប្រហារគំរាមថានឹងលេចធ្លាយ ឬលក់ទិន្នន័យដែលត្រូវបានបណ្តេញចេញ។

ដើម្បីបង្ហាញពីប្រសិទ្ធភាពនៃសមត្ថភាពឌិគ្រីបរបស់ពួកគេ ជនរងគ្រោះត្រូវបានអនុញ្ញាតឱ្យផ្ញើឯកសារតែមួយទៅអ្នកវាយប្រហារសម្រាប់ការឌិគ្រីប។ កំណត់ចំណាំតម្លៃលោះក៏ព្រមានប្រឆាំងនឹងការប្រើប្រាស់កម្មវិធីឌិគ្រីបភាគីទីបី ឬស្វែងរកជំនួយពីក្រុមហ៊ុនសង្គ្រោះទិន្នន័យ ដោយបញ្ជាក់ថាសកម្មភាពបែបនេះអាចនាំទៅរកការបាត់បង់ទិន្នន័យបន្ថែម ឬផលវិបាក។

តើធ្វើដូចម្តេចដើម្បីបន្តបន្ទាប់ពីការវាយប្រហារ Ransomware?

អ្នកជំនាញបានព្រមានថា ការឌិគ្រីបឯកសារដែលរងផលប៉ះពាល់ដោយ ransomware ប្រហែលជាមិនអាចទៅរួចទេបើគ្មានការចូលរួមពីអ្នកវាយប្រហារ លើកលែងតែករណីដ៏កម្រដែល ransomware មានគុណវិបត្តិសំខាន់ៗ។ ការបង់ប្រាក់លោះមិនចាំបាច់ធានាការសង្គ្រោះឯកសារទេ ដោយសារឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជារឿយៗបរាជ័យក្នុងការផ្តល់សោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យា សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។ ហេតុដូច្នេះហើយ អ្នកស្រាវជ្រាវផ្តល់ដំបូន្មានយ៉ាងមុតមាំប្រឆាំងនឹងការអនុលោមតាមការទាមទារតម្លៃលោះ ដោយសង្កត់ធ្ងន់ថាការធ្វើដូច្នេះក៏ផ្តល់មូលនិធិ និងលើកទឹកចិត្តដល់សកម្មភាពខុសច្បាប់បន្ថែមទៀត។

ការលុបបំបាត់ Trinity Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងបញ្ឈប់វាពីការអ៊ិនគ្រីបទិន្នន័យបន្ថែម ប៉ុន្តែការដកចេញនេះនឹងមិនសង្គ្រោះឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។

វិធានការសន្តិសុខសំខាន់ប្រឆាំងនឹងការគំរាមកំហែងមេរោគ និងមេរោគ Ransomware

ដើម្បីការពារប្រឆាំងនឹងមេរោគ និងការគំរាមកំហែង ransomware អ្នកប្រើប្រាស់គួរតែអនុវត្តវិធានការសុវត្ថិភាពសំខាន់ៗមួយចំនួននៅទូទាំងឧបករណ៍របស់ពួកគេទាំងអស់៖

  • ការបម្រុងទុកធម្មតា ៖ ជាញឹកញាប់បម្រុងទុកទិន្នន័យសំខាន់ៗទាំងអស់ទៅកាន់ថាសរឹងឯករាជ្យ ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកទាំងនេះត្រូវបានរក្សាទុកដោយគ្មានអ៊ីនធឺណិត ឬនៅក្នុងបណ្តាញដាច់ដោយឡែក ដើម្បីការពារពួកគេពីការសម្របសម្រួលនៅក្នុងការវាយប្រហារមួយ។
  • កម្មវិធីសុវត្ថិភាព ៖ ដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវដំណោះស្រាយប្រឆាំងមេរោគល្បីឈ្មោះ។ ផ្តល់អំណាចដល់ការស្កេនតាមពេលវេលាជាក់ស្តែង ដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែង មុនពេលពួកវាអាចបណ្តាលឱ្យខូចខាត។
  • ការអាប់ដេតប្រព័ន្ធ ៖ វាត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យរក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីឱ្យទាន់សម័យ។ ការបើកដំណើរការអាប់ដេតកម្មវិធីដោយស្វ័យប្រវត្តិ ធានាថាអ្នកតែងតែមានបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
  • ពាក្យសម្ងាត់ខ្លាំង ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនី និងឧបករណ៍ទាំងអស់។ ការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដែលគួរឱ្យទុកចិត្តអាចធ្វើឱ្យការតាមដានព័ត៌មានសម្ងាត់របស់អ្នកកាន់តែងាយស្រួល។ បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានសម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។
  • អ៊ីមែល និងគេហទំព័រប្រុងប្រយ័ត្ន ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលបើកឯកសារភ្ជាប់ពីអ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។ អ៊ីមែល​បន្លំ​គឺជា​វិធីសាស្ត្រ​ចែកចាយ​ដែល​ប្រើ​បាន​យ៉ាង​ល្អ​សម្រាប់ ransomware។
  • សុវត្ថិភាពបណ្តាញ ៖ ធានាសុវត្ថិភាពបណ្តាញ Wi-Fi របស់អ្នកជាមួយនឹងពាក្យសម្ងាត់ខ្លាំង និងការអ៊ិនគ្រីប (WPA3 ប្រសិនបើមាន)។ ជៀសវាងការប្រើ Wi-Fi សាធារណៈសម្រាប់សកម្មភាពរសើប; បើចាំបាច់ ប្រើបណ្តាញឯកជននិម្មិត (VPN) ដើម្បីការពារទិន្នន័យរបស់អ្នក។
  • ការគ្រប់គ្រងការចូលប្រើ ៖ កំណត់ការអនុញ្ញាតរបស់អ្នកប្រើនៅលើឧបករណ៍របស់អ្នក។ ជៀសវាងការប្រើគណនីដែលមានសិទ្ធិគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ។ នេះកាត់បន្ថយផលប៉ះពាល់ ប្រសិនបើឧបករណ៍ត្រូវបានឆ្លងមេរោគ។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ បន្តជូនដំណឹងអំពីការគំរាមកំហែងចុងក្រោយបំផុត និងអប់រំសមាជិកគ្រួសារ ឬសហសេវិកអំពីការអនុវត្តតាមអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព។ ការយល់ដឹងគឺជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការវាយប្រហារផ្នែកវិស្វកម្មសង្គម។
  • បិទម៉ាក្រូ ៖ បិទម៉ាក្រូនៅក្នុងឯកសារការិយាល័យដែលបានទទួលតាមរយៈអ៊ីមែល លុះត្រាតែអ្នកប្រាកដថាពួកវាមានសុវត្ថិភាព។ ម៉ាក្រូត្រូវបានប្រើជាញឹកញាប់ដើម្បីប្រតិបត្តិកូដអាក្រក់។
  • តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះជាប់លាប់ អ្នកប្រើប្រាស់ទំនងជាកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ និងមេរោគ ransomware យ៉ាងខ្លាំង ហើយការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេពីគ្រោះថ្នាក់ដែលអាចកើតមាន។

    កំណត់ចំណាំតម្លៃលោះពេញលេញដែលបង្កើតឡើងដោយ Trinity Ransomware គឺ៖

    'We downloaded to our servers and encrypted all your databases and personal information!
    to contact us
    download TOR
    hxxps://www.torproject.org/download/
    follow this link
    follow the instructions on the website
    if you're having trouble with TOR
    e-mail wehaveyourdata@onionmail.org
    IMPORTANT INFORMATION!
    If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
    Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.

    Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.

    Do not try to decrypt your data using third party software, it may cause permanent data loss.

    Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...