Weaxor Ransomware
ការការពារឧបករណ៍ពី ransomware បានក្លាយជាកង្វល់ដ៏សំខាន់។ ការគំរាមកំហែងដ៏ស្មុគ្រស្មាញមួយគឺ Weaxor Ransomware ដែលជាប្រភេទមេរោគដែលត្រូវបានបង្កើតឡើងដើម្បីអ៊ិនគ្រីបឯកសារ និងបង្ខិតបង្ខំអ្នកប្រើប្រាស់កុំព្យូទ័រដែលរងផលប៉ះពាល់ឱ្យបង់ប្រាក់លោះដើម្បីទទួលបានការចូលប្រើប្រាស់ឡើងវិញ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តកែលម្អយុទ្ធសាស្ត្រ ransomware ដែលធ្វើឱ្យវាចាំបាច់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការប្រើវិធានការសុវត្ថិភាពដ៏រឹងមាំ។ ការយល់ដឹងពីរបៀបដែល Weaxor ដំណើរការ របៀបដែលវារីករាលដាល និងវិធីការពារប្រឆាំងនឹងវាអាចជួយអ្នកប្រើប្រាស់ការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេ។
តារាងមាតិកា
យន្តការនៃ Weaxor Ransomware
Weaxor Ransomware ដូចជាការគំរាមកំហែង ransomware ជាច្រើនមានមុខងារដោយការអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់សម្រាប់ការឌិគ្រីបរបស់ពួកគេ។ នៅពេលឆ្លងប្រព័ន្ធមួយ វាបន្ថែមផ្នែកបន្ថែម '.rox' ទៅឯកសារដែលបានអ៊ិនគ្រីបនីមួយៗ ដែលធ្វើឱ្យពួកវាមិនអាចចូលប្រើបានសម្រាប់អ្នកប្រើប្រាស់។ ជាឧទាហរណ៍ ឯកសារដំបូងដែលមានឈ្មោះ '1.png' ត្រូវបានប្តូរទៅជា '1.png.rox' ខណៈ '2.pdf' ក្លាយជា '2.pdf.rox'។
ransomware ក៏បង្កើតចំណាំតម្លៃលោះផងដែរ 'RECOVERY INFO.txt' ដែលផ្តល់ការណែនាំអំពីរបៀបទាក់ទងអ្នកវាយប្រហារសម្រាប់ឧបករណ៍ឌិគ្រីប។ ជនរងគ្រោះត្រូវបានណែនាំឱ្យទាញយកកម្មវិធីរុករកតាមអ៊ីនធឺណិត TOR ហើយប្រើតំណភ្ជាប់ដែលមាននៅក្នុងចំណាំ ដើម្បីទំនាក់ទំនងនៅលើទំព័ររបស់អ្នកវាយប្រហារ។ កំណត់ចំណាំតម្លៃលោះរបស់ Weaxor រាយអ៊ីមែលទំនាក់ទំនងពីរ — 'lazylazy@tuta.com' និង 'help.service@anche.no' — សម្រាប់ទំនាក់ទំនងបន្ថែម។
Weaxor ផ្តល់ឱ្យជនរងគ្រោះនូវការលួងលោមខ្លីមួយ៖ វាអនុញ្ញាតឱ្យពួកគេឌិគ្រីបឯកសាររហូតដល់បីដោយមិនគិតថ្លៃ ដោយផ្តល់ជូនឯកសារនីមួយៗមានទំហំតូចជាង 5 MB និងមិនមានមូលដ្ឋានទិន្នន័យ ឬការបម្រុងទុក។ ទោះបីជាមានកាយវិការនេះក៏ដោយ គោលដៅចម្បងនៅតែជាការបង្ខិតបង្ខំការបង់ប្រាក់ពីជនរងគ្រោះ ដោយផ្តោតលើការខ្វះខាតការបម្រុងទុកទិន្នន័យដែលអាចចូលដំណើរការបាន។
យុទ្ធសាស្ត្រប្រើប្រាស់ដោយប្រតិបត្តិករ Weaxor Ransomware
អ្នកចែកចាយ Ransomware ប្រើវិធីសាស្រ្តផ្សេងៗដើម្បីបញ្ជូនបន្ទុកដែលមិនមានសុវត្ថិភាពដល់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ក្នុងករណី Weaxor យុទ្ធសាស្ត្រទូទៅរួមមាន:
- អ៊ីមែលបោកបញ្ឆោត ៖ អ៊ីមែលបន្លំដែលមានតំណភ្ជាប់ព្យាបាទ ឬឯកសារភ្ជាប់អាចជៀសផុតពីតម្រងស្តង់ដារយ៉ាងងាយស្រួល ដោយបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យចាប់ផ្តើមកម្មវិធី ransomware ។
- ការក្លែងបន្លំការគាំទ្រផ្នែកបច្ចេកទេស និងការក្លែងបន្លំ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ និងគាំទ្រការលេចឡើងដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យទាញយកឯកសារព្យាបាទ ឬផ្តល់សិទ្ធិចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។
- កម្មវិធីលួចចម្លង និងម៉ាស៊ីនបង្កើតកូនសោ ៖ កម្មវិធីដែលត្រូវបានបង្ក្រាប និងម៉ាស៊ីនបង្កើតកូនសោ ជារឿយៗផ្ទុកមេរោគ ransomware ដោយទាក់ទាញអ្នកប្រើប្រាស់ជាមួយកម្មវិធី 'ឥតគិតថ្លៃ' ក្នុងតម្លៃនៃការឆ្លងដែលអាចកើតមាន។
- ប្រព័ន្ធដែលងាយរងគ្រោះ និងឧបករណ៍ខាងក្រៅ ៖ កម្មវិធីហួសសម័យ ឬប្រព័ន្ធដែលមិនបានជួសជុល គឺជាគោលដៅងាយស្រួលសម្រាប់អ្នកវាយប្រហារ ខណៈដែល USBs ឬដ្រាយខាងក្រៅដែលឆ្លងមេរោគអាចណែនាំ ransomware ដោយផ្ទាល់ទៅក្នុងបណ្តាញមួយ។
យុទ្ធសាស្ត្របែបនេះមានគោលបំណងកេងប្រវ័ញ្ចអាកប្បកិរិយារបស់អ្នកប្រើប្រាស់ និងភាពងាយរងគ្រោះនៃប្រព័ន្ធ ដែលធ្វើឱ្យ Weaxor ទាំងលួចលាក់ និងតស៊ូក្នុងការផ្សព្វផ្សាយរបស់វា។
ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware
ខណៈពេលដែលមេរោគ ransomware ដូចជា Weaxor កំពុងប្រឈមនឹងការលុបបំបាត់នៅពេលដែលវាបានឆ្លងប្រព័ន្ធមួយ ការអនុវត្តការអនុវត្តសុវត្ថិភាពសកម្មអាចកាត់បន្ថយហានិភ័យនៃការឆ្លងបានយ៉ាងច្រើន។ នេះគឺជាការអនុវត្តសំខាន់ៗមួយចំនួន៖
- ការបម្រុងទុកទិន្នន័យធម្មតា ៖ មធ្យោបាយងាយស្រួលបំផុតដើម្បីសង្គ្រោះពីការឆ្លងមេរោគ ransomware គឺដោយការស្ដារឯកសារពីការបម្រុងទុកថ្មីៗនេះ។ ប្រើទាំងការបម្រុងទុកដែលមានមូលដ្ឋានលើពពក និងមូលដ្ឋាន ដោយធានាថាពួកវាត្រូវបានធ្វើបច្ចុប្បន្នភាពជាញឹកញាប់ និងផ្តាច់ចេញពីប្រព័ន្ធចម្បងនៅពេលបញ្ចប់។
- វិនិយោគលើកម្មវិធីសុវត្ថិភាពដ៏ទូលំទូលាយ ៖ ប្រើកម្មវិធីកំចាត់មេរោគ និងកម្មវិធីប្រឆាំងមេរោគដ៏ល្បីឈ្មោះ ដែលអាចរកឃើញ និងទប់ស្កាត់សកម្មភាពព្យាបាទ មុនពេលពួកវាជ្រៀតចូលឧបករណ៍។ រក្សាកម្មវិធីនេះឱ្យទាន់សម័យដើម្បីទទួលស្គាល់ការគំរាមកំហែងចុងក្រោយបំផុត។
- រក្សាការប្រុងប្រយ័ត្នចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការចុចលើតំណដែលមិនស្គាល់ ឬទាញយកឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានស្នើសុំ។ សម្រាប់ឯកសាររសើប សូមផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ មុនពេលបើកឯកសារ ជាពិសេសប្រសិនបើវាមានទម្រង់ដូចជា .exe, .zip ឬ .pdf។
- ធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធជាប្រចាំ ៖ ប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងឧបករណ៍ប្រឆាំងមេរោគត្រូវតែអាប់ដេតជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះ។ កម្មវិធីហួសសម័យគឺជាច្រកផ្លូវសម្រាប់ ransomware ដូច្នេះការកំណត់រចនាសម្ព័ន្ធអាប់ដេតដោយស្វ័យប្រវត្តិគឺល្អបំផុត។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : MFA បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមសម្រាប់គណនីអនឡាញ និងប្រព័ន្ធរសើប ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់ ransomware ក្នុងការរីករាលដាលតាមរយៈយុទ្ធសាស្ត្រលួចព័ត៌មាន។
- ដាក់កម្រិតការអនុញ្ញាតរបស់អ្នកប្រើ ៖ កំណត់សិទ្ធិគ្រប់គ្រងលើឧបករណ៍ ព្រោះថាការផ្តល់ការអនុញ្ញាតកម្រិតខ្ពស់ដល់អ្នកប្រើប្រាស់ទាំងអស់អាចនាំឱ្យមានការឆ្លងមេរោគកាន់តែទូលំទូលាយ ប្រសិនបើ ransomware ជ្រាបចូលទៅក្នុងប្រព័ន្ធ។ ផ្តល់សិទ្ធិចូលប្រើតាមតម្រូវការតែប៉ុណ្ណោះ ដើម្បីទប់ស្កាត់ការគំរាមកំហែងដែលអាចកើតមាន។
- ប្រើជញ្ជាំងភ្លើង និងបិទម៉ាក្រូ ៖ ជញ្ជាំងភ្លើងគ្រប់គ្រង និងតាមដានចរាចរណ៍បណ្តាញចូល និងចេញ ដោយបន្ថែមស្រទាប់ការពារមួយទៀត។ ការបិទម៉ាក្រូនៅក្នុង MS Office ក៏អាចការពារ ransomware ដែលបង្កប់ក្នុងឯកសារពីការប្រតិបត្តិកូដក្លែងបន្លំផងដែរ។
ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាហានិភ័យ
ទោះបីជាមានការទទូចរបស់ Weaxor លើការទូទាត់ក៏ដោយ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ណែនាំប្រឆាំងនឹងការអនុលោមតាមការទាមទារតម្លៃលោះ។ មិនមានការធានាថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនឹងផ្តល់នូវឧបករណ៍ឌិគ្រីបមុខងារ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។ លើសពីនេះ ការបង់ថ្លៃលោះជាញឹកញាប់លើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀត ដោយសារអ្នកគំរាមកំហែងចាត់ទុកជនរងគ្រោះដែលអនុលោមតាមច្បាប់ជាគោលដៅរកប្រាក់ចំណេញ។ ការជ្រើសរើសយកវិធានការការពារដ៏រឹងមាំ និងការរក្សាការបម្រុងទុកដែលបានធ្វើបច្ចុប្បន្នភាពគឺជាការការពារដ៏គួរឱ្យទុកចិត្តជាងឆ្ងាយ។
សេចក្តីសន្និដ្ឋាន៖ សារៈសំខាន់នៃសុវត្ថិភាពអ៊ីនធឺណិតសកម្ម
Weaxor Ransomware បង្ហាញពីសមត្ថភាពបំផ្លិចបំផ្លាញនៃ ransomware ទំនើប។ ជាមួយនឹងវិធីសាស្រ្តសកម្ម អ្នកប្រើប្រាស់អាចការពារខ្លួនពីការបាត់បង់ទិន្នន័យ និងផលប៉ះពាល់ផ្នែកហិរញ្ញវត្ថុ។ ការបម្រុងទុកជាទៀងទាត់ ការរុករកដោយប្រយ័ត្នប្រយែង និងការអាប់ដេតសុវត្ថិភាពជាប់លាប់ ផ្តល់សិទ្ធិអំណាចដល់បុគ្គល និងអង្គការនានាឱ្យរក្សាភាពអត់ធ្មត់ក្នុងការប្រឈមមុខនឹងការគំរាមកំហែងដ៏ទំនើបដូចជា Weaxor ។ ការអនុវត្តការប្រុងប្រយ័ត្ន និងការប្រកាន់ខ្ជាប់នូវការអនុវត្តល្អបំផុតសុវត្ថិភាពតាមអ៊ីនធឺណិតមានសារៈសំខាន់ណាស់ក្នុងការពង្រឹងប្រព័ន្ធ និងធានាសុវត្ថិភាពឌីជីថលនៅក្នុងយុគសម័យដែលការវាយប្រហារដោយ ransomware បន្តវិវត្ត។
ជនរងគ្រោះនៃ Weaxor Ransomware នៅសល់ជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដូចខាងក្រោម៖
'Your data has been encrypted
In order to return your files back you need decryption tool
1)Download TOR Browser
2)Open in TOR browser link below and contact with us there:
Or email: lazylazy@tuta.com
Backup email: help.service@anche.no
Limit for free decryption: 3 files up to 5mb (no database or backups)'
Weaxor Ransomware វីដេអូ
គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់ ។
