Rincrypt 2.0 Ransomware

ក្នុងអំឡុងពេលស៊ើបអង្កេតរបស់ពួកគេ អ្នកជំនាញសន្តិសុខព័ត៌មានបានរកឃើញការគំរាមកំហែង Rincrypt 2.0 Ransomware ។ វ៉ារ្យ៉ង់ ransomware ពិសេសនេះដំណើរការដោយការបន្ថែមតួអក្សរចៃដន្យចំនួនបួនទៅឈ្មោះឯកសារនៃឯកសារដែលវាអ៊ិនគ្រីប។ លើសពីនេះ ជនរងគ្រោះនឹងសង្កេតមើលការផ្លាស់ប្តូរផ្ទាំងរូបភាពលើតុរបស់ពួកគេ និងការបង្កើតឯកសារអត្ថបទថ្មីដែលមានចំណងជើងថា 'READ THIS.txt' នៅលើឧបករណ៍ដែលមានមេរោគ។ ឯកសារអត្ថបទនេះបម្រើជាកំណត់ចំណាំតម្លៃលោះសម្រាប់ការគំរាមកំហែង ដោយផ្តល់ការណែនាំដល់ជនរងគ្រោះ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដំបូង '1.pdf' នឹងត្រូវប្តូរឈ្មោះទៅជា '1.pdf.e48f' ខណៈ '2.pdf' នឹងក្លាយទៅជា '2.pdf.fvyt' ជាដើម។

លើសពីនេះ ការវិភាគនៃការគំរាមកំហែងបានបង្ហាញថា Rincrypt 2.0 មានប្រភពមកពីគ្រួសារ Chaos Ransomware ដែលបង្ហាញពីប្រភពដើម និងភាពស្រដៀងគ្នាសក្តានុពលរបស់វានៅក្នុងមុខងារ និងអាកប្បកិរិយាជាមួយនឹងវ៉ារ្យ៉ង់ផ្សេងទៀតនៅក្នុងគ្រួសារតែមួយ។

Rincrypt 2.0 Ransomware អាចប៉ះពាល់ដល់ទិន្នន័យសំខាន់ៗ ឬរសើប

កំណត់ចំណាំតម្លៃលោះដែលផ្តល់ដោយ Rincrypt 2.0 Ransomware បញ្ជាក់យ៉ាងច្បាស់ថាឯកសារទាំងអស់នៅលើប្រព័ន្ធរបស់ជនរងគ្រោះត្រូវបានអ៊ិនគ្រីប ដែលធ្វើឱ្យវាមិនអាចចូលប្រើបានដោយមិនចាំបាច់ឌិគ្រីប។ ដើម្បីទទួលបានការចូលប្រើឡើងវិញ ជនរងគ្រោះត្រូវបានណែនាំឱ្យទាក់ទងអាសយដ្ឋានអ៊ីមែលដែលបានផ្តល់ (parig47317@iliken.com) ដើម្បីទិញឧបករណ៍ឌិគ្រីប។

ទោះជាយ៉ាងណាក៏ដោយ ជនរងគ្រោះត្រូវបានណែនាំយ៉ាងខ្លាំងកុំឱ្យធ្វើតាមការទាមទារតម្លៃលោះ ព្រោះមិនមានការធានាថាការបង់ប្រាក់នឹងមានលទ្ធផលក្នុងការទទួលបានឧបករណ៍ឌិគ្រីបដែលបានសន្យានោះទេ។ វាក៏ចាំបាច់ផងដែរក្នុងការទទួលស្គាល់ហានិភ័យដែលពាក់ព័ន្ធនឹងការដោះស្រាយជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត និងលទ្ធភាពនៃការមិនទទួលបានការសង្គ្រោះទិន្នន័យគ្រប់គ្រាន់ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។

លើសពីនេះ សកម្មភាពរហ័សគឺមានសារៈសំខាន់ក្នុងការឆ្លើយតបទៅនឹងការវាយប្រហារ ransomware ។ ជនរងគ្រោះគួរតែផ្តល់អាទិភាពក្នុងការដក ransomware ចេញពីកុំព្យូទ័រដែលមានមេរោគភ្លាមៗ ដើម្បីការពារការបាត់បង់ទិន្នន័យបន្ថែមទៀត និងកាត់បន្ថយហានិភ័យនៃមេរោគ ransomware ឆ្លងទៅកាន់ឧបករណ៍ និងប្រព័ន្ធផ្សេងទៀតដែលភ្ជាប់ទៅបណ្តាញតែមួយ។ ការធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សអាចជួយកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារ និងបង្កើនឱកាសនៃការស្តារប្រព័ន្ធដែលរងផលប៉ះពាល់ប្រកបដោយប្រសិទ្ធភាព។

តើធ្វើដូចម្តេចដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកឱ្យកាន់តែប្រសើរឡើងពីការវាយប្រហារដោយមេរោគ?

ការការពារទិន្នន័យ និងឧបករណ៍ពីការឆ្លងមេរោគ ទាមទារវិធីសាស្រ្តពហុភាគី ដែលរួមបញ្ចូលវិធានការបង្ការផ្សេងៗ និងយុទ្ធសាស្ត្រសកម្ម។ នេះគឺជាការណែនាំដ៏ទូលំទូលាយបន្ថែមទៀតអំពីរបៀបដែលអ្នកប្រើប្រាស់អាចបង្កើនឥរិយាបថសុវត្ថិភាពរបស់ពួកគេ៖

  • ដំឡើងកម្មវិធីប្រឆាំងមេរោគ ៖ ចាប់ផ្តើមដោយដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់។ ស្វែងរកដំណោះស្រាយដែលផ្តល់នូវការស្កេនតាមពេលវេលាជាក់ស្តែង ការធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិ និងសមត្ថភាពស្វែងរកមេរោគដ៏ទូលំទូលាយ។ ធ្វើបច្ចុប្បន្នភាពកម្មវិធីប្រឆាំងមេរោគឱ្យបានទៀងទាត់ ដើម្បីធានាថាវាអាចកំណត់អត្តសញ្ញាណ និងកាត់បន្ថយការគំរាមកំហែងដែលកំពុងកើតឡើងប្រកបដោយប្រសិទ្ធភាព។
  • រក្សាការអាប់ដេតកម្មវិធី ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព។ បើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិនៅពេលណាដែលអាចធ្វើទៅបាន ដើម្បីធានាថាឧបករណ៍ត្រូវបានការពារប្រឆាំងនឹងការកេងប្រវ័ញ្ចចុងក្រោយបំផុត និងវ៉ារ្យ៉ង់មេរោគ។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលដោះស្រាយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ជាពិសេសប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ កុំចូលប្រើតំណ ឬទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនបានស្នើសុំ ព្រោះវាអាចផ្ទុកមេរោគ ឬនាំទៅរកល្បិចបោកបញ្ឆោត។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យសកម្ម និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងនៅលើឧបករណ៍របស់អ្នក ដើម្បីស្វែងរក និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ជញ្ជាំងភ្លើងត្រូវបានគេស្គាល់ថាដើរតួជារបាំងប្រឆាំងនឹងការប៉ុនប៉ងចូលប្រើដោយគ្មានការអនុញ្ញាត និងជួយទប់ស្កាត់សកម្មភាពព្យាបាទពីការចូលទៅកាន់ឧបករណ៍របស់អ្នក។
  • ប្រើពាក្យសម្ងាត់ពិបាកបំបែក និងការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) ៖ ពង្រឹងសុវត្ថិភាពគណនីដោយប្រើពាក្យសម្ងាត់ខ្លាំង ពិសេសសម្រាប់គណនី និងឧបករណ៍ទាំងអស់។ ពិចារណាការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញ។ លើសពីនេះទៀត បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) ប្រសិនបើអាចធ្វើទៅបាន ដើម្បីរួមបញ្ចូលស្រទាប់ការពារបន្ថែមសម្រាប់គណនី។
  • បម្រុងទុកទិន្នន័យជាទៀងទាត់ ៖ អនុវត្តយុទ្ធសាស្រ្តបម្រុងទុកជាទៀងទាត់ដើម្បីការពារទិន្នន័យសំខាន់ៗពីការឆ្លងមេរោគ និងការវាយប្រហារ ransomware ។ បម្រុងទុកទិន្នន័យទៅថាសរឹងខាងក្រៅ សេវាផ្ទុកពពក ឬឧបករណ៍ផ្ទុកភ្ជាប់បណ្តាញ (NAS) ។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានអនុវត្តជាទៀងទាត់ និងរក្សាទុកដោយសុវត្ថិភាព ដើម្បីជួយសម្រួលដល់ការសង្គ្រោះទិន្នន័យក្នុងករណីមានឧបទ្ទវហេតុមួយ។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ទទួលបានព័ត៌មានអំពីការគំរាមកំហែងសុវត្ថិភាពតាមអ៊ីនធឺណិតស្តង់ដារ និងការអនុវត្តដែលប្រសើរឡើងសម្រាប់ការរក្សាសុវត្ថិភាពលើអ៊ីនធឺណិត។ អប់រំខ្លួនអ្នក និងអ្នកដទៃ ដូចជាសមាជិកគ្រួសារ បុគ្គលិក ឬមិត្តរួមការងារ អំពីការទទួលស្គាល់ និងជៀសវាងការគំរាមកំហែងដែលអាចកើតមាន រួមទាំងអ៊ីមែលបន្លំ គេហទំព័រក្លែងបន្លំ និងការទាញយកគួរឱ្យសង្ស័យ។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់នៅលើឧបករណ៍ ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការឆ្លងមេរោគ។ ជៀសវាងការប្រើគណនីអ្នកគ្រប់គ្រងសម្រាប់កិច្ចការប្រចាំថ្ងៃ ហើយផ្តល់សិទ្ធិរដ្ឋបាលដល់អ្នកប្រើប្រាស់ដែលអាចជឿទុកចិត្តបាននៅពេលចាំបាច់។ វាជួយការពារមេរោគពីការធ្វើការផ្លាស់ប្តូរដោយគ្មានការអនុញ្ញាតចំពោះការកំណត់ប្រព័ន្ធ និងឯកសារ។
  • តាមរយៈការអនុវត្តវិធានការដ៏ទូលំទូលាយទាំងនេះ និងអនុវត្តវិធីសាស្រ្តសកម្មចំពោះសុវត្ថិភាពអ៊ីនធឺណិត អ្នកប្រើប្រាស់អាចការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេបានប្រសើរជាងមុនពីការឆ្លងមេរោគ និងកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារតាមអ៊ីនធឺណិត។ វាយតម្លៃ និងធ្វើបច្ចុប្បន្នភាពការប្រុងប្រយ័ត្នសុវត្ថិភាពរបស់អ្នក ដើម្បីជៀសវាងការគំរាមកំហែងដែលកំពុងវិវត្ត និងធានាបាននូវការការពារដ៏ល្អប្រសើរសម្រាប់ទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នក។

    អត្ថបទនៃសំបុត្រតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Rincrypt 2.0 Ransomware គឺ៖

    'RINCRYPT 2.0@
    All of your files are have been encrypted.
    contect to parig47317@iliken.com and buy decryptor.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...