September 21, 2020

Language:

ចូរមានការប្រុងប្រយ័ត្នជាមួយនឹងមេរោគចាប់ជំរិត (Ransomware)

មេរោគកុំព្យូទ័រដែលធ្វើការគំរាមលប់ចោលនូវឯកសាររបស់អ្នក លុះត្រាតែអ្នកបង់ប្រាក់លោះ ​(ransom) គឺត្រូវបានគេស្គាល់ជាទូទៅថា ransomware ។ អ្នកជំនាញផ្នែកសន្តិសុខ IT  ជាច្រើនបានធ្វើការព្រមានអំពីការរីករាលដាលយ៉ាងលឿននៃមេរោគកុំព្យូទ័រប្រភេទនេះ។

ដូចគ្នាទៅនឹងកុំព្យូទ័រមេរោគផ្សេងៗដែរ ជាទូទៅវាឆ្លងចូលទៅក្នុងកុំព្យូទ័រ ឬឧបករណ៍ចល័តរបស់អ្នកដោយវាយប្រហារទៅលើចំនុចខ្សោយ ដែលមាននៅក្នុងសូហ្វវែរ ឬដោយបញ្ជោតនរណាម្នាក់ឲ្យបញ្ចូលកម្មវិធីណាមួយ។ បើតាមរបាយការណ៍របស់រដ្ឋាភិបាលអូស្ត្រាលីបានឲ្យដឹងថា មានក្រុមហ៊ុនប្រមាណជា ៧២ភាគរយ ជួបប្រទៈនូវបញ្ហានេះក្នុងឆ្នាំ២០១៥ កន្លងទៅនេះ ដែលកើនឡើងពី ១៧ភាគរយក្នុងឆ្នាំ២០១៣ ។ វាក៍ជាការគំរាមគំហែងមួយដ៏ធំផងដែរ សម្រាប់ឧបករណ៍ចល័ត (mobile devices) ដោយសារតែមេរោគប្រភេទនេះ អាចធ្វើការលាក់ខ្លួននៅក្នុងកម្មវិធីនានា (apps) ។ ដើម្បីជៀសវាងបញ្ហានេះ អ្នកប្រើប្រាស់គួរតែមានការប្រុងប្រយ័ត្ន ខ្ពស់ក្នុងការបញ្ចូលកម្មវិធី ហើយកម្មវិធីនោះមកពីប្រភពណា ។

p001

តើមេរោគដំណើរការយ៉ាងដូចម្តេច?

ជាទូទៅមេរោគប្រភេទនេះ វាទាមទារឲ្យមានការបង់ប្រាក់ក្នុងទម្រង់ជា ​BitCoins ។ អ្នកប្រើប្រាស់អាចឆ្លងមេរោគនេះតាមរយៈ phishing email, spam ឬក៍សូហ្វវែរក្លែងបន្លំ ឬក៍អ្នកប្រើប្រាស់ចុចទៅលើតំណរភ្ជាប់ (link) ឬបើកឯកសារ attachment ។ បន្ទាប់ពីឆ្លង មេរោគនេះនឹងធ្វើកូដនីយកម្ម (encryption) ទៅលើរាល់ឯកសាររបស់អ្នកប្រើប្រាស់ទាំងអស់ ដែលវាទាមទារឲ្យអ្នកធ្វើការបង់ប្រាក់លោះ ជា BitCoins (ដោយសារតែវាមានការលំបាក ក្នុងការតាមដានរកប្រភពដើម) ហើយជាទូទៅមានតម្លៃប្រមាណជា ៥០០ដុល្លាអាមេរិក ។

តើអ្នកប្រើប្រាស់ត្រូវធ្វើដូចម្តេច?

វិធីសាស្ត្រតែមួយគត់ក្នុងការទទួលយកឯកសាររបស់អ្នកមកវិញបានដោយមិនចាំបាច់បង់ប្រាក់នោះគឺ យកឯកសារដែលយើងបានចំលងទុកពីមុន (back-up) ។ អ្នកអាចប្រឈមមុខនឹងហានិភ័យក្នុងការបង់ប្រាក់ឲ្យឧក្រិដ្ឋជនទាំងនោះ ដោយអ្នកមិនអាចសង្គ្រោះឯកសារអ្នកបានឡើយ ហើយអ្នកមិនអាចដឹងទេថា ពេលណា ដែលពួកឧក្រិដ្ឋជនទាំងនោះមកម្តងទៀត ។ វិធីសាស្ត្រតែមួយគត់គឺការចំលងទុកឯកសារ (back-up) ឲ្យបានទៀងទាត់។

https://youtu.be/dTLELdqCK38

ប្រភព៖ http://www.bbc.com/news/technology-35091536

***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.