New ransomware CoinVault allows users to decrypt one file for free
មេរោគ CoinVault (ransomware) អាចឲ្យអ្នកប្រើប្រាស់ធ្វើការ decrypt ឯកសារបាន ០១ ដោយឥតគិតថ្លៃ
ឧក្រិដ្ឋជនដែលស្ថិតនៅពីក្រោយកម្មវិធីប្រភេទជាលក្ខណៈចាប់ជំរិត (ransomware) មួយហៅថា CoinVault បានធ្វើការព្យាយាមវិធីសាស្ត្រចិត្តសាស្ត្រមួយថ្មីទៀត ដើម្បីធ្វើការបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ ឲ្យធ្វើការបង់លុយ នោះគឺផ្តល់នូវរបស់ឥតគិតថ្លៃ។
ការគំរាមគំហែងថ្មីនេះ ត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវសន្តិសុខមកពី Webroot ហើយដែលមុខងាររបស់វាគឺស្រដៀងទៅនឹងកម្មវិធីចាប់ជំរិត CryptoWall អញ្ចឹងដែរ។ វាប្រើប្រាស់នូវ strong encryption 256-bit AES ជាមួយនឹង Keys ដែលរក្សាទុកនៅក្នុងម៉ាស៊ីនមេ (remote server), វាបានបំផ្លាញនូវ Windows Volume Shadow Copy Service ដែលជាហេតុធ្វើឲ្យអ្នកប្រើប្រាស់មិនអាចប្រើវា ដើម្បីធ្វើការទាញយកមកវិញ (recovery) នូវឯកសារទាំងឡាយរបស់ខ្លួន ហើយវាគាំទ្រតែមធ្យោបាយ Bitcoin សម្រាប់ធ្វើការបង់ប្រាក់តែប៉ុណ្ណោះ។
អ្នកប្រើប្រាស់តម្រូវឲ្យបង់ប្រាក់ចំនួន 0.5 bitcoins ដែលគិតជាទឹកប្រាក់ប្រមាណជា $200 ដើម្បីទទួលបាននូវ key សម្រាប់ធ្វើការ decrypt នូវឯកសារ របស់ខ្លួន ប៉ុន្តែតម្លៃនេះគឺមានការកើនឡើងជាលំដាប់រៀងរាល់ ២៤ម៉ោងម្តង។
ចំនុចមួយដែលធ្វើឲ្យមេរោគ CoinVault នេះខុសប្លែកពីមេរោគមុនៗគឺ វាអនុញ្ញាតឲ្យអ្នកប្រើប្រាស់មើលឃើញនូវរាល់ឯកសាររបស់ខ្លួនដែលបាន encrypt ហើយអាចធ្វើការជ្រើសរើសឯកសារណាមួយ ដើម្បីធ្វើការ decrypt ដោយឥតគិតថ្លៃ (FREE)។
បើតាមលោក Tyler Moffitt អ្នកស្រាវជ្រាវមកពី Webroot បាននិយាយថា នេះគឺជាចំនុចដ៏គួរឲ្យចាប់អារម្មណ៍ ហើយវាបង្កើនចំនួនបុគ្គលឲ្យអាចបង់ប្រាក់ ដើម្បីទទួលបានឯកសាររបស់ពួកគេត្រលប់មកវិញ។
កម្មវិធីមេរោគចាប់ជំរិតដូចជា CryptoLocker និង CryptoWall បានឆ្លងទៅកាន់កុំព្យូទ័រប្រមាណជា ១លានគ្រឿង និងរកចំណូលបានរាល់សិបលានដុល្លា។ អ្នកស្រាវជ្រាវសន្តិសុខបានផ្តល់នូវការណែនាំដល់អ្នកប្រើប្រាស់មិនត្រូវបង់ប្រាក់ ក្នុងទម្រង់ជាការចាប់ជំរិត ឬបង្ខំនោះឡើយ ពីព្រោះវាគឺនឹងជួយដល់ការកើនឡើង នូវបញ្ហានេះ។ ប៉ុន្តែជាអកុសល ការបង់ប្រាក់ឲ្យឧក្រិដ្ឋជន គឺជានិច្ចជាកាលជាជម្រើសតែមួយគត់ ដែលអ្នកប្រើប្រាស់ជាច្រើនអាចធ្វើការយកឯកសាររបស់ខ្លួនមកវិញបាន បើសិនជាពួកគាត់មិនបានធ្វើការ back-up ឲ្យបានទៀងទាត់។
ការប្រឆាំងមួយទៀតនឹងបញ្ហានេះគឺថា នៅពេលដែលអ្នកធ្វើការជាមួយនឹងឧក្រិដ្ឋជន នោះវាមិនមានការធានាថា ពួកគេនឹងគោរពនូវពាក្យសន្យានោះឡើយ។ ដូចនេះ កម្មវិធីមេរោគ CoinVault ដែលឲ្យអ្នកអាចធ្វើការទាញយកមកវិញនូវឯកសារចំនួន ០១ ដោយឥតគិតថ្លៃនោះ វាគឺជាការចង់បញ្ជាក់ដល់ជនរងគ្រោះថា អ្នកបង្កើតកម្មវិធីពិតជាមានសមត្ថភាពក្នុងការ decrypt នូវឯកសារទាំងអស់មកវិញមែន។
ព័ត៌មានបន្ថែម៖