មេរោគចាប់ជំរិតគឺជាអ្វី?

មេរោគចាប់ជំរិត (Ransomware) គឺជាកម្មវិធីព្យាបាទដែលត្រូវបានបង្កើតឡើងដើម្បីកូដនីយកម្ម (ចាក់សោរ ឬ អ៊ិនគ្រីប) ឯកសាររបស់ជនរងគ្រោះ ហើយទាមទារប្រាក់ឲ្យបង់ដើម្បីអាចឱ្យមានលទ្ធភាពចូលប្រើឯកសារនោះវិញបាន។ វាជាប្រភេទមេរោគកុំព្យូទ័រដែលមានគោលបំណងដើម្បីទាញយកប្រាក់ពីជនរងគ្រោះដោយផ្ទាល់ ជំនួសឲ្យការលួចទិន្នន័យ ឬបង្កការខូចខាតដល់ប្រព័ន្ធ។ មេរោគចាប់ជំរិតអាចប៉ះពាល់ដល់ឯកជនជនធម្មតា អាជីវកម្មខ្នាតតូច រហូតដល់ក្រុមហ៊ុនធំៗ និងស្ថាប័នរដ្ឋាភិបាល ដោយបង្កឱ្យមានការរំខានប្រតិបត្តិការយ៉ាងធ្ងន់ធ្ងរ និងការខាតបង់ហិរញ្ញវត្ថុដ៏ច្រើនសន្ធឹកសន្ធាប់។

នៅពេលមេរោគចាប់ជំរិតចូលទៅក្នុងប្រព័ន្ធ វានឹងចាប់ផ្ដើមដំណើរការកូដនីយកម្មឯកសារសំខាន់ៗដូចជាឯកសារ Word, PDF, រូបភាព, វីដេអូ និងប្រភេទឯកសារផ្សេងៗទៀត ដែលធ្វើឲ្យឯកសារទាំងនោះមិនអាចបើកបានដោយគ្មានកូនសោពិសេស (decrypt key)។ ដំណើរការអុីនគ្រីបនេះអាចកើតឡើងយ៉ាងលឿន និងស្ងាត់ៗ ដែលធ្វើឲ្យជនរងគ្រោះមិនដឹងខ្លួនរហូតទាល់តែឯកសារទាំងអស់ត្រូវបានចាក់សោរ។ បន្ទាប់មកមេរោគនឹងបង្ហាញសារទាមទារប្រាក់ (ransom note) ជាទូទៅ រួមជាមួយការគំរាមកំហែងថានឹងលុបកូនសោឬបង្ហោះទិន្នន័យរស៊ើបរបស់ជនរងគ្រោះ ប្រសិនបើមិនបង់ប្រាក់ទាន់ពេលវេលាកំណត់។ សារនេះច្រើនតែបង្ហាញនៅលើផ្ទៃអេក្រង់ទាំងមូល ឬនៅក្នុងឯកសារអត្ថបទដែលបានបង្កើតថ្មីនៅលើកុំព្យូទ័រ។

១. វិធីសាស្ត្រចម្លងមេរោគ

២. ការទាមទារបង់ប្រាក់

៣. ភាពងាយរងគ្រោះ

ជាទូទៅ អ្នកវាយប្រហារនឹងតម្រូវឲ្យជនរងគ្រោះបង់ប្រាក់តាមរយៈរូបិយប័ណ្ណឌីជីថល ដូចជា Bitcoin, Monero, ឬ Ethereum ដោយសារវិធីទូទាត់ប្រភេទនេះពិបាកតាមដាន។ ការបង់ប្រាក់អាចមានចន្លោះពីរយដុល្លាររហូតដល់រាប់លានដុល្លារអាស្រ័យលើទំហំនិងប្រភេទអង្គភាពដែលត្រូវបានវាយប្រហារ។ ទោះយ៉ាងណាក៏ដោយ សូម្បីតែបន្ទាប់ពីបង់ប្រាក់ហើយក៏មិនមែនមានការធានាថាអ្នកវាយប្រហារនឹងផ្ដល់កូនសោដើម្បីបើកឯកសារឡើងវិញនោះទេ ដែលនេះជាមូលហេតុដែលភ្នាក់ងារអនុវត្តន៍ច្បាប់ភាគច្រើនណែនាំមិនឲ្យបង់ប្រាក់លោះឡើយ។

ការបង់ប្រាក់លោះក៏ជាការជំរុញទឹកចិត្តដល់ឧក្រិដ្ឋជនឲ្យបន្តធ្វើការវាយប្រហារបន្ថែមទៀតផងដែរ។ វិធីសាស្ត្រការពារដ៏ល្អបំផុតប្រឆាំងនឹងមេរោគចាប់ជំរិត គឺការថែរក្សាប្រព័ន្ធសុវត្ថិភាពបណ្ដាញឱ្យបានរឹងមាំ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីឱ្យបានទៀងទាត់ ការបម្រុងទុកទិន្នន័យជាប្រចាំ (offline backups) និងការបណ្ដុះបណ្ដាលអ្នកប្រើប្រាស់អំពីការគំរាមកំហែងតាមអ៊ីនធឺណិត៕

Exit mobile version