ស្វែងយល់ពីប្រភេទមេរោគលើទូរស័ព្ទមួយចំនួន ដែលឧក្រិដ្ឋជនប្រើជាស្ពានក្នុងអំពើរចាប់ជំរិត

Mobile  ransomware  គឺជា​ប្រភេទ​មេរោគ​ទូរស័ព្ទដៃ​ចល័ត ដែល​វា​អាច​ប៉:ពាល់​យ៉ាងធ្ងន់ធ្ងរ​ទៅលើ​ទិន្នន័យ​នៅក្នុង​ទូរស័ព្ទ។ ឧក្រិដ្ឋជន​បច្ចេកវិទ្យា​អាច​ប្រើ​ប្រព័ន្ធ​អ៊ិន​ធឺ​ណិ​ត ដើម្បី​លួច​យក​ទិន្នន័យសំខាន់ៗពី​ក្នុង​ស្មា​ត​ហ្វូ​ន ឬ​ចាក់សោរ​ទូរស័ព្ទ​មុននឹង​ទាមទារ​បង់ប្រាក់ ដើម្បី​បញ្ជូន​ទិន្នន័យ​ទៅ​អ្នកប្រើប្រាស់ ឬ​ដោះ​សោរ​ទូរស័ព្ទ​វិញ។ ជួនកាល​អ្នកប្រើប្រាស់​ត្រូវ​បាន​គេ​បោក​បញ្ឆោត​ឱ្យ​ទាញយក​មេរោគ​ចាប់ជំរិត​តាម​ទូរស័ព្ទ​ដោយ​ចៃដន្យ តាមរយៈ​ការវាយប្រហារ​បែប​វិស្វកម្ម​សង្គម  (Social Engineering)  ធ្វើឱ្យ​អ្នកប្រើប្រាស់​គិតថា​កំពុង​ទាញយក​ទិន្នន័យ/ព័ត៌មាន​ដែល​ត្រឹមត្រូវ ឬ កម្ម​វ​ធី​ដែល​ចង់បាន។

បន្ទាប់ពី​មេរោគ​ឆ្លង​ចូលទៅក្នុង​ទូរស័ព្ទ​ហើយ វា​នឹង​បង្ហាញ​សារ​ក្លែងក្លាយ​ព្រមាន​ពី​ការប្រើប្រាស់​ខុសច្បាប់ផ្សេងៗ មុននឹង​ដំណើរការ​កូដ​នីយកម្ម  (encrypt)  រាល់​ឯកសារផ្សេងៗ និង​ចាក់សោ​ទូរស័ព្ទ​របស់​ជនរងគ្រោះ។ ជាធម្មតា​ការបង់ប្រាក់​សម្រាប់​មេរោគ​នេះ ត្រូវបាន​ដំណើរការ​តាមរយៈ​រូបិយវត្ថុ​ឌីជីថល Crypto currency (ឧ. Bitcoin) បន្ទាប់មក​ឧក្រិដ្ឋជន​នឹង​ផ្ញើ​កូដ​ដើម្បី​ដោះ​សោរ​ទូរស័ព្ទ ឬ​ធ្វើ​វី​កូដ​នីយកម្ម (decrypt) ទិន្នន័យ​មកវិញ​ជាដើម។

ចំណាំ៖ ការបង់ប្រាក់​ឱ្យ​ឧក្រិដ្ឋជន​បច្ចេកវិទ្យា​មិន​ប្រាកដថា​អ្នកនឹង​ទទួលបាន​ការ​ដោះ​សោរ​ទូរស័ព្ទ ឬ​ធ្វើ​វិ​កូដ​នីយកម្ម​ទិន្នន័យ​មកវិញ​ឡើយ។

តើ​បញ្ហា​អ្វី​និង​កើតឡើង​នៅពេលដែល​ទូរស័ព្ទ​ត្រូវបាន​ឆ្លង​មេរោគ?

នៅពេលដែល​មេរោគ​ចាប់ជំរិត​ត្រូវបាន​ឆ្លង​ចូល យក​វា​នឹង​ផ្ញើ​ព័ត៌មាន​របស់ IMEI ឬ​លេខ​ទូរស័ព្ទ​ទៅអោយ​ម៉ាស៊ីន​កុំព្យូទ័រ​បញ្ជា​មេ (Command and Control Server | C&C Server)  ដោយ​អាស្រ័យ​លើ​កម្រិត​នៃ​ភាពស្មុគស្មាញ​នៃ​មេរោគ រួច​ម៉ាស៊ីន​កុំព្យូទ័រ​បញ្ជា​មេ​នឹង​ផ្ញើ​ត្រឡប់មកវិញ​នូវ​កូដ​សម្រាប់ធ្វើ​កូដ​នីយកម្ម​នៅលើ​ទូរស័ព្ទ ឬ​កូដផ្សេងៗគ្នា​តាម​ប្រភេទ​ទូរស័ព្ទ ។

តើ​បញ្ហា​អ្វី​និង​កើតឡើង​នៅពេលដែល​ធ្វើការ​បង់ប្រាក់​អោយ​ឧក្រិដ្ឋជន​បច្ចេកវិទ្យា​ពី​ការចាប់​ជំរិត​នេះ?

នៅក្នុង​ករណីខ្លះ អ្នក​នឹងមិន​ទទួលបាន​ឯកសារ​ត្រលប់​មកវិញ​ទេ​ដោយ​ការធ្វើ​វិ​កូដ​នីយកម្ម (decrypt) នោះទេ ទោះបីជា​អ្នកធ្វើការ​បង់ប្រាក់​ក៏ដោយ ហើយ​មាន​ករណី​ខ្លះទៀត បន្ទាប់ពី​ពេលដែល​ជនរងគ្រោះ​ធ្វើការ​បង់ប្រាក់ មេរោគ​ចាប់ជំរិត​បាន​ដំណើរការ​ធ្វើ​វិ​កូដ​នីយកម្ម (decrypt) ទិន្នន័យ​ត្រលប់​មកវិញ ហើយ​មើលទៅ​ដូចជា​មេរោគ​ត្រូវបាន​លុបចេញ ក៏ប៉ុន្តែ​ធាតុពិត​មេរោគ​នៅតែមាន​នៅលើ​ទូរស័ព្ទ​នោះ ហើយ​បន្តធ្វើ​ការទំនាក់ទំនង (ping) ត្រឡប់មក​ម៉ាស៊ីន​កុំព្យូទ័រ​បញ្ជា​មេ ក្នុងករណីនេះ​ឧក្រិដ្ឋជន​បច្ចេកវិទ្យា​នៅតែ​អាច​ផ្ញើ​ពាក្យ​បញ្ជា​ដើម្បី​ដំណើរការ​មេរោគ​ឡើងវិញ​បាន។

តើ​គួរ​ធ្វើយ៉ាងណា​នៅពេលដែល​មេរោគ​បាន​ឆ្លង​នៅលើ​ទូរស័ព្ទ?

ប្រសិនបើ​ទូរស័ព្ទ​របស់​អ្នក​ត្រូវបាន​ឆ្លង​មេរោគ វា​គឺជា​រឿង​អកុសល​បំផុត​សម្រាប់​អ្នក អ្នក​មិនសូវមាន​ជម្រើស​ច្រើន​នោះទេ ក្រៅពី​ការបង់ប្រាក់ យើង​មិន​គាំទ្រ​ក្នុងការ​បង់ប្រាក់​នៅពេល​ឆ្លង​មេរោគ​ចាប់ជំរិត​នោះទេ ពីព្រោះ​ការធ្វើ​បែប​នោះ​នឹងធ្វើ​ឱ្យ ឧក្រិដ្ឋជន​កាន់តែ​កាន់តែ​គិតថា​មធ្យោបាយ​នេះ​មាន​ប្រសិទ្ធភាព​ក្នុងការ​រកប្រាក់ និង​បន្ត​ការបង្កើត និង​ចម្លង​មេរោគ​ចាប់ជំរិត។

តើ​គួរ​ធ្វើ​ដូចម្តេច​ដើម្បី​ការពារ​ទូរស័ព្ទ​ចល័ត​របស់​អ្នក​ពី​មេរោគ Ransomware?

ប្រសិនបើ​អ្នក​ត្រូវបាន​ឆ្លង​មេរោគ​ចាប់ជំរិត តែ​អ្នក​អាចធ្វើ​ការទាញយក​កម្ម​វិធី​ផ្សេងទៀត​បាន សូម​ព្យាយាម​ទាញយក និង​តំឡើង​កម្មវិធី​កម្ចាត់​មេរោគ​ដែលមាន​សម្ថ​ភាព​អាច​កម្ចាត់​មេរោគ​ចាប់ជំរិត​នៅក្នុង​ទូរស័ព្ទ​របស់​អ្នក។

ខាងក្រោម​ជាការ​អនុវត្ត​ល្អ​មួយចំនួន​ដើម្បី​កាត់បន្ថយ​ហានិភ័យ​ពី​ការឆ្លង​មេរោគ​ចាប់ជំរិត៖

  • ស្វែងយល់​ពីរ​ការជូន​ដំណឹង​អ​ពី​ការ​គំរាម​គំហែងថ្មីៗ
  • ធ្វើ​ការតំឡើង​កម្មវិធី​ជួសជុល​សុវត្ថិភាព​ចុងក្រោយ (install latest security patch)
  • ធ្វើការ​ប្រុងប្រយ័ត្ន​ចំពោះ​ការដំឡើង​កម្មវិធី​ដើម្បី​កុំអោយ​ប៉ះ​កម្មវិធី​ក្លែងក្លាយ
  • ធ្វើការ​ថតចំលង​ទុក​ឯកសារ​សំខាន់​ទាំងអស់ (Back up all important files)
  • ដំឡើង​កម្មវិធី​កម្ចាត់​មេរោគ​ដែលមាន​សមត្ថភាព​អាច​កម្ចាត់​មេរោគ Ransomware នៅក្នុង​ទូ​ស័ព្ទ​ដៃ​អ្នក។

ប្រភព៖ CamCERT