Phobos ປະກົດຕົວຄັ້ງທຳອິດໃນເດືອນ ທັນວາ 2018 ທີ່ຜ່ານມາ ຊຶ່ງນັກວິໄຈທີ່ CoveWare ໄດ້ໃຫ້ລາຍລະອຽດວ່າ ransomware ໂຕນີ້ຈະມີຫຼັກການເຮັດວຽກຄ້າຍຄືກັບ Dharma ransomware ໂດຍມີເປົ້າໝາຍການໂຈມຕີຄື ທຸລະກິດຕ່າງໆທົ່ວໂລກ ການໂຈມຕີແບບ Phobos ransomware ອາຊະຍາກອນທາງໄຊເບີຈະໃຊ້ປະໂຫຍດຈາກ RDP Port ທີ່ເປີດປະໄວ້ ແລະ ມີຄວາມປອດໄພຕ່ຳ ເຮັດໃຫ້ຜູ້ບໍ່ປະສົງດີລັກລອບເຂົ້າໄປໃນເຄືອຂ່າຍໄດ້ ແລະ ໂຈມຕີໂດຍການເຂົ້າລະຫັດໄຟລ໌ ແລະ ຮຽກຄ່າໄຖ່ ໂດຍອ້າງວ່າຖ້າເຫຍື່ອຈ່າຍເປັນ bitcoin ເຖິງຈະກູ້ຄືນໄຟລ໌ທີ່ຖືກເຂົ້າລະຫັດໃຫ້, Phobos ransomware ຈະເຮັດໃຫ້ໄຟລ໌ໃນເຄື່ອງຂອງເຫຍື່ອຖືກລັອກ ແລະ ຖືກແກ້ນາມສະກຸນໄຟລ໌ເປັນ .PHOBOS
ວິທີການປ້ອງກັນ Ransomware
- ສຳຮອງຂໍ້ມູນ (Backup) ທີ່ສຳຄັນໄວ້ຢູ່ສະເໝີ ຜູ້ໃຊ້ງານຄວນສຳຮອງຂໍ້ມູນລົງເທິງອຸປະກອນ USB Flash Drive, Cloud Storage, External Hard Drive ເປັນຕົ້ນ;
- ບໍ່ດາວໂຫຼດໄຟລ໌ຈາກອີເມວ ຫຼື ເວັບໄຊທີ່ບໍ່ໜ້າເຊື່ອຖື;
- ອັບເດດລະບົບປະຕິບັດການ ແລະ ຊ໋ອບແວໃນເຄື່ອງໃຫ້ເປັນເວີຊັ່ນໃໝ່ ແລະ ຄວບຄຸມ RDP Port;
- ຕິດຕັ້ງໂປຣແກຣມປ້ອງກັນມັນແວ/ໄວຣັດ ເທິງເຄື່ອງຄອມພິວເຕີ;
- ຕິດຕາມຂ່າວສານກ່ຽວກັບ Ransomware.
ເອກະສານອ້າງອີງ:
- https://www.zdnet.com/article/new-phobos-ransomware-exploits-weak-security-to-hit-targets-around-the-world
- https://www.facebook.com/isecure.mssp/posts/2313524198658318