အဓိကအကြောင်းအရာသို့ သွားမည်
x

Ransomware ရန်မှ ကာကွယ်ရန်အတွက် အကြံပြုချက်များ

နိဒါန်း

၁။ ယနေ့ခေတ်တွင် Ransomware တိုက်ခိုက်မှုသည် ကမ္ဘာတစ်ဝှန်း တိုးသထက်တိုး၍ ဖြစ်ပွားလျက်ရှိပြီး မြန်မာနိုင်ငံတွင်လည်း GandCrab Ransomware၊ STOP Ransomware နှင့် အခြားသော Ransomware များ၏ တိုက်ခိုက်ခံရမှုများ ကြုံတွေ့ရလျက်ရှိပြီး ဆုံးရှုံးမှုများစွာ ဖြစ်ပွားခဲ့ရပါသည်။

တိုက်ခိုက်ခံရသည့်အကြောင်းရင်း

၂။ Ransomware တိုက်ခိုက်ခံရမှုသည် Crack/Keygen ဖိုင်များကို အွန်လိုင်းမှတဆင့် download လုပ်၍ အသုံးပြုခြင်းကြောင့်လည်းကောင်း၊ Email Attachment ကို ဖွင့်မိ၍သော်လည်းကောင်း၊ ကွန်ပျူတာ OS ၏ လုံခြုံရေးအားနည်းချက်ကြောင့် ကွန်ရက်မှ အလိုအလျောက် ဝင်ရောက်တိုက်ခိုက်မှုကြောင့်သော်လည်းကောင်း၊ External Disk များမှ Ransomware ဖိုင်ကို ဖွင့်ကြည့်မိ၍သော်လည်းကောင်း တိုက်ခိုက်ခံရနိုင်ပါသည်။

ကြိုတင်ကာကွယ်ရေး အကြံပြုချက်

၃။ Ransomware တိုက်ခိုက်ခံရပါက မိမိ၏ဒေတာများ ဆုံးရှုံးမှု လျော့ပါးစေရေးနှင့် Ransomware တိုက်ခိုက်ခံရခြင်းမှ ကင်းဝေးစေရန်အတွက် အောက်ပါအတိုင်း အကြံပြုအပ်ပါသည်-

(က) မိမိ၏ ဒေတာများကို Backup လုပ်ထားခြင်း

၄။ မိမိ၏အရေးကြီးသော ဒေတာများကို External Disk များထဲတွင် နှစ်ပတ်တစ်ကြိမ် (သို့မဟုတ်) ဖြစ်နိုင်ပါက အပတ်စဉ် သိမ်းဆည်းပါ။ Google Drive (သို့မဟုတ်) Cloud တွင်လည်း မိမိ၏ ဒေတာများကို သိမ်းဆည်းနိုင်ပါသည်။

( ခ) Operating System ကို Update လုပ်ခြင်း

၅။ Windows အသုံးပြုသူများအနေဖြင့် မိမိတို့၏ ကွန်ပျူတာ OS များကို update လုပ်ဆောင်ရပါမည်။ အချို့သော Ransomware များသည် Windows OS ၏ လုံခြုံရေးအားနည်းချက်ကို အခွင့်ကောင်းယူ၍ ကွန်ရက်မှတဆင့် အလိုအလျောက် ဝင်ရောက်တိုက်ခိုက်နိုင်သောကြောင့် ဖြစ်ပါသည်။

( ဂ) Anti-virus ၏ Virus Definition များကို Update ပြုလုပ်ခြင်း

၆။ Anti-virus ၏ Virus Definition များကို နောက်ဆုံးအခြေအနေထိ နေ့စဉ် update ပြုလုပ်သင့်ပါသည်။ Windows တွင် အသင့်ပါပြီးသော Windows Defender အပြင် ESET၊ Norton၊ Kaspersky ကဲ့သို့သော Anti-virus များကိုလည်း ထပ်မံတင်၍ အသုံးပြုသင့်ပါသည်။ Ransomware အများစုသည် Trojan Downloader အသွင်ဖြင့် လာတတ်ပြီး PowerShell Script များကို အသုံးပြု၍ Windows Defender Antivirus ကို Bypass ပြုလုပ်နိုင်သော နည်းလမ်းများကို အသုံးပြုလာကြသောကြောင့် ဖြစ်ပါသည်။

(ဃ) System Restore Point ထားရှိခြင်း

၇။ ပုံ(၁)တွင်ပြထားသည့်အတိုင်း System Restore Point ကို (၂)ပတ်လျှင် တစ်ကြိမ် အနည်းဆုံး ပြုလုပ်သင့်ပါသည်။ System Restore Point ကို Ransomware တိုက်ခိုက်မှုကြောင့် ပြောင်းလဲသွားသော ဖိုင်များကို မူလအတိုင်း ပြန်လည်ရယူရန်အတွက်သော်လည်းကောင်း၊ မတော်တဆ ဖျက်မိသော ဖိုင်များကို ပြန်လည်ဆယ်တင်ရန်အတွက်သော်လည်းကောင်း အသုံးပြုကြပါသည်။ 

1

ပုံ(၁)

၈။ အထူးသတိပြုရန်အချက်မှာ Ramsomware အများစုသည် Volume Shadow Copies များကို "vssadmin.exe Delete Shadows /All /Quiet" command အသုံးပြု၍ ဖျက်စီးတတ်သဖြင့် System Restore Point များ ပျက်စီးကုန်တတ်ပါသည်။ Ransomware က System Restore Point များအား မဖျက်နိုင်စေရန်အတွက် C:\Windows\System32 Folder အောက်ရှိ vssadmin.exe အား vss_admin.exe ဟု နာမည်ပြောင်းရန် လိုအပ်ပါသည်။ (သာမန်အားဖြင့် vssadmin.exe အား နာမည်ပြောင်း၍ မရနိုင်သောကြောင့် Admin Permission အား ရယူ၍ ဖိုင်အမည်အား ပြောင်းလဲရပါမည်။)

၉။ ဖိုင်များကို ပြန်လည်ဆယ်တင်ရန်အတွက် (သို့မဟုတ်) မိမိ ဆယ်တင်လိုသော ဖိုင်တစ်ခုခုကို ပြန်လည်ဆယ်တင်လိုသည့်အခါ ပုံ(၂)အတိုင်း ShadowExplorer (ShadowExplorer.com) Application ကို အသုံးပြုနိုင်ပါသည်။ ShadowExplorer အား အသုံးပြုချိန်၌ vssadmin.exe အား မူလအမည် ပြန်ထားရပါမည်။

2
ပုံ(၂)

(င) Ransomware Protection အား အသုံးပြုခြင်း

၁၀။ ပုံ(၃)တွင် မြင်ရသည့်အတိုင်း Windows Defender ၏ Ransomware Protection ကို အသုံးပြု၍ Ransomware ရန်မှ ကာကွယ်လိုသော Folder များအား သတ်မှတ်နိုင်ပါသည်။ အခြားသော Ransomware Protector Application များကိုလည်း အသုံးပြုနိုင်ပါသည်။ ကာကွယ်ထားသော Folder များအား Access ရယူခွင့်ပြုသော Application များကို သတ်မှတ်ထားရန် လိုအပ်ပါသည်။ သတ်မှတ်ထားခြင်း မရှိပါက Application များက ထို Folder များထဲတွင် ဖိုင်များကို ဖန်တီးခြင်း ပြုလုပ်နိုင်မည် မဟုတ်ပါ။

3
ပုံ(၃)