လွယ်လွယ်ပြောရရင် ransomware ဆိုတာ ကိုယ့်ကွန်ပျူတာထဲက ဖိုင်တွေကို သော့ခတ်ပြီး “သော့ပြန်လိုချင်ရင် ပိုက်ဆံပေး” လို့ တောင်းတဲ့ malware အမျိုးအစားပါ။ Malware (ဗိုင်းရပ်စ်မိသားစု — အရင်က ရေးဖူးတယ်) ထဲက အန္တရာယ်အကြီးဆုံး၊ စီးပွားရေးအရ အထိခိုက်ဆုံး တစ်မျိုးလို့ ပြောလို့ရတယ်။
အိမ်သော့နဲ့ ဥပမာပေးမယ်။
တစ်နေ့ ကိုယ် အလုပ်က ပြန်လာတော့ အိမ်တံခါးသော့က ဖွင့်မရတော့ဘူး။ တစ်စုံတစ်ယောက်က သော့အကုန်လုံးကို ပြောင်းပစ်လိုက်ပြီး တံခါးမှာ စာကပ်ထားတယ် — “သော့အသစ်လိုချင်ရင် ပိုက်ဆံပေး” တဲ့။ အထဲမှာ ကိုယ့်ပစ္စည်းတွေ အကုန်ရှိတယ်၊ ဒါပေမဲ့ ဝင်မရဘူး။
Ransomware က ဒီအတိုင်းပဲ။ ကိုယ့်ဖိုင်တွေ — ဓာတ်ပုံ၊ စာရွက်စာတမ်း၊ အလုပ်ဖိုင် — အကုန်လုံးကို encrypt လုပ်ပြီး သော့ခတ်ပစ်တယ်။ ဖိုင်နာမည်တွေက photo.jpg.locked လို ပြောင်းသွားတယ်၊ ဖွင့်ကြည့်လို့မရတော့ဘူး။ ပြီးရင် screen ပေါ်မှာ စာတစ်စောင် ပေါ်လာတယ် — “ဖိုင်တွေ ပြန်လိုချင်ရင် Bitcoin ပို့” တဲ့။
ဘယ်လို ဝင်လာတာလဲ?
အဖြစ်အများဆုံး နည်းလမ်းတွေ —
Email attachment — “invoice.pdf.exe” လို ဖိုင်။ PDF လို့ ထင်ပြီး နှိပ်လိုက်မိတာ။ ဒါက အဖြစ်အများဆုံးပဲ။
Software crack — အခမဲ့ software လိုချင်လို့ crack ဖိုင် download လုပ်တာ။ Crack ထဲမှာ ransomware ပါနေတတ်တယ်။
Update မလုပ်ထားတဲ့ system — Windows update နောက်ကျနေရင် hacker က အဝေးကနေ တိုက်ရိုက်ဝင်လို့ရတယ် (WannaCry တုန်းက ဒီလိုဖြစ်တာ)။
RDP — အဝေးကနေ ကွန်ပျူတာ ဝင်သုံးတဲ့ Remote Desktop ကို password အားနည်းနည်းနဲ့ ဖွင့်ထားတာ။
တစ်ခါ run မိတာနဲ့ မိနစ်ပိုင်းအတွင်း ဖိုင်ထောင်ပေါင်းများစွာ သော့ခတ်ခံရနိုင်တယ်။ Network ချိတ်ထားတဲ့ တခြားကွန်ပျူတာတွေဆီပါ ကူးသွားနိုင်တယ်။
ဖြစ်သွားရင် ဘာလုပ်ရမလဲ?
အရေးအကြီးဆုံးအချက် — ပိုက်ဆံ မပေးနဲ့။
ပိုက်ဆံပေးလိုက်ရင် သော့ပြန်ရမယ်လို့ ဘယ်သူမှ အာမမခံနိုင်ဘူး။ တော်တော်များများက ပေးပြီးလည်း သော့မရဘူး။ ရခဲ့ရင်တောင် “ဒီလူက ပေးတတ်တယ်” ဆိုပြီး နောက်တစ်ခါ ထပ်တောင်းခံရနိုင်တယ်။ လုံခြုံရေးအဖွဲ့အစည်းတိုင်း ဒီလိုပဲ အကြံပေးတယ် — မပေးနဲ့။
လုပ်သင့်တာတွေ —
ကွန်ပျူတာကို internet နဲ့ network ကနေ ချက်ချင်း ဖြုတ်ပါ — ကူးစက်မှု မပြန့်အောင်
Backup ရှိရင် အဲဒါကနေ ပြန်ယူပါ။ ဒါက အကောင်းဆုံး အဖြေပဲ။
nomoreransom.org ကို သွားကြည့်ပါ — လုံခြုံရေးကုမ္ပဏီတွေနဲ့ ရဲက အခမဲ့ သော့ဖြည်တဲ့ tool တွေ တင်ထားပေးတယ်။ ကိုယ့်ကို တိုက်တဲ့ ransomware အမျိုးအစားနဲ့ ကိုက်ရင် အခမဲ့ ပြန်ရနိုင်တယ်။
အရေးကြီးတဲ့ အဖွဲ့အစည်း (ကုမ္ပဏီ၊ ဆေးရုံ) ဆိုရင် IT ပညာရှင် အကူအညီ ယူပါ။
ကြိုတင်ကာကွယ်နည်း
Ransomware ကို ကာကွယ်ဖို့ အကောင်းဆုံးနည်းက တစ်နည်းတည်းရှိတယ် — backup။
အရေးကြီးဖိုင်တွေကို external hard disk ဒါမှမဟုတ် cloud (Google Drive, OneDrive) မှာ ပုံမှန် backup လုပ်ပါ
Backup ကို ကွန်ပျူတာနဲ့ အမြဲချိတ်မထားနဲ့ — ransomware က ချိတ်ထားတဲ့ drive တွေပါ သော့ခတ်ပစ်နိုင်တယ်
Windows/macOS update တွေကို ပုံမှန်လုပ်ပါ
Email attachment ကို သံသယရှိရင် မဖွင့်ပါနဲ့ — ပို့တဲ့သူကို အရင်မေးပါ
Crack software, “အခမဲ့” download site တွေကို ရှောင်ပါ
Antivirus တစ်ခု ထားပါ (Windows Defender တောင် တော်တော်အဆင်ပြေတယ်)
သော့ခတ်ခံရတဲ့ အိမ်ဥပမာကို ပြန်တွေးကြည့်ပါ — အိမ်ထဲက ပစ္စည်းတွေရဲ့ မိတ္တူတစ်စုံ တခြားနေရာမှာ ရှိနေရင် သူခိုးတောင်းတဲ့ ပိုက်ဆံကို ပေးစရာမလိုဘူး။ Backup ဆိုတာ အဲဒီ မိတ္တူပဲ။ ဒီနေ့ကစပြီး အရေးကြီးဖိုင်တွေ backup လုပ်ထားလိုက် — ransomware ဆိုတာ သူများအကြောင်းမဟုတ်ဘူး၊ ကိုယ့်အလှည့်လည်း ရောက်လာနိုင်တယ်။ ကြိုတင်ပြင်ဆင်ထားရင် ကြောက်စရာမရှိဘူး။