ជនសង្ស័យម្នាក់ពាក់ព័ន្ធនឹង Ransomware កំពុងបន្លំខ្លួនជាសេវាសង្គ្រោះឯកសារ ដែលមានឈ្មោះ “Ransom Busters” ដោយទាក់ទងជនរងគ្រោះមុនពេលការវាយប្រហារត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ និងអះអាងថា អាចផ្តល់កូនសោឌិគ្រីប (Decryption Key) និងលុបទិន្នន័យដែលត្រូវបានលួចក្នុងតម្លៃចន្លោះពី 20,000 ដុល្លារ ដល់ 60,000 ដុល្លារ។
ក្រុម GRIT របស់ GuidePoint Security បានរកឃើញសកម្មភាពនេះ បន្ទាប់ពីស៊ើបអង្កេតករណី Ransomware ជាច្រើន ដែលជនរងគ្រោះទទួលបានអ៊ីមែលពី Ransom Busters មុនពេលការវាយប្រហារត្រូវបានបង្ហាញជាសាធារណៈ។ ក្រុមនេះអះអាងថា បានកេងប្រវ័ញ្ចភាពងាយរងគ្រោះក្នុងផ្ទាំងគ្រប់គ្រងរបស់ប្រតិបត្តិការ Ransomware-as-a-Service (RaaS) ដើម្បីទទួលបានសិទ្ធិចូលប្រើកូនសោឌិគ្រីប និងទិន្នន័យដែលត្រូវបានលួច។
ទោះជាយ៉ាងណា GRIT ជឿជាក់ក្នុងកម្រិតមធ្យមថា Ransom Busters មិនមែនជាសេវាសង្គ្រោះឯករាជ្យទេ ប៉ុន្តែអាចជាសាខា Ransomware ដែលប្រើសិទ្ធិចូលប្រើរបស់ខ្លួន ដើម្បីទាមទារប្រាក់បន្ថែមពីជនរងគ្រោះ។ ភស្តុតាងពីឧប្បត្តិហេតុពីរបង្ហាញថា អ្នកវាយប្រហារបានប្រើប្រាស់ឧបករណ៍ និងយុទ្ធសាស្ត្រដូចគ្នា រួមមាន SoftPerfect Network Scanner, s5cmd និងឧបករណ៍ Remote Access ព្រមទាំងបង្កើតគណនី Backdoor ក្នុងស្រុក រួមទាំងបានប្រើប្រាស់ឈ្មោះម៉ាស៊ីនដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារដូចគ្នា។
GRIT បានបញ្ជាក់ថា មិនទាន់ឃើញជនរងគ្រោះណាម្នាក់បង់ប្រាក់ឱ្យ Ransom Busters ទេ ហើយបានណែនាំឱ្យជនរងគ្រោះកុំបង់ប្រាក់។ ទោះយ៉ាងណា ក្នុងករណីមួយជនរងគ្រោះក៏យល់ព្រមបានបង់ប្រាក់ទៅប្រតិបត្តិការ RaaS ដែលនៅពីក្រោយការវាយប្រហារ។ ក្រុម Coveware ក៏បានរាយការណ៍ថា ខ្លួនបានជួបករណីស្រដៀងគ្នា ដែលភាគីទីបីអះអាងថា មានសិទ្ធិចូលប្រើទាំងកូនសោឌិគ្រីប និងទិន្នន័យដែលត្រូវបានលួច។ ប៉ុន្តែសកម្មភាពរបស់ Ransom Busters គួរឱ្យព្រួយបារម្ភជាងសេវា “Ransomware Recovery” ធម្មតា ព្រោះវាបានទាក់ទងជនរងគ្រោះ មុនពេលឧប្បត្តិហេតុត្រូវបានបង្ហាញជាសាធារណៈ។
អ្នកស្រាវជ្រាវព្រមានថា សកម្មភាពបែបនេះអាចកាន់តែកើនឡើង ដោយសារសាខា Ransomware ព្យាយាមរកប្រាក់ចំណេញបន្ថែមក្រៅពីកិច្ចព្រមព្រៀងចែករំលែកប្រាក់ចំណូលជាមួយប្រតិបត្តិករ RaaS។ ជាពិសេស ការដែលភាគីផ្សេងទៀតអាចចូលប្រើទិន្នន័យដែលត្រូវបានលួច បង្កើនហានិភ័យសម្រាប់ជនរងគ្រោះ ព្រោះការបង់ប្រាក់លោះមិនអាចធានាបានថា ទិន្នន័យនឹងមិនត្រូវបានបង្ហាញ ឬលក់បន្តឡើយ។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី១៩ ខែសីហា ឆ្នាំ២០២៦








