Threat Database Ransomware Bhtw Ransomware

Bhtw Ransomware

ថ្មីៗនេះ ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញការគំរាមកំហែង ransomware ថ្មីមួយគឺ Bhtw Ransomware ។ ដូចមេរោគ ransomware ផ្សេងទៀត Bhtw អ៊ិនគ្រីបឯកសារនៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះ នៅពេលដែលវាជ្រៀតចូលទៅក្នុងប្រព័ន្ធ។ កម្មវិធីព្យាបាទនេះកែប្រែឈ្មោះឯកសារដើមដោយបន្ថែមផ្នែកបន្ថែម '.bhtw' ទៅពួកគេ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.pdf' នឹងត្រូវបានបំប្លែងទៅជា '1.pdf.bhtw' ខណៈពេលដែល '2.doc' នឹងត្រូវប្តូរឈ្មោះជា '2.doc.bhtw' ជាដើម។ ទន្ទឹមនឹងការអ៊ិនគ្រីបឯកសារ Bhtw បង្កើតកំណត់ចំណាំតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានចំណងជើងថា '_readme.txt' នៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។

វាគួរឱ្យកត់សម្គាល់ថា Bhtw Ransomware មានទំនាក់ទំនងជាមួយគ្រួសារ STOP/Djvu ransomware ។ អាស្រ័យហេតុនេះ វាបង្ហាញពីលទ្ធភាពនៃការគំរាមកំហែងផ្នែកទន់បន្ថែមដែលត្រូវបានដំឡើងនៅលើឧបករណ៍ដែលបំពាន។ ជាការពិតណាស់ ប្រតិបត្តិករនៅពីក្រោយវ៉ារ្យ៉ង់ STOP/Djvu ត្រូវបានគេសង្កេតឃើញរួមបញ្ចូលអ្នកលួចព័ត៌មានដូចជា RedLine និង Vidar ទៅក្នុងប្រព័ន្ធដែលមានមេរោគផងដែរ។

Bhtw Ransomware ចាក់សោរឯកសារជាច្រើន ហើយទាមទារការទូទាត់លោះ

កំណត់ចំណាំតម្លៃលោះដែលរកឃើញនៅក្នុងការវាយប្រហារមានព័ត៌មានសំខាន់ៗទាក់ទងនឹងការទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ និងការទាមទាររបស់ពួកគេសម្រាប់ការបង់ប្រាក់លោះ។ ជនរងគ្រោះត្រូវបានណែនាំជាពិសេសឱ្យបង្កើតទំនាក់ទំនងជាមួយអ្នកវាយប្រហារតាមរយៈអាសយដ្ឋានអ៊ីមែលដែលបានកំណត់ - 'support@freshmail.top' ឬ 'datarestorehelp@airmail.cc.' តាមរយៈការទាក់ទងទៅកាន់អាសយដ្ឋានអ៊ីមែលទាំងនេះ ជនរងគ្រោះអាចទទួលបានការណែនាំបន្ថែមអំពីរបៀបទទួលបានកម្មវិធីឌិគ្រីប និងសោចាំបាច់ដើម្បីសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។

ចំនួនទឹកប្រាក់លោះដែលបានបញ្ជាក់នៅក្នុងចំណាំប្រែប្រួល ចាប់ពី 490 ដុល្លារដល់ 980 ដុល្លារ។ ថ្លៃលោះពិតប្រាកដអាស្រ័យលើថាតើជនរងគ្រោះចាប់ផ្តើមទំនាក់ទំនងជាមួយអ្នកវាយប្រហារក្នុងរយៈពេលដំបូងដែលបានបញ្ជាក់ 72 ម៉ោង ឬបន្ទាប់ពីរយៈពេលនោះបានកន្លងផុតទៅ។ បន្ថែមពីលើនេះ កំណត់សម្គាល់រៀបរាប់អំពីលទ្ធភាពនៃការឌិគ្រីបឯកសារមួយដោយមិនគិតថ្លៃ ប្រសិនបើវាត្រូវបានចាត់ទុកថាខ្វះព័ត៌មានដ៏មានតម្លៃ ឬរសើប។

ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវកត់សម្គាល់ថាការបង់ប្រាក់លោះដល់តួអង្គគំរាមកំហែងត្រូវបានលើកទឹកចិត្តយ៉ាងខ្លាំង។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងបំពេញតាមការសន្យារបស់ពួកគេ និងផ្តល់ឧបករណ៍ឌិគ្រីបចាំបាច់នោះទេ សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។ វា​ជា​ហានិភ័យ​ដែល​ជនរងគ្រោះ​គួរ​ពិចារណា​ឲ្យ​បាន​ហ្មត់ចត់​មុន​នឹង​បន្ត​នីតិវិធី។ លើស​ពី​នេះ​ទៅ​ទៀត វា​ជា​ការ​សំខាន់​ក្នុង​ការ​យល់​ថា ការ​គំរាម​កំហែង ransomware ជា​ច្រើន​មាន​សមត្ថភាព​ក្នុង​ការ​ផ្សព្វផ្សាយ និង​អ៊ិនគ្រីប​ទិន្នន័យ​នៅ​លើ​ម៉ាស៊ីន​ផ្សេង​ទៀត​ដែល​បាន​ភ្ជាប់​ទៅ​នឹង​បណ្តាញ​ក្នុង​ស្រុក​ដូច​គ្នា។ ដូច្នេះ គួរចាត់វិធានការជាបន្ទាន់ដើម្បីលុប ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការដែលរងផលប៉ះពាល់ ដើម្បីការពារការអ៊ិនគ្រីបទិន្នន័យដ៏មានតម្លៃបន្ថែមទៀត និងកាត់បន្ថយការខូចខាតដែលអាចកើតមាន។

ការការពារទិន្នន័យរបស់អ្នកពីការគំរាមកំហែង Ransomware និង Malware គឺចាំបាច់ណាស់។

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេប្រកបដោយប្រសិទ្ធភាពពីការគំរាមកំហែង ransomware អ្នកប្រើប្រាស់អាចទទួលយកវិធីសាស្រ្តដ៏ទូលំទូលាយមួយដែលរួមបញ្ចូលការអនុវត្តសំខាន់ៗមួយចំនួន។

ការអាប់ដេតកម្មវិធីធម្មតា ៖ ការធានាថាកម្មវិធី ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីទាំងអស់ត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត និងការជួសជុលអាចជួយដោះស្រាយភាពងាយរងគ្រោះដែល ransomware អាចកេងប្រវ័ញ្ច។

ទម្លាប់នៃការរុករកដោយប្រយ័ត្នប្រយែង ៖ អ្នកប្រើប្រាស់គួរតែអនុវត្តការប្រុងប្រយ័ត្ននៅពេលរុករកអ៊ីនធឺណិត ជៀសវាងគេហទំព័រគួរឱ្យសង្ស័យ ចុចលើតំណដែលមិនធ្លាប់ស្គាល់ ឬទាញយកឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត។ ការទទួលយកការអនុវត្តការរុករកដោយសុវត្ថិភាពកាត់បន្ថយហានិភ័យនៃការទាញយក ransomware ដោយអចេតនា។

ការគ្រប់គ្រងពាក្យសម្ងាត់រឹងមាំ ៖ អ្នកប្រើប្រាស់គួរតែបង្កើតពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីរបស់ពួកគេទាំងអស់ ហើយពិចារណាអនុវត្តការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅពេលណាដែលអាចធ្វើទៅបាន។ នេះធ្វើឱ្យសុវត្ថិភាពកាន់តែរឹងមាំ និងកាត់បន្ថយលទ្ធភាពនៃការចូលប្រើដោយគ្មានការអនុញ្ញាត។

ការបម្រុងទុកទិន្នន័យ ៖ ការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ឧបករណ៍ផ្ទុកខាងក្រៅ ឬវេទិកាពពកដែលមានសុវត្ថិភាពគឺមានសារៈសំខាន់ណាស់។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware ការមានព័ត៌មានបម្រុងទាន់សម័យធានានូវសមត្ថភាពក្នុងការស្តារទិន្នន័យឡើងវិញដោយមិនចុះចាញ់នឹងការទាមទារតម្លៃលោះ។

កម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ការដំឡើងកម្មវិធីកំចាត់មេរោគ ឬកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ផ្តល់នូវស្រទាប់ការពារបន្ថែមប្រឆាំងនឹងមេរោគ ransomware ។ ការធ្វើបច្ចុប្បន្នភាព និងដំណើរការការស្កេនសុវត្ថិភាពជាប្រចាំ ជួយរកឃើញ និងកាត់បន្ថយការគំរាមកំហែងដែលអាចកើតមាន។

ការឆ្លើយតបភ្លាមៗ ៖ នៅក្នុងព្រឹត្តិការណ៍អកុសលនៃការវាយប្រហារ ransomware វាជារឿងសំខាន់ក្នុងការឆ្លើយតបភ្លាមៗ។ ការញែកឧបករណ៍ដែលមានមេរោគចេញពីបណ្តាញ និងការស្វែងរកជំនួយដែលមានជំនាញវិជ្ជាជីវៈអាចជួយទប់ស្កាត់ការរីករាលដាលនៃមេរោគ ransomware និងកាត់បន្ថយការខូចខាត។

តាមរយៈការអនុម័តវិធានការដ៏ទូលំទូលាយទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារ ransomware និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីគ្រោះថ្នាក់ដែលអាចកើតមាន។

កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ Bhtw Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-vKvLYNOV9o
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...