Threat Database Ransomware Black Hunt 2.0 Ransomware

Black Hunt 2.0 Ransomware

អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញ Black Hunt 2.0 Ransomware ដែលជាកម្មវិធីគំរាមកំហែងដែលមានជំនាញក្នុងការអ៊ិនគ្រីបទិន្នន័យរបស់ជនរងគ្រោះ និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ នៅពេលឆ្លងប្រព័ន្ធមួយ Black Hunt 2.0 ដំណើរការអ៊ិនគ្រីបឯកសារដោយប្រើក្បួនដោះស្រាយគ្រីបដ៏រឹងមាំ។ ការគំរាមកំហែងនេះក៏បន្ថែមឈ្មោះឯកសារនៃឯកសារដែលរងផលប៉ះពាល់ជាមួយនឹងលេខសម្គាល់តែមួយគត់ដែលបានផ្តល់ឱ្យជនរងគ្រោះម្នាក់ៗ អាសយដ្ឋានអ៊ីមែលរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត និងផ្នែកបន្ថែម '.Hunt2' ។

បន្ថែមពីលើដំណើរការអ៊ិនគ្រីប Black Hunt 2.0 បង្ហាញសារទាមទារតម្លៃលោះជាច្រើនដល់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់៖

  1. កំណត់ចំណាំតម្លៃលោះនឹងបង្ហាញនៅពីមុខអេក្រង់ចូល ដោយចាប់យកចំណាប់អារម្មណ៍របស់ជនរងគ្រោះភ្លាមៗនៅពេលចូលប្រើឧបករណ៍របស់ពួកគេ។
  2. បង្អួចលេចឡើងបង្ហាញសារតម្លៃលោះម្តងទៀត។ អ្នកវាយប្រហារបានរួមបញ្ចូលផងដែរនូវឯកសារអត្ថបទមួយដែលមានឈ្មោះថា '#BlackHunt_ReadMe.txt' ដែលមានការណែនាំលម្អិតអំពីរបៀបបន្តការបង់ប្រាក់លោះ និងទទួលបានសិទ្ធិចូលប្រើសោឌិគ្រីប។
  3. ដើម្បីបន្ថែមអារម្មណ៍នៃភាពបន្ទាន់ និងការបំភិតបំភ័យ Black Hunt 2.0 Ransomware កែប្រែផ្ទាំងរូបភាពផ្ទៃតុរបស់ឧបករណ៍ផងដែរ។

Black Hunt 2.0 Ransomware ចាប់​យក​ទិន្នន័យ​របស់​ជនរងគ្រោះ​ជា​ចំណាប់ខ្មាំង​ហើយ​ទាមទារ​ប្រាក់​លោះ

សារដែលបង្ហាញដោយ Black Hunt 2.0 Ransomware នៅលើអេក្រង់ មុនពេលប្រអប់បញ្ចូលចូលប្រើជាការប្រកាសដ៏គួរឱ្យសោកសៅដល់ជនរងគ្រោះ ដោយបង្ហាញថាបណ្តាញទាំងមូលរបស់ពួកគេបានធ្លាក់ចូលទៅក្នុងការរំលោភបំពាន។ យោងតាមសារនោះ ឯកសារសំខាន់ៗទាំងអស់នៅលើបណ្តាញត្រូវបានទទួលរងនូវការអ៊ិនគ្រីប និងការលួចដោយអ្នកវាយប្រហារដែលមិនស្គាល់។ ជនរងគ្រោះ​ត្រូវ​បាន​ណែនាំ​ឱ្យ​ទៅ​ពិគ្រោះ​ជាមួយ​សារ​ទាមទារ​លោះ​ផ្សេង​ទៀត និង​បង្កើត​ទំនាក់ទំនង​ជាមួយ​ជន​ដៃដល់​ដើម្បី​បន្ត​នីតិវិធី​បន្ត។

ឯកសារអត្ថបទដែលភ្ជាប់មកជាមួយផ្តល់នូវការយល់ដឹងបន្ថែមអំពីភាពធ្ងន់ធ្ងរនៃការវាយប្រហារ។ គួរកត់សម្គាល់ថា ក្រៅពីការអ៊ិនគ្រីបទិន្នន័យ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក៏បានដកយកព័ត៌មានដែលងាយរងគ្រោះ និងរសើបជាច្រើនចេញពីបណ្តាញដែលត្រូវបានសម្របសម្រួលផងដែរ។ ដើម្បីការពារខ្លឹមសារលេចធ្លាយពីការផ្សាយជាសាធារណៈ ឬលក់ទៅឱ្យភាគីដែលគ្មានការអនុញ្ញាត អ្នកវាយប្រហារសង្កត់ធ្ងន់លើភាពចាំបាច់នៃការទំនាក់ទំនងជាមួយពួកគេ។

បង្អួចលេចឡើងសង្កត់ធ្ងន់ថាជនរងគ្រោះមានពេលវេលាកំណត់ 14 ថ្ងៃដើម្បីចាប់ផ្តើមទំនាក់ទំនង។ បើមិនដូច្នេះទេ ទិន្នន័យរសើបដែលត្រូវបានលួចនឹងត្រូវលាតត្រដាង។ ដើម្បីរារាំងជនរងគ្រោះពីការប៉ុនប៉ងឌិគ្រីបឯកសារដោយខ្លួនឯង សារព្រមានប្រឆាំងនឹងការប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប ដោយប្រើឧបករណ៍ឌិគ្រីបភាគីទីបី ឬស្វែងរកជំនួយពីសេវាកម្មឈ្មួញកណ្តាល។

ការឌិគ្រីបដោយគ្មានអន្តរាគមន៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាទូទៅត្រូវបានចាត់ទុកថាមិនអាចទៅរួច លើកលែងតែករណីដែលការគំរាមកំហែង ransomware មានគុណវិបត្តិដែលអាចកេងប្រវ័ញ្ចបាន។ ទោះជាយ៉ាងណាក៏ដោយ ជនរងគ្រោះជារឿយៗប្រឈមនឹងហានិភ័យ ដូចជាប្រសិនបើពួកគេជ្រើសរើសបង់ថ្លៃលោះក៏ដោយ ក៏មិនមានការធានាក្នុងការទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យានោះទេ។ ការចុះចាញ់នឹងការទាមទាររបស់អ្នកវាយប្រហារក៏មានផលវិបាកអវិជ្ជមាននៃការគាំទ្រដោយប្រយោលនូវសកម្មភាពខុសច្បាប់របស់ពួកគេ។

យកសុវត្ថិភាពឧបករណ៍ និងទិន្នន័យរបស់អ្នកយ៉ាងម៉ត់ចត់

ការធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យពីការវាយប្រហារ ransomware តម្រូវឱ្យមានវិធីសាស្រ្តសកម្ម និងទូលំទូលាយ។ នេះគឺជាជំហានសំខាន់ៗដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារខ្លួន៖

  • បម្រុងទុកជាទៀងទាត់ ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗទាំងអស់ជាទៀងទាត់ទៅឧបករណ៍ផ្ទុកខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ នេះធានាថាទោះបីជា ransomware អ៊ិនគ្រីបឯកសាររបស់អ្នកក៏ដោយ ក៏វាអាចធ្វើទៅបានដើម្បីស្ដារពួកវាពីការបម្រុងទុកដោយមិនចាំបាច់បង់ថ្លៃលោះ។
  • ប្រើកម្មវិធីប្រឆាំងមេរោគ ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់ ហើយរក្សាពួកវាឱ្យទាន់សម័យ។ ឧបករណ៍សុវត្ថិភាពទាំងនេះអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware ប្រកបដោយប្រសិទ្ធភាព។
  • អាប់ដេតកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការ ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីកម្មវិធីរបស់អ្នកជាទៀងទាត់ទៅកំណែចុងក្រោយបំផុត។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់រួមបញ្ចូលបំណះដើម្បីជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់ថា ransomware អាចនឹងកេងប្រវ័ញ្ច។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យជញ្ជាំងភ្លើងដែលភ្ជាប់មកជាមួយសកម្មនៅលើឧបករណ៍របស់អ្នក ដើម្បីទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត និងការពារមេរោគ ransomware មួយចំនួនពីការចូលទៅក្នុងបណ្តាញរបស់អ្នក។
  • ជៀសវាងការទាញយកដែលអាចសួរបាន ៖ ទាញយកតែឯកសារ កម្មវិធី ឬកម្មវិធីពីប្រភពល្បីឈ្មោះប៉ុណ្ណោះ។ ជៀសវាងការទាញយកកម្មវិធីដែលបានបំបែក ឬមាតិកាលួចចម្លងព្រោះវាអាចមាន ransomware លាក់។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ពហុកត្តា ៖ អនុវត្តពាក្យសម្ងាត់ខ្លាំង និងផ្តាច់មុខសម្រាប់គណនីទាំងអស់ ហើយពិចារណាប្រើការផ្ទៀងផ្ទាត់ពហុកត្តាសម្រាប់សុវត្ថិភាពបន្ថែម។
  • អប់រំអ្នកប្រើប្រាស់ ៖ ផ្តល់ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីនធឺណិតដល់អ្នកប្រើប្រាស់ បុគ្គលិក ឬសមាជិកគ្រួសារទាំងអស់ដោយប្រើឧបករណ៍។ បង្រៀនពួកគេឱ្យទទួលស្គាល់ និងរាយការណ៍ពីសកម្មភាពគួរឱ្យសង្ស័យ និងការគំរាមកំហែង ransomware ដែលអាចកើតមាន។
  • ទទួលបានព័ត៌មានជានិច្ច ៖ រក្សាខ្លួនអ្នកឱ្យទាន់សម័យអំពីការគំរាមកំហែង ransomware ចុងក្រោយបំផុត និងការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត ដើម្បីបន្តប្រឈមមុខនឹងហានិភ័យដែលអាចកើតមាន។

តាមរយៈការអនុវត្តតាមជំហានទាំងនេះ និងរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីគ្រោះថ្នាក់ដែលអាចកើតមាន។

កំណត់ចំណាំតម្លៃលោះដែលបង្ហាញដល់ជនរងគ្រោះជាបង្អួចលេចឡើងគឺ៖

'បណ្តាញរបស់អ្នកត្រូវបានជ្រៀតចូលដោយ Black Hunt!

យើងក៏បានបង្ហោះទិន្នន័យរសើបរបស់អ្នកផងដែរ ដែលយើងនឹងបែកធ្លាយ ឬលក់ក្នុងករណីគ្មានការសហការ!

ស្តារទិន្នន័យរបស់អ្នកឡើងវិញ អាចធ្វើទៅបានតែការទិញសោឯកជនពីយើងប៉ុណ្ណោះ។

ការយកចិត្តទុកដាក់

សូមចាំថា មានសេវាកម្មបុរសកណ្តាលជាច្រើននៅទីនោះ ធ្វើពុតថាពួកគេអាចសង្គ្រោះ ឬឌិគ្រីបឯកសាររបស់អ្នក ដែលមិនទាក់ទងមកយើង ឬបោកប្រាស់អ្នក សូមចងចាំថាយើងគឺជាដំណោះស្រាយដំបូង និងចុងក្រោយសម្រាប់ឯកសាររបស់អ្នក បើមិនដូច្នេះទេ អ្នកនឹងខ្ជះខ្ជាយលុយ និងពេលវេលាតែប៉ុណ្ណោះ។

ការព្យាយាមឌិគ្រីបឯកសាររបស់អ្នកដោយគ្មានឧបករណ៍ឌិគ្រីបរបស់យើង ហើយតាមរយៈកម្មវិធីភាគីទីបីនឹងធ្វើឱ្យឯកសាររបស់អ្នកគ្មានប្រយោជន៍ទាំងស្រុង គ្មានឧបករណ៍ឌិគ្រីបភាគីទីបីទេ ព្រោះយើងជាអ្នកកាន់សោតែមួយគត់

យើងបានអាប់ឡូតទិន្នន័យ និងព័ត៌មានសំខាន់ៗជាច្រើនពីម៉ាស៊ីនរបស់អ្នក យើងនឹងមិនលេចធ្លាយ ឬលក់ពួកវាណាមួយក្នុងករណីសាជីវកម្មជោគជ័យនោះទេ ប៉ុន្តែប្រសិនបើយើងមិនបានទទួលដំណឹងពីអ្នកក្នុងរយៈពេល 14 ថ្ងៃ យើងនឹងលក់ ឬលេចធ្លាយទិន្នន័យរបស់អ្នកនៅក្នុងវេទិកាជាច្រើន

រក្សា​ទុក​ឯកសារ​របស់​អ្នក​ទាំង​អស់​ដែល​មិន​ត្រូវ​បាន​ប៉ះ មិន​ត្រូវ​ប្តូរ​ឈ្មោះ កន្ទុយ និង...

ទាក់ទង​មក​ពួក​យើង

ប្រព័ន្ធរបស់អ្នកគឺគ្មានអ៊ីនធឺណិត។ ដើម្បី​ទាក់ទង​មក​យើង អ្នក​អាច​ផ្ញើ​អ៊ីមែល​អាសយដ្ឋាន​នេះ dectokyo@onionmail.org លេខ​សម្គាល់​នេះ ( H5uuEUou7Ulql9eQ ) សម្រាប់​ចំណងជើង​អ៊ីមែល​របស់​អ្នក។

ប្រសិនបើអ្នកមិនអាចទាក់ទងមកយើងខ្ញុំបានក្នុងរយៈពេល 24 ម៉ោង សូមអ៊ីម៉ែល៖ ryuksupport@yahooweb.co , TELEGRAM: @tokyosupp

ពិនិត្យមើលស្ថានភាពទិន្នន័យរបស់អ្នកនៅក្នុង

ឯកសារអត្ថបទដែលបង្កើតដោយ Black Hunt 2.0 Ransomware មានកំណត់ចំណាំតម្លៃលោះខាងក្រោម៖

ដូចដែលអ្នកអាចឃើញយើងបានជ្រាបចូលទៅក្នុងបណ្តាញរបស់អ្នកទាំងមូលដោយសារតែអសន្តិសុខបណ្តាញសំខាន់ៗមួយចំនួន
ឯកសារទាំងអស់របស់អ្នកដូចជា ឯកសារ dbs និង... ត្រូវបានអ៊ិនគ្រីប ហើយយើងបានផ្ទុកទិន្នន័យសំខាន់ៗជាច្រើនពីម៉ាស៊ីនរបស់អ្នក
ហើយជឿថាយើងយើងដឹងថាយើងគួរប្រមូលអ្វី។

ទោះយ៉ាងណាក៏ដោយ អ្នកអាចយកឯកសាររបស់អ្នកមកវិញ ហើយត្រូវប្រាកដថាទិន្នន័យរបស់អ្នកមានសុវត្ថិភាពពីការលេចធ្លាយ ដោយទាក់ទងមកយើងដោយប្រើព័ត៌មានលម្អិតខាងក្រោម៖

អ៊ីមែលបឋម៖ dectokyo@onionmail.org

អ៊ីមែលបន្ទាប់បន្សំ (អ៊ីមែលបម្រុងទុកក្នុងករណីដែលយើងមិនបានឆ្លើយតបអ្នកក្នុងរយៈពេល 24 ម៉ោង) : ryuksupport@yahooweb.co , TELEGRAM : @tokyosupp

លេខសម្គាល់ម៉ាស៊ីនរបស់អ្នក៖
ប្រើវាជាចំណងជើងនៃអ៊ីមែលរបស់អ្នក។

(សូមចាំថា ប្រសិនបើយើងមិនឮពីអ្នកមួយរយៈ យើងនឹងចាប់ផ្តើមលេចធ្លាយទិន្នន័យ)'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...