Secles Ransomware

Secles គឺជាទម្រង់នៃកម្មវិធីគំរាមកំហែងដែលអ៊ិនគ្រីបទិន្នន័យ ហើយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណវា។ ការគំរាមកំហែង Ransomware ត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបឯកសារ ដោយមានបំណងជំរិតប្រាក់លោះពីជនរងគ្រោះដែលរងផលប៉ះពាល់ជាថ្នូរនឹងការឌិគ្រីបឯកសាររបស់ពួកគេ។

នៅពេលដែលបានធ្វើឱ្យសកម្មនៅលើប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល Secles Ransomware ចាក់សោយ៉ាងមានប្រសិទ្ធភាពនូវប្រភេទឯកសារចម្រុះ។ ក្នុងការធ្វើដូច្នេះ វាផ្លាស់ប្តូរចំណងជើងនៃឯកសារទាំងនេះដោយបន្ថែមពួកវាជាមួយនឹងលេខសម្គាល់តែមួយគត់ដែលបានកំណត់ទៅជនរងគ្រោះ ឈ្មោះអ្នកប្រើប្រាស់ Telegram របស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត និងផ្នែកបន្ថែម '.secles' ។ ដើម្បីបង្ហាញ ឯកសារដែលមានឈ្មោះដើមថា '1.png' នឹងត្រូវបានបំប្លែងទៅជា '1.jpg.id[DYz7jzMo].[t.me_secles1bot].secles។' បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប Secles Ransomware បង្កើត និងដាក់កំណត់ចំណាំតម្លៃលោះនៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់ដែលមានចំណងជើងថា 'ReadMe.txt'។

ជនរងគ្រោះនៃ Secles Ransomware មានឯកសាររបស់ពួកគេចាប់យកធ្វើជាចំណាប់ខ្មាំង

កំណត់ចំណាំតម្លៃលោះដែលទាក់ទងនឹង Secles Ransomware ជំរុញឱ្យជនរងគ្រោះទំនាក់ទំនងជាមួយអ្នកវាយប្រហារដើម្បីចាប់ផ្តើមការស្ដារឡើងវិញ (ការឌិគ្រីប) នៃទិន្នន័យដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។ ប្រសិនបើព័ត៌មានទំនាក់ទំនងដែលបានផ្តល់បង្ហាញថាមិនអាចចូលបាន ជនរងគ្រោះត្រូវបានណែនាំឱ្យស្វែងរកបណ្តាញទំនាក់ទំនងជំនួសតាមរយៈគេហទំព័របណ្តាញ Tor ដែលបានភ្ជាប់។ ការឌិគ្រីបគឺអាស្រ័យទៅលើការទាមទារតម្លៃលោះ ប៉ុន្តែមុននឹងធ្វើតាម ជនរងគ្រោះមានជម្រើសដើម្បីសាកល្បងដំណើរការសង្គ្រោះលើឯកសារដែលបានអ៊ិនគ្រីបពីរ។ សារព្រមានយ៉ាងច្បាស់ប្រឆាំងនឹងការផ្លាស់ប្តូរ ឬលុបទិន្នន័យដែលរងផលប៉ះពាល់ ដោយសារសកម្មភាពបែបនេះអាចរារាំងដំណើរការឌិគ្រីប ឬធ្វើឱ្យវាមិនអាចទៅរួចទាំងស្រុង។ អ្នកស្រាវជ្រាវសង្កត់ធ្ងន់ថា ការឌិគ្រីបជាធម្មតាទាមទារឱ្យមានការចូលរួមដោយផ្ទាល់ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ទោះបីជាមានការបង់ប្រាក់លោះក៏ដោយ ជនរងគ្រោះតែងតែឃើញខ្លួនឯងដោយគ្មានសោ ឬឧបករណ៍បំប្លែងកូដចាំបាច់។ ដូច្នេះហើយ មានការខកចិត្តជាខ្លាំង ព្រោះថាមិនមានការធានាលើការទាញយកឯកសារមកវិញទេ ហើយការចុះចាញ់នឹងការទាមទាររបស់ឧក្រិដ្ឋជន គឺគ្រាន់តែបន្តសកម្មភាពខុសច្បាប់របស់ពួកគេប៉ុណ្ណោះ។

ការដក Secles Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការគឺសំខាន់ណាស់ដើម្បីការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត។ ទោះយ៉ាងណាក៏ដោយ វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាដំណើរការដកយកចេញមិនស្តារឯកសារដែលត្រូវបានសម្របសម្រួលពីមុនដោយស្វ័យប្រវត្តិទេ។

អនុម័តវិធីសាស្រ្តសុវត្ថិភាពដ៏ទូលំទូលាយដើម្បីការពារការឆ្លងមេរោគ Ransomware

ដើម្បីទប់ស្កាត់ការឆ្លងមេរោគ ransomware ប្រកបដោយប្រសិទ្ធភាព អ្នកប្រើប្រាស់គួរតែប្រកាន់យកនូវវិធីសាស្រ្តសុវត្ថិភាពដ៏ទូលំទូលាយដែលរួមបញ្ចូលនូវវិធានការសកម្ម និងការអនុវត្តល្អបំផុត។ នេះជាការណែនាំអំពីរបៀបសម្រេចបាននូវចំណុចនេះ៖

  • ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ទីតាំងខាងក្រៅ និងមានសុវត្ថិភាព។ នេះអាចជាការធានាមួយថា ទោះបីជាកុំព្យូទ័ររបស់អ្នកត្រូវបានសម្របសម្រួលក៏ដោយ អ្នកអាចស្ដារឯកសាររបស់អ្នកឡើងវិញដោយមិនចាំបាច់ចុះចាញ់នឹងការទាមទារតម្លៃលោះនោះទេ។
  • ធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីសុវត្ថិភាព និងកម្មវិធីទាំងអស់ដែលបានធ្វើបច្ចុប្បន្នភាព។ ការអាប់ដេតដែលជាប់លាប់ជារឿយៗរួមបញ្ចូលនូវបំណះសុវត្ថិភាពដែលដោះស្រាយភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
  • ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ។ ត្រូវប្រាកដថាវាផ្តល់នូវការការពារក្នុងពេលជាក់ស្តែង ការធ្វើបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិ និងលក្ខណៈពិសេសដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែង ransomware ។
  • សុវត្ថិភាពអ៊ីមែល ៖ អនុវត្តការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់។ ជៀសវាងការបើកអ៊ីមែលពីអ្នកផ្ញើដែលមិនស្គាល់ ហើយត្រូវប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក ព្រោះទាំងនេះអាចជាយានសម្រាប់ចែកចាយ ransomware ។
  • អប់រំ និងបណ្តុះបណ្តាលអ្នកប្រើប្រាស់ ៖ បណ្តុះបណ្តាលបុគ្គលិក និងអ្នកប្រើប្រាស់អំពីការអនុវត្តអនឡាញប្រកបដោយសុវត្ថិភាព។ ធ្វើឱ្យពួកគេដឹងពីហានិភ័យដែលទាក់ទងនឹងការទាញយកឯកសារភ្ជាប់ ចុចលើតំណភ្ជាប់ និងចូលទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ។
  • ដាក់កម្រិតសិទ្ធិរបស់អ្នកប្រើ ៖ កំណត់សិទ្ធិចូលប្រើរបស់អ្នកប្រើទៅអប្បបរមាចាំបាច់សម្រាប់តួនាទីរបស់ពួកគេ។ នេះអាចការពារ ransomware ពីការរីករាលដាលនៅពេលក្រោយនៅទូទាំងបណ្តាញក្នុងករណីមានការឆ្លង។
  • Multi-Factor Authentication (MFA) ៖ ពង្រឹងការផ្ទៀងផ្ទាត់ពហុកត្តានៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន។ វានឹងបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀត ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកប្រើប្រាស់ដែលគ្មានការអនុញ្ញាតក្នុងការចូលប្រើប្រាស់។
  • តាមរយៈការបញ្ចូលវិធានការទាំងនេះទៅក្នុងយុទ្ធសាស្ត្រសន្តិសុខតាមអ៊ីនធឺណិតរបស់ពួកគេ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware យ៉ាងសំខាន់ និងលើកកម្ពស់សុវត្ថិភាពទាំងមូលនៃប្រព័ន្ធ និងទិន្នន័យរបស់ពួកគេ។

    កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Secles Ransomware គឺ៖

    'to recover your data install telgram messanger at @seclesbot ( hxxps://t.me/secleslbot ) you will talk with support using the bot , admin will be monitoring if for any reason bot is not avaiable you can find link and id of new bot at our onion site 2kksm7oobarkoedfnkihgsa2qdvfgwvr4p4furcsopummgs5y37s6bid.onion you will need to install for browser for onion sites ( hxxps://www.torproject.org/download/ ) you dont need to install for if our telegram bot is working, the bot gets banned once a while

    you id is :

    you will get two sample decryption (decoding) before any payment for free this is strong ransomware, any day you waste without paying is one business day you waste our price is reasonable,the wasted days will cost you more

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not delete files at c:\secles , if you want to reinstall windwos take a backup of the folder (dont waste time trying to get anything out of them ,they are encrypted with out public key and cant be read without our private keys)

    3-do not play with encrypted file, take a backup if you want to waste some time playing with them

    4-if you take a middleman do deal with us directly , take one with good reputation ,we always provide decryptor after payment and only ask for one payment , if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    5-police can't help you , we are excpericed hackers and we don't leave footprints behind , even if we did police wont risk ther million dollar worth zero day exploits for catching us, instead what they do get sure of is you never pay us and you suffer loss your data

    6-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally ,they just have not been renamed to get our extension'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...