Aghz Ransomware
បន្ទាប់ពីធ្វើការវិភាគហ្មត់ចត់ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញវ៉ារ្យ៉ង់ថ្មីនៃ ransomware ដែលមានឈ្មោះថា Aghz ។ Aghz ត្រូវបានចាត់ថ្នាក់ថាជាការគំរាមកំហែងយ៉ាងខ្លាំងដែលកំណត់គោលដៅប្រព័ន្ធរបស់អ្នកប្រើដោយការអ៊ិនគ្រីបឯកសារនៅលើវា ដូច្នេះហើយធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបាន។
Aghz Ransomware ដំណើរការដោយការកែប្រែឈ្មោះឯកសារដើមក្នុងអំឡុងពេលដំណើរការអ៊ិនគ្រីប ដោយបន្ថែមផ្នែកបន្ថែម ".aghz" ទៅពួកវា។ ឧទាហរណ៍ ប្រសិនបើឯកសារមួយត្រូវបានគេហៅថា '1.jpg' Aghz នឹងប្តូរឈ្មោះវាទៅជា '1.png.aghz,' ហើយស្រដៀងគ្នានេះដែរ ឯកសារដែលមានឈ្មោះ '2.png' នឹងត្រូវប្តូរឈ្មោះទៅជា '2.png.aghz,' ជាដើម។ លើសពីនេះ Aghz បង្កើតកំណត់ចំណាំតម្លៃលោះក្នុងទម្រង់ជាឯកសារ '_readme.txt' ដោយផ្តល់ការណែនាំអំពីការបង់ប្រាក់ដើម្បីទទួលបានសោរឌិគ្រីបដែលត្រូវការដើម្បីដោះសោឯកសារដែលបានអ៊ិនគ្រីប។
គួរកត់សម្គាល់ថា Aghz គឺជាសមាជិកនៃគ្រួសារ STOP/Djvu ransomware ហើយវាអាចត្រូវបានចែកចាយជាមួយនឹងមេរោគផ្សេងទៀតដូចជា RedLine , Vidar ឬអ្នកលួចព័ត៌មានផ្សេងទៀត។ ជាលទ្ធផល អ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្ន និងប្រកាន់ខ្ជាប់នូវវិធានការសុវត្ថិភាពសមស្រប ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះហានិភ័យផ្នែកសុវត្ថិភាព ឬឯកជនភាពបន្ថែមទៀត។
ការគំរាមកំហែង Ransomware ដូចជា Aghz ស្វែងរកការជំរិតប្រាក់ពីជនរងគ្រោះរបស់ពួកគេ។
កំណត់ចំណាំតម្លៃលោះដែលចេញដោយអ្នកវាយប្រហារផ្តល់នូវការណែនាំលម្អិតសម្រាប់ជនរងគ្រោះអំពីរបៀបដើម្បីទទួលបានសិទ្ធិចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេឡើងវិញ។ យោងតាមកំណត់ចំណាំ ជនរងគ្រោះត្រូវបានណែនាំឱ្យទទួលបានកម្មវិធីឌិគ្រីប និងសោពិសេសមួយ ដែលចាំបាច់សម្រាប់ការស្ដារឯកសារទៅសភាពដើមរបស់ពួកគេ។ អ្នកវាយប្រហារទាមទារប្រាក់លោះចំនួន $980 ជាថ្នូរនឹងឧបករណ៍ទាំងនេះ។
ទោះយ៉ាងណាក៏ដោយ មានការផ្តល់ជូនដែលមានកំណត់ពេលវេលារួមបញ្ចូលនៅក្នុងចំណាំ។ ប្រសិនបើជនរងគ្រោះទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោងដោយប្រើអាសយដ្ឋានអ៊ីមែលដែលបានផ្តល់ - 'support@freshmail.top' ឬ 'datarestorehelp@airmail.cc' ចំនួនទឹកប្រាក់លោះអាចត្រូវបានកាត់បន្ថយមកត្រឹម $490 ។
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក៏ផ្តល់ឱ្យជនរងគ្រោះនូវឱកាសដើម្បីបញ្ជូនឯកសារដែលបានអ៊ិនគ្រីបតែមួយសម្រាប់ការឌិគ្រីបដោយមិនគិតថ្លៃ។ កាយវិការនេះទំនងជាមានបំណងបង្ហាញពីសមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការដោះសោឯកសារ និងបង្កើតកម្រិតនៃការជឿទុកចិត្តជាមួយជនរងគ្រោះ។ វាបម្រើជាការឌិគ្រីបគំរូ មុនពេលការទូទាត់លោះណាមួយត្រូវបានធ្វើឡើង។
ទោះយ៉ាងណាក៏ដោយ វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះដែលទាមទារ។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងបំពេញការបញ្ចប់នៃការចរចារបស់ពួកគេ និងផ្តល់ឧបករណ៍ឌិគ្រីបចាំបាច់នោះទេ។ ការបង់ថ្លៃលោះមិនត្រឹមតែជួយដល់សកម្មភាពឧក្រិដ្ឋកម្មប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏មិនធានាការសង្គ្រោះឯកសារផងដែរ។
ជាងនេះទៅទៀត វាមានសារៈសំខាន់ណាស់ក្នុងការចាត់វិធានការរហ័សដើម្បីលុប ransomware ចេញពីប្រព័ន្ធដែលរងផលប៉ះពាល់។ ជំហាននេះគឺចាំបាច់ដើម្បីការពារការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត និងការវាយប្រហារដែលអាចកើតមានលើឧបករណ៍ផ្សេងទៀតដែលភ្ជាប់ទៅបណ្តាញ។ តាមរយៈការលុបបំបាត់ ransomware អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យ និងការពារគ្រោះថ្នាក់បន្ថែមណាមួយដែលបណ្តាលមកពីកម្មវិធីព្យាបាទ។
វិធានការសុវត្ថិភាពដែលអាចការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការគំរាមកំហែងរបស់ Ransomware
ដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការគំរាមកំហែង ransomware វាមានសារៈសំខាន់ណាស់ក្នុងការអនុវត្តនូវវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយមួយ។ នេះគឺជាការអនុវត្តដែលបានណែនាំមួយចំនួន៖
- រក្សាកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីកំចាត់មេរោគរបស់អ្នកជាទៀងទាត់ ដើម្បីធានាថាអ្នកមានបំណះសុវត្ថិភាពចុងក្រោយបំផុត។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់នឹងអនុវត្តការកែកំហុស និងការពង្រឹងសុវត្ថិភាព ដែលអាចជួយការពារប្រឆាំងនឹងភាពងាយរងគ្រោះដែលគេស្គាល់ដែលត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
- ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ៖ ប្រើកម្មវិធីសុវត្ថិភាពដ៏រឹងមាំដែលផ្តល់នូវការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងមេរោគ រួមទាំង ransomware ។ ធ្វើបច្ចុប្បន្នភាពកម្មវិធីកំចាត់មេរោគឱ្យបានទៀងទាត់ និងធ្វើការស្កេនតាមកាលវិភាគ ដើម្បីស្វែងរក និងលុបកម្មវិធីព្យាបាទណាមួយ។
- បើកដំណើរការការបម្រុងទុកដោយស្វ័យប្រវត្តិ ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជាទៀងទាត់ទៅកាន់ដ្រាយវ៍រឹងខាងក្រៅ កន្លែងផ្ទុកដែលបានភ្ជាប់បណ្តាញ (NAS) ឬសេវាកម្មបម្រុងទុកផ្អែកលើពពក។ ការបម្រុងទុកដោយស្វ័យប្រវត្តិគឺចាំបាច់ដើម្បីធានាថាឯកសាររបស់អ្នកត្រូវបានការពារនៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware ។ សូមចងចាំថាឧបករណ៍ ឬសេវាកម្មបម្រុងទុកមិនគួរត្រូវបានភ្ជាប់ជាបន្តបន្ទាប់ទៅកុំព្យូទ័រ ឬបណ្តាញរបស់អ្នកទេ ព្រោះ ransomware ក៏អាចអ៊ិនគ្រីបឯកសារបម្រុងទុកដែលបានតភ្ជាប់ផងដែរ។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងឯកសារភ្ជាប់អ៊ីមែល និងការទាញយក ៖ នៅពេលទាញយកឯកសារ ឬបើកឯកសារភ្ជាប់អ៊ីមែលពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ សូមប្រយ័ត្ន។ ជៀសវាងការចូលទៅកាន់តំណ ឬទាញយកឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលដែលមិនបានស្នើសុំ ព្រោះវាអាចផ្ទុកមេរោគ ransomware ឬមេរោគផ្សេងទៀត។ ប្រើតម្រងសារឥតបានការដែលអាចទុកចិត្តបាន ដើម្បីជួយកំណត់អត្តសញ្ញាណ និងទប់ស្កាត់អ៊ីមែលដែលមិនមានសុវត្ថិភាព។
- ប្រយ័ត្នចំពោះយុទ្ធសាស្ត្រវិស្វកម្មសង្គម ៖ ប្រយ័ត្ននឹងការហៅទូរសព្ទ សារ ឬសារលេចឡើងដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬលិខិតសម្គាល់។ អ្នកវាយប្រហារ Ransomware អាចនឹងប្រើបច្ចេកទេសវិស្វកម្មសង្គម ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកតំណភ្ជាប់ព្យាបាទ ឬបង្ហាញព័ត៌មានរសើប។
- អប់រំ និងបណ្តុះបណ្តាលបុគ្គលិក ៖ ធ្វើការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតជាប្រចាំ ដើម្បីអប់រំបុគ្គលិកអំពីហានិភ័យនៃមេរោគ ransomware និងរបៀបកំណត់អត្តសញ្ញាណ និងឆ្លើយតបទៅនឹងការគំរាមកំហែងដែលអាចកើតមាន។ ការបណ្តុះបណ្តាលគួរតែគ្របដណ្តប់លើការអនុវត្តល្អបំផុតសម្រាប់សុវត្ថិភាពអ៊ីមែល ទម្លាប់ស្វែងរកដោយសុវត្ថិភាព និងការទទួលស្គាល់ការប៉ុនប៉ងផ្នែកវិស្វកម្មសង្គម។
តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះ និងការរក្សាការប្រុងប្រយ័ត្ន អ្នកអាចកាត់បន្ថយលទ្ធភាពនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារដោយ ransomware យ៉ាងខ្លាំង និងការពារឧបករណ៍ និងទិន្នន័យដ៏មានតម្លៃរបស់អ្នក។
កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Aghz Ransomware គឺ៖
'ប្រយ័ត្ន!
កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែយើងអាចឌិគ្រីបបានតែ 1 ឯកសារប៉ុណ្ណោះដោយឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-3OsGArf4HD
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.topកក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.ccលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'