Threat Database Ransomware AXLocker Ransomware

AXLocker Ransomware

AXLocker Ransomware គឺជាឧបករណ៍គំរាមកំហែងមួយដែលត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីចាក់សោទិន្នន័យរបស់ជនរងគ្រោះរបស់វា។ នៅពេលដែលការគំរាមកំហែងឆ្លងដល់កុំព្យូទ័រ វានឹងស្កេនឯកសារដែលផ្ទុកនៅលើវា ហើយអ៊ិនគ្រីបពួកវាជាមួយនឹងក្បួនដោះស្រាយគ្រីបដ៏រឹងមាំ។ ឯកសារ ឯកសារ PDF មូលដ្ឋានទិន្នន័យ រូបភាព រូបថត បណ្ណសារ និងប្រភេទឯកសារផ្សេងទៀតនឹងត្រូវបានអ៊ិនគ្រីប ហើយទុកក្នុងស្ថានភាពមិនអាចប្រើបាន។ ប្រតិបត្តិករនៃ AXLokcer Ransomware បន្ទាប់មកនឹងព្យាយាមជំរិតអ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ជាប្រាក់។

ជាធម្មតា ការគំរាមកំហែង ransomware ប្រើផ្នែកបន្ថែមឯកសារជាក់លាក់ ដើម្បីសម្គាល់ឯកសារដែលវាចាក់សោ។ ផ្នែកបន្ថែមដែលបានជ្រើសរើសនឹងត្រូវបានភ្ជាប់ទៅឈ្មោះដើមនៃឯកសារគោលដៅ។ ទោះយ៉ាងណាក៏ដោយ AXLocker, Ransomware មិនកែប្រែឈ្មោះឯកសារតាមរបៀបណាមួយឡើយ ហើយទុកវាឱ្យនៅដដែល។ កំណត់ចំណាំតម្លៃលោះនៃការគំរាមកំហែងជាមួយនឹងការណែនាំសម្រាប់ជនរងគ្រោះត្រូវបានបង្ហាញនៅក្នុងបង្អួចលេចឡើងជាក់លាក់មួយ។

សារទាមទារតម្លៃលោះបញ្ជាក់ថាជនរងគ្រោះមានពេលវេលាកំណត់ដើម្បីបង់ថ្លៃលោះ និងទទួលបានសោដោះសោរដើម្បីដោះសោឯកសារ។ កម្មវិធីកំណត់ម៉ោងនៅក្នុងបង្អួចលេចឡើងនឹងរាប់ថយក្រោយពេលវេលាដែលនៅសល់។ យោងតាមកំណត់ចំណាំ នៅពេលដែលអស់ពេល សោឌិគ្រីបតែមួយគត់សម្រាប់ជនរងគ្រោះនឹងត្រូវបានលុបចេញពីម៉ាស៊ីនមេរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ពួក Hacker ក៏​អះអាង​ថា ការ​បិទ​កុំព្យូទ័រ​ដែល​រង​ផល​ប៉ះពាល់​នឹង​នាំ​ឱ្យ​មាន​ការ​ខូច​ខាត​យ៉ាង​ធ្ងន់ធ្ងរ​ដល់​ឯកសារ​ដែល​រង​ផល​ប៉ះពាល់។ ដើម្បីទទួលបានការណែនាំបន្ថែម អ្នកប្រើប្រាស់ត្រូវបានគេរំពឹងថានឹងផ្ញើសារទៅកាន់អាសយដ្ឋានអ៊ីមែល 'anoynmous.axo@proton.me' និងផ្តល់នូវខ្សែអក្សរលេខសម្គាល់តែមួយគត់ដែលត្រូវបានផ្តល់ទៅឱ្យប្រព័ន្ធមេរោគរបស់ពួកគេ។

អត្ថបទពេញលេញនៃកំណត់ចំណាំរបស់ AXLocker Ransomware គឺ៖

'ព្រមាន!!
សោឯកជននឹងត្រូវបានលុបនៅក្នុង៖

ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតរបស់អ្នកត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោពិសេសដែលបង្កើតឡើងសម្រាប់កុំព្យូទ័រនេះ។ សោរឌិគ្រីបឯកជនត្រូវបានរក្សាទុកនៅលើម៉ាស៊ីនមេអ៊ីនធឺណិតសម្ងាត់ ហើយគ្មាននរណាម្នាក់អាចឌិគ្រីបឯកសាររបស់អ្នកបានទេ រហូតដល់អ្នកបង់ប្រាក់ និងទទួលបានសោឯកជន។ ម៉ាស៊ីនមេនឹងលុបសោបន្ទាប់ពីរយៈពេលដែលបានបញ្ជាក់នៅក្នុងបង្អួចនេះ។

ព្រមាន!!

- កុំបិទ ransomware ប្រសិនបើអ្នកធ្វើដូច្នេះ សោឯកជននឹងត្រូវបានលុប។

- កុំបិទកុំព្យូទ័រ។

តើខ្ញុំអាចឌិគ្រីបឯកសាររបស់ខ្ញុំដោយរបៀបណា?
ផ្ញើអ៊ីមែលទៅ៖ anoynmous.axo@proton.me ជាមួយនឹងលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក។
នៅពេលអ្នកផ្ញើអ៊ីមែល អ្នកត្រូវរង់ចាំ 48 ម៉ោង។
បន្ទាប់ពី 48 ម៉ោង យើងនឹងផ្ញើឱ្យអ្នកនូវកម្មវិធីឌិគ្រីបជាមួយនឹងសោឌិគ្រីបរបស់អ្នក។

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...