Threat Database Ransomware Azhi Ransomware

Azhi Ransomware

Azhi Ransomware ដែលជាសមាជិកព្យាបាទនៃគ្រួសារ STOP/Djvu ransomware ត្រូវបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីអ៊ិនគ្រីបទិន្នន័យយ៉ាងពេញលេញនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ គោល​បំណង​ចម្បង​របស់​ខ្លួន​គឺ​ជំរិត​ទារ​ប្រាក់​ពី​ជន​រង​គ្រោះ​ដោយ​រឹប​អូស​យក​ឯកសារ​ដែល​គេ​ចាក់សោ​ទុក។ ប្រភេទពិសេសនៃ ransomware នេះគឺគួរអោយកត់សម្គាល់សម្រាប់ការប្រើប្រាស់របស់វានូវផ្នែកបន្ថែមឯកសារ '.azhi' ដើម្បីបញ្ជាក់ពីឯកសារដែលបានអ៊ិនគ្រីប។ លើសពីនេះទៀត ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលទទួលខុសត្រូវចំពោះ Azhi Ransomware ត្រូវបានគេសង្កេតឃើញដាក់ពង្រាយកម្មវិធីព្យាបាទបន្ថែម រួមទាំង RedLine និង Vidar stealers រួមជាមួយនឹងកំណែផ្សេងៗនៃ STOP/Djvu ransomware ។

នៅពេលដែលឧបករណ៍មួយក្លាយជាជនរងគ្រោះនៃ Azhi Ransomware បុគ្គលម្នាក់ៗនឹងជួបប្រទះនូវកំណត់ត្រាតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានឈ្មោះថា '_readme.txt'។ ឯកសារនេះមានការណែនាំលម្អិតអំពីរបៀបទូទាត់ថ្លៃលោះ និងទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញ។

Azhi Ransomware ទុកឱ្យជនរងគ្រោះមិនអាចចូលប្រើទិន្នន័យរបស់ពួកគេ។

ជនល្មើសនៅពីក្រោយ Azhi Ransomware ទុកសារលោះសម្រាប់ជនរងគ្រោះរបស់ពួកគេ ដោយជូនដំណឹងដល់ពួកគេថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយមធ្យោបាយតែមួយគត់ដើម្បីដោះសោពួកគេគឺដើម្បីទទួលបានកម្មវិធីឌិគ្រីបរួមជាមួយនឹងសោពិសេសមួយ។ ដំបូងតម្លៃនៃឧបករណ៍ទាំងនេះត្រូវបានកំណត់នៅ $ 980 ។ ទោះជាយ៉ាងណាក៏ដោយ ប្រសិនបើជនរងគ្រោះទៅដល់អ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង ការបញ្ចុះតម្លៃ 50% ត្រូវបានផ្តល់ជូន ដោយកាត់បន្ថយតម្លៃមកត្រឹម 490 ដុល្លារ។

កំណត់ចំណាំតម្លៃលោះបញ្ជាក់យ៉ាងមុតមាំថាការបង់ប្រាក់គឺជាមធ្យោបាយតែមួយគត់សម្រាប់ជនរងគ្រោះក្នុងការទទួលបានឯកសាររបស់ពួកគេឡើងវិញ។ ដើម្បីបង្ហាញពីសមត្ថភាពនៃការឌិគ្រីបរបស់ពួកគេ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្តល់ជូនដើម្បីឌិគ្រីបឯកសារតែមួយដោយមិនគិតថ្លៃ។ សម្រាប់​ការ​ទាក់ទង​អ្នក​វាយ​ប្រហារ ចំណាំ​ផ្តល់​នូវ​អាសយដ្ឋាន​អ៊ីមែល​ពីរ - 'support@freshmail.top' និង 'datarestorehelp@airmail.cc.'

មុខងារ Ransomware ដោយការអ៊ិនគ្រីបឯកសារ ធ្វើឱ្យពួកវាមិនអាចចូលដំណើរការបាន និងចាំបាច់ត្រូវប្រើឧបករណ៍ឌិគ្រីបសម្រាប់ការសង្គ្រោះ។ ជាធម្មតា មានតែអ្នកវាយប្រហារប៉ុណ្ណោះដែលមានឧបករណ៍ទាំងនេះ ដែលធ្វើឱ្យជនរងគ្រោះមានជម្រើសមានកម្រិត ដូចជាការបង់ប្រាក់លោះជាដើម។ ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការគូសបញ្ជាក់ថា ការបង់ប្រាក់លោះមិនត្រូវបានណែនាំទេ ដោយសារហានិភ័យដែលជាប់ពាក់ព័ន្ធ។ មិនមានការធានាថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនឹងរក្សាការសន្យារបស់ពួកគេក្នុងការផ្តល់ឧបករណ៍ឌិគ្រីបនៅពេលដែលការទូទាត់ត្រូវបានធ្វើឡើងនោះទេ។ ការចាត់វិធានការជាបន្ទាន់ដើម្បីលុប ransomware ចេញពីប្រព័ន្ធគឺមានសារៈសំខាន់បំផុតដើម្បីការពារការបាត់បង់ទិន្នន័យបន្ថែមទៀត។

ត្រូវប្រាកដថាទិន្នន័យ និងឧបករណ៍របស់អ្នកមានការការពារគ្រប់គ្រាន់

ដើម្បីការពារទាំងឧបករណ៍ និងទិន្នន័យប្រកបដោយប្រសិទ្ធភាព ប្រឆាំងនឹងផលប៉ះពាល់បំផ្លិចបំផ្លាញនៃការគំរាមកំហែង ransomware អ្នកប្រើប្រាស់គួរតែប្រើយុទ្ធសាស្រ្តចម្រុះដែលរួមបញ្ចូលគ្នានូវវិធានការបង្ការ និងការអនុវត្តសុវត្ថិភាពផ្សេងៗ។ នេះគឺជាការវិភាគយ៉ាងទូលំទូលាយនៃវិធានការទាំងនេះ៖

ការអាប់ដេតកម្មវិធីធម្មតា ៖ ការធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីកម្ចាត់មេរោគជាប្រចាំគឺមានសារៈសំខាន់ណាស់។ ការអនុវត្តនេះជួយជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់ថា ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកប្រយោជន៍ ដើម្បីចាប់ផ្តើមការវាយប្រហារ ransomware ។ ការធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ធានាថាឧបករណ៍របស់អ្នកត្រូវបានបំពាក់ដោយបំណះសុវត្ថិភាពចុងក្រោយបំផុត។

ការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់គឺសំខាន់បំផុត។ ជៀសវាងការបើកអ៊ីមែលដែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពដែលមិនធ្លាប់ស្គាល់ ព្រោះវាអាចបម្រើជាចំណុចចូលដែលមានសក្តានុពលសម្រាប់ការឆ្លងមេរោគ ransomware ។ តែងតែផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ និងខ្លឹមសារមុនពេលធ្វើសកម្មភាពណាមួយ។

កម្មវិធីសុវត្ថិភាពរឹងមាំ ៖ ការដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះផ្តល់នូវស្រទាប់ការពារបន្ថែមប្រឆាំងនឹងការគំរាមកំហែង ransomware ។ ឧបករណ៍សុវត្ថិភាពទាំងនេះមិនត្រឹមតែរកឃើញ និងលុបមេរោគប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងផ្តល់នូវការការពារក្នុងពេលជាក់ស្តែង ដោយកំណត់អត្តសញ្ញាណ និងទប់ស្កាត់ការវាយប្រហារ ransomware នៅពេលដែលវាកើតឡើង។

ការបម្រុងទុកទិន្នន័យ និងការស្តារឡើងវិញ៖ ការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់កន្លែងផ្ទុកទិន្នន័យក្រៅបណ្តាញ ឬពពកគឺចាំបាច់ណាស់។ នៅក្នុងព្រឹត្តិការណ៍អកុសលនៃការវាយប្រហារដោយ ransomware ការបម្រុងទុកទាន់សម័យធានាថាទិន្នន័យរបស់អ្នកអាចត្រូវបានស្ដារឡើងវិញដោយមិនចាំបាច់ងាកទៅបង់ថ្លៃលោះនោះទេ។ ត្រូវប្រាកដថាប្រព័ន្ធបម្រុងទុករបស់អ្នកមានសុវត្ថិភាព និងត្រូវបានសាកល្បងជាទៀងទាត់សម្រាប់ភាពជឿជាក់។

ការអប់រំ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់ ៖ ការទទួលបានព័ត៌មានអំពីការគំរាមកំហែង ransomware និងការទទួលយកការអនុវត្តសុវត្ថិភាពដ៏ល្អបំផុតគឺជាគន្លឹះ។ អ្នកប្រើប្រាស់គួរតែអប់រំខ្លួនឯងអំពីបច្ចេកទេសបន្លំចុងក្រោយបំផុត យុទ្ធសាស្ត្រវិស្វកម្មសង្គម និងនិន្នាការ ransomware ដែលកំពុងលេចឡើង។ ចំណេះដឹងនេះផ្តល់អំណាចឱ្យពួកគេទទួលស្គាល់ និងជៀសវាងហានិភ័យ និងការគំរាមកំហែងប្រកបដោយប្រសិទ្ធភាព។

ការបែងចែកបណ្តាញ ៖ ការអនុវត្តការបែងចែកបណ្តាញគឺជាវិធីសាស្រ្តយុទ្ធសាស្ត្រមួយក្នុងការកំណត់ផលប៉ះពាល់នៃការវាយប្រហារដោយ ransomware ។ តាមរយៈការបំបែកទិន្នន័យ និងប្រព័ន្ធសំខាន់ៗចេញពីបណ្តាញដ៏ធំទូលាយ អ្នកអាចទប់ស្កាត់ការរីករាលដាលនៃការឆ្លង និងបំបែកការបំពានដែលអាចកើតមាន។ ការទប់ស្កាត់នេះការពារទ្រព្យសម្បត្តិសំខាន់ៗរបស់អ្នក។

ការបម្រុងទុកប្រព័ន្ធធម្មតា ៖ បន្ថែមពីលើការបម្រុងទុកទិន្នន័យ សូមពិចារណាអនុវត្តការបម្រុងទុកប្រព័ន្ធធម្មតា។ ការបម្រុងទុកទាំងនេះរួមបញ្ចូលការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធទាំងមូល ការកំណត់ និងកម្មវិធីដែលបានដំឡើង។ ក្នុងករណីមានការវាយប្រហារ ransomware ធ្ងន់ធ្ងរ ការបម្រុងទុកដ៏ទូលំទូលាយនេះអនុញ្ញាតឱ្យអ្នកស្តារប្រព័ន្ធទាំងមូលរបស់អ្នកឡើងវិញ ដោយផ្តល់នូវស្រទាប់ការពារបន្ថែម។

តាមរយៈការអនុវត្តវិធានការដ៏ទូលំទូលាយទាំងនេះ និងប្រកាន់ខ្ជាប់នូវគោលជំហរសកម្មឆ្ពោះទៅរកសុវត្ថិភាពតាមអ៊ីនធឺណិត អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែង ransomware ។ វិធីសាស្រ្តសកម្មនេះមិនត្រឹមតែការពារឧបករណ៍ និងទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងរួមចំណែកដល់ភាពធន់ និងសុវត្ថិភាពឌីជីថលទាំងមូលផងដែរ។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះបានទម្លាក់ទៅឧបករណ៍ដែលឆ្លងមេរោគដោយ Azhi Ransomware គឺ៖

យកចិត្តទុកដាក់!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-e5pgPH03fe
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...