Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

អ្នកស្រាវជ្រាវបានរកឃើញវ៉ារ្យ៉ង់ ransomware ថ្មីមួយដែលគេស្គាល់ថា Blackoutware ។ ការគំរាមកំហែងដ៏គ្រោះថ្នាក់នេះត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលមានមេរោគ ដោយបង្ខំជនរងគ្រោះឱ្យបង់ប្រាក់លោះសម្រាប់សោឌិគ្រីប។

នៅពេលឆ្លងឧបករណ៍ Blackoutware ចាក់សោឯកសារដែលផ្ទុកនៅលើវា។ គួរកត់សម្គាល់ថាឯកសារដែលរងផលប៉ះពាល់នីមួយៗឆ្លងកាត់ការកែប្រែនៅក្នុងឈ្មោះឯកសាររបស់វា ជាមួយនឹងការបន្ថែមផ្នែកបន្ថែម '.blo' ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើម '1.jpg' បំប្លែងទៅជា '1.jpg.blo' ហើយ '2.png' ក្លាយជា '2.png.blo'។ ផ្នែកបន្ថែមនេះបម្រើជាសូចនាករនៃការអ៊ិនគ្រីបដែលបានអនុវត្តចំពោះឯកសារ។

បន្ទាប់ពីដំណើរការនៃការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ កំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា '!!! WARNING!!!.txt' ត្រូវបានដាក់ចូលទៅក្នុងថត 'C:\Users[username]' ។ ចំណាំនេះជាធម្មតាមានការណែនាំពីអ្នកវាយប្រហារ ដោយរៀបរាប់ពីជំហានដែលជនរងគ្រោះត្រូវធ្វើដើម្បីបង់ថ្លៃលោះដែលទាមទារ និងទទួលបានសោរឌិគ្រីប។ វត្តមាន​នៃ​កំណត់​ត្រា​លោះ​បែបនេះ គឺជា​យុទ្ធសាស្ត្រ​ទូទៅ​ដែល​ប្រើ​ដោយ​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត​ដើម្បី​បំភិតបំភ័យ និង​បង្ខិតបង្ខំ​ជនរងគ្រោះ​ឱ្យ​ធ្វើតាម​ការទាមទារ​របស់ពួកគេ។

Blackoutware Ransomware ទាមទារថ្លៃលោះដែលបង់ជារូបិយប័ណ្ណគ្រីបតូ

សារលោះដែលផ្តល់ដោយ Blackoutware Ransomware ទំនាក់ទំនងយ៉ាងច្បាស់ថាឯកសាររបស់ជនរងគ្រោះបានឆ្លងកាត់ការអ៊ិនគ្រីប ហើយមធ្យោបាយតែមួយគត់នៃការឌិគ្រីបគឺតាមរយៈការទូទាត់។ ការបដិសេធមិនអនុវត្តតាមការទាមទារតម្លៃលោះគំរាមកំហែងដល់ការបង្ហាញទិន្នន័យរសើបដែលបានស្រង់ចេញពីឧបករណ៍ដែលត្រូវបានសម្របសម្រួល រួមមានឯកសារ លិខិតបញ្ជាក់ការចូល លេខកាតឥណទាន និងព័ត៌មានសម្ងាត់ផ្សេងទៀត។

ចំនួនទឹកប្រាក់លោះដែលបានបញ្ជាក់គឺ 5000 អឺរ៉ូ ដែលអាចបង់បានទាំង LTC (Litecoin) ឬ BTC (Bitcoin) cryptocurrencies ។ ថ្ងៃផុតកំណត់ 72 ម៉ោងត្រូវបានកំណត់សម្រាប់ជនរងគ្រោះដើម្បីបំពេញលក្ខខណ្ឌបង់ប្រាក់។ កំណត់ចំណាំតម្លៃលោះព្រមានប្រឆាំងនឹងការព្យាយាមកែប្រែឯកសារដែលបានអ៊ិនគ្រីប ឬប្រើឧបករណ៍ឌិគ្រីបភាគីទីបី ដោយសារសកម្មភាពទាំងនេះអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យដែលមិនអាចត្រឡប់វិញបាន។

ការឌិគ្រីបដោយគ្មានការចូលរួមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាធម្មតាមិនអាចសម្រេចបាន។ លើសពីនេះ បើទោះបីជាជនរងគ្រោះធ្វើតាមការទាមទារតម្លៃលោះក៏ដោយ ក៏មិនមានការធានាក្នុងការទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យានោះទេ។ អាស្រ័យហេតុនេះ វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះការធ្វើដូច្នេះមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងគាំទ្រសកម្មភាពខុសច្បាប់របស់ជនល្មើសផងដែរ។

ដើម្បីរារាំងការអ៊ិនគ្រីបទិន្នន័យបន្ថែម ការដក Blackoutware ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការត្រូវបានណែនាំ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា ដំណើរការដកយកចេញមិនស្តារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបដោយស្វ័យប្រវត្តិទេ ដោយសង្កត់ធ្ងន់លើសារៈសំខាន់នៃវិធានការបង្ការ និងការអនុម័តការអនុវត្តកុំព្យូទ័រដែលមានសុវត្ថិភាព។

អនុវត្តជំហានសកម្មដើម្បីការពារឧបករណ៍របស់អ្នកពីការគំរាមកំហែងពីមេរោគ

អ្នកប្រើប្រាស់អាចចាត់វិធានការសកម្មជាច្រើនដើម្បីការពារឧបករណ៍របស់ពួកគេពីការគំរាមកំហែងពីមេរោគ។ នេះគឺជាជំហានសំខាន់ៗមួយចំនួន៖

  • ដំឡើងកម្មវិធីសុវត្ថិភាព៖
  • ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ដើម្បីផ្តល់នូវការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែងដ៏ធំទូលាយមួយ។ រក្សាកម្មវិធីឱ្យទាន់សម័យ ដើម្បីធានាថាវាអាចកំណត់អត្តសញ្ញាណ និងបន្សាបមេរោគចុងក្រោយប្រកបដោយប្រសិទ្ធភាព។
  • ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីធម្មតា៖
  • រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។ ការអាប់ដេតជាទៀងទាត់ជួយជួសជុលភាពងាយរងគ្រោះដែលមេរោគជារឿយៗកេងប្រវ័ញ្ច។
  • បើកដំណើរការជញ្ជាំងភ្លើង៖
  • ធ្វើឱ្យជញ្ជាំងភ្លើងសកម្មនៅលើឧបករណ៍ដើម្បីតាមដាន និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ជញ្ជាំងភ្លើងដើរតួនាទីជារបាំងរវាងឧបករណ៍របស់អ្នក និងការគំរាមកំហែងដែលអាចកើតមានពីអ៊ីនធឺណិត។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក៖
  • ប្រយ័ត្នចំពោះអ៊ីមែលដែលមិនបានស្នើសុំ ហើយជៀសវាងការចូលប្រើតំណ ឬឯកសារភ្ជាប់ពីប្រភពដែលមិនបានបង្ហាញ ឬគួរឱ្យសង្ស័យ។ អ៊ីមែល​បន្លំ​គឺ​ជា​វិធីសាស្ត្រ​ទូទៅ​មួយ​សម្រាប់​បញ្ជូន​មេរោគ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក៖
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីទាំងអស់។ នេះកាត់បន្ថយមេរោគអ៊ិនគ្រីបពីការទទួលបានព័ត៌មានសម្ងាត់ចូល។
  • ការបម្រុងទុកជាទៀងទាត់៖
  • បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅឧបករណ៍ខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារដោយមេរោគ ការបម្រុងទុកធានាថាទិន្នន័យអាចត្រូវបានស្ដារឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។
  • បណ្តាញ Wi-Fi សុវត្ថិភាព៖
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់បណ្តាញ Wi-Fi ដើម្បីការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត។ ការធានាសុវត្ថិភាពបណ្តាញរបស់អ្នកជួយការពារឧបករណ៍ពីមេរោគដែលអាចព្យាយាមទាញយកភាពងាយរងគ្រោះតាមរយៈការតភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • អប់រំខ្លួនឯង៖
  • ព្យាយាមដើម្បីទទួលបានការគំរាមកំហែងសុវត្ថិភាពតាមអ៊ីនធឺណិត និងបច្ចេកទេសចុងក្រោយបំផុតដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ចំណេះដឹងផ្តល់អំណាចដល់អ្នកប្រើប្រាស់ក្នុងការទទួលស្គាល់ការគំរាមកំហែងដែលអាចកើតមាន និងអនុម័តវិធានការបង្ការ។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់៖
  • ប្រើគោលការណ៍នៃសិទ្ធិតិចតួចបំផុតដោយអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់នូវកម្រិតអប្បបរមានៃការចូលប្រើចាំបាច់ដើម្បីបំពេញភារកិច្ចរបស់ពួកគេ។ វាកាត់បន្ថយផលប៉ះពាល់នៃមេរោគ ប្រសិនបើឧបករណ៍ត្រូវបានសម្របសម្រួល។
  • តាមរយៈការអនុម័តវិធានការសកម្មទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគបានយ៉ាងច្រើន និងបង្កើនសុវត្ថិភាពទាំងមូលនៃឧបករណ៍របស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះពេញលេញដែលទម្លាក់ដោយ Blackoutware Ransomware គឺ៖

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...