Threat Database Ransomware BlackSuit Ransomware

BlackSuit Ransomware

មេរោគដែលគេស្គាល់ថា BlackSuit ដំណើរការជា ransomware ។ ការគំរាមកំហែងនៃប្រភេទនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីការពារជនរងគ្រោះពីការចូលប្រើឯកសាររបស់ពួកគេ។ ពួកគេសម្រេចបានវាដោយការអ៊ិនគ្រីបប្រភេទឯកសារគោលដៅជាមួយនឹងក្បួនដោះស្រាយគ្រីបដ៏រឹងមាំ។ BlackSuit Ransomware ឆ្លងប្រព័ន្ធ Windows និង Linux ។ ទន្ទឹមនឹងការអ៊ិនគ្រីបទិន្នន័យ ប្រភេទពិសេសនៃ ransomware នេះផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ បង្កើតកំណត់ចំណាំតម្លៃលោះហៅថា 'README.BlackSuit.txt' និងផ្លាស់ប្តូរឈ្មោះឯកសារ។

ដើម្បីកំណត់អត្តសញ្ញាណឯកសារដែលត្រូវបានអ៊ិនគ្រីប មេរោគបានបន្ថែមផ្នែកបន្ថែម '.blacksuit' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ ប្រសិនបើឈ្មោះឯកសារដើមគឺ '1.pdf' វានឹងត្រូវប្តូរឈ្មោះទៅជា '1.pdf.blacksuit' និង '2.png' ទៅ '2.png.blacksuit' ហើយដូច្នេះនៅលើ។

ទិន្នន័យដែលរងផលប៉ះពាល់ដោយ BlackSuit Ransomware នឹងមិនអាចប្រើប្រាស់បានទៀតទេ

យោងតាមកំណត់ចំណាំតម្លៃលោះដែលបានទម្លាក់ដោយ BlackSuit Ransomware នៅលើឧបករណ៍ដែលមានមេរោគ ជនរងគ្រោះនឹងរកឃើញថាឯកសារសំខាន់ៗជាច្រើនរួមមានរបាយការណ៍ហិរញ្ញវត្ថុ កម្មសិទ្ធិបញ្ញា ទិន្នន័យផ្ទាល់ខ្លួន និងព័ត៌មានរសើបផ្សេងទៀតត្រូវបានសម្របសម្រួល។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយការវាយប្រហារ ransomware បញ្ជាក់ថា ពួកគេកំពុងផ្តល់ការឌិគ្រីបឯកសារដែលបានចាក់សោ និងកំណត់ប្រព័ន្ធឡើងវិញជាថ្នូរនឹងថ្លៃសេវាតូចមួយ។

កំណត់សម្គាល់ចែងថា ការបង់ថ្លៃលោះនឹងជួយជនរងគ្រោះឱ្យជៀសផុតពីហានិភ័យផ្នែកហិរញ្ញវត្ថុ ច្បាប់ និងធានារ៉ាប់រងដែលអាចកើតមាន។ អ្នកវាយប្រហារណែនាំជនរងគ្រោះឱ្យទាក់ទងពួកគេតាមរយៈតំណភ្ជាប់ដែលមាននៅក្នុងចំណាំ ដែលអាចចូលបានតែតាមរយៈកម្មវិធីរុករកបណ្តាញអនាមិក Tor ។

វាចាំបាច់ណាស់ក្នុងការកត់សម្គាល់ថាការបង់ប្រាក់លោះដល់ពួក Hacker មិនត្រូវបានណែនាំទេ ព្រោះវាមានប្រូបាប៊ីលីតេខ្ពស់នៃការចាញ់បោក។ ជនរងគ្រោះជាច្រើនដែលបានបង់ថ្លៃលោះមិនទទួលបានឧបករណ៍ឌិគ្រីបដែលបានសន្យានោះទេ។ លើសពីនេះទៅទៀត វាមានសារៈសំខាន់ណាស់ក្នុងការដក ransomware ចេញពីកុំព្យូទ័រដែលមានមេរោគ ដើម្បីការពារការអ៊ិនគ្រីបបន្ថែមនៃឯកសារនៅលើឧបករណ៍ដូចគ្នា ឬឧបករណ៍ដែលបានភ្ជាប់ផ្សេងទៀតនៅក្នុងបណ្តាញតែមួយ។

ធ្វើការប្រុងប្រយ័ត្នដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការវាយប្រហាររបស់ Ransomware

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យពីការវាយប្រហារដោយមេរោគ ransomware អ្នកប្រើប្រាស់អាចទទួលយកវិធានការមួយចំនួនដែលរួមបញ្ចូលការអនុវត្តនៃអនាម័យសុវត្ថិភាពអ៊ីនធឺណិតដ៏ល្អ។ យុទ្ធសាស្ត្រខាងក្រោមអាចជួយបាន៖

ជាដំបូង និងសំខាន់បំផុត អ្នកប្រើប្រាស់គួរតែធានាថា ឧបករណ៍របស់ពួកគេតែងតែមានបំណះសុវត្ថិភាព និងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីថ្មីៗបំផុត។ ការអាប់ដេតទាំងនេះជាញឹកញាប់រួមបញ្ចូលការពង្រឹងសុវត្ថិភាពដែលដោះស្រាយភាពងាយរងគ្រោះដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយការវាយប្រហារ ransomware ។

វាក៏ត្រូវបានណែនាំឱ្យដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវដំណោះស្រាយប្រឆាំងមេរោគដែលមានជំនាញវិជ្ជាជីវៈ ដែលអាចរកឃើញ និងការពារការវាយប្រហារ ransomware ។ អ្នក​ប្រើ​ក៏​គួរ​តែ​ប្រាកដ​ថា​កម្មវិធី​ត្រូវ​បាន​បង្កើត​ឡើង​ដើម្បី​ធ្វើ​ការ​ស្កេន​តាម​ពេល​កំណត់​និង​ធ្វើ​បច្ចុប្បន្នភាព​ទៅ​និយមន័យ​ចុងក្រោយ​ដោយ​ស្វ័យ​ប្រវត្តិ។

អ្នក​ប្រើ​ក៏​គួរ​តែ​អនុវត្ត​ការ​ប្រុង​ប្រយ័ត្ន​ផង​ដែរ​ពេល​បើក​អ៊ីមែល​ពី​ប្រភព​ដែល​មិន​ស្គាល់ ឬ​មិន​គួរ​ឱ្យ​ទុក​ចិត្ត។ ការវាយប្រហារដោយ Ransomware ជារឿយៗមានឥទ្ធិពលលើអ៊ីមែលបន្លំ ដែលលើកទឹកចិត្តឱ្យអ្នកប្រើប្រាស់ចុចលើតំណភ្ជាប់ព្យាបាទ ឬទាញយកឯកសារភ្ជាប់ដែលមានមេរោគ ransomware ។

វិធានការដ៏ល្អបំផុតមួយដែលអ្នកប្រើប្រាស់អាចធ្វើបានគឺការបម្រុងទុកទិន្នន័យរបស់ពួកគេជាទៀងទាត់ទៅទីតាំងក្រៅបណ្តាញ ឬតាមពពក ដោយធានាថាការបម្រុងទុកត្រូវបានធ្វើបច្ចុប្បន្នភាពជាញឹកញាប់។ ការបម្រុងទុកដែលបានធ្វើបច្ចុប្បន្នភាពអាចជួយស្ដារទិន្នន័យឡើងវិញដោយមិនចាំបាច់បង់ថ្លៃលោះដែលទាមទារដោយអ្នកវាយប្រហារក្នុងករណីមានការវាយប្រហារ ransomware ។

កំណត់ចំណាំតម្លៃលោះដែលទម្លាក់ដោយ BlackSuit Ransomware អានថា:

'ល្អ​ទោះ​បី​ជា​ថ្ងៃ​ណា​ក៏​ដោយ!
សេវាកម្មសុវត្ថិភាពរបស់អ្នកបានធ្វើការងារយ៉ាងលំបាកក្នុងការការពារឯកសាររបស់អ្នកប្រឆាំងនឹងអ្នកជំនាញរបស់យើង។
អ្នកជំរិតទារប្រាក់ឈ្មោះ BlackSuit បានវាយប្រហារប្រព័ន្ធរបស់អ្នក។
ជាលទ្ធផលឯកសារសំខាន់ៗទាំងអស់របស់អ្នកត្រូវបានអ៊ិនគ្រីប និងរក្សាទុកនៅម៉ាស៊ីនមេដែលមានសុវត្ថិភាពសម្រាប់ការប្រើប្រាស់បន្ថែម និងការបោះពុម្ពផ្សាយនៅលើគេហទំព័រទៅក្នុងអាណាចក្រសាធារណៈ។
ឥឡូវនេះយើងមានឯកសារទាំងអស់របស់អ្នកដូចជា៖ របាយការណ៍ហិរញ្ញវត្ថុ កម្មសិទ្ធិបញ្ញា គណនេយ្យ សកម្មភាពច្បាប់ និងបណ្តឹងតវ៉ា ឯកសារផ្ទាល់ខ្លួនជាដើម។ល។
យើងអាចដោះស្រាយបញ្ហានេះដោយប៉ះតែម្តង។
យើង (BlackSuit) ត្រៀមខ្លួនរួចជាស្រេចក្នុងការផ្តល់ឱ្យអ្នកនូវឱកាសមួយដើម្បីទទួលបានអ្វីៗទាំងអស់មកវិញ ប្រសិនបើអ្នកយល់ព្រមធ្វើកិច្ចព្រមព្រៀងជាមួយយើង។
អ្នកមានឱកាសដើម្បីកម្ចាត់ចោលនូវរាល់ហានិភ័យ និងបញ្ហាផ្នែកហិរញ្ញវត្ថុ ផ្លូវច្បាប់ ការធានារ៉ាប់រង និងហានិភ័យ និងបញ្ហាជាច្រើនទៀតដែលអាចធ្វើទៅបានសម្រាប់សំណងតិចតួច។
អ្នកអាចមានការពិនិត្យសុវត្ថិភាពលើប្រព័ន្ធរបស់អ្នក។
ឯកសារទាំងអស់របស់អ្នកនឹងត្រូវបានឌិគ្រីប ទិន្នន័យរបស់អ្នកនឹងត្រូវបានកំណត់ឡើងវិញ ប្រព័ន្ធរបស់អ្នកនឹងមានសុវត្ថិភាព។
ទាក់ទងមកយើងតាមរយៈកម្មវិធីរុករក TOR ដោយប្រើតំណ៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...