Threat Database Ransomware B-Panther Ransomware

B-Panther Ransomware

B-Panther គឺជាប្រភេទ ransomware ដែលបង្កការគំរាមកំហែងយ៉ាងសំខាន់នៅក្នុងវិស័យបច្ចេកវិទ្យាព័ត៌មាន។ កម្មវិធីគំរាមកំហែងនេះដំណើរការដោយការអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធរបស់ជនរងគ្រោះ ហើយទាមទារប្រាក់លោះជាបន្តបន្ទាប់ជាថ្នូរនឹងសោរឌិគ្រីប។

នៅក្នុងការពិសោធន៍លើប្រព័ន្ធសាកល្បង វាត្រូវបានគេសង្កេតឃើញថា B-Panther បានអនុវត្តការអ៊ិនគ្រីបឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.B-Panther' ទៅឈ្មោះឯកសារនៃឯកសារដែលរងផលប៉ះពាល់។ ដើម្បីបង្ហាញរឿងនេះ ប្រសិនបើឯកសារមួយមានឈ្មោះដើមថា '1.jpg' បន្ទាប់ពីការអ៊ិនគ្រីប វានឹងបង្ហាញជា '1.jpg.B-Panther'។ អនុសញ្ញាដាក់ឈ្មោះនេះត្រូវបានអនុវត្តយ៉ាងខ្ជាប់ខ្ជួនចំពោះឯកសារទាំងអស់ដែលបានធ្លាក់ចូលទៅក្នុងដំណើរការអ៊ិនគ្រីបរបស់ B-Panther ។ ឧទាហរណ៍ '2.doc' នឹងក្លាយជា '2.doc.B-Panther'។

នៅពេលបញ្ចប់ការអ៊ិនគ្រីបឯកសារ B-Panther បានបង្ហាញអាកប្បកិរិយាឯកសណ្ឋានដោយបង្កើតកំណត់ចំណាំតម្លៃលោះដូចគ្នា។ កំណត់ចំណាំតម្លៃលោះទាំងនេះត្រូវបានបង្ហាញដល់ជនរងគ្រោះក្នុងទម្រង់ពីរ៖ បង្អួចលេចឡើង និងឯកសារអត្ថបទដែលមានឈ្មោះថា 'How TO DECRYPT FILES.txt' ។ គួរកត់សម្គាល់ថាខ្លឹមសារនៃកំណត់ចំណាំទាំងនេះត្រូវបានសរសេរជាភាសាព័រទុយហ្គាល់។ វាចាំបាច់ណាស់ក្នុងការទទួលស្គាល់ថា B-Panther ត្រូវបានចាត់ថ្នាក់ជាផ្នែកនៃគ្រួសារ Xorist Ransomware ដែលបង្ហាញពីពូជពង្សរបស់វានៅក្នុងទិដ្ឋភាពទូលំទូលាយនៃការគំរាមកំហែង ransomware ។

B-Panther Ransomware មានសមត្ថភាពបំផ្លិចបំផ្លាញយ៉ាងសំខាន់

នៅពេលបកប្រែខ្លឹមសារដែលបានរកឃើញនៅក្នុងកំណត់ចំណាំតម្លៃលោះរបស់ B-Panther វាក្លាយជាភស្តុតាងដែលថាកំណត់ត្រាទាំងនេះបម្រើជាការជូនដំណឹងដល់ជនរងគ្រោះ ដោយជូនដំណឹងដល់ពួកគេថាទិន្នន័យរបស់ពួកគេបានឆ្លងកាត់ការអ៊ិនគ្រីប។ កំណត់សម្គាល់បញ្ជាក់យ៉ាងច្បាស់ថា ផ្លូវផ្តាច់មុខសម្រាប់ការសង្គ្រោះទិន្នន័យដែលបានអ៊ិនគ្រីបគឺដោយការទិញសោឌិគ្រីប និងឧបករណ៍ដែលពាក់ព័ន្ធពីតួអង្គព្យាបាទដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ ransomware ។

លើសពីនេះ ជនរងគ្រោះត្រូវបានផ្តល់ឱ្យនូវព័ត៌មានសំខាន់ៗទាក់ទងនឹងពេលវេលាដែលពួកគេត្រូវចាប់ផ្តើមទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ។ ការព្រមានត្រូវបានចេញឱ្យជនរងគ្រោះប្រឆាំងនឹងការប៉ុនប៉ងកែប្រែ ឬលុបឯកសារដែលបានអ៊ិនគ្រីប ក៏ដូចជាប្រឆាំងនឹងការផ្សព្វផ្សាយព័ត៌មានអំពី ransomware ខ្លួនឯង។ ដំបូន្មានប្រុងប្រយ័ត្នបែបនេះបញ្ជាក់ពីភាពធ្ងន់ធ្ងរនៃស្ថានភាព និងផលវិបាកនៃសកម្មភាពមួយចំនួន។

វាជារឿងសំខាន់ក្នុងការទទួលស្គាល់ថា ក្នុងករណីភាគច្រើន ការឌិគ្រីបទិន្នន័យដែលបានអ៊ិនគ្រីបគឺស្ទើរតែមិនអាចទៅរួចទេ បើគ្មានការចូលរួមដោយផ្ទាល់ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ការលើកលែងចំពោះច្បាប់នេះគឺកម្រមានណាស់ ហើយជាធម្មតាកើតឡើងនៅពេលដែល ransomware ដែលប្រើក្នុងការវាយប្រហារមានភាពងាយរងគ្រោះធ្ងន់ធ្ងរ។

ទិដ្ឋភាពសំខាន់ដែលត្រូវពិចារណាគឺថា ជនរងគ្រោះ សូម្បីតែនៅពេលអនុវត្តតាមការទាមទារតម្លៃលោះក៏ដោយ ជារឿយៗមិនទទួលបានសោ និងឧបករណ៍ដែលចាំបាច់សម្រាប់ដោះសោទិន្នន័យរបស់ពួកគេឡើយ។ ស្ថានភាពនេះកើតឡើងទោះបីជាជនរងគ្រោះបង់ប្រាក់ក៏ដោយ។ ជាលទ្ធផល វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការចុះចាញ់នឹងការទាមទាររបស់អ្នកវាយប្រហារ ដោយសារការសង្គ្រោះទិន្នន័យនៅតែមិនប្រាកដប្រជា ហើយតាមរយៈការបង់ថ្លៃលោះ មនុស្សម្នាក់គាំទ្រសកម្មភាពខុសច្បាប់ដែលប្រព្រឹត្តដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាំងនេះដោយអចេតនា។

ការពារទិន្នន័យរបស់អ្នកប្រឆាំងនឹងការឈ្លានពានរបស់មេរោគ

ការការពារទិន្នន័យរបស់អ្នកពីការឈ្លានពានរបស់មេរោគគឺមានសារៈសំខាន់នៅក្នុងទិដ្ឋភាពឌីជីថលនាពេលបច្ចុប្បន្ននេះ។ Malware ដែលតំណាងឱ្យកម្មវិធីគំរាមកំហែង រួមមានមេរោគ មេរោគ Trojan ransomware Spyware ដង្កូវ និងកម្មវិធីដែលមិនមានសុវត្ថិភាពផ្សេងទៀតដែលអាចបំផ្លាញទិន្នន័យ និងភាពឯកជនរបស់អ្នក។ នេះគឺជាជំហានដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារទិន្នន័យរបស់ពួកគេប្រឆាំងនឹងការឈ្លានពានរបស់មេរោគ៖

ដំឡើងកម្មវិធីប្រឆាំងមេរោគ

ប្រើកម្មវិធីប្រឆាំងមេរោគដែលគួរឱ្យទុកចិត្ត ហើយរក្សាវាឱ្យទាន់សម័យ។ កម្មវិធីសុវត្ថិភាពទាំងនេះអាចរកឃើញ និងលុបមេរោគចេញពីកុំព្យូទ័ររបស់អ្នក។

  • រក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីត្រូវបានធ្វើបច្ចុប្បន្នភាព៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីកុំព្យូទ័ររបស់អ្នកជាប្រចាំ។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់រួមបញ្ចូលបំណះដែលជួសជុលភាពងាយរងគ្រោះដែលមេរោគអាចកេងប្រវ័ញ្ច។

បើកការការពារជញ្ជាំងភ្លើង

  • បើកដំណើរការជញ្ជាំងភ្លើងនៅលើកុំព្យូទ័រ ឬរ៉ោតទ័របណ្តាញរបស់អ្នក។ ជញ្ជាំងភ្លើងជួយទប់ស្កាត់ចរាចរបណ្តាញដែលប្រឌិតចូល និងចេញ។

ប្រយ័ត្នជាមួយអ៊ីមែល

  • ជៀសវាងការចូលទៅកាន់ឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ ប្រើតម្រងសារឥតបានការ ដើម្បីច្រោះអ៊ីមែលដែលអាចក្លែងបន្លំដោយស្វ័យប្រវត្តិ។

អនុវត្តការរុករកដោយសុវត្ថិភាព

  • សូមប្រយ័ត្នពេលចូលមើលគេហទំព័រ។ ជាប់នឹងគេហទំព័រដែលអាចទុកចិត្តបាន និងជៀសវាងការទាញយកឯកសារ ឬចុចលើការលេចឡើងពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត។ ពិចារណាប្រើផ្នែកបន្ថែមកម្មវិធីរុករកដែលអាចជួយទប់ស្កាត់គេហទំព័រ និងការផ្សាយពាណិជ្ជកម្មដែលមិនមានសុវត្ថិភាព។

ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក

  • បង្កើតពាក្យសម្ងាត់ខ្លាំង ស្មុគស្មាញ និងតែមួយគត់សម្រាប់គណនីអនឡាញរបស់អ្នក។ ការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ទាំងនេះគឺជាគំនិតដ៏ល្អ។ បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានសម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។

អប់រំខ្លួនឯង

  • រកមើលការគំរាមកំហែងមេរោគ និងបច្ចេកទេសវាយប្រហារចុងក្រោយបំផុត។ សូមប្រយ័ត្នចំពោះយុទ្ធសាស្ត្រវិស្វកម្មសង្គម ដូចជាការបន្លំ ជាកន្លែងដែលអ្នកវាយប្រហារបោកបញ្ឆោតអ្នកឱ្យបង្ហាញព័ត៌មានរសើប។

បម្រុងទុកទិន្នន័យរបស់អ្នកជាប្រចាំ

  • បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកទៅកាន់ដ្រាយខាងក្រៅ ឬសេវាកម្មដែលមានមូលដ្ឋានលើពពកជាទៀងទាត់។ ក្នុងករណីមានការឆ្លងមេរោគ អ្នកអាចស្ដារទិន្នន័យរបស់អ្នកពីការបម្រុងទុកស្អាត។

តាមរយៈការអនុវត្តតាមជំហានទាំងនេះ និងរក្សាការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏ល្អ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យរបស់ពួកគេក្នុងការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយការឈ្លានពានរបស់មេរោគ និងការពារទិន្នន័យដ៏មានតម្លៃរបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះដែលបង្ហាញជាបង្អួចលេចឡើង និងឯកសារអត្ថបទមានសារខាងក្រោមជាភាសាព័រទុយហ្គាល់៖

'Dados Criptografados (.B-Panther)
A unica forma de desbloquear os arquivos é
adquirir o Decryptor+Chave រៀងៗខ្លួន លេខសម្គាល់-647268905937
envie o id no email para contato: recoverybpanther@proton.me

prazo max para o contato 22/08/2023 17:00 PM

N លុប arquivos trancados

N não renomeie os arquivos trancados .B-Panther

N não poste esta mensagem em nenhum site
nem denuncie pois podem bloquear este email ។'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...