BrutusptCrypt Ransomware
brutusptCrypt Ransomware ធ្លាក់ចូលទៅក្នុងប្រភេទនៃការគំរាមកំហែងមេរោគដែលត្រូវបានរចនាឡើងដើម្បីចាក់សោទិន្នន័យរបស់ជនរងគ្រោះគោលដៅជាពិសេស។ នៅពេលត្រូវបានធ្វើឱ្យសកម្មនៅលើឧបករណ៍ដែលជ្រៀតចូល ការគំរាមកំហែងនឹងកើតឡើងតាមប្រភេទឯកសារផ្សេងៗគ្នា ដូចជាឯកសារ រូបថត រូបភាព PDF បណ្ណសារ មូលដ្ឋានទិន្នន័យជាដើម ហើយអ៊ិនគ្រីបពួកវាជាមួយនឹងក្បួនដោះស្រាយគ្រីបគ្រីបខ្លាំងគ្រប់គ្រាន់។ នៅពេលដែលឯកសារត្រូវបានចាក់សោ មេរោគនឹងបន្ថែម '.brutusptCrypt' ទៅឈ្មោះដើមរបស់ឯកសារនោះ។
បន្ទាប់មក ការគំរាមកំហែងនឹងបន្តផ្តល់សំបុត្រលោះចំនួនពីរដល់ជនរងគ្រោះ។ សារមួយដែលទាមទារតម្លៃលោះនឹងមាននៅក្នុងឯកសារអត្ថបទមួយដែលមានឈ្មោះថា 'Payment_Instructions.brutusptCrypt.txt'។ សារពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបញ្ជាក់ថាពួកគេកំពុងព្យាយាមជំរិតប្រាក់ចំនួន 1 Bitcoin ពីជនរងគ្រោះរបស់ពួកគេ។ តម្លៃនៃរូបិយប័ណ្ណ Bitcoin ងាយនឹងប្រែប្រួល ប៉ុន្តែវានៅតែកំពុងជួញដូរលើសពី $23,000 នៅពេលនេះ។ បន្ទាប់ពីផ្ញើប្រាក់ទៅអាសយដ្ឋាន crypto-wallet ដែលបានផ្តល់ឱ្យជនរងគ្រោះត្រូវបានគេរំពឹងថានឹងផ្ញើអ៊ីមែលលេខសម្គាល់ប្រតិបត្តិការទៅអាសយដ្ឋាន 'francisco.henriques@airbus.com' ។ ឯកសារអត្ថបទក៏មានបញ្ជីឯកសារដែលបានអ៊ិនគ្រីបផងដែរ។
កំណត់ចំណាំតម្លៃលោះទីពីរនៃការគំរាមកំហែងត្រូវបានបង្ហាញនៅក្នុងបង្អួចដែលលេចឡើង។ ការណែនាំគឺដូចគ្នាបេះបិទ ដោយលើកឡើងពីអាសយដ្ឋានអ៊ីមែលដូចគ្នា និងអាសយដ្ឋាន crypto-wallet ហើយក៏ទាមទារឱ្យបង់ប្រាក់ 1 Bitcoin ផងដែរ។ សារទាំងពីរនេះប្រើឈ្មោះរបស់ Airbus Cybersecurity ហើយគួរកត់សំគាល់ថាក្រុមហ៊ុនពិតជាមិនមានទំនាក់ទំនងជាមួយប្រតិបត្តិករនៃមេរោគនោះទេ។
បង្អួចលេចឡើងបង្ហាញសារដូចខាងក្រោមៈ
' ឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីប!
ប៉ុន្តែកុំបារម្ភ អ្នកអាចយកវាមកវិញបាន 🙂សូមផ្ញើ 1Bitcoin(s) ទៅកាន់អាសយដ្ឋាន BTC ខាងក្រោម
1u8h3u23h3jCyb3r22mer97ptPSi12am1143
បន្ទាប់មកទៀត សូមផ្ញើអ៊ីមែលលេខសម្គាល់ប្រតិបត្តិការរបស់អ្នកទៅកាន់លេខខាងក្រោម
francisco.henriques@airbus.com
ក្រុមហ៊ុន Airbus Cybersecurity សូមជូនពរថ្ងៃល្អ! 😉
កំណត់ចំណាំតម្លៃលោះដែលបានចែកចាយជាឯកសារអត្ថបទគឺ៖
ឯកសារទាំងអស់របស់អ្នកត្រូវបានអ៊ិនគ្រីប។
ដើម្បីដោះសោពួកវា សូមផ្ញើ 1 bitcoin(s) ទៅកាន់អាសយដ្ឋាន BTC របស់យើង៖ 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
បន្ទាប់ពីបន្តការទូទាត់ សូមផ្ញើអ៊ីមែលមកយើងជាមួយនឹងលេខសម្គាល់ប្រតិបត្តិការរបស់អ្នកទៅកាន់៖ francisco.henriques@airbus.comក្រុមហ៊ុន Airbus Cybersecurity សូមជូនពរថ្ងៃល្អ! 😉
ឯកសារដែលបានអ៊ិនគ្រីប៖'