Threat Database Ransomware Coba Ransomware

Coba Ransomware

ការគំរាមកំហែង ransomware ថ្មីមួយដែលមានឈ្មោះថា Coba ត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត។ ដូចជាការគំរាមកំហែងមេរោគប្រភេទនេះភាគច្រើនដែរ Coba ដំណើរការដោយការអ៊ិនគ្រីបឯកសារនៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះនៅពេលដែលវាឆ្លងដល់ប្រព័ន្ធ។ ransomware កែប្រែឈ្មោះឯកសារដើមដោយបន្ថែមផ្នែកបន្ថែម '.coba' ទៅពួកគេ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.pdf' ត្រូវបានប្តូរទៅជា '1.pdf.coba' ហើយ '2.doc' ត្រូវបានកែប្រែទៅជា '2.doc.coba' ហើយដូច្នេះនៅលើ។ ក្រៅពីការអ៊ិនគ្រីបឯកសារ Coba បង្កើតកំណត់ចំណាំតម្លៃលោះនៅលើឧបករណ៍ដែលបំពានជាឯកសារអត្ថបទដែលមានឈ្មោះថា '_readme.txt'។

លើសពីនេះ Coba Ransomware គឺជាផ្នែកមួយនៃគ្រួសារ Djvu នៃ ransomware ។ នេះអាចមានន័យថាការគំរាមកំហែងមេរោគបន្ថែមអាចត្រូវបានដាក់ពង្រាយនៅលើឧបករណ៍ដែលបំពាន។ ជាការពិតណាស់ ប្រតិបត្តិករនៃវ៉ារ្យ៉ង់ Djvu ត្រូវបានគេសង្កេតឃើញផងដែរដើម្បីឆ្លងប្រព័ន្ធជាមួយអ្នកលួចព័ត៌មានដូចជា RedLine និង Vidar ។

Coba Ransomware អាចបណ្តាលឱ្យខូចខាតយ៉ាងធ្ងន់ធ្ងរដល់ឧបករណ៍ដែលបំពាន

ដោយផ្អែកលើកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយអ្នកវាយប្រហារ វាច្បាស់ណាស់ថាជនរងគ្រោះដែលចង់ចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេឡើងវិញ គឺតម្រូវឱ្យបង់ប្រាក់សម្រាប់កម្មវិធីឌិគ្រីប និងសោពិសេសមួយ។ កំណត់សម្គាល់បង្ហាញថាជនរងគ្រោះមានពេលវេលាកំណត់ដើម្បីទាញយកអត្ថប្រយោជន៍ពីអត្រាបញ្ចុះតម្លៃ $490 ប្រសិនបើពួកគេផ្ញើអ៊ីមែលទៅកាន់អ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង។ ទោះ​ជា​យ៉ាង​ណា បើ​ជន​រង​គ្រោះ​មិន​បាន​ធ្វើ​ដូច្នេះ ពួក​គេ​ត្រូវ​បង់​ប្រាក់​ពេញ​ចំនួន ៩៨០ ដុល្លារ។

កំណត់ចំណាំតម្លៃលោះមានអាសយដ្ឋានអ៊ីមែលពីរដែលជនរងគ្រោះអាចប្រើដើម្បីទាក់ទងអ្នកវាយប្រហារ៖ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc ។' ជនរងគ្រោះត្រូវបានជំរុញឱ្យប្រើអាសយដ្ឋានអ៊ីមែលទាំងនេះ ដើម្បីទាក់ទងអ្នកវាយប្រហារ និងរៀបចំការទូទាត់ និងការឌិគ្រីប។

វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាការព្យាយាមស្តារឯកសារដែលបានអ៊ិនគ្រីបដោយគ្មានឧបករណ៍ឌិគ្រីបពីអ្នកវាយប្រហារគឺមិនមែនជារឿងធម្មតាទេ។ ដូចនេះ វាមិនត្រូវបានណែនាំអោយបង់ថ្លៃលោះទេ ព្រោះមិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីប សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។

អនុវត្តវិធានការសុវត្ថិភាពត្រឹមត្រូវដើម្បីការពារទិន្នន័យរបស់អ្នកពីការវាយប្រហាររបស់ Ransomware

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការវាយប្រហារ ransomware អ្នកប្រើប្រាស់គួរតែអនុវត្តវិធីសាស្រ្តដ៏ទូលំទូលាយដែលពាក់ព័ន្ធនឹងវិធានការផ្សេងៗ។

អ្នកប្រើប្រាស់គួរតែធានាថា ពួកគេបានដំឡើងការអាប់ដេតសុវត្ថិភាព និងបំណះចុងក្រោយបំផុតសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីកំចាត់មេរោគរបស់ពួកគេ។ ការរក្សាកម្មវិធីឱ្យទាន់សម័យជួយដោះស្រាយភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ច។

ទីពីរ អ្នកប្រើប្រាស់គួរតែជៀសវាងការចុចលើតំណភ្ជាប់ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ ជាពិសេសអ៊ីមែលដែលមិនបានស្នើសុំ។ អ្នក​ប្រើ​ក៏​គួរ​តែ​អនុវត្ត​ការ​ប្រុង​ប្រយ័ត្ន​ផង​ដែរ​នៅ​ពេល​ចុច​លើ​ការ​លេច​ឡើង​និង​ការ​ផ្សាយ​ពាណិជ្ជកម្ម​នៅ​លើ​គេហទំព័រ​និង​ជៀសវាង​ការ​ចូល​មើល​គេហទំព័រ​ព្យាបាទ។

ការធ្វើឱ្យមានការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យរបស់ពួកគេ និងរក្សាទុកវានៅក្នុងទីតាំងដែលមានសុវត្ថិភាព ជាជម្រើសក្រៅបណ្តាញគឺត្រូវបានណែនាំយ៉ាងខ្លាំង។ នេះធានាថានៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware អ្នកប្រើប្រាស់អាចស្តារទិន្នន័យរបស់ពួកគេបានយ៉ាងងាយស្រួលដោយមិនចាំបាច់បង់ប្រាក់លោះ។
ជាចុងក្រោយ អ្នកប្រើប្រាស់គួរតែអប់រំខ្លួនឯងអំពីនិន្នាការ និងបច្ចេកទេសចុងក្រោយបំផុតដែលប្រើដោយអ្នកវាយប្រហារដើម្បីចែកចាយ ransomware ។ ចំណេះដឹងនេះអាចជួយឱ្យពួកគេកំណត់អត្តសញ្ញាណ និងជៀសវាងការគំរាមកំហែងដែលអាចកើតមាន។

សរុបមក ការការពារឧបករណ៍ និងទិន្នន័យពីការវាយប្រហារ ransomware តម្រូវឱ្យមានការរួមបញ្ចូលគ្នានៃវិធានការបច្ចេកទេស និងមិនមែនបច្ចេកទេស។ អ្នក​ប្រើ​គួរ​តែ​ប្រកាន់​យក​នូវ​វិធីសាស្ត្រ​សកម្ម​ចំពោះ​សុវត្ថិភាព ហើយ​នៅ​តែ​ប្រុង​ប្រយ័ត្ន​ដើម្បី​រក្សា​សុវត្ថិភាព។

កំណត់ចំណាំតម្លៃលោះដែលទម្លាក់ដោយ Coba Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-hhA4nKfJBj
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

ប្រកាសដែលពាក់ព័ន្ធ

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...