Colambia Ransomware
ការគំរាមកំហែង Colambia Ransomware អាចត្រូវបានប្រើក្នុងការវាយប្រហារគំរាមកំហែង ជាមធ្យោបាយមួយដើម្បីចាក់សោទិន្នន័យនៃគោលដៅដែលបានជ្រើសរើស។ ឯកសារនៅលើឧបករណ៍ដែលបំពាន - ឯកសារ PDFs បណ្ណសារ មូលដ្ឋានទិន្នន័យ រូបភាព និងច្រើនទៀតនឹងត្រូវបានអ៊ិនគ្រីបជាមួយនឹងក្បួនដោះស្រាយគ្រីបដ៏រឹងមាំ ដែលទុកឱ្យពួកវាស្ថិតក្នុងស្ថានភាពមិនអាចប្រើប្រាស់បាន។ ការស្តារទិន្នន័យឡើងវិញដោយមិនដឹងពីសោរឌិគ្រីបជាក់លាក់នៅក្នុងកម្មសិទ្ធិរបស់អ្នកវាយប្រហារ ជាធម្មតាមិនអាចទៅរួចទេ។ អ្នកស្រាវជ្រាវ Infosec បានបញ្ជាក់ថា Colambia Ransomware គឺជាបំរែបំរួលនៃការគំរាមកំហែង ZEPPELIN Ransomware ។
ឯកសារទាំងអស់ដែលរងផលប៉ះពាល់ដោយការគំរាមកំហែងក៏នឹងមានការកែប្រែឈ្មោះរបស់ពួកគេក្នុងកម្រិតដ៏សំខាន់មួយ។ ពិសេសជាងនេះទៅទៀត ការគំរាមកំហែងបន្ថែម '.colambia' ទៅឈ្មោះដើមនៃឯកសារដែលបានដំណើរការ អមដោយខ្សែអក្សរលេខសម្គាល់ដែលបានបង្កើតជាពិសេស។ ជនរងគ្រោះក៏នឹងសម្គាល់ឃើញរូបរាងឯកសារអក្សរមិនស្គាល់ឈ្មោះថា '!!! ឯកសារទាំងអស់របស់អ្នកត្រូវបានអ៊ិនគ្រីប !!!.TXT' នៅលើកុំព្យូទ័រលើតុនៃប្រព័ន្ធមេរោគ។
នៅខាងក្នុងឯកសារមានកំណត់ចំណាំតម្លៃលោះដែលរាយការទាមទាររបស់អ្នកវាយប្រហារ។ សារនេះបញ្ជាក់យ៉ាងច្បាស់ថាអ្នកវាយប្រហារមានឆន្ទៈជួយក្នុងការស្ដារទិន្នន័យឡើងវិញ បន្ទាប់ពីត្រូវបានបង់ថ្លៃលោះដែលមិនបានបញ្ជាក់។ ដើម្បីទទួលបានការណែនាំបន្ថែម ជនរងគ្រោះត្រូវបានតម្រង់ទៅរកការផ្ញើសារទៅកាន់អ៊ីមែលទាំងពីររបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត - 'royroy@cock.li' និង 'colambia@tutanota.com' ឬទាក់ទងពួកគេតាមរយៈការជជែក qTOX ។
សារទាមទារតម្លៃលោះពេញលេញដែលបន្សល់ទុកដោយ Colambia Ransomware គឺ៖
' !!! ឯកសាររបស់អ្នកទាំងអស់ត្រូវបានអ៊ិនគ្រីប !!!
ឯកសារ ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតរបស់អ្នកទាំងអស់ត្រូវបានអ៊ិនគ្រីប។
អ្នកមិនអាចឌិគ្រីបវាដោយខ្លួនឯងបានទេ! វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញសោឯកជនតែមួយគត់។
មានតែយើងទេដែលអាចផ្តល់ឱ្យអ្នកនូវសោនេះ ហើយមានតែយើងទេដែលអាចសង្គ្រោះឯកសាររបស់អ្នកបាន។ដើម្បីប្រាកដថាយើងមានឧបករណ៍ឌិគ្រីបហើយវាដំណើរការ អ្នកអាចផ្ញើអ៊ីមែល៖ royroy@cock.li ហើយឌិគ្រីបឯកសារមួយដោយឥតគិតថ្លៃ។
ប៉ុន្តែឯកសារនេះមិនគួរមានតម្លៃទេ!តើអ្នកពិតជាចង់ស្ដារឯកសាររបស់អ្នកមែនទេ?
សរសេរទៅអ៊ីមែល៖ royroy@cock.li
អ៊ីមែលដែលបានបម្រុងទុក៖ colamia@tutanota.comចូលទៅកាន់ hxxps://tox.chat/download.html
ទាញយក និងដំឡើង qTOX នៅលើកុំព្យូទ័ររបស់អ្នក។
បើកវាចុច "ទម្រង់ថ្មី" ហើយបង្កើតទម្រង់។
ចុចប៊ូតុង "បន្ថែមមិត្តភក្តិ" ហើយស្វែងរកទំនាក់ទំនងរបស់យើង - 126E30C4CC9DE90F79D1FA90830FDC2069A2E981ED26B6DC148DA8827FB3D63A1B46CFDEC191
លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖
យកចិត្តទុកដាក់!
កុំប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប។
កុំព្យាយាមឌិគ្រីបទិន្នន័យរបស់អ្នកដោយប្រើកម្មវិធីភាគីទីបី វាអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
ការឌិគ្រីបឯកសាររបស់អ្នកដោយមានជំនួយពីភាគីទីបីអាចបណ្តាលឱ្យមានការកើនឡើងតម្លៃ (ពួកគេបន្ថែមថ្លៃសេវារបស់ពួកគេទៅក្នុងរបស់យើង) ឬអ្នកអាចក្លាយជាជនរងគ្រោះនៃការបោកប្រាស់។ '