Uncategorized Craa Ransomware

Craa Ransomware

Craa Ransomware គឺជាការគំរាមកំហែងដ៏គ្រោះថ្នាក់ដែលអាចបង្កការខូចខាតដ៏ធំដល់ប្រព័ន្ធដែលវាគ្រប់គ្រងដើម្បីឆ្លងដោយជោគជ័យ។ នៅពេលត្រូវបានធ្វើឱ្យសកម្មនៅលើឧបករណ៍មួយ Craa Ransomware ចាប់ផ្តើមអ៊ិនគ្រីបឯកសារដែលបានរកឃើញនៅទីនោះ។ ការគំរាមកំហែងនេះក៏បន្ថែមផ្នែកបន្ថែម '.craa' ទៅឈ្មោះឯកសាររបស់ពួកគេ រួមជាមួយនឹងការបង្កើតកំណត់ចំណាំតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានឈ្មោះថា '_readme.txt'។ ដូចទៅនឹងការគំរាមកំហែង ransomware ផ្សេងទៀតដែរ អ្នកវាយប្រហារទាមទារតម្លៃលោះជាថ្នូរនឹងការឌិគ្រីបឯកសាររបស់ជនរងគ្រោះ។ ឧទាហរណ៍នៃដំណើរការប្តូរឈ្មោះឯកសាររបស់ Craa រួមមានការផ្លាស់ប្តូរ '1.jpg' ទៅ '1.jpg.craa' និង '2.png' ទៅ '2.png.craa' ហើយដូច្នេះនៅលើ។

វ៉ារ្យ៉ង់ ransomware នេះគឺជាផ្នែកមួយនៃគ្រួសារមេរោគ STOP/Djvu ដែលនៅតែជាជម្រើសដ៏ពេញនិយមក្នុងចំណោមឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត នៅពេលនិយាយអំពីការបង្កើតការគំរាមកំហែង ransomware ថ្មី។ ជនរងគ្រោះនៃការគំរាមកំហែង STOP/Djvu គួរតែចងចាំផងដែរថាមេរោគបន្ថែមអាចត្រូវបានទម្លាក់នៅលើឧបករណ៍ដែលបំពាន។ ជាការពិតណាស់ តួអង្គគំរាមកំហែងត្រូវបានគេសង្កេតឃើញដើម្បីចែកចាយអ្នកលួចព័ត៌មានដូចជា Vidar និង RedLine រួមជាមួយនឹង STOP/Djvu ransomware payload ។

Craa Ransomware បង្ហាញឯកសារភាគច្រើនមិនអាចប្រើបាន

នៅពេលអានសំបុត្រតម្លៃលោះដែលបន្សល់ទុកដោយ Craa Ransomware វាក្លាយជាភស្តុតាងដែលថាអ្នកគំរាមកំហែងទាមទារប្រាក់លោះចំនួន $980 ពីជនរងគ្រោះរបស់ពួកគេ។ ជាថ្នូរនឹងការបង់ប្រាក់ អ្នកវាយប្រហារសន្យាថានឹងផ្តល់ឧបករណ៍ឌិគ្រីបដែលត្រូវការដើម្បីស្ដារឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញ។ កំណត់សម្គាល់ក៏ណែនាំថា អ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ភ្លាមៗបន្ទាប់ពីទទួលបានការទូទាត់។ លើសពីនេះ ប្រសិនបើជនរងគ្រោះបង្កើតទំនាក់ទំនងក្នុងរយៈពេល 72 ម៉ោងដំបូងនៃការឆ្លងនោះ អ្នកវាយប្រហារផ្តល់ជូនដើម្បីកាត់បន្ថយចំនួនលោះ 50% មកត្រឹម 490 ដុល្លារ។

កំណត់ចំណាំទុកដោយអ្នកវាយប្រហារផ្តល់អាសយដ្ឋានអ៊ីមែលពីរជាបណ្តាញទំនាក់ទំនង៖ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc.' ដើម្បីទាក់ទាញជនរងគ្រោះឱ្យទាក់ទងពួកគេ អ្នកវាយប្រហារក៏ផ្តល់ជូនដើម្បីឌិគ្រីបឯកសារចាក់សោតែមួយដោយឥតគិតថ្លៃ។ ទោះជាយ៉ាងណាក៏ដោយ ជនរងគ្រោះគួរចងចាំថាការបង់ថ្លៃលោះមិនធានាការសង្គ្រោះទិន្នន័យរបស់ពួកគេដោយសុវត្ថិភាពទេ ហើយវាក៏គាំទ្រសកម្មភាពឧក្រិដ្ឋកម្មផងដែរ។

ការការពារទិន្នន័យរបស់អ្នកពីការវាយប្រហារមេរោគគឺមានសារៈសំខាន់ណាស់។

ការវាយប្រហារដោយ Ransomware គឺជាការគំរាមកំហែងកាន់តែខ្លាំងឡើងចំពោះអ្នកប្រើប្រាស់កុំព្យូទ័រទូទាំងពិភពលោក។ ការវាយប្រហារទាំងនេះអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យដ៏សំខាន់ ដោយសារតែអ្នកវាយប្រហារបានអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារការទូទាត់ជាថ្នូរនឹងឧបករណ៍ឌិគ្រីប។ ដើម្បីការពារទិន្នន័យរបស់ពួកគេពីការវាយប្រហារបែបនេះ អ្នកប្រើប្រាស់គួរតែចាត់វិធានការដូចខាងក្រោមៈ

រក្សាកម្មវិធីឱ្យទាន់សម័យ៖ ត្រូវប្រាកដថាកម្មវិធីទាំងអស់នៅលើឧបករណ៍មានភាពទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។ នេះមានសារៈសំខាន់ជាពិសេសសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីកំចាត់មេរោគ។

  1. ប្រើពាក្យសម្ងាត់ខ្លាំង៖ ពិចារណាថាមានពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីទាំងអស់ និងមិនប្រើពាក្យសម្ងាត់ឡើងវិញនៅលើគណនីច្រើននោះទេ។ ការប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញក៏អាចមានប្រយោជន៍ផងដែរ។
  2. បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ៖ បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរនៅពេលណាដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៅក្នុងគណនី។ វាជួយការពារការចូលប្រើគណនីដោយគ្មានការអនុញ្ញាត ទោះបីជាពាក្យសម្ងាត់ត្រូវបានសម្របសម្រួលក៏ដោយ។
  3. បម្រុងទុកទិន្នន័យឱ្យបានទៀងទាត់៖ បម្រុងទុកឯកសារសំខាន់ៗ និងទិន្នន័យជាទៀងទាត់ទៅកាន់ថាសរឹងខាងក្រៅ កន្លែងផ្ទុកលើពពក ឬទីតាំងសុវត្ថិភាពផ្សេងទៀត។ វាអាចជួយឱ្យប្រាកដថាទិន្នន័យអាចត្រូវបានយកមកវិញយ៉ាងងាយស្រួលនៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ ransomware ។
  4. ប្រយ័ត្នចំពោះអ៊ីមែល និងតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ៖ កុំចុចលើតំណ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពគួរឱ្យសង្ស័យ ឬមិនស្គាល់។ លើសពីនេះ អ្នកប្រើប្រាស់គួរតែប្រយ័ត្នចំពោះអ៊ីមែលបន្លំដែលព្យាយាមបញ្ឆោតពួកគេឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានសម្ងាត់ចូល។
  5. ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ៖ ដំឡើងកម្មវិធីកំចាត់មេរោគ និងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ដើម្បីជួយការពារប្រឆាំងនឹងការវាយប្រហារដែលអាចកើតមាន។ ស្កេនឧបករណ៍ជាទៀងទាត់សម្រាប់មេរោគ និងការគំរាមកំហែងផ្នែកសុវត្ថិភាពផ្សេងទៀត។

តាមរយៈការអនុវត្តតាមវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយយ៉ាងខ្លាំងនូវហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យរបស់ពួកគេពីការជាប់ជាចំណាប់ខ្មាំងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

អត្ថបទនៃសំបុត្រលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះរបស់ Craa Ransomware គឺ៖

យកចិត្តទុកដាក់!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-hhA4nKfJBj
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូង នោះហើយជាតម្លៃសម្រាប់អ្នកគឺ $490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖

កំពុង​ផ្ទុក...