Crone Ransomware

ការគំរាមកំហែងរបស់ Ransomware កំពុងតែកើនឡើងនៅក្នុងភាពទំនើប និងប្រេកង់ ដែលធ្វើឲ្យបុគ្គល និងស្ថាប័នប្រឈមនឹងហានិភ័យជាបន្តបន្ទាប់។ ការបន្ថែមនាពេលថ្មីៗនេះ និងគ្រោះថ្នាក់មួយគឺ Crone Ransomware ។ កម្មវិធីដែលគំរាមកំហែងនេះកំណត់គោលដៅអ្នកប្រើប្រាស់ដោយការអ៊ិនគ្រីបឯកសារដ៏មានតម្លៃ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះរបស់ពួកគេ។ ការរក្សាការជូនដំណឹង និងការអនុវត្តអនាម័យសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំគឺមានសារៈសំខាន់ណាស់ក្នុងការរារាំងការវាយប្រហារទាំងនេះ មុនពេលដែលវាបណ្តាលឱ្យមានគ្រោះថ្នាក់ដែលមិនអាចជួសជុលបាន។

The Crone Ransomware: ការចាក់សោរស្ងាត់នៅលើទិន្នន័យរបស់អ្នក។

Crone Ransomware គឺជាមេរោគមេរោគដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី ដែលអ៊ិនគ្រីបឯកសារនៅលើប្រព័ន្ធមេរោគ និងបន្ថែមផ្នែកបន្ថែម '.crone' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ ឯកសារមួយឈ្មោះ report.docx ក្លាយជា report.docx.crone។ បន្ទាប់ពីដំណើរការអ៊ិនគ្រីប មេរោគនេះបន្សល់ទុកនូវកំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'How To Restore Your Files.txt' ដែលត្រូវបានសរសេរជាភាសាអង់គ្លេស និងរុស្ស៊ី។

ចំណាំគំរាមថាមិនត្រឹមតែទិន្នន័យរបស់ជនរងគ្រោះត្រូវបានអ៊ិនគ្រីបប៉ុណ្ណោះទេ ប៉ុន្តែការបម្រុងទុកណាមួយក៏ត្រូវបានលុបផងដែរ។ ដើម្បីទាញយកឧបករណ៍ឌិគ្រីប ជនរងគ្រោះត្រូវបានណែនាំឱ្យបង់ថ្លៃលោះចំនួន 0.006 BTC ដែលស្មើនឹងប្រហែល USD 570 (អាចមានការផ្លាស់ប្តូរដោយផ្អែកលើអត្រាប្តូរប្រាក់របស់ Bitcoin)។ អ្នកវាយប្រហារព្រមានជនរងគ្រោះពីការប៉ុនប៉ងឌិគ្រីបឯកសារដោយខ្លួនឯង ដោយអះអាងថាសកម្មភាពបែបនេះនឹងធ្វើឱ្យខូចទិន្នន័យជាអចិន្ត្រៃយ៍។

គ្មានការធានា៖ ហេតុអ្វីបានជាអ្នកមិនគួរបង់ប្រាក់

ខណៈពេលដែលវាហាក់ដូចជាចង់ឱ្យបង់ថ្លៃលោះដើម្បីសង្គ្រោះឯកសារសំខាន់ៗ សកម្មភាពនេះគឺពោរពេញដោយហានិភ័យ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមិនស្ថិតនៅក្រោមកាតព្វកិច្ចដើម្បីគោរពដល់ទីបញ្ចប់នៃកិច្ចព្រមព្រៀងនោះទេ។ ជារឿយៗ ជនរងគ្រោះទទួលបានឧបករណ៍ឌិគ្រីបដែលមិនមានមុខងារ ឬគ្មានការឆ្លើយតបទាល់តែសោះ។ អាក្រក់ជាងនេះទៅទៀត ការបង់ថ្លៃលោះ និងផ្តល់ហិរញ្ញប្បទានដល់យុទ្ធនាការឧក្រិដ្ឋកម្មនាពេលអនាគត។

នៅពេលដែល ransomware ដូចជា Crone ជ្រៀតចូលប្រព័ន្ធមួយ ការដកវាចេញ វាចាំបាច់ណាស់ក្នុងការទប់ស្កាត់ការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត ប៉ុន្តែជាអកុសល ការដកយកចេញមិនត្រឡប់ការខូចខាតដែលបានធ្វើរួចហើយនោះទេ។ លុះត្រាតែអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតរកឃើញភាពងាយរងគ្រោះនៅក្នុងកូដរបស់ ransomware ការឌិគ្រីបដោយគ្មានសោរបស់អ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ។

របៀបដែល Crone រីករាលដាល: យុទ្ធសាស្ត្រនៃការជ្រៀតចូល

Crone Ransomware ប្រើបច្ចេកទេសបោកបញ្ឆោតជាច្រើនដើម្បីជ្រៀតចូលប្រព័ន្ធគោលដៅ៖

  • វិស្វកម្មសង្គម & ការបន្លំ - អ៊ីមែល ឬសារដែលមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ដែលមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួល។
  • មេរោគជាកញ្ចប់ - ក្លែងបន្លំជាកម្មវិធីស្របច្បាប់ ឬឯកសារមេឌៀ។
  • Drive-by Downloads – Malware បានទាញយកដោយស្វ័យប្រវត្តិពីគេហទំព័រដែលរងការសម្របសម្រួល ឬមិនមានសុវត្ថិភាព។
  • Malvertising – ការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតបង្កប់ដោយមេរោគលាក់កំបាំង។
  • ការអាប់ដេតកម្មវិធីក្លែងក្លាយ និងការបំបែក - ទាំងនេះគឺជាឧបករណ៍ដែលធ្វើពុតជាផ្តល់ជូននូវកម្មវិធីឥតគិតថ្លៃ ឬរំលងអាជ្ញាប័ណ្ណ។
  • ការផ្សព្វផ្សាយបណ្តាញ - រីករាលដាលតាមរយៈដ្រាយ USB ដែលឆ្លងមេរោគ ឬបណ្តាញមូលដ្ឋាន ដែលអនុញ្ញាតឱ្យវាឆ្លងប្រព័ន្ធដែលបានតភ្ជាប់ផ្សេងទៀត។
  • នៅពេលដែលមេរោគត្រូវបានប្រតិបត្តិ មិនថាវាជាឯកសារ .exe, PDF ឬ JavaScript ទេ ការវាយប្រហារចាប់ផ្តើមស្ទើរតែភ្លាមៗ។

    វិធានការការពារ៖ របាំងសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នក។

    ការការពារគឺជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹង ransomware ដូចជា Crone ។ ដោយប្រកាន់ខ្ជាប់នូវការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការឆ្លងបានយ៉ាងច្រើន។

    ការអនុវត្តសុវត្ថិភាពកំពូលដែលត្រូវអនុវត្តតាម

    • ប្រើកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន៖ រក្សាដំណោះស្រាយប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ និងអាប់ដេតដំណើរការគ្រប់ពេលវេលា។
    • បើកការការពារជញ្ជាំងភ្លើង៖ ជញ្ជាំងភ្លើងបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមប្រឆាំងនឹងការចូលប្រើដោយគ្មានការអនុញ្ញាត។
    • អាប់ដេតជាប្រចាំ៖ អនុវត្តការអាប់ដេតប្រព័ន្ធ និងកម្មវិធីភ្លាមៗ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែលគេស្គាល់។
    • បម្រុងទុកទិន្នន័យរបស់អ្នក៖ រក្សាទុកការបម្រុងទុកនៅលើដ្រាយខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាពដែលត្រូវបានផ្តាច់ចេញពីប្រព័ន្ធកណ្តាលរបស់អ្នក។
    • ប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល៖ កុំបើកឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬចុចលើតំណភ្ជាប់ដែលមិនស្គាល់។
    • ជៀសវាងកម្មវិធីលួចចម្លង៖ ទាំងនេះច្រើនតែផ្ទុកមេរោគដែលលាក់ ឬត្រូវបានរួមបញ្ចូលជាមួយ Trojan ។
    • បិទម៉ាក្រូនៅក្នុងឯកសារការិយាល័យ៖ ជាពិសេសប្រសិនបើបានទទួលពីប្រភពមិនស្គាល់។
    • ប្រើពាក្យសម្ងាត់ខ្លាំង និង MFA៖ ការពារប្រឆាំងនឹងការចូលប្រើប្រព័ន្ធដែលគ្មានការអនុញ្ញាត។

    ទទួលស្គាល់ និងជៀសវាងប្រភពគួរឱ្យសង្ស័យ

    • បដិសេធមិនទាញយកឯកសារពីគេហទំព័រមិនផ្លូវការ ឬបណ្តាញពីមិត្តភ័ក្តិ។
    • មិនអើពើការផ្តល់ជូនដែលមិនមានការស្នើសុំសម្រាប់ការអាប់ដេតកម្មវិធី ឬការជូនដំណឹងអំពីសុវត្ថិភាព។
  • គិតពីរដងមុនពេលបញ្ចូលដ្រាយ USB ដែលមិនស្គាល់ ឬភ្ជាប់ទៅបណ្តាញដែលមិនធ្លាប់ស្គាល់។
  • គំនិតចុងក្រោយ

    Crone Ransomware ជាឧទាហរណ៍ពីគ្រោះថ្នាក់ដែលកំពុងកើនឡើងដែលបង្កឡើងដោយការគំរាមកំហែងមេរោគទំនើប។ ខណៈពេលដែលផលប៉ះពាល់របស់វាអាចជាការបំផ្លិចបំផ្លាញ អ្នកប្រើប្រាស់ដែលមានព័ត៌មាន និងសកម្មអាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះ។ ការការពារទិន្នន័យរបស់អ្នកចាប់ផ្តើមដោយការប្រុងប្រយ័ត្នជានិច្ច ជៀសវាងអាកប្បកិរិយាប្រថុយប្រថានលើអ៊ីនធឺណិត និងអនុវត្តការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតជាប្រចាំ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Crone Ransomware ត្រូវបានរកឃើញ៖

    --------------- Hello ---------------

    !!!IMPORTANT !!!
    ###################################
    # you Decryptor ID is : - #
    ###################################

    Your computers and servers are encrypted, and backups are deleted.
    We use strong encryption algorithms, so no one has yet been able to decrypt their files without our participation.

    The only way to decrypt your files is to purchase a universal decoder from us, which will restore all the encrypted data and your network.

    Follow our instructions below, and you will recover all your data:

    1) Pay 0,006 bitcoin to 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i
    2) Send us a message with your Decryptor ID and transaction ID at babuckransom@tutanota.com
    3) Launch decryptor.exe, which our support will send you through email

    What guarantees?
    ------------------
    We value our reputation. If we will not do our work and liabilities, nobody will pay us. This is not in our interests.
    All our decryption software is tested by time and will decrypt all your data.
    ------------------

    !!! DO NOT TRY TO RECOVER ANY FILES YOURSELF. WE WILL NOT BE ABLE TO RESTORE THEM!!!

    --------------- Привет ---------------

    !!!ВАЖНО!!!
    ###################################
    # товй Decryptor ID : - #
    ###################################

    Ваши компьютеры и серверы шифруются, а резервные копии удаляются.
    Мы используем надежные алгоритмы шифрования, поэтому никто еще не смог расшифровать свои файлы без нашего участия.

    Единственный способ расшифровать ваши файлы - это приобрести у нас универсальный декодер, который восстановит все зашифрованные данные и вашу сеть.

    Следуйте нашим инструкциям ниже, и вы восстановите все свои данные:

    1) Переведите 0,006 биткоина на 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i
    2) Отправьте нам сообщение с вашим Decryptor ID и с идентификатором транзакции по адресу babuckransom@tutanota.com
    3) Запустите decryptor.exe, который наша служба поддержки отправит вам по электронной почте

    Какие гарантии?
    ------------------
    Мы дорожим своей репутацией. Если мы не выполним свою работу и обязательства, нам никто не заплатит. Это не в наших интересах.
    Все наши программы для расшифровки проверены временем и расшифруют все ваши данные.
    ------------------

    !!! НЕ ПЫТАЙТЕСЬ ВОССТАНОВИТЬ КАКИЕ-ЛИБО ФАЙЛЫ САМОСТОЯТЕЛЬНО. ИНАЧЕ МЫ НЕ СМОЖЕМ ИХ ВОССТАНОВИТЬ!!!

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...