Threat Database Ransomware CryBaby Ransomware

CryBaby Ransomware

កម្មវិធីគំរាមកំហែងដែលតាមដានដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត CryBaby ត្រូវបានរចនាឡើងដើម្បីអ៊ិនគ្រីបទិន្នន័យ និងទាមទារការទូទាត់សម្រាប់ការឌិគ្រីប ដូច្នេះចាត់ថ្នាក់វាជា ransomware ។ កម្មវិធីនេះអ៊ិនគ្រីបឯកសារ និងបន្ថែមផ្នែកបន្ថែម '.lockedbycrybaby' ទៅឈ្មោះឯកសាររបស់ពួកគេ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.pdf' នឹងត្រូវបានបំប្លែងទៅជា '1.pdf.lockedbycrybaby' ខណៈ '2jpg' ក្លាយជា '2.jpg.lockedbycrybaby' ជាដើម។ នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ CryBaby បង្ហាញកំណត់ចំណាំតម្លៃលោះតាមរយៈបង្អួចលេចឡើង។

CryBaby Ransomware ចាប់ចំណាប់ខ្មាំងទិន្នន័យរបស់ជនរងគ្រោះ

កំណត់ចំណាំតម្លៃលោះនៃ CryBaby Ransomware បង្ហាញដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេបានឆ្លងកាត់ការអ៊ិនគ្រីប។ យោងតាមសារនោះ មធ្យោបាយតែមួយគត់ក្នុងការទាមទារមកវិញនូវទិន្នន័យដែលរងផលប៉ះពាល់ពាក់ព័ន្ធនឹងការបង់ប្រាក់លោះដល់អ្នកវាយប្រហារ។ បង្អួចរយៈពេលបីថ្ងៃត្រូវបានផ្តល់ឱ្យជនរងគ្រោះដើម្បីបង់ថ្លៃលោះដែលមានតម្លៃ 0.013733 BTC (Bitcoin cryptocurrency) ។ គិតត្រឹមពេលនេះ ចំនួនទឹកប្រាក់នេះគឺប្រហែលស្មើនឹង 400 ដុល្លារអាមេរិក។ ទោះជាយ៉ាងណាក៏ដោយ ចំនួនទឹកប្រាក់នេះអាចផ្លាស់ប្តូរយ៉ាងខ្លាំង ដោយសារអត្រាប្តូរប្រាក់នៃរូបិយប័ណ្ណគ្រីបតូគឺអាចប្រែប្រួលជាបន្តបន្ទាប់ ហើយការបំប្លែងដែលបានរាយបញ្ជីអាចនឹងមិនមានភាពត្រឹមត្រូវទៀតទេ។

អ្នកវាយប្រហារនៅពីក្រោយ CryBaby Ransomware ព្រមានជនរងគ្រោះប្រឆាំងនឹងការប៉ុនប៉ងលុបបំបាត់ ransomware ហើយស្នើឱ្យពួកគេបិទកម្មវិធីប្រឆាំងមេរោគរបស់ពួកគេព្រោះវាអាចលុបបំបាត់មេរោគដោយស្វ័យប្រវត្តិ។

សកម្មភាពនៃការឌិគ្រីបទិន្នន័យដែលបានចាក់សោ នៅពេលដែលការគំរាមកំហែង ransomware ត្រូវបានពាក់ព័ន្ធដោយគ្មានការអន្តរាគមន៍ណាមួយពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺស្ទើរតែមិនអាចទៅរួចទេ។ នៅក្នុងករណីដ៏កម្រមួយចំនួន ការគំរាមកំហែង ransomware កំហុសបានអនុញ្ញាតឱ្យមានការឌិគ្រីប។

ជាងនេះទៅទៀត ជនរងគ្រោះជារឿយៗមិនទទួលបានសោ ឬឧបករណ៍សំខាន់ៗដែលត្រូវការដើម្បីសង្គ្រោះឯកសាររបស់ពួកគេទេ សូម្បីតែបន្ទាប់ពីបានអនុវត្តតាមការទាមទារតម្លៃលោះរបស់អ្នកវាយប្រហារក៏ដោយ។ ជាការពិត ជនរងគ្រោះត្រូវបានណែនាំយ៉ាងតឹងរ៉ឹងប្រឆាំងនឹងការបង់ថ្លៃលោះ ព្រោះថាមិនមានការធានាលើការសង្គ្រោះទិន្នន័យ ហើយការអនុលោមតាមការទាមទាររបស់ឧក្រិដ្ឋជនគ្រាន់តែលើកកំពស់ការព្យាយាមខុសច្បាប់របស់ពួកគេប៉ុណ្ណោះ។

ដើម្បីការពារ CryBaby Ransomware ពីការប្រតិបត្តិការអ៊ិនគ្រីបបន្ថែម វាជាការចាំបាច់ក្នុងការយកវាចេញពី comp[ប្រព័ន្ធប្រតិបត្តិការដែលមានការរំខាន។ ជាអកុសល វាគួរតែត្រូវបានកត់សម្គាល់ថាការដកចេញនឹងមិននាំទៅដល់ការស្ដារឡើងវិញនូវឯកសារដែលបានអ៊ិនគ្រីបរួចហើយនោះទេ។

យកសុវត្ថិភាពទិន្នន័យ និងឧបករណ៍របស់អ្នកយ៉ាងម៉ត់ចត់

អ្នកប្រើប្រាស់អាចប្រើប្រាស់វិធានការសុវត្ថិភាពជាច្រើនដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការអ៊ិនគ្រីប ransomware៖

  • ការបម្រុងទុកជាទៀងទាត់ ៖ ការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់គឺមានសារៈសំខាន់ណាស់។ ការបម្រុងទុកទាំងនេះគួរតែត្រូវបានរក្សាទុកនៅលើឧបករណ៍ខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារដោយ ransomware អ្នកប្រើប្រាស់អាចស្ដារទិន្នន័យរបស់ពួកគេឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ។
  • អាប់ដេតកម្មវិធី ៖ ការរក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពឱ្យទាន់សម័យគឺចាំបាច់ណាស់។ ការអាប់ដេតជាញឹកញាប់រួមបញ្ចូលបំណះទៅនឹងភាពងាយរងគ្រោះដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចកេងប្រវ័ញ្ច។
  • ដំឡើងកម្មវិធីសុវត្ថិភាព ៖ ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីផ្តល់ស្រទាប់ការពារបន្ថែម។ ត្រូវប្រាកដថាឧបករណ៍ទាំងនេះត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ដើម្បីរកមើលការគំរាមកំហែងចុងក្រោយបំផុត។
  • ប្រយ័ត្នអ៊ីមែល ៖ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈអ៊ីមែលបន្លំ។ ផ្ទៀងផ្ទាត់ប្រភពមុនពេលទាញយក ឬចុចលើតំណណាមួយ។
  • ប្រភពកម្មវិធី ៖ ទាញយកកម្មវិធីពីប្រភពផ្លូវការ និងគេហទំព័រល្បីឈ្មោះប៉ុណ្ណោះ។ ជៀសវាងការទាញយកកម្មវិធី ឬឯកសារដែលបានបំបែកចេញពីប្រភពគួរឱ្យសង្ស័យដែលអាចផ្ទុកមេរោគ ransomware ។
  • ការការពារជញ្ជាំងភ្លើង ៖ បើកជញ្ជាំងភ្លើងដើម្បីទប់ស្កាត់ការចូលប្រើដោយបង្ខំ និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ វាអាចជួយការពារមេរោគ ransomware មិនឱ្យទៅដល់ឧបករណ៍របស់អ្នក។
  • បិទ​ម៉ាក្រូ ៖ បិទ​ម៉ាក្រូ​ក្នុង​ឯកសារ និង​ឯកសារ លុះ​ត្រា​តែ​ពួក​វា​ត្រូវ​បាន​គេ​ទុក​ចិត្ត​យ៉ាង​ច្បាស់។ Macros អាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីចែកចាយ ransomware ។
  • ការអប់រំ និងការយល់ដឹង ៖ អប់រំខ្លួនអ្នក និងសមាជិកគ្រួសារ ឬសហសេវិករបស់អ្នកអំពីការគំរាមកំហែង ransomware យុទ្ធសាស្ត្របន្លំ និងអាកប្បកិរិយាសុវត្ថិភាពលើអ៊ីនធឺណិត។

តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយយ៉ាងខ្លាំងនូវហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យដ៏មានតម្លៃរបស់ពួកគេ។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបង្ហាញដល់ជនរងគ្រោះនៃ CryBaby Ransomware គឺ៖

'CryBaby
ឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីប!

តើមានអ្វីកើតឡើងចំពោះកុំព្យូទ័ររបស់ខ្ញុំ?
ឯកសារសំខាន់ៗរបស់អ្នកត្រូវបានអ៊ិនគ្រីប។
ឯកសារ រូបថត វីដេអូ មូលដ្ឋានទិន្នន័យ និងឯកសារផ្សេងទៀតជាច្រើនរបស់អ្នកមិនអាចចូលប្រើបានទេ ដោយសារពួកវាត្រូវបានអ៊ិនគ្រីប។ ប្រហែលជាអ្នករវល់ស្វែងរកវិធីដើម្បីសង្គ្រោះឯកសាររបស់អ្នក ប៉ុន្តែកុំខ្ជះខ្ជាយពេលវេលារបស់អ្នក។ គ្មាន​នរណា​ម្នាក់​អាច​សង្គ្រោះ​ឯកសារ​របស់​អ្នក​បាន​ដោយ​គ្មាន​សោ​ឌិគ្រីប​របស់​យើង​ទេ។

តើខ្ញុំអាចសង្គ្រោះឯកសាររបស់ខ្ញុំបានទេ?
ប្រាកដ។ យើងធានាថាអ្នកអាចសង្គ្រោះឯកសាររបស់អ្នកដោយសុវត្ថិភាព និងងាយស្រួល។ ប៉ុន្តែអ្នកមិនមានពេលគ្រប់គ្រាន់ទេ។
អ្នកមានពេលតែ 3 ថ្ងៃប៉ុណ្ណោះដើម្បីដាក់ប្រាក់។

តើខ្ញុំបង់ប្រាក់ដោយរបៀបណា?
ការទូទាត់ត្រូវបានទទួលយកជា Bitcoin ប៉ុណ្ណោះ។
សូមពិនិត្យមើលតម្លៃបច្ចុប្បន្នរបស់ Bitcoin និងទិញ bitcoins មួយចំនួន។
ហើយផ្ញើចំនួនត្រឹមត្រូវទៅកាន់អាសយដ្ឋានដែលបានបញ្ជាក់នៅក្នុងបង្អួចនេះ។

ទំនាក់ទំនង
ប្រសិនបើអ្នកត្រូវការជំនួយខ្លះ សូមផ្ញើអ៊ីមែលទៅ៖ thisname43@protonmail.com ឬ thisname@dnmx.org

យើងណែនាំអ្នកឱ្យកុំលុបកម្មវិធីនេះ ហើយបិទកម្មវិធីកម្ចាត់មេរោគរបស់អ្នកមួយរយៈ រហូតដល់អ្នកបង់ប្រាក់ ហើយការទូទាត់ត្រូវបានដំណើរការ។ ប្រសិនបើកំចាត់មេរោគរបស់អ្នកត្រូវបានអាប់ដេត និងលុបកម្មវិធីនេះដោយស្វ័យប្រវត្តិ វានឹងមិនអាចសង្គ្រោះឯកសាររបស់អ្នកបានទេ។

ពេលវេលា​នៅសល់

អាសយដ្ឋាន WALLET៖ bc1qxd2qy4pee3sgxdv1eqkpsuz5km20614rmwtd9w
ថ្លៃសេវា BITCOIN៖ 0.013733'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...