CryptData Ransomware

ដោយសារការគំរាមកំហែងតាមអ៊ីនធឺណិតវិវឌ្ឍន៍ក្នុងភាពទំនើប និងចំនួន ការការពារទិន្នន័យផ្ទាល់ខ្លួន និងអង្គការគឺមានសារៈសំខាន់ជាងពេលណាទាំងអស់។ ក្នុងចំណោមទម្រង់មេរោគដែលបំផ្លិចបំផ្លាញបំផុត ransomware គឺលេចធ្លោសម្រាប់សមត្ថភាពរបស់វាក្នុងការអ៊ិនគ្រីបឯកសារ ប្រព័ន្ធពិការ និងជំរិតជនរងគ្រោះ។ ការគំរាមកំហែងដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី CryptData Ransomware កំពុងធ្វើឱ្យមានរលកនៅក្នុងសហគមន៍ infosec ដោយសារតែយុទ្ធសាស្ត្រឈ្លានពាន និងការតភ្ជាប់ទៅនឹងគ្រួសារ ransomware ដ៏ល្បីល្បាញ។

Unmasking CryptData: មុខថ្មីរបស់ MedusaLocker

CryptData Ransomware គឺជាបំរែបំរួលបំរែបំរួលការអ៊ិនគ្រីបឯកសារដែលមានគ្រោះថ្នាក់ពីគ្រួសារ MedusaLocker ដែលជាក្រុមដែលគេស្គាល់សម្រាប់ការវាយប្រហារឥតឈប់ឈរទៅលើអ្នកប្រើប្រាស់ និងអង្គការ។ នៅពេលដែលវាឆ្លងទៅប្រព័ន្ធមួយ CryptData អ៊ីនគ្រីបទិន្នន័យយ៉ាងឆាប់រហ័ស និងផ្លាស់ប្តូរឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម '.cryptdata' ជាឧទាហរណ៍ ការប្តូរឈ្មោះ '1.png' ទៅ '1.png ។ ទិន្នន័យគ្រីប។'

បន្ទាប់ពីការអ៊ិនគ្រីប ransomware កំណត់ផ្ទាំងរូបភាពផ្ទៃតុថ្មី ហើយទម្លាក់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា 'RETURN_DATA.html'។ កំណត់សម្គាល់នេះជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើការរួមបញ្ចូលគ្នានៃក្បួនដោះស្រាយការអ៊ិនគ្រីប RSA និង AES ដែលធ្វើឱ្យការស្ដារឡើងវិញដោយគ្មានសោឌិគ្រីបមិនអាចអនុវត្តបាន។

កំណត់ចំណាំតម្លៃលោះ៖ សារនៃការភ័យខ្លាច និងការជំរិត

កំណត់ចំណាំតម្លៃលោះធ្វើតាមគំរូដែលធ្លាប់ស្គាល់ ប៉ុន្តែញាក់សាច់៖

ជនរងគ្រោះត្រូវបានព្រមានប្រឆាំងនឹងការប្រើប្រាស់ឧបករណ៍ឌិគ្រីបភាគីទីបី ដោយអះអាងថាវាអាចខូចទិន្នន័យជាអចិន្ត្រៃយ៍។

  • កំណត់សម្គាល់សង្កត់ធ្ងន់ថា មានតែអ្នកវាយប្រហារប៉ុណ្ណោះដែលអាចស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីប។
  • អ៊ីមែលទំនាក់ទំនងពីរត្រូវបានផ្តល់ជូន៖ 'monvernalle@onionmail.org' និង 'naseygoody@2mail.co.'
  • ការព្រមានធ្ងន់ធ្ងរត្រូវបានចេញ៖ ប្រសិនបើទំនាក់ទំនងមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 72 ម៉ោង នោះចំនួនលោះនឹងកើនឡើង។
  • គួរឱ្យព្រួយបារម្ភបំផុត ជនរងគ្រោះត្រូវបានប្រាប់ថា ទិន្នន័យផ្ទាល់ខ្លួនដ៏រសើបត្រូវបានលួច ហើយអាចនឹងលេចធ្លាយ ប្រសិនបើការទាមទារមិនត្រូវបានបំពេញ។

យុទ្ធសាស្ត្រជំរិតទារប្រាក់ច្រើនដងនេះ បានដាក់សម្ពាធលើជនរងគ្រោះ មិនត្រឹមតែដោយការគំរាមកំហែងនៃការបាត់បង់ទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានការបង្ហាញព័ត៌មានសម្ងាត់ផងដែរ។

របៀបដែល CryptData Ransomware រីករាលដាល: ល្បិចនៃពាណិជ្ជកម្ម

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ CryptData ប្រើវិធីចែកចាយយ៉ាងទូលំទូលាយ រួមទាំង៖

  • ការបន្លំតាមអ៊ីមែលជាមួយនឹងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំ។
  • មេរោគបានប្រមូលផ្តុំនៅក្នុងកម្មវិធីលួចចម្លង ការបង្ក្រាប ឬ keygens ។
  • ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ និងការធ្វើឱ្យទាន់សម័យកម្មវិធីក្លែងក្លាយជំរុញឱ្យ
  • គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬដ្រាយ USB ដែលឆ្លងមេរោគ។
  • ការកេងប្រវ័ញ្ចនៅក្នុងកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការហួសសម័យ។
  • បច្ចេកទេសផ្សេងៗគ្នាទាំងនេះត្រូវបានរចនាឡើងដើម្បីកំណត់គោលដៅទាំងអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ និងប្រព័ន្ធដែលងាយរងគ្រោះ ដែលជារឿយៗត្រូវការការចុចខុសមួយដង ដើម្បីចាប់ផ្តើមប្រតិកម្មខ្សែសង្វាក់បំផ្លិចបំផ្លាញ។

    ហានិភ័យ​នៃ​ការ​បង់​លោះ៖ តើ​អ្នក​គួរ​បង់​ទេ?

    ទោះបីជាវាហាក់ដូចជាជម្រើសតែមួយគត់ក៏ដោយ ការបង់ប្រាក់លោះគឺមានការធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំង។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបនោះទេ ហើយការទូទាត់នឹងជំរុញដល់សហគ្រាសឧក្រិដ្ឋកម្មរបស់ពួកគេប៉ុណ្ណោះ។ ជនរងគ្រោះដែលមានការបម្រុងទុកក្រៅបណ្តាញស្អាត និងមានសុវត្ថិភាព ជារឿយៗអាចយកទិន្នន័យរបស់ពួកគេមកវិញដោយមិនមានការបង្ខិតបង្ខំ។

    ជាងនេះទៅទៀត ការដក ransomware ចេញគឺមានសារៈសំខាន់ណាស់ បើទោះបីជាការឌិគ្រីបមិនអាចធ្វើទៅបានភ្លាមៗក៏ដោយ។ ការធ្វើដូច្នេះអាចជួយទប់ស្កាត់ការឆ្លងមេរោគ និងការពារការខូចខាតបន្ថែមទៀត ឬចលនានៅពេលក្រោយនៅទូទាំងបណ្តាញ។

    ពង្រឹងការការពារឌីជីថលរបស់អ្នក៖ ការអនុវត្តល្អបំផុតសម្រាប់ការការពារមេរោគ Ransomware

    ការជៀសវាងការឆ្លងមេរោគ CryptData - ឬការវាយប្រហារ ransomware ណាមួយ - តម្រូវឱ្យមានអនាម័យសុវត្ថិភាពតាមអ៊ីនធឺណិតសកម្ម និងជាប់លាប់។ ខាងក្រោមនេះជាការអនុវត្តកំពូលដើម្បីពង្រឹងការការពាររបស់អ្នក៖

    1. ប្រព័ន្ធគាំទ្រ និងសុវត្ថិភាពបណ្តាញ
    • រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីបង្កប់របស់អ្នកឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
    • ប្រើឧបករណ៍ប្រឆាំងមេរោគល្បីឈ្មោះជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង។
    • បិទដំណើរការម៉ាក្រូ និងស្គ្រីបក្នុងឯកសារ MS Office លុះត្រាតែចាំបាច់។
    • ដាក់កម្រិតសិទ្ធិគ្រប់គ្រងសម្រាប់តែអ្នកប្រើប្រាស់សំខាន់ៗប៉ុណ្ណោះ។
    1. ទទួលយកទម្លាប់អ្នកប្រើប្រាស់ឆ្លាតវៃ និងយុទ្ធសាស្ត្របម្រុងទុក
    • រក្សាការបម្រុងទុកក្រៅបណ្តាញដែលបានគ្រោងទុកនៃទិន្នន័យសំខាន់ៗ និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ពួកគេ។
    • ជៀសវាងការទាញយកកម្មវិធី ឬមេឌៀពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ឬបណ្តាញ P2P ។
  • សូមប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់ ហើយកុំចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យណាមួយ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំងផ្តាច់មុខ និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន។
  • សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។

    CryptData Ransomware បង្ហាញឧទាហរណ៍អំពីយុទ្ធសាស្ត្រវិវត្ត និងសក្តានុពលបំផ្លិចបំផ្លាញនៃការគំរាមកំហែង ransomware ទំនើប។ ការអ៊ិនគ្រីបឯកសារ ការគំរាមកំហែងដល់ការលេចធ្លាយទិន្នន័យ និងការកេងប្រវ័ញ្ចការភ័យខ្លាចរបស់អ្នកប្រើប្រាស់ ធ្វើឱ្យជនរងគ្រោះមានការភ័យខ្លាច និងអស់សង្ឃឹម។ ទោះបីជាយ៉ាងណាក៏ដោយ តាមរយៈវិធានការបង្ការដ៏ឧស្សាហ៍ព្យាយាម ការសម្រេចចិត្តដែលមានព័ត៌មាន និងការប្តេជ្ញាចិត្តចំពោះការអនុវត្តល្អបំផុតនៃសុវត្ថិភាពអ៊ីនធឺណិត បុគ្គល និងអង្គការអាចកាត់បន្ថយហានិភ័យរបស់ពួកគេបានយ៉ាងច្រើន ហើយភាពធន់គឺតែងតែខ្លាំងជាងតម្លៃលោះ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង CryptData Ransomware ត្រូវបានរកឃើញ៖

    Your personal ID:
    -
    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    From your file storage, we have downloaded a large amount of confidential data of your company and personal data.
    Data leakage will entail great reputational risks for you, we would not like that.
    In case you do not contact us, we will initiate an auction for the
    sale of personal and confidential data.

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    monvernalle@onionmail.org
    naseygoody@2mail.co
    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    *

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...