Dasha Ransomware
ការគំរាមកំហែង DASHA Ransomware អនុវត្តក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏រឹងមាំ។ ជាលទ្ធផល ប្រព័ន្ធដែលឆ្លងមេរោគនឹងទទួលរងការអ៊ិនគ្រីបទិន្នន័យ ដែលនឹងទុកឯកសារភាគច្រើនដែលផ្ទុកនៅលើពួកវាក្នុងស្ថានភាពមិនអាចចូលដំណើរការបាន។ ជនរងគ្រោះនឹងមិនអាចបើក ឬប្រើប្រាស់ឯកសារដែលរងផលប៉ះពាល់ណាមួយឡើយ ឯកសារ PDF បណ្ណសារ រូបថត មូលដ្ឋានទិន្នន័យ។ ការវិភាគរបស់ DASHA បានបង្ហាញថាការគំរាមកំហែងគឺជាផ្នែកមួយនៃគ្រួសារមេរោគ Eternity ។
ខណៈពេលដែល DASHA Ransomware កំពុងអ៊ិនគ្រីបប្រភេទឯកសារគោលដៅ វាក៏កែប្រែឈ្មោះដើមរបស់ពួកគេផងដែរ។ ឯកសារចាក់សោនីមួយៗនឹងត្រូវបានសម្គាល់តាមរយៈការបន្ថែម '.ecrp' ជាផ្នែកបន្ថែមឯកសារថ្មី។ នៅពេលដែលឯកសារសមស្របទាំងអស់ត្រូវបានដំណើរការ មេរោគនឹងទម្លាក់កំណត់ចំណាំតម្លៃលោះពីរជាមួយនឹងការណែនាំសម្រាប់ជនរងគ្រោះរបស់វា។ មួយនឹងត្រូវបានបង្ហាញនៅក្នុងបង្អួចលេចឡើង ខណៈពេលដែលមួយទៀតនឹងត្រូវបានកំណត់ជារូបភាពផ្ទៃខាងក្រោយផ្ទៃតុថ្មីរបស់ឧបករណ៍។
សារទាំងពីរនេះគឺខ្លីបំផុត ហើយខ្វះព័ត៌មានលម្អិតសំខាន់ៗជាច្រើន។ ជាការសំខាន់ អ្នកវាយប្រហារប្រាប់ជនរងគ្រោះរបស់ពួកគេថា ការស្ដារទិន្នន័យឡើងវិញដោយគ្មានជំនួយរបស់ពួកគេគឺមិនអាចទៅរួចទេ ហើយជនរងគ្រោះនឹងត្រូវបង់ថ្លៃលោះ។ បណ្តាញទំនាក់ទំនងពីរអាចត្រូវបានប្រើប្រាស់ដើម្បីទាក់ទងពួក Hacker - អាសយដ្ឋានអ៊ីមែលនៅ 'dashasupport@proton.me' និងគណនី Telegram 'dashasupport' ។
អត្ថបទពេញលេញនៃចំណាំដែលបង្ហាញនៅក្នុងបង្អួចលេចឡើងគឺ៖
' ឯកសារទាំងអស់របស់អ្នកត្រូវបានអ៊ិនគ្រីបជាមួយ DASHA RANSOMWARE
កុំព្យូទ័ររបស់អ្នកបានឆ្លងមេរោគ ransomware។ ឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីប ហើយអ្នកនឹងមិនធ្វើទេ។
អាចឌិគ្រីបពួកវាដោយគ្មានជំនួយរបស់យើង។
តើខ្ញុំត្រូវធ្វើដូចម្តេចដើម្បីយកឯកសាររបស់ខ្ញុំមកវិញ?
ទាក់ទងមកពួកយើង
អ៊ីមែល៖ dashasupport@proton.me
តេឡេក្រាម៖ hxxps://t.me/dashasupport
រូបភាពផ្ទៃតុរបស់ DASHA Ransomware មានសារដូចខាងក្រោម៖
កុំព្យូទ័ររបស់អ្នកត្រូវបានអ៊ិនគ្រីបជាមួយ DASHA RANSOMWARE
ទាក់ទងក្រុមរបស់យើង។
អ៊ីមែល៖ dashasupport@proton.me
តេឡេក្រាម៖ @dashasupport '