DumbStackz Ransomware

អ្នកស្រាវជ្រាវសន្តិសុខព័ត៌មានបានរកឃើញ DumbStackz កំឡុងពេលការវិភាគរបស់ពួកគេអំពីការគំរាមកំហែងមេរោគដែលអាចកើតមាន។ DumbStackz ត្រូវ​បាន​បង្កើត​ឡើង​យ៉ាង​ពិសេស​ដើម្បី​អ៊ិនគ្រីប​ឯកសារ​ជា​ច្រើន​នៅ​លើ​ឧបករណ៍​ដែល​ត្រូវ​បាន​គេ​សម្របសម្រួល ហើយ​ទាមទារ​ប្រាក់​លោះ​ជា​បន្តបន្ទាប់​សម្រាប់​ការ​ឌិគ្រីប​របស់​ពួកគេ។

នៅពេលធ្វើឱ្យសកម្ម ransomware នេះអ៊ិនគ្រីបឯកសារ និងបន្ថែមផ្នែកបន្ថែម '.DumbStackz' ទៅឈ្មោះឯកសាររបស់ពួកគេ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.doc' នឹងបង្ហាញជា '1.doc.DumbStackz,' '2.pdf' ដូចជា '2.pdf.DumbStackz' និងផ្សេងៗទៀតសម្រាប់ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់។

បន្ទាប់ពីដំណើរការអ៊ិនគ្រីប DumbStackz ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ ហើយបង្កើតកំណត់ចំណាំតម្លៃលោះនៅក្នុងឯកសារអត្ថបទដែលមានចំណងជើងថា 'read_it.txt'។ លើសពីនេះទៅទៀត អ្នកស្រាវជ្រាវបានរកឃើញថា កម្មវិធីព្យាបាទនេះមានប្រភពមកពីក្រុមគ្រួសារ Chaos Ransomware

DumbStackz Ransomware បង្ហាញឯកសារជាច្រើនដែលមិនអាចប្រើបាន

សាររបស់ DumbStackz ជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេត្រូវបានចាក់សោ ឬអ៊ិនគ្រីប ហើយថាការដោះសោពួកវាតម្រូវឱ្យបង់ប្រាក់លោះ ជាពិសេស 0.001 BTC (Bitcoin cryptocurrency)។ ចំនួនទឹកប្រាក់នេះស្មើនឹងប្រមាណ $60 ដោយផ្អែកលើអត្រាប្តូរប្រាក់ Bitcoin បច្ចុប្បន្ន ទោះបីជាវាចាំបាច់ណាស់ក្នុងការកត់សម្គាល់ថាអត្រាប្តូរប្រាក់អាចប្រែប្រួលជាលំដាប់។

នៅពេលបង់ប្រាក់ជនរងគ្រោះត្រូវបានធានាថាឧបករណ៍ឌិគ្រីបនឹងត្រូវបានផ្តល់ជូន។ ការខកខានក្នុងការអនុលោមតាមការទាមទារទាំងនេះក្នុងរយៈពេលពីរថ្ងៃនឹងនាំឱ្យមានការលុបឯកសារដែលរងផលប៉ះពាល់។

អ្នកជំនាញផ្នែកសន្តិសុខព័ត៌មានព្រមានថា ជាធម្មតាការឌិគ្រីបគឺមិនអាចទៅរួចទេបើគ្មានការអន្តរាគមន៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ លើសពីនេះ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ ឧក្រិដ្ឋជនទាំងនេះជារឿយៗបរាជ័យក្នុងការផ្តល់សោរឌិគ្រីប ឬកម្មវិធី។ អាស្រ័យហេតុនេះ វាត្រូវបានណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការទាមទារតម្លៃលោះ ព្រោះមិនមានការធានាលើការសង្គ្រោះទិន្នន័យទេ ហើយការបង់ប្រាក់គ្រាន់តែបម្រើដើម្បីបន្តសកម្មភាពខុសច្បាប់នេះប៉ុណ្ណោះ។

ខណៈពេលដែលការដក DumbStackz Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការការពារការអ៊ិនគ្រីបបន្ថែមទៀត ជាអកុសលវាមិនស្ដារឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។

ត្រូវប្រាកដថាឧបករណ៍ និងទិន្នន័យរបស់អ្នកមានការការពារគ្រប់គ្រាន់ពីការវាយប្រហារដោយមេរោគ

ការធានាថាឧបករណ៍ និងទិន្នន័យត្រូវបានការពារឱ្យបានគ្រប់គ្រាន់ពីការវាយប្រហារដោយមេរោគ ពាក់ព័ន្ធនឹងការអនុវត្តនូវវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយមួយ។ នេះជាការណែនាំលម្អិតអំពីរបៀបដែលអ្នកប្រើប្រាស់អាចសម្រេចបាននូវចំណុចនេះ៖

  • ដំឡើង និងថែទាំកម្មវិធីសុវត្ថិភាព ៖ ចាប់ផ្តើមដោយដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់ រួមទាំងកុំព្យូទ័រ ស្មាតហ្វូន និងថេប្លេត។
  • ធ្វើឱ្យមុខងារការពារជញ្ជាំងភ្លើងសកម្ម ៖ បើកដំណើរការជញ្ជាំងភ្លើងនៅលើឧបករណ៍ទាំងអស់ ដើម្បីតាមដានចរាចរណ៍បណ្តាញទាំងអស់នៅលើពួកវា។ ជញ្ជាំងភ្លើងដើរតួនាទីជារបាំងរវាងឧបករណ៍របស់អ្នក និងបណ្តាញខាងក្រៅដែលអាចបង្កគ្រោះថ្នាក់ ជួយទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត និងការពារមេរោគពីការចូលប្រើប្រព័ន្ធ។
  • រក្សាការអាប់ដេតកម្មវិធី ៖ ធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីនៅលើឧបករណ៍ទាំងអស់។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់ផ្តល់នូវបំណះសម្រាប់ភាពងាយរងគ្រោះសុវត្ថិភាពដែលគេស្គាល់ ដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយមេរោគ។ កំណត់ឧបករណ៍ឱ្យដំឡើងការអាប់ដេតដោយស្វ័យប្រវត្តិនៅពេលណាដែលអាចធ្វើទៅបាន ដើម្បីធានាថាពួកវាត្រូវបានការពារជានិច្ច។
  • អនុវត្តទម្លាប់រុករកដោយសុវត្ថិភាព ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលរុករកអ៊ីនធឺណិត និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយតំណភ្ជាប់គួរឱ្យសង្ស័យ ការទាញយកឯកសារពីប្រភពមិនស្គាល់ ឬចូលមើលគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ ត្រូវប្រយ័ត្នប្រយែងចំពោះអ៊ីមែល និងសារដែលបន្លំដោយព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន ឬទាញយកមេរោគ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ បង្កើតពាក្យសម្ងាត់ដ៏រឹងមាំ និងស្មុគស្មាញសម្រាប់គណនី និងឧបករណ៍ទាំងអស់។ ជៀសវាងការប្រើពាក្យសម្ងាត់ដែលអាចទាយបានយ៉ាងងាយស្រួល ហើយពិចារណាពីការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីរក្សាទុក និងគ្រប់គ្រងពាក្យសម្ងាត់សម្រាប់គណនីច្រើនដោយសុវត្ថិភាព។
  • អប់រំខ្លួនអ្នកអំពីការគំរាមកំហែងពីមេរោគ ៖ ទទួលបានព័ត៌មានអំពីការគំរាមកំហែងមេរោគចុងក្រោយបំផុត និងការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។ អប់រំខ្លួនអ្នក និងសមាជិកគ្រួសារ ឬមិត្តរួមការងាររបស់អ្នកអំពីវ៉ិចទ័រវាយប្រហារមេរោគទូទៅ ដូចជាការឆបោក និងការទាញយកដែលមានគំនិតអាក្រក់ ដើម្បីជៀសវាងការធ្លាក់ចូលទៅក្នុងជនរងគ្រោះ។
  • បម្រុងទុកទិន្នន័យជាទៀងទាត់ ៖ អនុវត្តយុទ្ធសាស្ត្របម្រុងទុកជាប្រចាំដើម្បីបង្កើតច្បាប់ចម្លងនៃឯកសារ និងទិន្នន័យសំខាន់ៗ។ បម្រុងទុកទិន្នន័យទៅថាសរឹងខាងក្រៅ សេវាផ្ទុកពពក ឬទាំងពីរ ហើយត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានអនុវត្តជាទៀងទាត់ ដើម្បីកាត់បន្ថយការបាត់បង់ទិន្នន័យក្នុងករណីមានការវាយប្រហារមេរោគ។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់ ៖ ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់នៅលើឧបករណ៍ដើម្បីទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត និងកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ។ ប្រើគណនីអ្នកប្រើប្រាស់ដាច់ដោយឡែកសម្រាប់កិច្ចការប្រចាំថ្ងៃ និងកិច្ចការរដ្ឋបាល ហើយផ្តល់សិទ្ធិគ្រប់គ្រងតែក្នុងករណីចាំបាច់ប៉ុណ្ណោះ។
  • ដោយអនុវត្តតាមវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការវាយប្រហារដោយមេរោគយ៉ាងសំខាន់ និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីគ្រោះថ្នាក់។

    កំណត់ចំណាំតម្លៃលោះដែលទម្លាក់ដោយ DumbStackz Ransomware បង្ហាញអត្ថបទខាងក្រោម៖

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...