EDHST Ransomware

ខណៈពេលដែលពិនិត្យមើលការគំរាមកំហែងនៃមេរោគដែលមានសក្តានុពល អ្នកស្រាវជ្រាវសន្តិសុខព័ត៌មានបានឆ្លងកាត់វ៉ារ្យ៉ង់ថ្មីនៃ ransomware ដែលត្រូវបានកំណត់ថាជា EDHST ។ មេរោគពិសេសនេះអ៊ិនគ្រីបឯកសារជាច្រើននៅលើប្រព័ន្ធមេរោគ ដោយបន្ថែមផ្នែកបន្ថែម '.EDHST' ទៅឈ្មោះដើមរបស់ពួកគេ។ លើសពីនេះទៀត វាបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'How TO RECOVER YOUR FILES.txt' ដើម្បីជូនដំណឹងដល់ជនរងគ្រោះអំពីការអ៊ិនគ្រីប និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ ឧទាហរណ៍ ឯកសារដូចជា '1.doc' នឹងត្រូវប្តូរឈ្មោះទៅជា '1.doc.EDHST' ខណៈ '2.pdf' នឹងក្លាយទៅជា '2.pdf.EDHST' ហើយដូច្នេះនៅលើសម្រាប់ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់។

EDHST Ransomware ចាប់ចំណាប់ខ្មាំងទិន្នន័យ និងជំរិតជនរងគ្រោះ

កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយអ្នកវាយប្រហារជូនដំណឹងដល់ជនរងគ្រោះថា ឯកសារសំខាន់ៗ ឯកសារដែលលាតសន្ធឹង រូបថត និងមូលដ្ឋានទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប និងមិនអាចចូលប្រើបានដោយមិនចាំបាច់ទាក់ទងជនល្មើស។ ដើម្បីបង្ហាញពីសមត្ថភាពរបស់ពួកគេក្នុងការឌិគ្រីបឯកសារ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្តល់ជូនការឌិគ្រីបឯកសារដែលបានជ្រើសរើសដោយចៃដន្យចំនួនពីរដោយមិនគិតថ្លៃ។ ពួកគេធានាដល់ជនរងគ្រោះថា គ្មានឯកសារណាមួយត្រូវបានលួច ហើយសន្យាថានឹងស្ដារឯកសារឡើងវិញនៅពេលបង់ប្រាក់។

កំណត់សម្គាល់ផ្តល់ដំបូន្មានដល់ជនរងគ្រោះថា ពួកគេមានឆន្ទានុសិទ្ធិក្នុងការកំណត់ចំនួនលោះ ហើយជំរុញឱ្យពួកគេទាក់ទងអ្នកគំរាមកំហែងភ្លាមៗ សម្រាប់ការសង្គ្រោះឯកសារដោយរលូន។ លើសពីនេះ វាព្រមានពីការប្តូរឈ្មោះ ឬការព្យាយាមឌិគ្រីបឯកសារដោយឯករាជ្យ ដើម្បីការពារការបាត់បង់ទិន្នន័យ និងផ្តល់អ៊ីមែលទំនាក់ទំនង (trufflehogger@proton.me)។

ជាធម្មតា ឯកសារដែលត្រូវបានអ៊ិនគ្រីបដោយ ransomware មិនអាចឌិគ្រីបបានដោយគ្មានឧបករណ៍ឌិគ្រីបជាក់លាក់ដែលមានដោយអ្នកវាយប្រហារនោះទេ។ ខណៈពេលដែលការបង់ថ្លៃលោះត្រូវបានបាក់ទឹកចិត្ត ដោយសារវាមិនធានាការទទួលឧបករណ៍ឌិគ្រីប មានករណីជាច្រើនដែលជនរងគ្រោះស្វែងរកឧបករណ៍ឌិគ្រីបឥតគិតថ្លៃតាមអ៊ីនធឺណិត ដូច្នេះការឆ្លងកាត់តម្រូវការសម្រាប់ការទូទាត់។

លើសពីនេះ វាចាំបាច់ណាស់ក្នុងការលុប ransomware ចេញពីកុំព្យូទ័រដែលមានមេរោគ។ ការខកខានក្នុងការធ្វើដូច្នេះអាចបណ្តាលឱ្យ ransomware រីករាលដាលទៅកាន់កុំព្យូទ័រផ្សេងទៀតនៅលើបណ្តាញមូលដ្ឋាន ឬអ៊ិនគ្រីបឯកសារបន្ថែមនៅលើប្រព័ន្ធដែលត្រូវបានសម្របសម្រួលរួចហើយ។

អនុវត្តវិធានការសន្តិសុខដ៏រឹងមាំប្រឆាំងនឹងការវាយប្រហារមេរោគ Malware និង Ransomware

ការការពារទិន្នន័យ និងឧបករណ៍ពីមេរោគ និងការគំរាមកំហែង ransomware គឺសំខាន់បំផុតនៅក្នុងទិដ្ឋភាពឌីជីថលនាពេលបច្ចុប្បន្ននេះ។ នេះគឺជាវិធានការដ៏ទូលំទូលាយដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីបង្កើនសុវត្ថិភាពរបស់ពួកគេ៖

  • ដំឡើង និងអាប់ដេតកម្មវិធីសុវត្ថិភាព៖ ប្រើកម្មវិធីប្រឆាំងមេរោគដែលមានជំនាញវិជ្ជាជីវៈ និងអាចទុកចិត្តបាន ហើយរក្សាវាឱ្យទាន់សម័យ ដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែងប្រកបដោយប្រសិទ្ធភាព។
  • រក្សាការអាប់ដេតប្រព័ន្ធ៖ តែងតែធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីរបស់អ្នកជាមួយនឹងភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពចុងក្រោយបង្អស់ដែលអ្នកវាយប្រហារអាចទាញយកប្រយោជន៍។
  • បើកការការពារជញ្ជាំងភ្លើង៖ ធ្វើឱ្យជញ្ជាំងភ្លើងសកម្មនៅលើឧបករណ៍ដើម្បីតាមដាន និងគ្រប់គ្រងចរាចរណ៍បណ្តាញ ដោយផ្តល់នូវស្រទាប់ការពារបន្ថែមប្រឆាំងនឹងសកម្មភាពព្យាបាទ។
  • ប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលបើកឯកសារភ្ជាប់អ៊ីមែល ឬតាមតំណ ជាពិសេសពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ ដើម្បីការពារការវាយប្រហារពីការលួចបន្លំ និងការឆ្លងមេរោគ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក៖ បង្កើតពាក្យសម្ងាត់ខ្លាំងសម្រាប់គណនី និងឧបករណ៍ទាំងអស់ដោយប្រើបន្សំនៃអក្សរ លេខ និងតួអក្សរពិសេស។ ពិចារណាប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ល្បីឈ្មោះដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញដោយសុវត្ថិភាព។
  • អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA): បើកដំណើរការ MFA នៅពេលណាដែលអាចធ្វើទៅបានដើម្បីឱ្យមានសុវត្ថិភាពប្រសើរជាងពាក្យសម្ងាត់ ដែលធ្វើឱ្យវាកាន់តែលំបាកសម្រាប់ឧក្រិដ្ឋជនក្នុងការទទួលបានសិទ្ធិចូលប្រើគណនី និងឧបករណ៍ដោយគ្មានការអនុញ្ញាត។
  • បម្រុងទុកទិន្នន័យជាទៀងទាត់៖ ធ្វើការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យសំខាន់ៗដើម្បីធានាថាវាអាចត្រូវបានស្ដារឡើងវិញក្នុងករណីមានការវាយប្រហារ ransomware ឬឧប្បត្តិហេតុការបាត់បង់ទិន្នន័យ។ រក្សាទុកការបម្រុងទុកដោយសុវត្ថិភាព ល្អជាងនៅក្រៅបណ្តាញ ឬនៅក្នុងកន្លែងផ្ទុកពពកដែលបានអ៊ិនគ្រីប។
  • កំណត់សិទ្ធិអ្នកប្រើប្រាស់៖ ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ចំពោះតែអ្វីដែលចាំបាច់សម្រាប់តួនាទីរបស់ពួកគេ ដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការឆ្លងមេរោគ និងការចូលប្រើដោយគ្មានការអនុញ្ញាត។
  • ទទួលបានព័ត៌មានជានិច្ច៖ ស្ថិតនៅលើកំពូលនៃនិន្នាការសុវត្ថិភាពតាមអ៊ីនធឺណិត ព័ត៌មាន និងការអនុវត្តល្អបំផុត ដើម្បីរក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការគំរាមកំហែងដែលកំពុងវិវត្ត។
  • តាមរយៈការអនុវត្តវិធានការដ៏ទូលំទូលាយទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការគំរាមកំហែងនៃមេរោគ និងមេរោគ ransomware យ៉ាងសំខាន់ ហើយការពារទិន្នន័យ និងឧបករណ៍របស់ពួកគេពីការវាយប្រហារតាមអ៊ីនធឺណិតកាន់តែប្រសើរ។

    ជនរងគ្រោះនៃ EDHST Ransomware នៅសល់ជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដូចខាងក្រោម៖

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...