FBIRAS Ransomware

ខណៈពេលដែលពិនិត្យមើលការគំរាមកំហែងមេរោគដែលអាចកើតមាន អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានជំពប់ដួលលើ FBIRAS Ransomware ដែលជាកម្មវិធីគំរាមកំហែងដែលត្រូវបានរចនាឡើងដើម្បីអ៊ិនគ្រីបទិន្នន័យ និងជំរិតទារប្រាក់លោះសម្រាប់ការឌិគ្រីប។ វ៉ារ្យ៉ង់ ransomware នេះគឺមានលក្ខណៈមិនសមរម្យជាពិសេសព្រោះវាកំណត់គោលដៅជាច្រើននៃឯកសារ អ៊ិនគ្រីបពួកវា និងកែប្រែឈ្មោះឯកសារដើមរបស់ពួកគេ។ ជាធម្មតា វាបន្ថែមផ្នែកបន្ថែម '.FBIRAS' ទៅឈ្មោះឯកសារ ដោយបំប្លែងឯកសារដូចជា '1.png' ទៅជា '1.png.FBIRAS' និង '2.pdf' ទៅជា '2.pdf.FBIRAS' ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកស្រាវជ្រាវបានកត់សម្គាល់ករណីដែលផ្នែកបន្ថែមត្រូវបានស្ទួន ដែលបណ្តាលឱ្យមានឈ្មោះឯកសារដូចជា '1.doc.FBIRAS.FBIRAS' និង '2.doc.FBIRAS.FBIRAS' ។

បន្ទាប់ពីដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ FBIRAS Ransomware បន្សល់ទុកនូវកំណត់ត្រាតម្លៃលោះដែលមានឈ្មោះថា 'Readme.txt' នៅលើប្រព័ន្ធមេរោគ។ នៅក្នុងសារនេះ ជនល្មើសបានក្លែងបន្លំថាជា 'ការអនុវត្តច្បាប់' ប៉ុនប៉ងបញ្ឆោតជនរងគ្រោះឱ្យជឿថាកុំព្យូទ័ររបស់ពួកគេត្រូវបានសម្របសម្រួលជាផលវិបាកនៃការបំពានច្បាប់អ៊ីនធឺណិត។

FBIRAS Ransomware ចាក់សោអ្នកប្រើប្រាស់ចេញពីទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។

នៅក្នុងកំណត់ត្រាតម្លៃលោះដែលបន្សល់ទុកដោយ FBIRAS Ransomware ជនរងគ្រោះត្រូវបានចាត់ថាជា 'អ្នកបង់ពន្ធ' និងជូនដំណឹងអំពីការអ៊ិនគ្រីបឯកសាររបស់ពួកគេដោយសារតែការរំលោភលើច្បាប់អ៊ីនធឺណិត។ កំណត់សម្គាល់ដែលបញ្ជាក់ដោយ 'ការអនុវត្តច្បាប់' ណែនាំជនរងគ្រោះឱ្យទាក់ទងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដើម្បីចរចាអំពីការចេញផ្សាយឯកសាររបស់ពួកគេ។

ដើម្បីទទួលបានការចូលប្រើឯកសារចាក់សោរបស់ពួកគេ ជនរងគ្រោះត្រូវបានណែនាំឱ្យបង់ 'ការផាកពិន័យ' សម្រាប់ 'ឧក្រិដ្ឋកម្ម' ដែលសន្មត់ថាបានប្រព្រឹត្ត។ ការបដិសេធមិនអនុវត្តតាមការទាមទារទាំងនេះធ្វើឱ្យ "ការផាកពិន័យ" កើនឡើង ដែលនាំឱ្យបាត់បង់ទិន្នន័យដែលបានអ៊ិនគ្រីបជាអចិន្ត្រៃយ៍។ លើសពីនេះ ចំណាំព្រមានប្រឆាំងនឹងការជ្រៀតជ្រែកជាមួយឯកសារ ឬការព្យាយាមលុប ransomware ចេញ ព្រោះសកម្មភាពបែបនេះនឹងធ្វើឱ្យទិន្នន័យមិនអាចទាញយកមកវិញបាន។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាការវាយប្រហារ ransomware នេះមិនមានទំនាក់ទំនងជាមួយភ្នាក់ងារអនុវត្តច្បាប់ស្របច្បាប់ណាមួយឡើយ។

ជាធម្មតា ទិន្នន័យដែលត្រូវបានអ៊ិនគ្រីបដោយ ransomware មិនអាចស្ដារឡើងវិញបានទេ បើគ្មានការអន្តរាគមន៍ពីអ្នកគំរាមកំហែងនោះទេ លើកលែងតែក្នុងករណីដែល ransomware មានគុណវិបត្តិយ៉ាងសំខាន់។ ទោះជាយ៉ាងណាក៏ដោយ ទោះបីជាជនរងគ្រោះធ្វើតាមការទាមទារថ្លៃលោះក៏ដោយ ក៏ពួកគេប្រហែលជាមិនទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលចាំបាច់ ដូច្នេះការបង់ប្រាក់ឥតប្រយោជន៍។ អាស្រ័យហេតុនេះ វាត្រូវបានណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការទាមទាររបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ព្រោះការធ្វើដូច្នេះគាំទ្រតែសកម្មភាពខុសច្បាប់របស់ពួកគេប៉ុណ្ណោះ។

ដើម្បីទប់ស្កាត់ការអ៊ិនគ្រីបបន្ថែមទៀតដោយ FBIRAS Ransomware វាជាការចាំបាច់ដើម្បីលុប ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការដែលរងផលប៉ះពាល់។ ជាអកុសល ការដក ransomware ចេញមិនស្តារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរួចហើយដោយស្វ័យប្រវត្តិទេ។

តើធ្វើដូចម្តេចដើម្បីធានាសុវត្ថិភាពនៃទិន្នន័យរបស់អ្នកពីការវាយប្រហារដោយ Ransomware?

ការការពារទិន្នន័យរបស់អ្នកពីការវាយប្រហារ ransomware ពាក់ព័ន្ធនឹងការរួមបញ្ចូលគ្នានៃវិធានការបង្ការ និងសកម្មភាពសកម្ម។ នេះជារបៀបដែលអ្នកប្រើប្រាស់អាចធានាសុវត្ថិភាពនៃទិន្នន័យរបស់ពួកគេ៖

  • ការបម្រុងទុកជាទៀងទាត់ ៖ រក្សាការបម្រុងទុកជាទៀងទាត់នៃឯកសារ និងទិន្នន័យចាំបាច់។ វាត្រូវបានណែនាំសម្រាប់ការបម្រុងទុកត្រូវបានរក្សាទុកនៅលើឧបករណ៍ខាងក្រៅ ឬសេវាកម្មពពក។ ត្រូវប្រាកដថាការបម្រុងទុករបស់អ្នកមិនអាចចូលប្រើដោយផ្ទាល់ពីប្រព័ន្ធចម្បងរបស់អ្នកដើម្បីការពារពួកវាពីការប៉ះពាល់ដោយ ransomware ។
  • អាប់ដេតកម្មវិធី និងប្រព័ន្ធ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក កម្មវិធីប្រឆាំងមេរោគ និងកម្មវិធីផ្សេងទៀតឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីដែលហួសសម័យ ដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រព័ន្ធរបស់ជនរងគ្រោះ។
  • ប្រើកម្មវិធីប្រឆាំងមេរោគ ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍របស់អ្នក ហើយរក្សាពួកវាឱ្យទាន់សម័យ។ កម្មវិធីទាំងនេះអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware មុនពេលពួកគេអាចអ៊ិនគ្រីបឯកសាររបស់អ្នក។
  • ប្រយ័ត្នជាមួយឯកសារភ្ជាប់ និងតំណភ្ជាប់អ៊ីម៉ែល ៖ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់ ឬអ៊ីមែលគួរឱ្យសង្ស័យ។ ជៀសវាងតំណភ្ជាប់ ឬឯកសារភ្ជាប់ពីប្រភពដែលអ្នកមិនទុកចិត្ត ព្រោះវាអាចផ្ទុកមេរោគ ransomware ឬមេរោគផ្សេងទៀត។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យសកម្ម និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងនៅលើឧបករណ៍ និងបណ្តាញរបស់អ្នក ដើម្បីតាមដាន និងទប់ស្កាត់ការប៉ុនប៉ងចូលប្រើដែលមិនមានការអនុញ្ញាត រួមទាំងកម្មវិធីដែលមកពី ransomware ផងដែរ។
  • អប់រំខ្លួនអ្នក និងនិយោជិតរបស់អ្នក ៖ ស្ថិតនៅលើកំពូលនៃការគំរាមកំហែង ransomware ចុងក្រោយបង្អស់ ហើយអប់រំខ្លួនអ្នក និងបុគ្គលិករបស់អ្នកអំពីការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ត្រូវប្រាកដថារក្សាការប្រុងប្រយ័ត្នចំពោះការប៉ុនប៉ងបន្លំ និងល្បិចវិស្វកម្មសង្គមផ្សេងទៀតដែលប្រើជាទូទៅដោយអ្នកវាយប្រហារ ransomware ។
  • អនុវត្តការបែងចែកបណ្តាញ៖ បំបែកបណ្តាញរបស់អ្នកដើម្បីបំបែកប្រព័ន្ធ និងទិន្នន័យសំខាន់ៗចេញពីតំបន់ដែលមិនសូវមានសុវត្ថិភាព។ នេះគឺជាវិធីមួយដើម្បីទប់ស្កាត់ការរីករាលដាលនៃមេរោគ ransomware ក្នុងករណីដែលផ្នែកមួយនៃបណ្តាញត្រូវបានសម្របសម្រួល។
  • ដោយអនុវត្តតាមការអនុវត្តទាំងនេះ និងរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការជួបប្រទះការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យដ៏មានតម្លៃរបស់ពួកគេ។

    អត្ថបទនៅលើក្រដាសប្រាក់លោះដែលទម្លាក់ដោយ FBIRAS Ransomware អានថា:

    'Attention Tax payer:

    All Your files have been locked with ransomware by law enforcement for violating cyber laws. All of your important documents, photos, and videos have been encrypted and cannot be accessed without a decryption key. This is a serious offense and you must pay a fine to unlock your files.

    To unlock your files, follow these instructions:

    Contact us on telegram = @Lawinfo19

    We will tell about you problem

    You need us to pay a amount for your criminal activity

    Use the decryption key to unlock your files.

    If you fail to comply with these instructions, the fine will increase and your files will be permanently deleted.

    Do not attempt to remove the ransomware or tamper with your files. Any attempts to do so will result in the permanent loss of your data.

    We understand the inconvenience this may cause, but it is necessary to ensure that cyber laws are not violated. We apologize for any inconvenience and hope to resolve this matter as soon as possible.

    Sincerely,

    Law Enforcement

    The message delivered to victims as a desktop background is:

    All your files are stolen and encrypted
    Find readme.txt and follow the instruction
    Contact Telegram : -'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...