Threat Database Ransomware Foza Ransomware

Foza Ransomware

Foza Ransomware កំពុងគំរាមកំហែងកម្មវិធីដែលបង្កគ្រោះថ្នាក់យ៉ាងខ្លាំងដល់សុវត្ថិភាពទិន្នន័យរបស់អ្នកប្រើប្រាស់។ វាត្រូវបានរចនាឡើងយ៉ាងពិសេសដើម្បីកំណត់គោលដៅ និងអ៊ិនគ្រីបទិន្នន័យរបស់ជនរងគ្រោះដោយប្រើក្បួនដោះស្រាយដ៏មានអានុភាព ដែលធ្វើឱ្យវាស្ទើរតែមិនអាចចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបដោយគ្មានសោរឌិគ្រីប។

ទោះបីជាវានៅតែជាវ៉ារ្យ៉ង់ផ្សេងទៀតនៃគ្រួសារមេរោគ STOP/Djvu ក៏ដោយ ក៏ការអ៊ិនគ្រីបរបស់ Foza មិនអាចឆ្លងកាត់ដោយគ្មានសោចាំបាច់នោះទេ។ ជាងនេះទៅទៀត ជនរងគ្រោះនៃការគំរាមកំហែងអាចឱ្យឧបករណ៍របស់ពួកគេឆ្លងមេរោគជាមួយនឹងការគំរាមកំហែងមេរោគបន្ថែម។ ជាការពិតណាស់ ប្រតិបត្តិករ STOP/Djvu ត្រូវបានគេសង្កេតឃើញទម្លាក់អ្នកលួចព័ត៌មានដូចជា Vidar និង RedLine រួមជាមួយនឹងកម្មវិធី ransomware payloads។

នៅពេលដែល Foza Ransomware វាយលុកកុំព្យូទ័រ វានឹងអ៊ិនគ្រីបឯកសារទាំងអស់ រួមទាំងឯកសារ រូបថត បណ្ណសារ មូលដ្ឋានទិន្នន័យ និងប្រភេទផ្សេងទៀតនៃមាតិកាឌីជីថល។ ransomware ក៏កែប្រែឈ្មោះឯកសារដែលបានអ៊ិនគ្រីបដោយបន្ថែមផ្នែកបន្ថែម '.foza' ទៅឈ្មោះឯកសារដើម។ កំណត់ចំណាំតម្លៃលោះជាមួយនឹងការទាមទារត្រូវបានបង្កើតឡើងនៅលើឧបករណ៍ដែលបំពានក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានឈ្មោះថា '_readme.txt'។

Foza Ransomware ជំរិតទារប្រាក់ជនរងគ្រោះ

អ្នកវាយប្រហារនៅពីក្រោយ ransomware ផ្តល់អាសយដ្ឋានអ៊ីមែលជាក់លាក់ចំនួនពីរ - 'support@freshmail.top' និង 'datarestorehelp@airmail.cc' នៅក្នុងកំណត់ត្រាតម្លៃលោះដែលពួកគេទុកសម្រាប់ជនរងគ្រោះ។ កំណត់សម្គាល់នេះណែនាំជនរងគ្រោះឱ្យទាក់ទងពួកគេក្នុងរយៈពេល 72 ម៉ោង ប្រសិនបើពួកគេចង់ជៀសវាងការបង់ប្រាក់លោះ 50% ខ្ពស់ជាង $980 សម្រាប់ឧបករណ៍ឌិគ្រីប។ នេះ​ជា​តម្រូវ​ការ​ដំបូង​ទ្វេ​ដង​ដែល​មាន​តម្លៃ ៤៩០ ដុល្លារ។ ការខកខានក្នុងការទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេលដែលបានផ្តល់ឱ្យនឹងបណ្តាលឱ្យមានការកើនឡើងនៃចំនួនលោះ។

កំណត់ចំណាំតម្លៃលោះក៏បានអះអាងផងដែរថាវាមិនអាចទៅរួចទេក្នុងការយកមកវិញនូវឯកសារដែលបានអ៊ិនគ្រីបដោយមិនចាំបាច់ទិញកម្មវិធីឌិគ្រីប និងសោពិសេសពីអ្នកវាយប្រហារ។ អ្នកវាយប្រហារសន្មត់ថាផ្តល់ការឌិគ្រីបឯកសារតែមួយដោយឥតគិតថ្លៃ ផ្តល់ថាឯកសារនេះមិនមានទិន្នន័យសំខាន់ណាមួយឡើយ។ កំណត់ត្រានេះព្យាយាមធានាជនរងគ្រោះថាពួកគេនឹងទទួលបានឧបករណ៍ឌិគ្រីបនៅពេលពួកគេបង់ថ្លៃលោះ។ ទោះយ៉ាងណាក៏ដោយ មានករណីជាច្រើនដែលជនរងគ្រោះបានបង់ថ្លៃលោះ ប៉ុន្តែមិនបានទទួលឧបករណ៍ឌិគ្រីប ដូចដែលបានសន្យាដោយអ្នកវាយប្រហារនោះទេ។

វាត្រូវបានណែនាំយ៉ាងខ្លាំងកុំឱ្យយល់ព្រមជាមួយការទូទាត់ថ្លៃលោះ ព្រោះមិនមានការធានាថាមនុស្សទាំងនេះនឹងផ្តល់ឧបករណ៍ឌិគ្រីបចាំបាច់នោះទេ។ ជាងនេះទៅទៀត ការបង់ប្រាក់លោះគ្រាន់តែលើកទឹកចិត្តឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តសកម្មភាពខុសច្បាប់របស់ពួកគេ ដែលបង្កគ្រោះថ្នាក់ដល់ជនរងគ្រោះស្លូតត្រង់កាន់តែច្រើន។ ផ្ទុយទៅវិញ ជនរងគ្រោះគួរតែផ្តោតលើការដក ransomware ចេញពីកុំព្យូទ័រដែលមានមេរោគភ្លាមៗ។ វានឹងការពារការអ៊ិនគ្រីបបន្ថែមទៀតនៃឯកសាររបស់ពួកគេ និងឧបករណ៍ផ្សេងទៀតដែលភ្ជាប់ទៅបណ្តាញមូលដ្ឋានដូចគ្នា។

ចាត់វិធានការចាំបាច់ដើម្បីការពារទិន្នន័យរបស់អ្នកពីការគំរាមកំហែងដូចជា Foza Ransomware

ដើម្បីការពារទិន្នន័យរបស់ពួកគេពីការវាយប្រហារ ransomware អ្នកប្រើប្រាស់កុំព្យូទ័រអាចចាត់វិធានការសុវត្ថិភាពផ្សេងៗដែលជួយការពារ ឬកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារបែបនេះ។ ទិដ្ឋភាពសំខាន់មួយគឺត្រូវរក្សាវិធីសាស្រ្តសុវត្ថិភាពសកម្មដែលរួមមានការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់ ការត្រួតពិនិត្យបណ្តាញ និងការបម្រុងទុកទិន្នន័យ។ អ្នកប្រើប្រាស់អាចដំឡើងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុតសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់ពួកគេ ដែលជារឿយៗដោះស្រាយភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារអាចទាញយកប្រយោជន៍។

លើសពីនេះ អ្នកប្រើប្រាស់អាចប្រើប្រាស់កម្មវិធីសុវត្ថិភាពដែលអាចរកឃើញ និងទប់ស្កាត់ការវាយប្រហារ ransomware ។ កម្មវិធីនេះគួរតែរួមបញ្ចូលឧបករណ៍ប្រឆាំងមេរោគ និងជញ្ជាំងភ្លើង ដែលអាចការពារកូដអាក្រក់ពីការប្រតិបត្តិនៅលើប្រព័ន្ធ និងរារាំងចរាចរណ៍បណ្តាញគួរឱ្យសង្ស័យណាមួយ។

លើសពីនេះ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ននៅពេលទាញយក ឬបើកឯកសារភ្ជាប់ ជាពិសេសពីប្រភពដែលមិនស្គាល់ និងជៀសវាងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យនៅក្នុងអ៊ីមែល ឬគេហទំព័រ។ អ៊ីមែលបន្លំជាញឹកញាប់អាចត្រូវបានប្រើដើម្បីផ្សព្វផ្សាយ ransomware ហើយអ្នកប្រើប្រាស់គួរតែផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ និងភាពស្របច្បាប់នៃអ៊ីមែលណាមួយ មុនពេលឆ្លើយតប ឬបើកឯកសារភ្ជាប់។

ជាចុងក្រោយ វាមានសារៈសំខាន់ណាស់ក្នុងការបម្រុងទុកទិន្នន័យជាទៀងទាត់ទៅឧបករណ៍ខាងក្រៅ ឬកន្លែងផ្ទុកទិន្នន័យផ្អែកលើពពក។ នេះធានាថាក្នុងករណីមានការវាយប្រហារ ransomware អ្នកប្រើប្រាស់អាចទាញយកឯកសាររបស់ពួកគេឡើងវិញដោយមិនចាំបាច់បង់ប្រាក់លោះ ឬប្រថុយនឹងការបាត់បង់ទិន្នន័យរបស់ពួកគេជាអចិន្ត្រៃយ៍។ ជាមួយនឹងវិធានការសុវត្ថិភាពត្រឹមត្រូវ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យដ៏មានតម្លៃរបស់ពួកគេ។

ខ្លឹមសារនៃកំណត់ចំណាំតម្លៃលោះដែលប្រគល់ជូនជនរងគ្រោះនៃ Foza Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-pSlL2pKijh
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...