Threat Database Ransomware Goba Ransomware

Goba Ransomware

Goba គឺជាវ៉ារ្យ៉ង់នៃ ransomware ដែលប្រើការអ៊ិនគ្រីបដើម្បីចាក់សោឯកសារនៅលើឧបករណ៍របស់ជនរងគ្រោះ។ ជាផ្នែកនៃដំណើរការរបស់វា វាកែប្រែឈ្មោះឯកសារនៃឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់ដោយបន្ថែមផ្នែកបន្ថែម '.goba' ទៅពួកវា។ លើសពីនេះ Goba បង្កើតកំណត់ចំណាំតម្លៃលោះ ដែលត្រូវបានរក្សាទុកជា '_readme.txt' ដើម្បីជូនដំណឹងដល់ជនរងគ្រោះអំពីការវាយប្រហារ និងចំនួនទឹកប្រាក់លោះដែលទាមទារឱ្យចូលប្រើឯកសារឡើងវិញ។

Goba គឺជាសមាជិកនៃគ្រួសារ STOP/Djvu Ransomware ហើយអាចត្រូវបានដាក់ឱ្យប្រើប្រាស់ដោយភ្ជាប់ជាមួយការគំរាមកំហែងមេរោគផ្សេងទៀតដូចជា RedLine ឬ Vidar infostealers ។ ជនល្មើសនៅពីក្រោយ Goba ransomware ជាធម្មតាប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីចែកចាយមេរោគ រួមទាំងអ៊ីមែល spam ឯកសារភ្ជាប់ព្យាបាទ អាប់ដេតកម្មវិធីក្លែងក្លាយ និងការផ្សាយពាណិជ្ជកម្មព្យាបាទ។

នៅពេលដែល Goba ឆ្លងចូលទៅក្នុងឧបករណ៍របស់ជនរងគ្រោះ វាចាប់ផ្តើមការអ៊ិនគ្រីបឯកសារដោយប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏ស្មុគស្មាញ ដែលធ្វើឱ្យវាស្ទើរតែមិនអាចយកឯកសារមកវិញដោយមិនបង់ប្រាក់លោះ។

ការគំរាមកំហែង STOP/Djvu ដូចជា Goba Ransomware គឺជាការគំរាមកំហែងយ៉ាងខ្លាំង

ជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware នៅសល់ជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដែលពន្យល់ថាឯកសារនៅលើឧបករណ៍របស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយវិធីតែមួយគត់ដើម្បីសង្គ្រោះពួកវាគឺដោយការទិញកម្មវិធីឌិគ្រីប និងសោពិសេសមួយ។ អ្នកវាយប្រហារទាមទារឱ្យបង់ប្រាក់ចំនួន 980 ដុល្លារសម្រាប់ឧបករណ៍ឌិគ្រីប ដែលជនរងគ្រោះអាចទទួលបានការបញ្ចុះតម្លៃ 50% ប្រសិនបើពួកគេធ្វើការបង់ប្រាក់ក្នុងរយៈពេល 72 ម៉ោង ដោយបញ្ចុះតម្លៃមកត្រឹម 490 ដុល្លារ។

សំបុត្រតម្លៃលោះព្រមានជនរងគ្រោះថា វាមិនអាចទៅរួចទេក្នុងការស្តារឯកសារឡើងវិញដោយមិនធ្វើការបង់ប្រាក់។ អ្នកវាយប្រហារផ្តល់ការឌិគ្រីបឯកសារតែមួយជាភស្តុតាងដែលថាការឌិគ្រីបអាចធ្វើទៅបានបន្ទាប់ពីការទូទាត់។

ចំណាំផ្ដល់នូវអាសយដ្ឋានអ៊ីមែលពីរគឺ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc' សម្រាប់ជនរងគ្រោះក្នុងការទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ។ ជនរងគ្រោះគួរតែអនុវត្តការប្រុងប្រយ័ត្ននៅពេលទាក់ទងអ្នកវាយប្រហារ និងជៀសវាងការបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដែលអាចប្រើប្រឆាំងនឹងពួកគេ។

ចាត់វិធានការជាបន្ទាន់ដើម្បីកាត់បន្ថយការខូចខាតដែលបណ្តាលមកពីការគំរាមកំហែងដូចជា Goba Ransomware

ជនរងគ្រោះនៃការវាយប្រហារ ransomware គួរតែចាត់វិធានការភ្លាមៗ ដើម្បីកាត់បន្ថយការខូចខាតដែលអាចបណ្តាលមកពីមេរោគ។ សកម្មភាពដំបូងគឺត្រូវផ្តាច់ឧបករណ៍ដែលមានមេរោគចេញពីអ៊ីនធឺណិត និងឧបករណ៍បណ្តាញផ្សេងទៀត ដើម្បីទប់ស្កាត់មេរោគ ransomware ពីការរីករាលដាលទៅកាន់ឧបករណ៍ ឬបណ្តាញផ្សេងទៀត។

បន្ទាប់មក ជនរងគ្រោះគួរតែព្យាយាមកំណត់អត្តសញ្ញាណប្រភេទ ransomware និងវិសាលភាពនៃការវាយប្រហារ ដោយពិនិត្យមើលកំណត់ត្រាតម្លៃលោះ ឬសូចនាករផ្សេងទៀតនៃការសម្របសម្រួល។ ព័ត៌មាននេះអាចជួយជនរងគ្រោះកំណត់ថាតើឧបករណ៍ឌិគ្រីបមានដើម្បីសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបដែរឬទេ។ អ្នកប្រើប្រាស់ ឬអង្គការដែលរងផលប៉ះពាល់គួរតែជៀសវាងការបង់ប្រាក់ ព្រោះនេះអាចលើកទឹកចិត្តឱ្យអ្នកវាយប្រហារចាប់ផ្តើមការវាយប្រហារនាពេលអនាគត ហើយប្រហែលជាមិនធានាការសង្គ្រោះឯកសារឡើងវិញទេ។

ដើម្បីទប់ស្កាត់ការវាយប្រហារ ransomware នាពេលអនាគត ជនរងគ្រោះគួរតែដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ហើយរក្សាវាឱ្យទាន់សម័យ។ ការបម្រុងទុកទិន្នន័យសំខាន់ៗ និងរក្សាទុកវាក្នុងប្រព័ន្ធផ្ទុកទិន្នន័យក្រៅបណ្តាញ ឬពពកក៏អាចជួយកាត់បន្ថយការខូចខាតដែលអាចកើតមាននៃការវាយប្រហារដោយ ransomware ផងដែរ។

ជាចុងក្រោយ ជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware គួរតែអប់រំខ្លួនឯង និងបុគ្គលិករបស់ពួកគេអំពីការអនុវត្តអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព ដូចជាការជៀសវាងអ៊ីមែលដែលគួរឱ្យសង្ស័យ ចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬបើកឯកសារភ្ជាប់ និងបន្តធ្វើបច្ចុប្បន្នភាពជាមួយបំណះសុវត្ថិភាព និងការអាប់ដេតកម្មវិធី។

អត្ថបទពេញលេញនៃកំណត់ចំណាំលោះដែលទម្លាក់ដោយ Goba Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-rayImYlyWe
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...