Threat Database Ransomware HARDBIT Ransomware

HARDBIT Ransomware

ការគំរាមកំហែង HARDBIT Ransomware កំណត់គោលដៅទិន្នន័យរបស់ជនរងគ្រោះ ហើយទុកវាឱ្យស្ថិតក្នុងស្ថានភាពមិនអាចប្រើប្រាស់បានទាំងស្រុង។ ដូចទៅនឹងការគំរាមកំហែងភាគច្រើននៃប្រភេទនេះ ការស្ដារទិន្នន័យដោយគ្មានជំនួយពីអ្នកគំរាមកំហែង ដែលភាគច្រើនផ្តល់សោរឌិគ្រីបត្រឹមត្រូវ ទំនងជាមិនអាចទៅរួចទេ។ ជនរងគ្រោះនឹងសម្គាល់ឃើញថា ពួកគេមិនអាចចូលប្រើឯកសារភាគច្រើន រូបភាព បណ្ណសារ មូលដ្ឋានទិន្នន័យ ឯកសារអូឌីយ៉ូ និងវីដេអូជាដើម នៅលើឧបករណ៍ដែលមានមេរោគ។ លើស​ពី​នេះ​ទៅ​ទៀត ឯកសារ​ដែល​រង​ផល​ប៉ះពាល់​នីមួយៗ​នឹង​មាន​ឈ្មោះ​ដើម​របស់​វា​ត្រូវ​បាន​ផ្លាស់​ប្តូរ​ទៅ​កម្រិត​ដ៏​សំខាន់។

ជាការពិត HARDBIT Ransomware ដំបូងនឹងបង្កើត ID string សម្រាប់ជនរងគ្រោះជាក់លាក់ ហើយបន្ថែមវាទៅក្នុងឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប។ បន្ទាប់មក ការគំរាមកំហែងនឹងបន្ថែមអាសយដ្ឋានអ៊ីមែល 'boos@keemail.me' ។ ជាចុងក្រោយ '.hardbit' នឹងត្រូវបានបញ្ចូលក្នុងឈ្មោះជាផ្នែកបន្ថែមឯកសារថ្មី។ បន្ទាប់មក ការគំរាមកំហែងនឹងបន្តផ្តល់កំណត់ចំណាំតម្លៃលោះជាមួយនឹងការណែនាំសម្រាប់ជនរងគ្រោះរបស់ខ្លួន។ តាមពិតទៅ HARDBIT Ransomware នឹងបញ្ជូនសារទាមទារតម្លៃលោះបីផ្សេងគ្នាទៅកាន់ឧបករណ៍ដែលបំពាន។

សារខ្លីបំផុតនឹងត្រូវបានបង្ហាញជាផ្ទៃខាងក្រោយផ្ទៃតុថ្មី។ វាបញ្ជាក់ជាចម្បងថាប្រតិបត្តិករនៃការគំរាមកំហែងកំពុងដំណើរការប្រតិបត្តិការជំរិតពីរដង។ រូបភាពនេះប្រាប់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានប្រមូល ហើយអាចនឹងត្រូវបានលក់នៅលើ Dark Web ទៅកាន់ភាគីដែលចាប់អារម្មណ៍ណាមួយ។ កំណត់ចំណាំមួយក្នុងចំណោមកំណត់ចំណាំដែលទាមទារតម្លៃលោះផ្សេងទៀតនឹងត្រូវបានបង្ហាញនៅក្នុងបង្អួចលេចឡើងដែលបានបង្កើតពីឯកសារមួយដែលមានឈ្មោះថា 'Help_me_for_Decrypt.hta'។ សារនេះបញ្ជាក់ជាថ្មីថា ពួក Hacker បានដកយកព័ត៌មានសំខាន់ៗដែលឥឡូវនេះស្ថិតនៅក្នុងកម្មសិទ្ធិរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ កំណត់សម្គាល់នេះបង្ហាញថា ដើម្បីចាប់ផ្តើមទំនាក់ទំនងជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជនរងគ្រោះត្រូវតែផ្ញើសារទៅកាន់គណនីផ្ញើសារ TOX ដែលបានបញ្ជាក់។ អ្នកវាយប្រហារគំរាមថា ប្រសិនបើរយៈពេលពីរថ្ងៃកន្លងផុតទៅដោយមិនបានទទួលសារ នោះទំហំនៃតម្លៃលោះដែលទាមទារនឹងត្រូវកើនឡើងទ្វេដង។

កំណត់ចំណាំតម្លៃលោះដែលបានរកឃើញនៅក្នុងឯកសារអត្ថបទ 'How To Restore Your Files.txt' ផ្តល់នូវព័ត៌មានលម្អិតសំខាន់បំផុតរហូតមកដល់ពេលនេះ។ វាបញ្ជាក់ថាអ្នកវាយប្រហារនឹងទទួលយកការទូទាត់ជា Bitcoin ប៉ុណ្ណោះ។ វាក៏ផ្តល់អាសយដ្ឋានអ៊ីមែលពីរផងដែរ - 'boos@keemail.me' និង 'boos@cyberfear.com' ជាបណ្តាញទំនាក់ទំនងជំនួស។ ពួក Hacker ក៏​បាន​លើក​ឡើង​ថា ពួក​គេ​មាន​ឆន្ទៈ​ក្នុង​ការ​ឌិគ្រីប​ឯកសារ​សាមញ្ញ​ចំនួន​ពីរ​ដោយ​មិន​គិត​ថ្លៃ។

កំណត់ចំណាំតម្លៃលោះដែលបង្ហាញជាបង្អួចលេចឡើងគឺ៖

'ពិបាក

!!រាល់ឯកសារសំខាន់ៗរបស់អ្នកត្រូវបានលួច និងអ៊ិនគ្រីប!!

ឯកសារទាំងអស់របស់អ្នកត្រូវបានអ៊ិនគ្រីប ដោយសារបញ្ហាសុវត្ថិភាពជាមួយកុំព្យូទ័ររបស់អ្នក។
ប្រសិនបើអ្នកចង់ស្តារពួកវាឡើងវិញ សូមផ្ញើអត្តសញ្ញាណប័ណ្ណរបស់អ្នកមកយើងខ្ញុំ

ព័ត៌មានទំនាក់ទំនងរបស់យើងត្រូវបានសរសេរជាឯកសារ (របៀបស្តារឯកសាររបស់អ្នក)។
សូមអានឯកសារនេះដោយប្រុងប្រយ័ត្ន ដើម្បីកុំឱ្យមានកំហុស។
អ្នកត្រូវ 48 ម៉ោង (2 ថ្ងៃ) ដើម្បីទាក់ទង ឬបង់លុយឱ្យយើង បន្ទាប់ពីនោះ អ្នកត្រូវបង់ប្រាក់ពីរដង។
យើងត្រូវការអត្តសញ្ញាណប័ណ្ណរបស់អ្នក ហើយអត្តសញ្ញាណប័ណ្ណរបស់អ្នកត្រូវបានសរសេរនៅខាងក្រោមឯកសារជំនួយ
សូម​កុំ​ប៉ះ​សោ​ដែល​បាន​សរសេរ​នៅ​ក្រោម​ឯកសារ​ជំនួយ​តាម​មធ្យោបាយ​ណា​មួយ បើ​មិន​ដូច្នេះ​ទេ​ផល​វិបាក​នឹង​នៅ​ជាមួយ​អ្នក។

ការណែនាំអ្នកនាំសារ TOX

អ្នកអាចទាញយក និងដំឡើងសារ TOX ពីតំណនេះ hxxps://tox.chat/
លេខសម្គាល់របស់យើងនៅក្នុង TOX: 77A904360EA7D74268E7A4F316865F1703D 2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33។
យើងត្រៀមខ្លួនជាស្រេចដើម្បីឆ្លើយសំណួររបស់អ្នក!
ប្រសិនបើអ្នកមានព័ត៌មានអំពីក្រុមហ៊ុន និងម៉ាស៊ីនមេរបស់វា សូមចែករំលែកជាមួយយើងនៅក្នុង TOX ហើយទទួលបានចំណែកពីយើងនៅពេលពួកគេបង់ប្រាក់។ កុំបារម្ភ អត្តសញ្ញាណរបស់អ្នកនឹងនៅតែលាក់។

តើមានការធានាសម្រាប់ការឌិគ្រីបបន្ទាប់ពីការទូទាត់ទេ?
មុនពេលបង់ប្រាក់ អ្នកអាចផ្ញើឯកសារសាកល្បងរហូតដល់ 2 មកយើងសម្រាប់ការឌិគ្រីបដោយឥតគិតថ្លៃ។ ទំហំឯកសារសរុបត្រូវតែតិចជាង 1Mb (មិនទុកក្នុងប័ណ្ណសារ) ហើយឯកសារមិនគួរមានព័ត៌មានដ៏មានតម្លៃទេ។ (មូលដ្ឋានទិន្នន័យ ការបម្រុងទុក សន្លឹក Excel ធំ។ល។)

យកចិត្តទុកដាក់!
កុំទុកចិត្តនរណាម្នាក់ លើកលែងតែអ៊ីមែល និងលេខសម្គាល់ TOX ដែលមាននៅក្នុងឯកសារជំនួយ បើមិនដូច្នេះទេ យើងនឹងមិនទទួលខុសត្រូវចំពោះផលវិបាកនោះទេ។
កុំប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប។
កុំព្យាយាមឌិគ្រីប ឬរៀបចំឯកសារដោយខ្លួនឯង។
កុំទាក់ទងក្រុមហ៊ុនអន្តរការី។ គេមិនធ្វើអ្វីពិសេសទេ គេគ្រាន់តែផ្ញើសារមកយើង ហើយឲ្យលុយយើង ហើយយកសោ តែបើតម្លៃយើង 50,000 ដុល្លារ គេនឹងទារ 70,000 ដុល្លារពីអ្នក។
កុំបង់លុយសម្រាប់ឯកសារសាកល្បង។
មុនពេលរៀបចំឯកសារ ត្រូវប្រាកដថាធ្វើការបម្រុងទុកពួកវា បើមិនដូច្នោះទេ វាជាទំនួលខុសត្រូវរបស់អ្នក។

សារ​ដែល​ផ្ញើ​ជូន​ជន​រង​គ្រោះ​ក្នុង​ឯកសារ​មាន​ដូច​ជា៖
_ _ _ _ | | ( )| || _\( _\( _\()( )||||()||()|||)|| ())| | | | | || _|| / | | | || _(|||||||||||||||\|||| ())| | | | () |||| |||| ()( /(___ / |||||

¦||||HARDBIT RANSOMWARE|||||

តើមានអ្វីកើតឡើង?
ឯកសាររបស់អ្នកទាំងអស់ត្រូវបានលួច ហើយបន្ទាប់មកត្រូវបានអ៊ិនគ្រីប។ ប៉ុន្តែ​កុំ​បារម្ភ អ្វីៗ​គឺ​មាន​សុវត្ថិភាព ហើយ​នឹង​ប្រគល់​មក​អ្នក​វិញ។


តើខ្ញុំអាចយកឯកសាររបស់ខ្ញុំមកវិញដោយរបៀបណា?

អ្នក​ត្រូវ​បង់​ប្រាក់​ឱ្យ​យើង​ដើម្បី​យក​ឯកសារ​មក​វិញ។ យើងមិនមានគណនីធនាគារ ឬ Paypal ទេ អ្នកត្រូវបង់ប្រាក់ឱ្យយើងតាមរយៈ Bitcoin ប៉ុណ្ណោះ។

តើខ្ញុំអាចទិញ bitcoins យ៉ាងដូចម្តេច?
អ្នកអាចទិញ bitcoins ពីគេហទំព័រល្បីឈ្មោះទាំងអស់នៅក្នុងពិភពលោក ហើយផ្ញើវាមកពួកយើង។ គ្រាន់តែស្វែងរករបៀបទិញ bitcoins នៅលើអ៊ីនធឺណិត។ ការណែនាំរបស់យើងគឺគេហទំព័រទាំងនេះ។

hxxps://www.binance.com/enhxxps://www.coinbase.com/hxxps://localbitcoins.com/hxxps://www.bybit.com/en-US/<<

តើអ្វីជាការធានារបស់អ្នកក្នុងការស្តារឯកសារឡើងវិញ?
វាគ្រាន់តែជាអាជីវកម្មប៉ុណ្ណោះ។ យើងពិតជាមិនខ្វល់ពីអ្នក និងកិច្ចព្រមព្រៀងរបស់អ្នកទេ លើកលែងតែការទទួលបានអត្ថប្រយោជន៍។ ប្រសិនបើយើងមិនធ្វើការងារ និងបំណុលរបស់យើងទេ គ្មាននរណាម្នាក់នឹងសហការជាមួយយើងទេ។ វាមិនមែនជាផលប្រយោជន៍របស់យើងទេ។
ដើម្បីពិនិត្យមើលលទ្ធភាពនៃការបញ្ជូនឯកសារមកវិញ អ្នកអាចផ្ញើមកយើងនូវឯកសារ 2 ដែលមានផ្នែកបន្ថែមសាមញ្ញ (jpg, xls, doc ។ .

នោះគឺជាការធានារបស់យើង។

តើធ្វើដូចម្តេចដើម្បីទាក់ទងជាមួយអ្នក?

អ្នកអាចទាក់ទងមកយើងខ្ញុំតាមអ៊ីម៉ែល៖>>boos@keemail.meboos@cyberfear.com<;<

តើដំណើរការទូទាត់នឹងទៅជាយ៉ាងណាបន្ទាប់ពីការទូទាត់?

បន្ទាប់ពីការទូទាត់ យើងនឹងបញ្ជូនអ្នកនូវឧបករណ៍ឌិគ្រីប រួមជាមួយការណែនាំ ហើយយើងនឹងនៅជាមួយអ្នករហូតដល់ឯកសារចុងក្រោយត្រូវបានឌិគ្រីប។

តើមានអ្វីកើតឡើងប្រសិនបើខ្ញុំមិនបង់ប្រាក់ឱ្យអ្នក?
ប្រសិនបើអ្នកមិនបង់ប្រាក់ឱ្យយើងទេ អ្នកនឹងមិនអាចចូលប្រើឯកសាររបស់អ្នកបានទេ ព្រោះសោឯកជនគឺស្ថិតនៅក្នុងដៃរបស់យើងតែប៉ុណ្ណោះ។ ប្រតិបត្តិការនេះមិនសំខាន់សម្រាប់យើងទេ
ប៉ុន្តែវាមានសារៈសំខាន់សម្រាប់អ្នក ព្រោះមិនត្រឹមតែអ្នកមិនមានសិទ្ធិចូលប្រើឯកសាររបស់អ្នកប៉ុណ្ណោះទេ ប៉ុន្តែអ្នកក៏បាត់បង់ពេលវេលាផងដែរ។ ហើយពេលវេលាកាន់តែយូរ អ្នកនឹងបាត់បង់កាន់តែច្រើន

ប្រសិនបើអ្នកមិនបង់ថ្លៃលោះទេ យើងនឹងវាយប្រហារក្រុមហ៊ុនរបស់អ្នកម្តងទៀតនៅពេលអនាគត។

តើ​អ្វី​ជា​អនុសាសន៍​របស់​អ្នក?

កុំប្តូរឈ្មោះឯកសារ ប្រសិនបើអ្នកចង់រៀបចំឯកសារ ត្រូវប្រាកដថាអ្នកបានបម្រុងទុកពួកវា។ ប្រសិនបើមានបញ្ហាជាមួយឯកសារ យើងមិនទទួលខុសត្រូវចំពោះវាទេ។

កុំ​ធ្វើ​ការ​ជាមួយ​ក្រុមហ៊ុន​អន្តរការី​ព្រោះ​ពួកគេ​គិត​ប្រាក់​បន្ថែម​ពី​អ្នក។ ឧទាហរណ៍ ប្រសិនបើយើងសុំអ្នក 50,000 ដុល្លារ ពួកគេនឹងប្រាប់អ្នកថា 55,000 ដុល្លារ។ កុំខ្លាចយើងគ្រាន់តែហៅមកយើង។

សំខាន់ណាស់! សម្រាប់អ្នកដែលមានការធានារ៉ាប់រងតាមអ៊ីនធឺណិតប្រឆាំងនឹងការវាយប្រហារ ransomware ។
ក្រុមហ៊ុនធានារ៉ាប់រងតម្រូវឱ្យអ្នករក្សាព័ត៌មានធានារ៉ាប់រងរបស់អ្នកជាសម្ងាត់ នេះគឺមិនត្រូវបង់ចំនួនអតិបរមាដែលបានបញ្ជាក់នៅក្នុងកិច្ចសន្យា ឬមិនបង់អ្វីទាល់តែសោះ ដែលធ្វើឱ្យមានការរំខានដល់ការចរចា។
ក្រុមហ៊ុនធានារ៉ាប់រងនឹងព្យាយាមបង្អាក់ការចរចាតាមមធ្យោបាយណាមួយដែលពួកគេអាចធ្វើបាន ដូច្នេះពួកគេអាចប្រកែកនៅពេលក្រោយថាអ្នកនឹងត្រូវបានបដិសេធការធានារ៉ាប់រងព្រោះការធានារ៉ាប់រងរបស់អ្នកមិនគ្របដណ្តប់លើចំនួនលោះនោះទេ។
ឧទាហរណ៍ ក្រុមហ៊ុនរបស់អ្នកត្រូវបានធានារ៉ាប់រងចំនួន 10 លានដុល្លារ ខណៈដែលកំពុងចរចាជាមួយភ្នាក់ងារធានារ៉ាប់រងរបស់អ្នកអំពីតម្លៃលោះ គាត់នឹងផ្តល់ឱ្យយើងនូវចំនួនទាបបំផុតដែលអាចធ្វើទៅបាន ឧទាហរណ៍ 100 ពាន់ដុល្លារ។
យើង​នឹង​បដិសេធ​នូវ​ចំនួន​តិចតួច ហើយ​សុំ​ឧទាហរណ៍​ចំនួន 15 លាន​ដុល្លារ ភ្នាក់ងារ​ធានា​រ៉ាប់រង​នឹង​មិន​ផ្តល់​ឱ្យ​យើង​នូវ​កម្រិត​កំពូល​នៃ​ការ​ធានា​រ៉ាប់រង​របស់​អ្នក​ចំនួន 10 លាន​ដុល្លារ​ឡើយ។
គាត់នឹងធ្វើអ្វីគ្រប់យ៉ាងដើម្បីបង្អាក់ការចរចា ហើយបដិសេធមិនព្រមសងយើងទាំងស្រុង ហើយទុកឱ្យអ្នកនៅម្នាក់ឯងជាមួយនឹងបញ្ហារបស់អ្នក។ ប្រសិនបើអ្នកប្រាប់យើងដោយអនាមិកថាក្រុមហ៊ុនរបស់អ្នកត្រូវបានធានារ៉ាប់រងសម្រាប់ $10 លានដុល្លារ និងផ្សេងទៀត។
ព័ត៌មានលម្អិតសំខាន់ៗទាក់ទងនឹងការធានារ៉ាប់រង យើងនឹងមិនទាមទារលើសពី 10 លានដុល្លារក្នុងការឆ្លើយឆ្លងជាមួយភ្នាក់ងារធានារ៉ាប់រងនោះទេ។ វិធីនោះ អ្នកនឹងជៀសវាងការលេចធ្លាយ និងឌិគ្រីបព័ត៌មានរបស់អ្នក។
ប៉ុន្តែដោយសារភ្នាក់ងារធានារ៉ាប់រងដែលលួចលាក់មានចេតនាចរចាដើម្បីកុំឱ្យបង់ប្រាក់សម្រាប់ការទាមទារធានារ៉ាប់រង មានតែក្រុមហ៊ុនធានារ៉ាប់រងប៉ុណ្ណោះដែលឈ្នះក្នុងស្ថានភាពនេះ។ ដើម្បីជៀសវាងការទាំងអស់នេះ និងទទួលបានប្រាក់លើការធានារ៉ាប់រង,
ត្រូវប្រាកដថាប្រាប់យើងដោយអនាមិកអំពីភាពអាចរកបាន និងលក្ខខណ្ឌនៃការធានារ៉ាប់រង វាមានអត្ថប្រយោជន៍ទាំងអ្នក និងយើង ប៉ុន្តែវាមិនផ្តល់អត្ថប្រយោជន៍ដល់ក្រុមហ៊ុនធានារ៉ាប់រងនោះទេ។ អ្នកធានារ៉ាប់រងមហាសេដ្ឋីក្រីក្រនឹងមិនធ្វើទេ។
អត់ឃ្លាន ហើយនឹងមិនក្លាយជាអ្នកក្រពីការទូទាត់ចំនួនអតិបរមាដែលបានបញ្ជាក់ក្នុងកិច្ចសន្យានោះទេ ព្រោះគ្រប់គ្នាដឹងថាកិច្ចសន្យាមានតម្លៃថ្លៃជាងលុយ ដូច្នេះសូមឱ្យពួកគេបំពេញលក្ខខណ្ឌ។
កំណត់ក្នុងកិច្ចសន្យាធានារ៉ាប់រងរបស់អ្នក អរគុណចំពោះអន្តរកម្មរបស់យើង។'

ការណែនាំបង្ហាញក្នុងរូបភាពផ្ទៃតុគឺ៖

'ពិបាក
!!រាល់ឯកសាររបស់អ្នកត្រូវបានលួច និងអ៊ិនគ្រីបដោយ HardBIT ransomware!!
កុំបារម្ភ យើងនឹងប្រគល់ឯកសារទាំងអស់ឱ្យអ្នកវិញ អ្នកគ្រាន់តែត្រូវការទំនាក់ទំនងមកយើង ហើយផ្ញើលេខសម្គាល់របស់អ្នកមកយើង
ចំណាំថាឯកសាររបស់អ្នកត្រូវបានលួចមុនពេលអ៊ិនគ្រីប ហើយប្រសិនបើអ្នកមិនទាក់ទងមកយើងទេ យើងនឹងលក់វានៅលើគេហទំព័រជ្រៅ និងគេហទំព័រងងឹត។'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...