HentaiLocker 2.0 Ransomware

ការគំរាមកំហែងនៃមេរោគ ransomware បានក្លាយជាបញ្ហាប្រឈមផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏គួរឱ្យព្រួយបារម្ភបំផុតសម្រាប់ទាំងបុគ្គល និងស្ថាប័ន។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងកែលម្អបច្ចេកទេសរបស់ពួកគេឥតឈប់ឈរ ដោយបង្កើតមេរោគដែលកាន់តែទំនើបឡើង ដែលត្រូវបានរចនាឡើងដើម្បីជំរិតយកជនរងគ្រោះ និងបំផ្លាញទិន្នន័យ។ ការគំរាមកំហែងដែលកំពុងលេចឡើងបែបនេះគឺ HentaiLocker 2.0 ដែលជាប្រភេទមេរោគ ransomware ដ៏គ្រោះថ្នាក់ដែលថ្មីៗនេះបានមកដល់ចំណាប់អារម្មណ៍របស់អ្នកស្រាវជ្រាវ infosec ។ ការយល់ដឹងពីរបៀបដែលមេរោគនេះដំណើរការ និងរបៀបការពារប្រឆាំងនឹងវាគឺមានសារៈសំខាន់ណាស់ក្នុងការកាត់បន្ថយហានិភ័យ។

តើ HentaiLocker 2.0 ជាអ្វី? ការមើលកាន់តែជិត

HentaiLocker 2.0 គឺជាវ៉ារ្យ៉ង់ ransomware ដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី ដែលបង្កើតឡើងដើម្បីអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារតម្លៃលោះជាថ្នូរនឹងការឌិគ្រីប។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ វាចាប់ផ្តើមអ៊ិនគ្រីបទិន្នន័យ និងកែប្រែឈ្មោះឯកសារដោយបន្ថែមផ្នែកបន្ថែម .hentai ។ ជាឧទាហរណ៍ ឯកសារដូចជា 'report.docx' ឬ 'photo.jpg' ក្លាយជា 'report.docx.hentai' និង 'photo.jpg.hentai' ដែលមានប្រសិទ្ធភាពធ្វើឱ្យពួកវាមិនអាចចូលប្រើបាន។

បន្ទាប់ពីការអ៊ិនគ្រីបបានបញ្ចប់ ransomware បង្កើតឯកសារអត្ថបទមួយដែលមានឈ្មោះថា readme.txt ដែលដើរតួជាចំណាំតម្លៃលោះ។ កំណត់សម្គាល់នេះជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយការបម្រុងទុករបស់ពួកគេត្រូវបានលុប។ វារួមបញ្ចូលការព្រមានប្រឆាំងនឹងការប្រើប្រាស់សេវាកម្មសង្គ្រោះភាគីទីបី ដោយអះអាងថាទាំងនេះនឹងបរាជ័យ ឬជាយុទ្ធសាស្ត្ររបស់អ្នកប្រើប្រាស់។ ជនរងគ្រោះត្រូវបានណែនាំឱ្យទាក់ទងអ្នកវាយប្រហារដោយផ្ទាល់ ដោយបញ្ជាក់ថាការបង់ប្រាក់គឺជាផ្លូវតែមួយគត់សម្រាប់ឯកសារសង្គ្រោះ។

ទោះជាយ៉ាងណាក៏ដោយ វាជាការសំខាន់ណាស់ដែលត្រូវយល់ថាការបង់ថ្លៃលោះមិនមែនជាដំណោះស្រាយដែលអាចទុកចិត្តបាន។ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានយ៉ាងខ្ជាប់ខ្ជួនប្រឆាំងនឹងវា ព្រោះថាមិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបទេ ហើយការបង់ប្រាក់គ្រាន់តែបញ្ឆេះសកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។

របៀបដែល HentaiLocker 2.0 រីករាលដាល៖ វ៉ិចទ័រឆ្លង

HentaiLocker 2.0 ប្រើវិធីសាស្រ្តវាយប្រហារជាច្រើន ដើម្បីសម្របសម្រួលប្រព័ន្ធ។ ទាំងនេះរួមបញ្ចូលទាំងបច្ចេកទេសបុរាណ និងបច្ចេកទេសទំនើបដូចជា៖

  • អ៊ីមែលបន្លំជាមួយនឹងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់
  • ឧបករណ៍ផ្ទុក និងឧបករណ៍ផ្ទុកទិន្នន័យដែលមានមូលដ្ឋានលើ Trojan
  • ការទាញយកដោយជំរុញពីគេហទំព័រដែលសម្របសម្រួល ឬបោកប្រាស់
  • កម្មវិធីអាប់ដេតកម្មវិធីក្លែងក្លាយ និងឧបករណ៍បំបែក
  • ឯកសារដែលឆ្លងមេរោគបានចែករំលែកតាមរយៈបណ្តាញពីគ្នាទៅវិញទៅមក ឬគេហទំព័រទាញយកភាគីទីបី
  • ឧបករណ៍មេឌៀដែលអាចដកចេញបាន (ឧ. USB flash drives) ដើរតួជាក្រុមហ៊ុនដឹកជញ្ជូនសម្រាប់មេរោគដែលចម្លងដោយខ្លួនឯង។

មេរោគជារឿយៗក្លែងខ្លួនវាជាឯកសារដែលមើលទៅស្របច្បាប់ (ឯកសារ ឯកសារដែលអាចប្រតិបត្តិបាន បណ្ណសារ ឬស្គ្រីប) ដោយរង់ចាំឱ្យអ្នកប្រើប្រាស់បើកពួកវា ហើយចាប់ផ្តើមការវាយប្រហារដោយមិនដឹងខ្លួន។

ផលវិបាកនៃការឆ្លង

នៅពេលដែល HentaiLocker 2.0 បានកាន់កាប់ ផលប៉ះពាល់របស់វាគឺធ្ងន់ធ្ងរ៖

  • ឯកសារ​ត្រូវ​បាន​បង្ហាញ​ដោយ​គ្មាន​ប្រយោជន៍​ដោយ​សារ​តែ​ការ​អ៊ិនគ្រីប​ខ្លាំង។
  • ការបម្រុងទុក ប្រសិនបើអាចចូលប្រើបាន អាចត្រូវបានលុបចោល។
  • ការស្តារឡើងវិញដោយគ្មានសោឌិគ្រីប ជាធម្មតាមិនអាចទៅរួចទេ។
  • ជនរងគ្រោះ​ត្រូវ​បាន​បន្សល់ទុក​ដោយ​ការទាមទារ​តម្លៃលោះ និង​ជម្រើស​មានកំណត់។

សំខាន់ ការដកមេរោគចេញពីប្រព័ន្ធមិនឌិគ្រីបឯកសារដែលរងផលប៉ះពាល់នោះទេ។ ការស្តារឡើងវិញគឺអាចធ្វើទៅបានតាមរយៈការបម្រុងទុកខាងក្រៅដែលមិនរងផលប៉ះពាល់ ឬក្នុងករណីដ៏កម្រ កំហុសសុវត្ថិភាពនៅក្នុង ransomware ខ្លួនវាផ្ទាល់។

វិធីការពារខ្លួនអ្នក៖ វិធានការសុវត្ថិភាពជាក់ស្តែង

ជាមួយនឹងមេរោគ ransomware ដូចជា HentaiLocker 2.0 ដែលកំពុងកើនឡើង ការការពារសកម្មគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។ នេះគឺជាការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតកំពូលដែលត្រូវអនុវត្តតាម៖

  1. ពង្រឹងការការពារឌីជីថលរបស់អ្នក។
  • រក្សាប្រព័ន្ធ និងកម្មវិធីឱ្យទាន់សម័យ
  • អនុវត្តបំណះ និងការអាប់ដេតភ្លាមៗ ដើម្បីបិទចន្លោះប្រហោងសុវត្ថិភាព។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់ – ផ្សំវាជាមួយការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន។
  • ប្រើឈុតប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ - ធានាថាការការពារក្នុងពេលជាក់ស្តែងត្រូវបានបើក និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។
  • អនុវត្តជញ្ជាំងភ្លើង និងការការពារចំណុចបញ្ចប់ – បណ្តាញផ្នែក និងរឹតបន្តឹងការចូលប្រើដែលមិនចាំបាច់។
  1. អនុវត្តទម្លាប់សុវត្ថិភាពតាមអ៊ីនធឺណិត
  • កុំដោះសោឯកសារភ្ជាប់អ៊ីមែល ឬតំណពីអ្នកផ្ញើដែលមិនស្គាល់ – ទោះបីជាសារនោះហាក់ដូចជាបន្ទាន់ ឬរៀបចំបានល្អក៏ដោយ។
  • ជៀសវាងការទាញយកកម្មវិធីពីប្រភពមិនផ្លូវការ ឬគួរឱ្យសង្ស័យ - ជាប់នឹងគេហទំព័រដែលបានផ្ទៀងផ្ទាត់ និងហាងលក់កម្មវិធី។
  • បិទម៉ាក្រូនៅក្នុងឯកសារ Office តាមលំនាំដើម – លុះត្រាតែអ្នកប្រាកដអំពីប្រភពដើម និងគោលបំណងរបស់ឯកសារនោះ។
  • សូមប្រយ័ត្នចំពោះកម្មវិធីឥតគិតថ្លៃ កម្មវិធីលួចចម្លង និងឧបករណ៍ 'បំបែក' - ទាំងនេះគឺជាមធ្យោបាយដឹកជញ្ជូនមេរោគស្តង់ដារ។
  • គំនិតចុងក្រោយ៖ រក្សាព័ត៌មាន រក្សាការពារ

    HentaiLocker 2.0 ជាឧទាហរណ៍អំពីគ្រោះថ្នាក់ដែលកំពុងវិវត្តដែលបង្កឡើងដោយការគំរាមកំហែង ransomware ទំនើប។ ខណៈពេលដែលយុទ្ធសាស្ត្ររបស់វាមានភាពជឿនលឿន វាពឹងផ្អែកលើភាពទន់ខ្សោយដែលធ្លាប់ស្គាល់នៅក្នុងឥរិយាបថអ្នកប្រើប្រាស់ និងការការពារប្រព័ន្ធ។ ការការពារដ៏ល្អបំផុតបានមកពីវិធីសាស្រ្តសុវត្ថិភាពជាស្រទាប់ ផ្នត់គំនិតប្រុងប្រយ័ត្ន និងការបម្រុងទុកទៀងទាត់ និងសុវត្ថិភាព។ ជាមួយនឹងការប្រុងប្រយ័ត្ន និងការអនុវត្តត្រឹមត្រូវនៅនឹងកន្លែង អ្នកអាចកាត់បន្ថយការប្រឈមមុខនឹងមេរោគ ransomware និងការគំរាមកំហែងដ៏អាក្រក់ផ្សេងទៀត។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង HentaiLocker 2.0 Ransomware ត្រូវបានរកឃើញ៖

    >>> HentaiLocker 2.0 - The world's horniest ransomware <<<

    >>> Hello pookie :3

    All your files have been encrypted so you can no longer access them.
    I have also removed all backups, you don't need them anyway :3

    >>> What should i do now?

    First of all, calm down.
    The worst already happened and being scared won't help you anyway.

    If you're not able to, then maybe these good vids will help you calm down :

    ***** [redacted] *****

    (if links don't work, then just open any porn site and choose whatever hentai vid you want)

    >>> Now that you're calm, let's get back on track

    You can still get your files back.
    All you need to do is to contact me through this mail : xtdjdfbxix@mail.ru
    Send me your UserID and you'll receive further instructions on how your files can be decrypted.

    You can find your UserID at the end of this note.

    >>> Important!

    ! Don't try to manually recover your files.
    It may render your files completely useless.

    ! Recovery companies won't help you recover files.
    They'll most likely try to scam you.

    ! Don't report this to police or anyone.
    They won't help you anyway.

    ! If there won't be any response then most likely the mail is down and you're f*cked.
    You can treat this as a punishment for downloading random shit from the internet.

    >>> Your UserID
    -
    >>> End of the file <<<

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...