Hero Ransomware

នៅពេលដែលជីវិតឌីជីថលរបស់យើងបន្តពង្រីក ដូច្នេះការគំរាមកំហែងដែលលាក់ខ្លួននៅក្នុងអ៊ីនធឺណែត។ ក្នុងចំណោមការបំផ្លិចបំផ្លាញបំផុតគឺ ransomware ដែលជាកម្មវិធីព្យាបាទដែលអាចអ៊ិនគ្រីបឯកសារ និងទាមទារការទូទាត់ជាថ្នូរនឹងការចូលប្រើ។ ការខូចខាតអាចមានលក្ខណៈទូលំទូលាយ ប៉ះពាល់ដល់ទិន្នន័យផ្ទាល់ខ្លួន អាជីវកម្ម និងហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ។ វ៉ារ្យ៉ង់ ransomware ចុងក្រោយបំផុតមួយដើម្បីទទួលបានការចាប់អារម្មណ៍គឺ Hero Ransomware ដែលជាផ្នែកមួយនៃគ្រួសារ Proton Ransomware ។ ការជ្រៀតចូលដ៏លួចលាក់ និងការអ៊ិនគ្រីបដោយស្ងៀមស្ងាត់ធ្វើឱ្យវាមានគ្រោះថ្នាក់ដល់នរណាម្នាក់ដែលមិនបានត្រៀមខ្លួន។

បំបាត់ការគំរាមកំហែង៖ តើ Hero Ransomware ជាអ្វី?

បានរកឃើញកំឡុងពេលវិភាគការគំរាមកំហែងដោយអ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិត Hero Ransomware ដំណើរការជាមួយនឹងភាពសាមញ្ញបោកបញ្ឆោត។ នៅពេលការប្រតិបត្តិដោយជោគជ័យ វាចាប់ផ្តើមអ៊ិនគ្រីបទិន្នន័យអ្នកប្រើប្រាស់នៅទូទាំងប្រព័ន្ធដែលមានមេរោគ។ ឯកសារត្រូវបានប្តូរឈ្មោះដើម្បីរួមបញ្ចូលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកវាយប្រហារ និងផ្នែកបន្ថែម '.hero77' ដែលប្រែក្លាយអ្វីមួយដូចជា 'report.docx' ទៅជា 'report.docx.[hero77@cock.li].hero77។'

បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប មេរោគនឹងផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ប្រព័ន្ធ ហើយទម្លាក់កំណត់ត្រាតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានចំណងជើងថា #Read-for-recovery.txt។ គួរឱ្យចង់ដឹងណាស់ ទាំងសារនៅក្នុងផ្ទាំងរូបភាព និងឯកសារអត្ថបទមិនបញ្ជាក់យ៉ាងច្បាស់ថាទិន្នន័យត្រូវបានអ៊ិនគ្រីប ឬទាមទារតម្លៃលោះនោះទេ។ ផ្ទុយទៅវិញ វាគ្រាន់តែផ្តល់ការណែនាំដើម្បីទាក់ទងអ្នកវាយប្រហារ ដោយធ្វើឱ្យអ្នកប្រើប្រាស់មានការភ័ន្តច្រឡំ និងកំពុងស្វែងរកចម្លើយ។

គ្មានការធានា៖ ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាល្បែងប្រថុយប្រថាន

ការឌិគ្រីបឯកសារដែលត្រូវបានអ៊ិនគ្រីបដោយ Hero Ransomware ជាធម្មតាមិនអាចទៅរួចទេបើគ្មានជំនួយពីអ្នកវាយប្រហារ ហើយសូម្បីតែពេលនោះ ក៏មិនមានការធានាថាពួកគេនឹងផ្តល់នូវឧបករណ៍ឌិគ្រីបដែលដំណើរការនោះទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែបាត់ទៅវិញ បន្ទាប់ពីទទួលបានការទូទាត់ ឬផ្តល់កម្មវិធីដែលមានកំហុស ដែលបរាជ័យក្នុងការស្តារការចូលប្រើប្រាស់ឡើងវិញ។

ការបង់ថ្លៃលោះក៏ជំរុញសេដ្ឋកិច្ចឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតក្រោមដី ដោយលើកទឹកចិត្តឱ្យមានការវាយប្រហារបន្ថែមទៀតលើអ្នកដទៃ។ នេះ​ជា​មូលហេតុ​ដែល​អ្នក​ជំនាញ​ផ្នែក​សន្តិសុខ​តាម​អ៊ីនធឺណិត​ផ្តល់​ដំបូន្មាន​ជា​សកល​ប្រឆាំង​នឹង​ការ​ផ្តល់​ការ​ទាមទារ។ ផ្លូវត្រឹមត្រូវបំផុត និងជាញឹកញាប់តែមួយគត់ដើម្បីសង្គ្រោះគឺការស្ដារឯកសារឡើងវិញពីការបម្រុងទុកដែលមានសុវត្ថិភាព និងគ្មានផលប៉ះពាល់។

របៀបដែល Hero Ransomware រីករាលដាល

Hero Ransomware មិនពឹងផ្អែកលើវ៉ិចទ័រវាយប្រហារតែមួយទេ។ ដូចមេរោគទំនើបៗជាច្រើនដែរ វាប្រើវិធីចែកចាយយ៉ាងទូលំទូលាយដែលត្រូវបានរចនាឡើងដើម្បីទាញយកការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់ និងភាពងាយរងគ្រោះនៃប្រព័ន្ធ។ ជាធម្មតាការឆ្លងចាប់ផ្តើមនៅពេលដែលអ្នកប្រើប្រាស់ត្រូវបានបោកបញ្ឆោតឱ្យធ្វើអន្តរកម្មជាមួយមាតិកាមិនមានសុវត្ថិភាពដែលក្លែងបន្លំ រួមទាំង៖

  • អ៊ីមែលបន្លំ ៖ ឯកសារភ្ជាប់ក្លែងបន្លំ ឬតំណភ្ជាប់ដែលបានបង្កប់ដែលចាប់ផ្តើមការទាញយកមេរោគនៅពេលដែលបានបើក។
  • Trojans និង Loaders ៖ ការឆ្លងមេរោគបន្ទាប់បន្សំដែលទាញយក ransomware បន្ទាប់ពីចូលប្រើដំបូង។
  • កម្មវិធីក្លែងក្លាយ ឬ Cracks ៖ កម្មវិធីលួចចម្លង និងការបង្ក្រាបកម្មវិធីជារឿយៗផ្ទុកបន្ទុកលាក់កំបាំង។
  • ប្រភពទាញយកដែលមិនគួរឱ្យទុកចិត្ត ៖ បណ្តាញ P2P គេហទំព័រកម្មវិធីមិនផ្លូវការ និងវេទិកាបង្ហោះឥតគិតថ្លៃគឺជាក្រុមហ៊ុនដឹកជញ្ជូនមេរោគ ransomware ធម្មតា។
  • ការអាប់ដេតក្លែងក្លាយ និងការបោកប្រាស់តាមអ៊ីនធឺណិត ៖ បញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយកអ្វីដែលពួកគេជឿថាជាការអាប់ដេតកម្មវិធីស្របច្បាប់។
  • លើសពីនេះ វ៉ារ្យ៉ង់មួយចំនួន រួមទាំងអ្វីដែលទាក់ទងនឹង Hero អាចផ្សព្វផ្សាយតាមរយៈបណ្តាញមូលដ្ឋាន ឬរីករាលដាលដោយស្វ័យប្រវត្តិតាមរយៈ USB drive និងប្រព័ន្ធផ្សព្វផ្សាយខាងក្រៅផ្សេងទៀត។

    ពង្រឹងជួរមុខរបស់អ្នក៖ សុវត្ថិភាព ការអនុវត្តល្អបំផុត ដើម្បីទប់ស្កាត់មេរោគ

    នៅពេលនិយាយអំពី ransomware ដូចជា Hero ការការពារគឺជាយុទ្ធសាស្ត្រដ៏ល្អបំផុត។ នេះជារបៀបការពារ៖

    1. R einforce ប្រព័ន្ធ និងសុវត្ថិភាពបណ្តាញ ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការជាទៀងទាត់ និងកម្មវិធីដែលបានដំឡើងទាំងអស់ ដើម្បីបិទចន្លោះប្រហោងសុវត្ថិភាព។
    • ប្រើកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបានជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង និងការអាប់ដេតញឹកញាប់។
    • បើកដំណើរការជញ្ជាំងភ្លើង និងកំណត់រចនាសម្ព័ន្ធពួកវាដើម្បីទប់ស្កាត់ការតភ្ជាប់ចូល/ចេញដែលគួរឱ្យសង្ស័យ។
    • បិទមុខងារដំណើរការដោយស្វ័យប្រវត្តិសម្រាប់ដ្រាយខាងក្រៅ ហើយស្កេនពួកវាមុនពេលប្រើ។
    • សម្រាប់អង្គការ បែងចែកបណ្តាញ និងកំណត់ចលនានៅពេលក្រោយជាមួយនឹងការគ្រប់គ្រងការចូលប្រើរបស់អ្នកប្រើប្រាស់ និងគោលការណ៍សូន្យ។
    1. អនុវត្តឥរិយាបថឌីជីថលឆ្លាតវៃ និងសុវត្ថិភាព ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនចង់បាន ឬចុចលើតំណភ្ជាប់ដែលមិនស្គាល់ ទោះបីជាពួកវាលេចឡើងពីប្រភពស្របច្បាប់ក៏ដោយ។
    • ទាញយកកម្មវិធីតែពីប្រភពផ្លូវការ ឬផ្ទៀងផ្ទាត់ប៉ុណ្ណោះ - មិនដែលមកពីគេហទំព័រស្រមោល ឬ torrent ទេ។
    • កុំប្រើកម្មវិធីលួចចម្លង ឬឧបករណ៍ធ្វើឱ្យសកម្ម។ ទាំងនេះគឺជាវ៉ិចទ័រញឹកញាប់សម្រាប់មេរោគ។
    • បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ និងរក្សាទុកការបម្រុងទុកដោយគ្មានអ៊ីនធឺណិត ឬនៅក្នុងកន្លែងផ្ទុកពពកដាច់ដោយឡែកដែលមានសុវត្ថិភាព។
    • អប់រំអ្នកប្រើប្រាស់ និងនិយោជិតឱ្យស្គាល់ការប៉ុនប៉ងបន្លំ និងអាកប្បកិរិយាគួរឱ្យសង្ស័យ។

    សេចក្តីសន្និដ្ឋាន៖ រក្សាព័ត៌មាន រក្សាសុវត្ថិភាព

    ការគំរាមកំហែងរបស់ Hero Ransomware គូសបញ្ជាក់ថាតើវាមានសារៈសំខាន់យ៉ាងណាក្នុងការរក្សាការប្រុងប្រយ័ត្ននៅក្នុងពិភពឌីជីថលដែលសំបូរទៅដោយគ្រោះថ្នាក់លាក់កំបាំង។ ខណៈពេលដែលការលុបមេរោគអាចបញ្ឈប់វាពីការបង្កការខូចខាតបន្ថែមទៀត គន្លឹះក្នុងការយកឈ្នះលើការគំរាមកំហែងបែបនេះគឺស្ថិតនៅក្នុងការការពារ។ បង្កើតការការពារដ៏រឹងមាំ អនុវត្តទម្លាប់ដែលមានសុវត្ថិភាព និងតែងតែមានការបម្រុងទុកដែលអាចទុកចិត្តបានរួចរាល់។ ក្នុង​សុវត្ថិភាព​អ៊ីនធឺណិត ការ​ធ្វើ​ជា​សកម្ម​មិន​មែន​គ្រាន់​តែ​ត្រូវ​បាន​ណែនាំ​ទេ—វា​ជា​ការ​ចាំបាច់។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Hero Ransomware ត្រូវបានរកឃើញ៖

    Email 1:
    hero77@cock.li

    Email 2:
    hero77@cock.li

    Send messages to both emails at the same time

    So send messages to our emails, check your spam folder every few hours

    ID:

    If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
    Then send us a message with a new email
    Ransom message shown as a dekstop wallpape:
    Email us for recovery: hero77@cock.li
    In case of no answer, send to this email:
    hero77@cock.li
    Your unqiue ID:

    ប្រកាសដែលពាក់ព័ន្ធ

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...