Hjutm Ransomware
Hjutm Ransomware បង្កការគំរាមកំហែងសន្តិសុខតាមអ៊ីនធឺណិតយ៉ាងសំខាន់ ដូចដែលបានបញ្ជាក់ដោយការវិភាគដ៏ទូលំទូលាយដែលធ្វើឡើងដោយអ្នកជំនាញសន្តិសុខអ៊ីនធឺណិត។ កម្មវិធីគំរាមកំហែងនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីជ្រៀតចូល និងសម្របសម្រួលប្រព័ន្ធកុំព្យូទ័រ ដោយផ្តោតលើការអ៊ិនគ្រីបឯកសារដែលផ្ទុកនៅលើប្រព័ន្ធទាំងនេះ។ អ្វីដែលកំណត់ Hjutm ដាច់ពីគ្នាគឺវិធីសាស្ត្រពិសេសនៃការកែប្រែឯកសាររបស់វា ដែលវាបន្ថែមផ្នែកបន្ថែម '.hjutm' ទៅឈ្មោះឯកសារដើមនៃឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់។
នៅពេលដែល Hjutm Ransomware ឆ្លងប្រព័ន្ធមួយ វាផ្តល់កំណត់ចំណាំតម្លៃលោះខុសគ្នាពីរទៅជនរងគ្រោះ។ ចំណាំទីមួយលេចឡើងជាបង្អួចកំហុស ដែលទំនងជាបង្កឱ្យមានការជូនដំណឹង និងការយល់ច្រឡំសម្រាប់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់។ ក្នុងពេលដំណាលគ្នា កំណត់ចំណាំតម្លៃលោះទីពីរត្រូវបានរក្សាទុកក្នុងឯកសារអត្ថបទមួយដែលមានឈ្មោះថា 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt ។ វិធីសាស្រ្តកំណត់ចំណាំតម្លៃលោះពីរនេះគឺជាយុទ្ធសាស្ត្រមួយដែលត្រូវបានប្រើប្រាស់ដោយ ransomware ដើម្បីដាក់សម្ពាធផ្លូវចិត្តលើជនរងគ្រោះ ដោយបង្កើនលទ្ធភាពនៃការអនុលោមតាមការទាមទាររបស់អ្នកវាយប្រហារ។ វាមានសារៈសំខាន់ណាស់ក្នុងការយល់ថា Hjutm មិនដំណើរការក្នុងភាពឯកោទេ។ វាជាកម្មសិទ្ធិរបស់គ្រួសារ Xorist Ransomware ។
Hjutm Ransomware បង្ហាញឯកសារជនរងគ្រោះមិនអាចចូលប្រើបាន។
នៅក្នុងកំណត់ត្រាតម្លៃលោះដែលសរសេរដោយជនជាតិរុស្សី ជនរងគ្រោះទទួលបានសារដ៏ញាក់មួយដោយបញ្ជាក់ថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយនឹងត្រូវបានចេញផ្សាយតែនៅពេលបង់ប្រាក់ប៉ុណ្ណោះ។ ចំណាំផ្តល់នូវអាសយដ្ឋានអ៊ីមែលជាក់លាក់មួយ msy85689@rambler.ru ជាមធ្យោបាយទំនាក់ទំនងចម្បងជាមួយជនល្មើស។ នេះបញ្ជាក់ពីភាពបន្ទាន់នៃស្ថានភាព ដោយសង្កត់ធ្ងន់លើតម្រូវការសម្រាប់ការឆ្លើយតបក្នុងថ្ងៃតែមួយ។
លើសពីនេះ កំណត់ត្រានេះចេញការព្រមានយ៉ាងម៉ឺងម៉ាត់ ដោយដាស់តឿនថា ការមិនអនុវត្តតាមការទាមទារតម្លៃលោះនឹងនាំឱ្យមានការលុបសោបំប្លែងជាអចិន្ត្រៃយ៍។ វាបន្តដើម្បីបញ្ជាក់ឱ្យច្បាស់ថាភ្នាក់ងារឯកទេសនឹងទទួលខុសត្រូវចំពោះការដោះសោឯកសារ ដោយប្រើឧបករណ៍ចូលប្រើផ្ទៃតុពីចម្ងាយដូចជា AnyDesk ឬ RDP ។ ចំនួនទឹកប្រាក់លោះត្រូវបានកំណត់យ៉ាងច្បាស់លាស់នៅ 5,500 រូប្លិ ដែលទុកឱ្យជនរងគ្រោះមានតម្រូវការច្បាស់លាស់ និងជាក់លាក់។
កំណត់ត្រានេះក៏បង្ហាញពីអាសយដ្ឋានអ៊ីមែល goldenapple120pere@gmail.com ដែលអ្នកលោះបានប្រើដើម្បីទំនាក់ទំនងជាមួយជនរងគ្រោះរបស់ពួកគេ។ គួរកត់សម្គាល់ថា ជនរងគ្រោះដែលមិនមានភាសារុស្សីបានដំឡើងនៅលើកុំព្យូទ័ររបស់ពួកគេ ប្រឈមមុខនឹងបទពិសោធន៍ដ៏គួរឱ្យភ្ញាក់ផ្អើលនៃការជួបប្រទះអត្ថបទដែលមិនអាចយល់បាន និងច្របូកច្របល់នៅពេលមើលកំណត់ត្រាតម្លៃលោះ។
ធានាសុវត្ថិភាពឧបករណ៍ និងទិន្នន័យរបស់អ្នកប្រឆាំងនឹងការឈ្លានពានរបស់មេរោគ
ការរក្សាឧបករណ៍ និងទិន្នន័យរបស់អ្នកឱ្យការពារពីការវាយប្រហារដោយមេរោគគឺមានសារៈសំខាន់នៅក្នុងទិដ្ឋភាពឌីជីថលនាពេលបច្ចុប្បន្ននេះ។ នេះគឺជាវិធានការសុវត្ថិភាពចំនួនប្រាំមួយ ដែលអ្នកប្រើប្រាស់គួរអនុវត្តដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេ៖
- ដំឡើងកម្មវិធីប្រឆាំងមេរោគ ៖ ត្រូវប្រាកដថាឧបករណ៍របស់អ្នកបានដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ។ កម្មវិធីទាំងនេះអាចរកឃើញ និងលុបមេរោគប្រភេទផ្សេងៗ រួមទាំងមេរោគ Trojan និង ransomware ។ រក្សាកម្មវិធីឱ្យទាន់សម័យ ដើម្បីរក្សាការការពារប្រឆាំងនឹងការគំរាមកំហែងចុងក្រោយបំផុត។
- ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីធម្មតា ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ។ អ្នកបង្កើតកម្មវិធីជាញឹកញាប់បញ្ចេញការអាប់ដេតដែលរួមបញ្ចូលនូវបំណះសុវត្ថិភាព ដើម្បីដោះស្រាយភាពងាយរងគ្រោះដែលពួក Hacker អាចកេងប្រវ័ញ្ច។ ដំឡើងការអាប់ដេតដោយស្វ័យប្រវត្តិនៅពេលណាដែលអាចធ្វើទៅបាន ដើម្បីធានាថាអ្នកមានការការពារចុងក្រោយបំផុត។
- បើកការការពារជញ្ជាំងភ្លើង ៖ ប្រើជញ្ជាំងភ្លើងនៅលើឧបករណ៍របស់អ្នកដើម្បីគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ជញ្ជាំងភ្លើងដើរតួនាទីជារបាំងរវាងឧបករណ៍របស់អ្នក និងការគំរាមកំហែងដែលអាចកើតមានពីអ៊ីនធឺណិត ការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត។ ប្រព័ន្ធប្រតិបត្តិការជាច្រើនភ្ជាប់មកជាមួយជញ្ជាំងភ្លើងដែលភ្ជាប់មកជាមួយ ដែលអាចកំណត់រចនាសម្ព័ន្ធដើម្បីបង្កើនសុវត្ថិភាព។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងការទាញយក ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលចូលប្រើឯកសារភ្ជាប់អ៊ីមែល ឬទាញយកឯកសារពីអ៊ីនធឺណិត ជាពិសេសប្រសិនបើប្រភពមិនច្បាស់។ មេរោគជារឿយៗរីករាលដាលតាមរយៈឯកសារភ្ជាប់អ៊ីមែល ការទាញយកក្លែងក្លាយ ឬតំណភ្ជាប់បន្លំ។ ជៀសវាងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ មុនពេលបើកឯកសារភ្ជាប់។
- បម្រុងទុកទិន្នន័យរបស់អ្នក ៖ បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ទៅឧបករណ៍ខាងក្រៅ ឬសេវាកម្មផ្ទុកពពក។ ក្នុងករណីដែលឧបករណ៍របស់អ្នកត្រូវបានសម្របសម្រួលដោយមេរោគ ការបម្រុងទុកទាន់សម័យធានាថាអ្នកអាចសង្គ្រោះឯកសារសំខាន់ៗរបស់អ្នកដោយមិនបង់ប្រាក់លោះ ឬបាត់បង់ព័ត៌មានដ៏មានតម្លៃ។ ការបម្រុងទុកដោយស្វ័យប្រវត្តិ ដើម្បីធ្វើឱ្យដំណើរការនេះមានភាពរលូន និងញឹកញាប់។
- អប់រំខ្លួនអ្នក ៖ រកមើលព័ត៌មានអំពីការគំរាមកំហែងមេរោគ និងវិធីសាស្ត្រវាយប្រហារចុងក្រោយបង្អស់។ រៀនស្គាល់សញ្ញាទូទៅនៃអ៊ីមែលបន្លំ គេហទំព័រគួរឱ្យសង្ស័យ ឬតំណដែលបោកបញ្ឆោត។ សូមប្រយ័ត្នពេលធ្វើអន្តរកម្មជាមួយខ្លឹមសារអនឡាញ និងអនុវត្តទម្លាប់អ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព។
តាមរយៈការអនុវត្តតាមវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយលទ្ធភាពនៃការវាយប្រហារដោយមេរោគយ៉ាងសំខាន់ និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការគំរាមកំហែងដែលអាចកើតមាន។ សូមចងចាំថា ការរក្សាការប្រុងប្រយ័ត្ន និងសកម្មក្នុងការអនុវត្តសុវត្ថិភាពរបស់អ្នក គឺជាគន្លឹះក្នុងការរក្សាបរិយាកាសឌីជីថលប្រកបដោយសុវត្ថិភាព។
កំណត់ចំណាំតម្លៃលោះដែលទម្លាក់ដោយ Hjutm Ransomware អានថា:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.
msy85689@rambler.ru
Ждем ответа сегодня, если не получим ответа, удаляем ключи расшифровки Ваших файлов.
Расшифровка файлов производиться нашим специалистом через AnyDesk или RDP
Расшифровка файлов будет стоить 5500 руб.
В письме укажите цену.Мы Вам написали:
goldenapple120pere@gmail.com'