HomuWitch Ransomware

HomuWitch ត្រូវបានគេកំណត់ថាជាការគំរាមកំហែង ransomware ដែលបង្ហាញពីអាកប្បកិរិយានៃការអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីបពីជនរងគ្រោះរបស់វា។ នៅពេលធ្វើឱ្យសកម្ម មេរោគនេះកំណត់គោលដៅប្រភេទឯកសារជាច្រើន និងបន្ថែមឈ្មោះឯកសារដើមជាមួយនឹងផ្នែកបន្ថែម '.homuencrypted' ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដំបូង '1.jpg' នឹងត្រូវបានបំប្លែងទៅជា '1.jpg.homuencrypted' ហើយ '2.png' នឹងក្លាយទៅជា '2.png.homuencrypted' ជាដើម។ បន្ទាប់ពីបញ្ចប់ដំណើរការអ៊ិនគ្រីប HomuWitch ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ ហើយបង្ហាញកំណត់ចំណាំតម្លៃលោះតាមរយៈបង្អួចលេចឡើង។

ជាសំណាងល្អ ជនរងគ្រោះនៃ HomuWitch អាចស្វែងរកការលួងលោមក្នុងកិច្ចខិតខំប្រឹងប្រែងរបស់អ្នកស្រាវជ្រាវសន្តិសុខព័ត៌មាន ដែលបានបង្កើតឧបករណ៍ឌិគ្រីបឥតគិតថ្លៃដោយជោគជ័យ។ ឧបករណ៍នេះបង្ហាញថាមានតម្លៃមិនអាចកាត់ថ្លៃបានក្នុងការស្ដារការចូលប្រើទិន្នន័យដែលបានអ៊ិនគ្រីបដោយមិនចុះចាញ់នឹងការទាមទារតម្លៃលោះដែលដាក់ដោយកម្មវិធីព្យាបាទ។

ប្រតិបត្តិករ Ransomware ស្វែងរកការជំរិតទារប្រាក់ជនរងគ្រោះរបស់ពួកគេ។

HomuWitch ទំនាក់ទំនងការទាមទារលោះរបស់ខ្លួនដោយជូនដំណឹងដល់ជនរងគ្រោះថាឯកសារសំខាន់ៗរបស់ពួកគេត្រូវបានអ៊ិនគ្រីបហើយអាចត្រូវបានឌិគ្រីបបានលុះត្រាតែបង់ប្រាក់លោះ 70 ដុល្លារនៅក្នុង Monero cryptocurrency ។ ជនរងគ្រោះត្រូវបានផ្តល់ជម្រើសមួយដើម្បីសាកល្បងដំណើរការឌិគ្រីបនៅលើឯកសារតែមួយ មុនពេលធ្វើតាមការទាមទាររបស់អ្នកវាយប្រហារ។

វាសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថា HomuWitch គឺជា ransomware ដែលអាចឌិគ្រីបបាន។ អ្នកជំនាញផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតបានបង្កើតឧបករណ៍ឌិគ្រីបដែលត្រូវបានរចនាឡើងជាពិសេសសម្រាប់មេរោគនេះ ដោយផ្តល់ឱ្យជនរងគ្រោះនូវវិធីមួយដើម្បីសង្គ្រោះទិន្នន័យដែលរងផលប៉ះពាល់ទាំងអស់របស់ពួកគេប្រកបដោយសក្តានុពល។

ទោះយ៉ាងណាក៏ដោយ វាចាំបាច់ក្នុងការទទួលស្គាល់ថាស្ថានភាពនេះគឺជាករណីលើកលែងជាជាងបទដ្ឋាន។ ជាធម្មតា ការឌិគ្រីប ransomware គឺជាកិច្ចការដ៏លំបាកមួយ ដោយមិនមានការចូលរួមដោយផ្ទាល់ពីអ្នកវាយប្រហារនោះទេ។ ជាងនេះទៅទៀត ទោះបីជាជនរងគ្រោះបំពេញការទាមទារថ្លៃលោះក៏ដោយ ក៏នៅតែមិនមានការធានាក្នុងការទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យានោះទេ។ ជាលទ្ធផល អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ មានការលើកទឹកចិត្តយ៉ាងខ្លាំងចំពោះការបង់ថ្លៃលោះ ព្រោះវាមិនត្រឹមតែបរាជ័យក្នុងការធានាការសង្គ្រោះទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងរួមចំណែកដល់សកម្មភាពឧក្រិដ្ឋកម្មផងដែរ។

ខណៈពេលដែលការលុប ransomware ការពារការអ៊ិនគ្រីបបន្ថែមទៀត វាមិនស្ដារឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយដោយស្វ័យប្រវត្តិនោះទេ។

ត្រូវប្រាកដថាទិន្នន័យ និងឧបករណ៍របស់អ្នកត្រូវបានការពារពីការគំរាមកំហែងរបស់ Ransomware

ការពង្រឹងសុវត្ថិភាពទិន្នន័យ និងឧបករណ៍របស់អ្នកប្រឆាំងនឹងការគំរាមកំហែង ransomware គឺមានសារៈសំខាន់ក្នុងការការពារព័ត៌មានរសើប។ នេះគឺជាវិធានការសកម្មមួយចំនួនដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីបង្កើនសុវត្ថិភាពរបស់ពួកគេ៖

  • ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗ ឬរសើបណាមួយជាទៀងទាត់ទៅកាន់ថាសរឹងខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ការបម្រុងទុកគួរតែត្រូវបានរក្សាទុកដោយគ្មានអ៊ីនធឺណិត ឬនៅក្នុងទីតាំងដែលមិនអាចចូលដំណើរការដោយផ្ទាល់ពីបណ្តាញ ដើម្បីការពារ ransomware ពីការទៅដល់វា។
  • ធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការទាំងអស់ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីសុវត្ថិភាព និងកម្មវិធីទាំងអស់របស់អ្នកឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។ ការបើកដំណើរការបច្ចុប្បន្នភាពដោយស្វ័យប្រវត្តិនឹងជួយធានាបាននូវការការពារទាន់ពេលវេលាប្រឆាំងនឹងភាពងាយរងគ្រោះដែលគេស្គាល់។
  • ដំឡើងកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីផ្តល់ការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែងដែលអាចកើតមាន។ ពិចារណាប្រើដំណោះស្រាយការពារចំណុចបញ្ចប់ដែលកំណត់គោលដៅជាពិសេស ransomware ។
  • ប្រយ័ត្នពេលដោះស្រាយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការដោះសោឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែលដែលមិនបានរំពឹងទុក ជាពិសេសអ្នកដែលស្នើសុំព័ត៌មានរសើប ឬជំរុញឱ្យមានសកម្មភាពជាបន្ទាន់។
  • អនុវត្តវិធានការសុវត្ថិភាពបណ្តាញ ៖ គិតអំពីការប្រើជញ្ជាំងភ្លើងដើម្បីសង្កេត និងគ្រប់គ្រងចរាចរណ៍បណ្តាញចូល និងចេញ។ ការប្រើប្រាស់ប្រព័ន្ធការពារ និងការរកឃើញការឈ្លានពានអាចជួយក្នុងការកំណត់អត្តសញ្ញាណ និងទប់ស្កាត់ការគំរាមកំហែង ransomware ដែលអាចកើតមាន។
  • ការអប់រំ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់ ៖ អប់រំខ្លួនអ្នកអំពីហានិភ័យនៃមេរោគ ransomware និងសារៈសំខាន់នៃការអនុវត្តការប្រុងប្រយ័ត្នតាមអ៊ីនធឺណិត។ វាមានសារៈសំខាន់ណាស់ក្នុងការហ្វឹកហាត់ដើម្បីទទួលស្គាល់ការប៉ុនប៉ងបន្លំ និងរាយការណ៍ពីសកម្មភាពគួរឱ្យសង្ស័យភ្លាមៗ។
  • តាមរយៈការអនុវត្តការអនុវត្តសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយការរំពឹងទុកនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែង ransomware និងបង្កើនភាពធន់ទាំងមូលនៃទិន្នន័យ និងឧបករណ៍របស់ពួកគេ។

    អត្ថបទនៃកំណត់ត្រាតម្លៃលោះដែលបង្កើតដោយ HomuWitch គឺ៖

    'My ransomware

    What happened?

    Hello! I am not going to scare you and set creepy pictures or huge countdown timer. I simply let the situation you are in and facts to scare you: most of your important files (documents, worksheets, code files, photos…) seem to be totally encrypted. I hope you have a backup of your data. You don't?
    Read further.
    Hopefully, your files are not lost forever. THey can be easily decrypted back! But not for free.

    Only $70 for decrypting ALL of your files BACK so you can continue using them.

    All I've said is true! You can send me any encrypted file via the contacts below and I'll send you back the original decrypted version, so you can trust me.
    Don't worry, I did nothing yo your computer or data but some encryption to your files. You can continue using PC, for example, to pay me the revenue.
    The ways you can do it are anonymous, safe and easy:

    You pay me the amount above using one of the the websites I provided in the helpbox. This is sending me money to my Monero crypto wallet address.

    You send me the screenshots of transaction and mention the time it took place.

    I send you the password to quickly decrypt all your files.
    See? It's easy and will not take more than 30 minutes to get back all of your important files.
    Good luck!'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...