Hudson Ransomware

នៅពេលដែលការគំរាមកំហែងឌីជីថលវិវឌ្ឍ មេរោគ ransomware នៅតែបន្តជាប្រភេទមេរោគដែលគំរាមកំហែងបំផុត ដោយមានឥទ្ធិពលបំផ្លិចបំផ្លាញទៅលើបុគ្គល និងស្ថាប័នដូចគ្នា។ Hudson Ransomware ដែលជាប្រភេទដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី និងមានការរំខានខ្លាំង គឺជាការរំលឹកយ៉ាងមុតមាំថាវាមានសារៈសំខាន់យ៉ាងណាសម្រាប់អ្នកប្រើប្រាស់ក្នុងការចាត់វិធានការយ៉ាងសកម្មក្នុងការការពារប្រព័ន្ធ និងទិន្នន័យរបស់ពួកគេ។ ransomware នេះមិនត្រឹមតែធ្វើការអ៊ិនគ្រីប fA នៅពេលដែលការគំរាមកំហែងឌីជីថលវិវឌ្ឍនោះទេ ransomware នៅតែបន្តជាប្រភេទមេរោគដែលគំរាមកំហែងបំផុត ជាមួយនឹងឥទ្ធិពលបំផ្លិចបំផ្លាញទៅលើបុគ្គល និងស្ថាប័នដូចគ្នា។ Hudson Ransomware ដែលជាប្រភេទដែលត្រូវបានកំណត់អត្តសញ្ញាណថ្មី និងមានការរំខានខ្លាំង គឺជាការរំលឹកយ៉ាងមុតមាំថាវាមានសារៈសំខាន់យ៉ាងណាសម្រាប់អ្នកប្រើប្រាស់ក្នុងការចាត់វិធានការយ៉ាងសកម្មក្នុងការការពារប្រព័ន្ធ និងទិន្នន័យរបស់ពួកគេ។ ransomware នេះមិនត្រឹមតែអ៊ិនគ្រីបឯកសារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបង្កើនសម្ពាធផ្លូវចិត្ត ដើម្បីជំរិតទារប្រាក់ពីជនរងគ្រោះ ធ្វើឱ្យការការពារ និងការយល់ដឹងកាន់តែមានសារៈសំខាន់ជាងពេលណាៗទាំងអស់។

របៀបដែល Hudson Ransomware វាយប្រហារ

Hudson Ransomware ធ្វើតាមគំរូការវាយប្រហារដែលបានបង្កើតឡើងយ៉ាងល្អ ប៉ុន្តែមានប្រសិទ្ធភាពខ្ពស់។ នៅពេលដែលវាជ្រៀតចូលទៅក្នុងប្រព័ន្ធ—ជាញឹកញាប់តាមរយៈមាតិកាដែលបញ្ឆោត ឬមិនមានសុវត្ថិភាព—វាចាប់ផ្តើមអ៊ិនគ្រីបប្រភេទឯកសារជាច្រើនប្រភេទ។ បន្ទាប់មកឯកសារដែលបានអ៊ិនគ្រីបត្រូវបានប្តូរឈ្មោះដោយប្រើឧបករណ៍កំណត់អត្តសញ្ញាណតែមួយគត់ និងផ្នែកបន្ថែម '.hudson' ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.jpg' ក្លាយជា '1.jpg.{06AC060A-81E0-F117-81C3-FC148F9E3AC8}.hudson។'

បន្ទាប់ពីការអ៊ិនគ្រីប ransomware បង្ហាញកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា README.TXT ។ សារជូនដំណឹងដល់ជនរងគ្រោះថា ឯកសារ មូលដ្ឋានទិន្នន័យ និងរូបថតរបស់ពួកគេត្រូវបានចាក់សោ ហើយការសង្គ្រោះគឺអាចធ្វើទៅបានតាមរយៈសោឌិគ្រីបប៉ុណ្ណោះ ដែលអាចរកបានសម្រាប់ការទិញ។ អ្នកវាយប្រហារថែមទាំងផ្តល់ជូននូវ 'ការសាកល្បង' ដោយអនុញ្ញាតឱ្យឯកសារដែលមិនសំខាន់មួយត្រូវបានឌិគ្រីប។

ជនរងគ្រោះត្រូវបានព្រមានយ៉ាងច្បាស់លាស់មិនឱ្យប្តូរឈ្មោះឯកសារ ឬការព្យាយាមស្ដារឡើងវិញដោយប្រើឧបករណ៍ភាគីទីបី ព្រោះវាអាចនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។ យុទ្ធសាស្ត្របន្លាចទាំងនេះមានគោលបំណងជំរុញអ្នកប្រើប្រាស់ឱ្យបង់ប្រាក់ ដែលជារឿយៗចេញពីការអស់សង្ឃឹម។

ហេតុអ្វីបានជាការបង់ថ្លៃលោះមិនមែនជាដំណោះស្រាយ

ទោះបីជាមានការសន្យាអំពីការសង្គ្រោះឯកសារក៏ដោយ ក៏មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបដែលកំពុងដំណើរការ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ក៏ដោយ។ ជនរងគ្រោះរាប់មិនអស់នៃមេរោគ ransomware បានបង់ថ្លៃលោះ ហើយមិនបានទទួលអ្វីមកវិញទេ។ ការគាំទ្រឧក្រិដ្ឋជនទាំងនេះក៏លើកទឹកចិត្តឱ្យបន្តការវាយប្រហារលើអ្នកដទៃផងដែរ។

ជាអកុសល ការដក Hudson Ransomware ចេញពីឧបករណ៍ដែលមានមេរោគនឹងមិនស្ដារទិន្នន័យដែលបានអ៊ិនគ្រីបទេ។ ប្រសិនបើការបម្រុងទុកមិនមាន - ឬក៏ត្រូវបានសម្របសម្រួលផងដែរ - ការស្តារឡើងវិញប្រហែលជាមិនអាចទៅរួចទេ។ នេះ​ហើយ​ជា​មូលហេតុ​ដែល​ការ​ការពារ​មាន​ប្រសិទ្ធភាព​ជាង​ការ​ដោះស្រាយ​ក្រោយ​ការ​ឆ្លង​មេរោគ។

មុខជាច្រើននៃការចែកចាយមេរោគ

Hudson Ransomware ជាធម្មតាត្រូវបានចែកចាយតាមរយៈមធ្យោបាយបោកប្រាស់ជាច្រើន។ ទាំងនេះរួមមាន:

  • អ៊ីមែលបោកបញ្ឆោត ៖ មានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព ដែលជារឿយៗត្រូវបានក្លែងបន្លំជាវិក្កយបត្រ បន្ត ឬសារបន្ទាន់។
  • Trojan Downloaders ៖ មេរោគបន្ទាប់បន្សំដែលចែកចាយ ransomware ដោយស្ងៀមស្ងាត់។
  • កម្មវិធីក្លែងក្លាយ និងការបំបែក ៖ កម្មវិធីលួចចម្លង ឧបករណ៍ធ្វើឱ្យសកម្ម ឬការអាប់ដេតក្លែងក្លាយ ជារឿយៗផ្ទុកបន្ទុកលើ ransomware ។
  • គេហទំព័រដែលត្រូវបានសម្របសម្រួល និងបណ្តាញ P2P ៖ វេទិកាមិនផ្លូវការអាចជាមូលដ្ឋានបង្កាត់ពូជសម្រាប់ការទាញយកដែលមានគំនិតអាក្រក់។
  • មេឌៀដែលអាចដកចេញបាន ៖ ដ្រាយ USB និងឧបករណ៍ចល័តផ្សេងទៀតអាចផ្ទុក និងរីករាលដាលមេរោគឆ្លងតាមម៉ាស៊ីន និងបណ្តាញនានា។
  • នៅពេលដែលបានធ្វើឱ្យសកម្ម មេរោគ ransomware ថែមទាំងអាចរីករាលដាលទៅកាន់ប្រព័ន្ធផ្សេងទៀតនៅក្នុងបណ្តាញមូលដ្ឋាន ដោយធ្វើឱ្យពួកគេកាន់តែខូចខាតថែមទៀត។

    អនាម័យតាមអ៊ីនធឺណិត 101៖ ពង្រឹងការការពារឌីជីថលរបស់អ្នក។

    ដើម្បីកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះ Hudson Ransomware-ឬមេរោគណាមួយ- អ្នកប្រើប្រាស់ត្រូវតែទទួលយកការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង។ វិធីសាស្រ្តទាំងនេះអាចជួយពង្រឹងឧបករណ៍ និងការការពារទិន្នន័យយ៉ាងសំខាន់៖

    • ការអនុវត្តប្រព័ន្ធផ្តោតលើការការពារ

    រក្សាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក និងកម្មវិធីទាំងអស់ដែលបានធ្វើបច្ចុប្បន្នភាពជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។

    ប្រើដំណោះស្រាយប្រឆាំងមេរោគតាមពេលវេលាជាក់ស្តែង និងល្បីឈ្មោះ ហើយរក្សាវាឱ្យទាន់សម័យ។

    បិទម៉ាក្រូនៅក្នុងឯកសារ Office តាមលំនាំដើម ហើយជៀសវាងការបើកពួកវាប្រសិនបើចាំបាច់។

    បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ដំណោះស្រាយខាងក្រៅ ឬផ្អែកលើពពក និងធានាថាការបម្រុងទុកគឺដាច់ដោយឡែកពីប្រព័ន្ធកណ្តាល។

    ជៀសវាងការទាញយកឯកសារ ឬកម្មវិធីពីគេហទំព័រមិនផ្លូវការ ឬគួរឱ្យសង្ស័យ។

    • អាកប្បកិរិយា និងការយល់ដឹង ការអនុវត្តល្អបំផុត

    សូមប្រយ័ត្នជាមួយឯកសារភ្ជាប់ និងតំណអ៊ីមែល ទោះបីជាវាហាក់ដូចជាមកពីប្រភពដែលធ្លាប់ស្គាល់ក៏ដោយ។

    កុំជឿទុកចិត្តលើអ៊ីមែលដែលជំរុញឱ្យមានសកម្មភាពបន្ទាន់ ឬប្រតិបត្តិការហិរញ្ញវត្ថុដោយមិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។

    គ្រប់គ្រងកម្មវិធីលួចចម្លង និងប្រព័ន្ធផ្សព្វផ្សាយ; ទាំងនេះគឺជាវ៉ិចទ័រដែលមានហានិភ័យខ្ពស់សម្រាប់មេរោគ។

    បិទការចែករំលែកឯកសារ ប្រសិនបើមិនចាំបាច់ ហើយប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែកសម្រាប់ឧបករណ៍ និងគណនីទាំងអស់។

    អប់រំខ្លួនអ្នក និងអ្នកដទៃជាទៀងទាត់អំពីការគំរាមកំហែងតាមអ៊ីនធឺណិត និងយុទ្ធសាស្ត្រដែលកំពុងកើតមាន។

    គំនិតចុងក្រោយ៖ រក្សាការគំរាមកំហែង

    Hudson Ransomware តំណាងឱ្យយុទ្ធនាការមេរោគដ៏ស្មុគ្រស្មាញ និងបំផ្លាញមួយផ្សេងទៀត ដែលត្រូវបានរចនាឡើងដើម្បីជំរិតយក និងធ្វើឱ្យមានអស្ថិរភាព។ ខណៈពេលដែលបច្ចេកវិទ្យាអាចផ្តល់នូវឧបករណ៍សម្រាប់ការរកឃើញ និងការដកចេញ ការយល់ដឹងរបស់អ្នកប្រើប្រាស់ និងការអនុវត្តល្អបំផុតនៅតែជាការការពារដ៏ខ្លាំងក្លាបំផុត។ នៅក្នុងទិដ្ឋភាពនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ ការរក្សាការជូនដំណឹង ការរក្សាការប្រុងប្រយ័ត្ន និងការរក្សាការត្រៀមខ្លួនគឺជាធាតុផ្សំដែលមិនអាចចរចារបាននៃសុវត្ថិភាពឌីជីថល។

    មុខជាច្រើននៃការចែកចាយមេរោគ

    Hudson Ransomware ជាធម្មតាត្រូវបានចែកចាយតាមរយៈមធ្យោបាយបោកប្រាស់ជាច្រើន។ ទាំងនេះរួមមាន:

    អ៊ីមែលបន្លំ ៖ មានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលជារឿយៗត្រូវបានក្លែងបន្លំជាវិក្កយបត្រ ប្រវត្តិរូបសង្ខេប ឬសារបន្ទាន់។

    Trojan Downloaders ៖ មេរោគបន្ទាប់បន្សំដែលចែកចាយ ransomware ដោយស្ងៀមស្ងាត់។

    កម្មវិធីក្លែងក្លាយ និងការបង្ក្រាប ៖ កម្មវិធីលួចចម្លង ឧបករណ៍ធ្វើឱ្យសកម្ម ឬការអាប់ដេតក្លែងបន្លំ ជារឿយៗផ្ទុកបន្ទុកមេរោគ ransomware ។

    គេហទំព័រដែលត្រូវបានសម្របសម្រួល និងបណ្តាញ P2P ៖ វេទិកាមិនផ្លូវការអាចជាមូលដ្ឋានបង្កាត់ពូជសម្រាប់ការទាញយកដែលមានគំនិតអាក្រក់។

    មេឌៀដែលអាចដកចេញបាន ៖ ដ្រាយ USB និងឧបករណ៍ចល័តផ្សេងទៀតអាចផ្ទុក និងរីករាលដាលមេរោគឆ្លងតាមម៉ាស៊ីន និងបណ្តាញនានា។

    នៅពេលដែលបានធ្វើឱ្យសកម្ម មេរោគ ransomware ថែមទាំងអាចសាយភាយទៅកាន់ប្រព័ន្ធផ្សេងទៀតនៅក្នុងបណ្តាញមូលដ្ឋាន ដែលធ្វើឱ្យមានការបំផ្លាញបន្ថែមទៀត។

    អនាម័យតាមអ៊ីនធឺណិត 101៖ ពង្រឹងការការពារឌីជីថលរបស់អ្នក។

    ដើម្បីកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះ Hudson Ransomware-ឬមេរោគណាមួយ- អ្នកប្រើប្រាស់ត្រូវតែទទួលយកការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្លាំង។ វិធីសាស្រ្តទាំងនេះអាចជួយពង្រឹងឧបករណ៍ និងការការពារទិន្នន័យយ៉ាងសំខាន់៖

    1. ការអនុវត្តប្រព័ន្ធផ្តោតលើការការពារ
    • រក្សាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក និងកម្មវិធីទាំងអស់ដែលបានធ្វើបច្ចុប្បន្នភាពជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
    • ប្រើដំណោះស្រាយប្រឆាំងមេរោគតាមពេលវេលាជាក់ស្តែង និងល្បីឈ្មោះ ហើយរក្សាវាឱ្យទាន់សម័យ។
    • បិទម៉ាក្រូនៅក្នុងឯកសារ Office តាមលំនាំដើម ហើយជៀសវាងការបើកពួកវា លុះត្រាតែចាំបាច់។
  • បម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់ទៅកាន់ដំណោះស្រាយខាងក្រៅ ឬផ្អែកលើពពក និងធានាថាការបម្រុងទុកគឺដាច់ដោយឡែកពីប្រព័ន្ធកណ្តាល។
  • ជៀសវាងការទាញយកឯកសារ ឬកម្មវិធីពីគេហទំព័រមិនផ្លូវការ ឬគួរឱ្យសង្ស័យ។
    1. អាកប្បកិរិយា និងការយល់ដឹង ការអនុវត្តល្អបំផុត
    • សូមប្រយ័ត្នជាមួយឯកសារភ្ជាប់ និងតំណអ៊ីមែល ទោះបីជាវាហាក់ដូចជាមកពីប្រភពដែលធ្លាប់ស្គាល់ក៏ដោយ។
    • កុំជឿទុកចិត្តលើអ៊ីមែលដែលជំរុញឱ្យមានសកម្មភាពបន្ទាន់ ឬប្រតិបត្តិការហិរញ្ញវត្ថុដោយមិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។
    • គ្រប់គ្រងកម្មវិធីលួចចម្លង និងប្រព័ន្ធផ្សព្វផ្សាយ; ទាំងនេះគឺជាវ៉ិចទ័រដែលមានហានិភ័យខ្ពស់សម្រាប់មេរោគ។
    • បិទការចែករំលែកឯកសារ ប្រសិនបើមិនចាំបាច់ ហើយប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែកសម្រាប់ឧបករណ៍ និងគណនីទាំងអស់។
    • អប់រំខ្លួនអ្នក និងអ្នកដទៃជាទៀងទាត់អំពីការគំរាមកំហែងតាមអ៊ីនធឺណិត និងការបោកប្រាស់។

    គំនិតចុងក្រោយ៖ រក្សាការគំរាមកំហែង

    Hudson Ransomware តំណាងឱ្យយុទ្ធនាការមេរោគដ៏ស្មុគ្រស្មាញ និងបំផ្លាញមួយផ្សេងទៀត ដែលត្រូវបានរចនាឡើងដើម្បីជំរិតយក និងធ្វើឱ្យមានអស្ថិរភាព។ ខណៈពេលដែលបច្ចេកវិទ្យាអាចផ្តល់នូវឧបករណ៍សម្រាប់ការរកឃើញ និងការដកចេញ ការយល់ដឹងរបស់អ្នកប្រើប្រាស់ និងការអនុវត្តល្អបំផុតនៅតែជាការការពារដ៏ខ្លាំងក្លាបំផុត។ នៅក្នុងទិដ្ឋភាពនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ ការរក្សាការជូនដំណឹង ការរក្សាការប្រុងប្រយ័ត្ន គឺជាធាតុផ្សំដែលមិនអាចចរចារបាននៃសុវត្ថិភាពឌីជីថល។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Hudson Ransomware ត្រូវបានរកឃើញ៖

    YOUR FILES ARE ENCRYPTED

    Your files, documents, photos, databases and other important files are encrypted.

    You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
    Only we can give you this key and only we can recover your files.

    To be sure we have the decryptor and it works you can send an email:
    hudsonL@cock.li and decrypt one file for free.
    But this file should be of not valuable!

    Do you really want to restore your files?
    Write to email:
    hudsonL@cock.li

    Attention!
    * Do not rename encrypted files.
    * Do not try to decrypt your data using third party software, it may cause permanent data loss.
    * Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

    * Do not contact the intermediary companies. Negotiate on your own. No one but us will be able to return the files to you. As evidence, we will offer to test your files.

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...