Jett Ransomware

Ransomware គឺជាទម្រង់មេរោគដ៏គ្រោះថ្នាក់បំផុតមួយ ដែលមានសមត្ថភាពអ៊ិនគ្រីបឯកសារសំខាន់ៗ និងទាមទារថ្លៃលោះសម្រាប់ការចេញផ្សាយរបស់ពួកគេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាញយកភាពងាយរងគ្រោះដើម្បីជ្រៀតចូលប្រព័ន្ធ ដោយទុកឱ្យជនរងគ្រោះត្រូវបានចាក់សោដោយទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។ ការការពារគឺជាគន្លឹះ ព្រោះការបង់ថ្លៃលោះមិនធានាការសង្គ្រោះឯកសារទេ ហើយគ្រាន់តែជំរុញឱ្យមានការវាយប្រហារបន្ថែមទៀត។ ភាពតានតឹង Jett Ransomware គឺជាឧទាហរណ៍ថ្មីៗនៃការគំរាមកំហែងដែលមិនធ្លាប់មានពីមុនមក ដែលបង្ហាញពីរបៀបដែលការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ទំនើបបានក្លាយទៅជា។ ការយល់ដឹងអំពីឥរិយាបទរបស់វា និងការអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំគឺមានសារៈសំខាន់ក្នុងការការពារទិន្នន័យរបស់អ្នក។

តើ Jett Ransomware ជាអ្វី?

Jett Ransomware គឺ​ជា​ប្រភេទ​ដែល​បាន​រក​ឃើញ​ថ្មី​ដែល​បាន​កំណត់​តាម​រយៈ​ការ​បញ្ជូន​មេរោគ​ទៅ​អ្នក​ស្រាវជ្រាវ។ នៅពេលដែលវាជ្រៀតចូលប្រព័ន្ធមួយ វាអ៊ិនគ្រីបឯកសារ និងកែប្រែឈ្មោះឯកសារដោយបន្ថែមលេខសម្គាល់ជនរងគ្រោះ អាសយដ្ឋានអ៊ីមែល ('info@cloudminerapp.com') និងផ្នែកបន្ថែម '.jett'។ ឧទាហរណ៍៖

1.png → 1.png.[9ECFA84E][info@cloudminerapp.com].jett

2.pdf → 2.pdf.[9ECFA84E][info@cloudminerapp.com].jett

បន្ទាប់ពីការអ៊ិនគ្រីប Jett បង្កើតកំណត់ចំណាំតម្លៃលោះពីរ៖ info.hta និង ReadMe.txt ។ ឯកសារទាំងនេះប្រាប់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានចាក់សោដោយប្រើការអ៊ិនគ្រីប AES-256 និង RSA-2048 ដែលជាក្បួនដោះស្រាយដ៏ទំនើបដែលធ្វើឱ្យការឌិគ្រីបដោយគ្មានការអនុញ្ញាតស្ទើរតែមិនអាចទៅរួចទេ។

ការទាមទារតម្លៃលោះ និងយុទ្ធសាស្ត្ររបស់អ្នកវាយប្រហារ

កំណត់ចំណាំតម្លៃលោះធានាជនរងគ្រោះថាឯកសាររបស់ពួកគេអាចត្រូវបានរកឃើញវិញ ប៉ុន្តែតម្រូវឱ្យពួកគេទាក់ទងអ្នកវាយប្រហារតាមរយៈអ៊ីមែល ('info@cloudminerapp.com' ឬ '3998181090@qq.com') ឬ Telegram ('@decrypt30') ។ ដើម្បីបង្កើតការជឿទុកចិត្ត ឧក្រិដ្ឋជនផ្តល់ជូនដើម្បីឌិគ្រីបឯកសារតូចៗចំនួនពីរដែលមិនរសើបដោយមិនគិតថ្លៃ។ ទោះយ៉ាងណាក៏ដោយ ពួកគេក៏ចេញការព្រមានផងដែរ៖ ការប៉ុនប៉ងណាមួយដើម្បីបញ្ឆោតពួកគេនឹងនាំទៅរកការកើនឡើងនៃតម្លៃលោះ។

ទោះបីជាមានការសន្យាក៏ដោយ ជនរងគ្រោះគួរតែជៀសវាងការបង់ប្រាក់លោះ។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងផ្តល់សោរឌិគ្រីបនោះទេ ហើយការបង់ប្រាក់គ្រាន់តែលើកទឹកចិត្តដល់សកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត។ ផ្ទុយទៅវិញ ផ្តោតលើការទប់ស្កាត់ ការដកយកចេញ និងការស្ដារឡើងវិញតាមរយៈការបម្រុងទុកសុវត្ថិភាព។

របៀបដែល Jett Ransomware រីករាលដាល

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រជាច្រើនដើម្បីចែកចាយ Jett Ransomware ដែលជារឿយៗប្រើផ្នែកវិស្វកម្មសង្គម និងភាពងាយរងគ្រោះផ្នែកទន់៖

  • ឯកសារភ្ជាប់ និងតំណភ្ជាប់អ៊ីម៉ែលក្លែងបន្លំ៖ អ្នកវាយប្រហារប្រើអ៊ីមែលបន្លំជាមួយនឹងឯកសារភ្ជាប់ដែលមានគ្រោះថ្នាក់ ឬតំណភ្ជាប់ដែលបង្កឱ្យមានការប្រតិបត្តិមេរោគ។
  • កម្មវិធីលួចចម្លង និងកម្មវិធី Cracked៖ Ransomware ជាញឹកញាប់ត្រូវបានរួមបញ្ចូលជាមួយនឹងការទាញយកខុសច្បាប់ ឧបករណ៍បង្កើតកូនសោ និងឧបករណ៍ធ្វើឱ្យសកម្ម។
  • គេហទំព័រដែលត្រូវបានសម្របសម្រួល និងការផ្សាយពាណិជ្ជកម្មមិនប្រក្រតី៖ ការចូលទៅកាន់គេហទំព័រដែលមានមេរោគ ឬចុចលើការផ្សាយពាណិជ្ជកម្មដែលមានគំនិតអាក្រក់អាចដំឡើង ransomware ដោយស្ងៀមស្ងាត់។
  • ដ្រាយ USB និងឧបករណ៍ផ្ទុកខាងក្រៅ៖ ឧបករណ៍ផ្ទុកចល័តដែលមានមេរោគអាចរីករាលដាលមេរោគទៅឧបករណ៍ផ្សេងទៀតនៅពេលដោត។
  • កម្មវិធីហួសសម័យ និងការកេងប្រវ័ញ្ច៖ កំហុសសុវត្ថិភាពដែលមិនបានជួសជុលនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ ឬកម្មវិធីអាចត្រូវបានកេងប្រវ័ញ្ចដោយសារការឆ្លងមេរោគ។
  • ការឆ្លងភាគច្រើនកើតឡើងនៅពេលដែលអ្នកប្រើប្រាស់បើកឯកសារព្យាបាទដោយមិនដឹងខ្លួន ដែលធ្វើឱ្យការប្រុងប្រយ័ត្នចាំបាច់។

    ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារការវាយប្រហារពី Ransomware

    ការការពារប្រឆាំងនឹងមេរោគ ransomware ដូចជា Jett តម្រូវឱ្យមានយុទ្ធសាស្ត្រសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម។ អនុវត្តតាមការអនុវត្តល្អបំផុតទាំងនេះ ដើម្បីពង្រឹងការការពាររបស់អ្នក៖

    1. បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ ៖ រក្សាការបម្រុងទុកក្រៅបណ្តាញនៅលើដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកដែលមានចន្លោះខ្យល់។ ប្រើការបម្រុងទុកលើពពកជាមួយនឹងកំណែកំណែ ដើម្បីសង្គ្រោះច្បាប់ចម្លងដែលមិនបានអ៊ិនគ្រីប។ ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅបណ្តាញដើម្បីការពារការឆ្លងមេរោគ។
    2. រក្សាកម្មវិធី និងប្រព័ន្ធដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ដំឡើងបំណះសុវត្ថិភាពសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីរបស់អ្នកភ្លាមៗ។ បើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិសម្រាប់កម្មវិធីសំខាន់ៗ រួមទាំងកម្មវិធីកំចាត់មេរោគផងដែរ។ ធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់ជាទៀងទាត់នៅលើរ៉ោតទ័រ និងឧបករណ៍បណ្តាញ។
    3. ប្រើដំណោះស្រាយសុវត្ថិភាពខ្លាំង ៖ ដាក់ពង្រាយកម្មវិធីកំចាត់មេរោគល្បីឈ្មោះជាមួយនឹងការការពារក្នុងពេលជាក់ស្តែង។ ប្រើប្រាស់ឧបករណ៍រកឃើញចំណុចបញ្ចប់ និងការឆ្លើយតប (EDR) សម្រាប់ការត្រួតពិនិត្យការគំរាមកំហែងកម្រិតខ្ពស់។ បើកការការពារជញ្ជាំងភ្លើង ដើម្បីទប់ស្កាត់ការចូលប្រើបណ្តាញដែលគ្មានការអនុញ្ញាត។
    4. យកចិត្តទុកដាក់ជាមួយអ៊ីមែល និងការទាញយក ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ពិនិត្យអាសយដ្ឋានអ៊ីមែល និង URLs សម្រាប់សញ្ញាណិតនៃការបន្លំ។ កុំទាញយកកម្មវិធីពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្តឬ torrent ។
    5. ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ ៖ ប្រើគណនីអ្នកប្រើប្រាស់ស្តង់ដារជំនួសឱ្យគណនីអ្នកគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ។ អនុវត្តច្បាប់នៃសិទ្ធិតិចតួចបំផុត (PoLP) ដើម្បីកំណត់ការប្រតិបត្តិកម្មវិធី។ បើកដំណើរការបញ្ជីសកម្មវិធី ដើម្បីការពារកម្មវិធីដែលមិនមានការអនុញ្ញាតពីការដំណើរការ។
    6. បិទមុខងារដែលមិនចាំបាច់ ៖ បិទម៉ាក្រូនៅក្នុង Microsoft Office ដើម្បីទប់ស្កាត់ការប្រតិបត្តិស្គ្រីបដោយស្វ័យប្រវត្តិ។ អសកម្ម Remote Desktop Protocol (RDP) ប្រសិនបើមិនចាំបាច់ ដើម្បីកាត់បន្ថយវ៉ិចទ័រវាយប្រហារ។ ដាក់កម្រិតលើគោលការណ៍ប្រតិបត្តិ PowerShell និងស្គ្រីប ដើម្បីការពារការប្រតិបត្តិមេរោគដោយស្វ័យប្រវត្តិ។
    7. អនុវត្តការបែងចែកបណ្តាញ ៖ បំបែកប្រព័ន្ធសំខាន់ៗចេញពីបណ្តាញអ្នកប្រើប្រាស់ទូទៅ។
  • ប្រើបញ្ជីត្រួតពិនិត្យការចូលប្រើ (ACLs) ដើម្បីកំណត់ចរាចរណ៍ខាងក្នុង៖ ដាក់ពង្រាយប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) ដើម្បីតាមដានសកម្មភាពគួរឱ្យសង្ស័យ។
  • អប់រំ និងបណ្តុះបណ្តាលអ្នកប្រើប្រាស់ ៖ ធ្វើវគ្គបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាព ដើម្បីទទួលស្គាល់ការគំរាមកំហែងនៃការបន្លំ និងការគំរាមកំហែង។ លើកទឹកចិត្តឱ្យរាយការណ៍អំពីអ៊ីមែល និងសកម្មភាពគួរឱ្យសង្ស័យទៅកាន់ក្រុម IT ។ សាកល្បងបុគ្គលិកជាទៀងទាត់ជាមួយនឹងលំហាត់ក្លែងបន្លំ ដើម្បីបង្កើនការយល់ដឹង។
  • គំនិតចុងក្រោយ

    Jett Ransomware គឺជាការគំរាមកំហែងដែលអាចបណ្តាលឱ្យបាត់បង់ហិរញ្ញវត្ថុ និងទិន្នន័យធ្ងន់ធ្ងរ។ ដោយសារការឌិគ្រីបឯកសារដោយគ្មានជំនួយពីអ្នកវាយប្រហារគឺស្ទើរតែមិនអាចទៅរួចទេ ការការពារដ៏ល្អបំផុតគឺការការពារ។ តាមរយៈការថែរក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព ការអនុវត្តអនាម័យសុវត្ថិភាពអ៊ីនធឺណិតល្អ និងការបន្តជូនដំណឹងអំពីការវិវត្តនៃការគំរាមកំហែង បុគ្គល និងអង្គការអាចកាត់បន្ថយហានិភ័យរបស់ពួកគេក្នុងការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយមេរោគ ransomware ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង Jett Ransomware ត្រូវបានរកឃើញ៖

    Ransom Note in Info.hta file:
    ALL YOUR VALUABLE DATA WAS ENCRYPTED!
    due to a security problem with your PC. If you want to restore them, write us to the e-mail info@cloudminerapp.com
    Write this ID in the title of your message:-
    In case of no answer in 24 hours write us to this e-mail:3998181090@qq.com
    You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
    Free decryption as guarantee
    Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
    How to obtain Bitcoins
    The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
    hxxps://localbitcoins.com/buy_bitcoins
    Also you can find other places to buy Bitcoins and beginners guide here:
    hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
    Ransom Note in Readme.txt file:
    ALL YOUR VALUABLE DATA WAS ENCRYPTED!

    All yоur filеs wеrе еnсrуptеd with strоng crуptо аlgоrithm АЕS-256 + RSА-2048.
    Plеаsе bе surе thаt yоur filеs аrе nоt brоkеn аnd уоu cаn rеstоrе thеm tоdаy.

    If yоu rеаllу wаnt tо rеstоrе yоur filеs plеаsе writе us tо thе е-mаils:

    faster support Write Us To The ID-Telegram :@decrypt30 (hxxps://t.me/decrypt30 )

    info@cloudminerapp.com
    3998181090@qq.com

    In subjеct linе writе уоur ID: -

    Impоrtаnt! Plеаsе sеnd yоur mеssаgе tо аll оf оur 3 е-mаil аddrеssеs. This is rеаllу impоrtаnt bеcаusе оf dеlivеrу prоblеms оf sоmе mаil sеrviсеs!
    Important! If you haven't received a response from us within 24 hours, please try to use a different email service (Gmail, Yahoo, AOL, etc).
    Important! Please check your SPAM folder each time you wait for our response! If you find our email in the SPAM folder please move it to your Inbox.
    Important! We are always in touch and ready to help you as soon as possible!

    Аttаch up tо 2 smаll еncrуptеd filеs fоr frее tеst dесryption. Plеаsе nоte thаt thе filеs yоu sеnd us shоuld nоt cоntаin аnу vаluаblе infоrmаtiоn. Wе will sеnd yоu tеst dеcrуptеd files in оur rеspоnsе fоr yоur cоnfidеnсе.
    Of course you will receive all the necessary instructions hоw tо dеcrуpt yоur filеs!

    Important!
    Plеаsе nоte that we are professionals and just doing our job!
    Please dо nоt wаstе thе timе аnd dо nоt trу to dесеive us - it will rеsult оnly priсе incrеаsе!
    Wе аrе alwауs оpеnеd fоr diаlоg аnd rеаdy tо hеlp уоu.
    Jett

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...