Kiwm Ransomware
Kiwm Ransomware គឺជាកម្មវិធីគំរាមកំហែងដែលអ៊ិនគ្រីបទិន្នន័យនៅលើឧបករណ៍ដែលមានមេរោគ ធ្វើឱ្យវាមិនអាចចូលប្រើបានចំពោះម្ចាស់ឧបករណ៍។ Kiwm Ransomware សម្រេចវាដោយការប្រតិបត្តិទម្លាប់នៃការអ៊ិនគ្រីបដែលកំណត់គោលដៅប្រភេទឯកសារផ្សេងៗ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ ransomware នេះទាមទារការទូទាត់ជាថ្នូរនឹងការឌិគ្រីបសោដែលអាចស្ដារឯកសារដែលបានចាក់សោ។ ការគំរាមកំហែងនេះត្រូវបានបញ្ជាក់ថាជាវ៉ារ្យ៉ង់ពីគ្រួសារ STOP/Djvu Ransomware ។
លក្ខណៈមួយដែលកំណត់ Kiwm Ransomware ខុសពីវ៉ារ្យ៉ង់ផ្សេងទៀតនៃគ្រួសាររបស់វាគឺការប្រើប្រាស់ផ្នែកបន្ថែមឯកសារ '.kiwm' ដើម្បីសម្គាល់ឯកសារដែលបានអ៊ិនគ្រីប។ លើសពីនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតត្រូវបានគេដឹងថាដាក់ពង្រាយបន្ទុកព្យាបាទផ្សេងទៀត ដូចជា RedLine និង Vidar stealers រួមជាមួយនឹងវ៉ារ្យ៉ង់ STOP/Djvu Ransomware ។ នៅពេលដែលឧបករណ៍មួយត្រូវបានឆ្លងមេរោគ Kiwm Ransomware ជនរងគ្រោះត្រូវបានបង្ហាញជាមួយនឹងកំណត់ចំណាំតម្លៃលោះក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានឈ្មោះថា '_readme.txt'។
Kiwm Ransomware អ៊ីនគ្រីបទិន្នន័យជនរងគ្រោះរបស់វា ហើយធ្វើឱ្យវាមិនអាចចូលដំណើរការបាន។
ថ្លៃលោះចំណាំថាជនរងគ្រោះទទួលបាននៅពេលដែលឆ្លងមេរោគ ransomware មានព័ត៌មានសំខាន់ៗអំពីរបៀបសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។ ជាពិសេស កំណត់សម្គាល់ផ្តល់ព័ត៌មានទំនាក់ទំនង និងការទូទាត់សម្រាប់អ្នកគំរាមកំហែងដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ។ ក្នុងករណីនេះ ជនរងគ្រោះត្រូវបានណែនាំឱ្យទាក់ទងអ្នកវាយប្រហារតាមរយៈ 'support@freshmail.top' ឬ 'datarestorehelp@airmail.cc' ដើម្បីចាប់ផ្តើមដំណើរការសង្គ្រោះទិន្នន័យ។
វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា កំណត់ចំណាំតម្លៃលោះសង្កត់ធ្ងន់លើតម្រូវការនៃភាពបន្ទាន់ ដោយសារជនរងគ្រោះត្រូវបានផ្តល់ឱ្យនូវបង្អួចរយៈពេល 72 ម៉ោងដើម្បីទាក់ទងអ្នកវាយប្រហារ មុនពេលតម្លៃនៃកម្មវិធីឌិគ្រីប និងសោកើនឡើងទ្វេដងពី 490 ដុល្លារទៅ 980 ដុល្លារ។ កំណត់សម្គាល់ក៏បញ្ជាក់ផងដែរថាជនរងគ្រោះអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបតែមួយទៅអ្នកវាយប្រហារសម្រាប់ការឌិគ្រីបដោយឥតគិតថ្លៃ ជាការបង្ហាញពីសមត្ថភាពរបស់កម្មវិធីឌិគ្រីប មុនពេលប្តេជ្ញាទិញឧបករណ៍ឌិគ្រីប។
ទោះយ៉ាងណាក៏ដោយ ជាការសំខាន់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន និងមិនត្រូវបង់ថ្លៃលោះនោះទេ។ ការបង់ប្រាក់លោះដែលទាមទារមិនធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីប ឬស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបនោះទេ។ ជាការពិត ការបង់ថ្លៃលោះអាចនាំឱ្យបាត់បង់ទាំងទិន្នន័យ និងប្រាក់។ ដូច្នេះ វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះ ហើយជំនួសឱ្យការស្វែងរកវិធីសាស្រ្តជំនួសនៃការសង្គ្រោះទិន្នន័យ។
យកសុវត្ថិភាពឧបករណ៍ និងទិន្នន័យរបស់អ្នកយ៉ាងម៉ត់ចត់
ការវាយប្រហារដោយ Ransomware គឺជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរចំពោះសុវត្ថិភាពទិន្នន័យផ្ទាល់ខ្លួន និងអាជីវកម្ម ហើយវាមានសារៈសំខាន់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការចាត់វិធានការយ៉ាងសកម្មដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការត្រូវបានសម្របសម្រួល។ នេះគឺជាជំហានសំខាន់ៗមួយចំនួនដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារ ransomware៖
ជំហានដ៏សំខាន់បំផុតគឺត្រូវរក្សាការបម្រុងទុកជាប្រចាំនៃទិន្នន័យសំខាន់ៗរបស់ពួកគេ រក្សាទុកពួកវានៅក្រៅគេហទំព័រ ឬក្នុងពពក ដូច្នេះពួកគេអាចសង្គ្រោះទិន្នន័យរបស់ពួកគេបាន ប្រសិនបើការវាយប្រហារ ransomware កើតឡើង។ លើសពីនេះទៀត វាមានសារៈសំខាន់ណាស់ក្នុងការរក្សាកម្មវិធី និងប្រព័ន្ធឱ្យទាន់សម័យ ចាប់តាំងពីអ្នកវាយប្រហារតែងតែទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីហួសសម័យ ដើម្បីដំឡើងមេរោគនៅលើឧបករណ៍។
អ្នកប្រើគួរតែប្រុងប្រយ័ត្នពេលបើកចុចលើតំណ ឬឯកសារភ្ជាប់អ៊ីមែលពីប្រភពដែលមិនស្គាល់ឬគួរឱ្យសង្ស័យ ព្រោះថា ransomware ត្រូវបានចែកចាយជាញឹកញាប់តាមរយៈការវាយប្រហារបន្លំ។ វាត្រូវបានណែនាំឱ្យប្រើតម្រងសារឥតបានការ និងម៉ាស៊ីនស្កេនអ៊ីមែល ដើម្បីទប់ស្កាត់សារដែលគួរឱ្យសង្ស័យ។
ការប្រើប្រាស់ដំណោះស្រាយប្រឆាំងមេរោគដែលមានជំនាញវិជ្ជាជីវៈ និងការរក្សាវាឱ្យទាន់សម័យក៏ត្រូវបានលើកទឹកចិត្តយ៉ាងខ្លាំងផងដែរ។ ជាធម្មតាកម្មវិធីសុវត្ថិភាពអាចរកឃើញ និងលុបការគំរាមកំហែងដែលមានគ្រោះថ្នាក់នៅលើឧបករណ៍ រួមទាំង ransomware ផងដែរ។
ជាចុងក្រោយ អ្នកប្រើប្រាស់គួរតែអប់រំខ្លួនឯង និងបុគ្គលិក ឬសមាជិកគ្រួសារឱ្យបានទៀងទាត់អំពីហានិភ័យនៃការវាយប្រហារដោយមេរោគ ransomware និងរបៀបកំណត់ និងការពារពួកគេ។ តាមរយៈជំហានសកម្មទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារដោយ ransomware និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការឃុំខ្លួនសម្រាប់តម្លៃលោះ។
អត្ថបទនៃកំណត់ត្រាលោះដែលបានទម្លាក់ដោយមេរោគគឺ៖
'ប្រយ័ត្ន!
កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែយើងអាចឌិគ្រីបបានតែ 1 ឯកសារប៉ុណ្ណោះដោយឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-lEbmgnjBGi
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.topកក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.ccលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'