Lexus Ransomware

Ransomware គឺ​ជា​ប្រភេទ​កម្មវិធី​គំរាមកំហែង​ដែល​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​ការពារ​ការ​ចូល​ប្រើ​កុំព្យូទ័រ​ឬ​ទិន្នន័យ​រហូត​ដល់​តម្លៃ​លោះ​ត្រូវ​បាន​បង់។ ទម្រង់នៃការវាយប្រហារតាមអ៊ីនធឺណិតនេះច្រើនតែពាក់ព័ន្ធនឹងការអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ ដែលធ្វើឲ្យពួកគេមិនអាចចូលដំណើរការបាន និងទាមទារប្រាក់លោះសម្រាប់ការដោះលែងពួកគេ។

Lexus Ransomware គឺជាការគំរាមកំហែងមេរោគជាក់លាក់ដែលចាក់សោទិន្នន័យរបស់ជនរងគ្រោះដោយការអ៊ិនគ្រីបឯកសារជាច្រើនដែលធ្វើឱ្យពួកវាមិនអាចប្រើប្រាស់បាន និងមិនអាចចូលដំណើរការបាន។ គោលបំណងចម្បងនៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ Lexus គឺដើម្បីជំរិតទារប្រាក់ជនរងគ្រោះដោយទាមទារប្រាក់លោះសម្រាប់ឱកាសដើម្បីស្ដារឯកសាររបស់ពួកគេ។ លើសពីការអ៊ិនគ្រីប Lexus ក៏ប្តូរឈ្មោះឯកសារ និងបង្កើតកំណត់ចំណាំតម្លៃលោះពីរគឺ 'info.txt' និង 'info.hta'។ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានកំណត់អត្តសញ្ញាណ Lexus Ransomware ជាវ៉ារ្យ៉ង់នៃគ្រួសារ Phobos Ransomware

នៅពេលប្តូរឈ្មោះឯកសារ Lexus បន្ថែមលេខសម្គាល់ជនរងគ្រោះ អាសយដ្ឋានអ៊ីមែល 'emily.florez@zohomail.com' និង។ ផ្នែកបន្ថែម 'Lexus' ទៅឈ្មោះឯកសារដើម។ ឧទាហរណ៍ '1.doc' ក្លាយជា '1.doc.id[9ECFA74E-3506].[emily.florez@zohomail.com].Lexus' និង '2.pdf' ប្តូរទៅ '2.pdf.id[9ECFA74E -3506].[emily.florez@zohomail.com].Lexus'។

Lexus Ransomware ស្វែងរកការជំរិតទារប្រាក់លោះពីជនរងគ្រោះ

កំណត់ចំណាំតម្លៃលោះពី Lexus Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប និងបណ្តេញចេញដោយអ្នកវាយប្រហារ។ ដើម្បីទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញ ជនរងគ្រោះត្រូវតែទទួលបានកម្មវិធីឌិគ្រីបជាក់លាក់ដែលផ្តល់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ចំណាំព្រមានថាការព្យាយាមឌិគ្រីបទិន្នន័យដោយឯករាជ្យ ឬប្រើកម្មវិធីភាគីទីបីអាចនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។ លើសពីនេះ ចំណាំសន្យាថា នៅពេលទូទាត់ ទិន្នន័យនឹងត្រូវបានលុប ហើយនឹងមិនត្រូវបានលក់ ឬប្រើប្រាស់ដោយទុច្ចរិតឡើយ។

ទោះជាយ៉ាងណាក៏ដោយ កំណត់សម្គាល់ក៏បានគំរាមថា ប្រសិនបើជនរងគ្រោះមិនឆ្លើយតបក្នុងរយៈពេលពីរថ្ងៃទេ ទិន្នន័យដែលត្រូវបានបណ្តេញចេញនឹងត្រូវបានចែករំលែកជាមួយភាគីដែលចាប់អារម្មណ៍។ វាផ្តល់អាសយដ្ឋានអ៊ីមែលពីរជាបណ្តាញទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ (emily.florez@zohomail.com និង barbara.li@gmx.com) និងផ្តល់ដំបូន្មានប្រឆាំងនឹងការប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីប។

គ្រួសារ Phobos Ransomware ជារឿយៗត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត

Ransomware ពីគ្រួសារ Phobos មានភាពល្បីល្បាញសម្រាប់ការអ៊ិនគ្រីបទាំងឯកសារក្នុងតំបន់ និងបណ្តាញចែករំលែក ការបិទជញ្ជាំងភ្លើង និងការលុបការចម្លងនៃកម្រិតសំឡេងស្រមោល។ វ៉ារ្យ៉ង់ទាំងនេះជាធម្មតារីករាលដាលតាមរយៈសេវាកម្ម Remote Desktop Protocol (RDP) ដែលមិនមានសុវត្ថិភាព។

ដើម្បីរក្សាវត្តមានរបស់ពួកគេនៅលើប្រព័ន្ធដែលឆ្លងមេរោគ វ៉ារ្យ៉ង់ Phobos Ransomware ចម្លងខ្លួនឯងទៅក្នុងថតជាក់លាក់ ហើយចុះឈ្មោះដោយប្រើគ្រាប់ចុចរត់ដែលបានកំណត់នៅក្នុងបញ្ជីឈ្មោះវីនដូ។ ពួកគេក៏ប្រមូលទិន្នន័យទីតាំង និងអាចដកទីតាំងជាក់លាក់ចេញពីដំណើរការអ៊ិនគ្រីប។

ទទួលយកវិធីសាស្រ្តសុវត្ថិភាពដ៏ទូលំទូលាយប្រឆាំងនឹង Malware និង Ransomware

ដើម្បីការពារប្រកបដោយប្រសិទ្ធភាពប្រឆាំងនឹងមេរោគ និងមេរោគ ransomware អ្នកប្រើប្រាស់គួរតែទទួលយកវិធីសាស្រ្តសុវត្ថិភាពដ៏ទូលំទូលាយដែលរួមមានវិធានការដូចខាងក្រោមៈ

ការបម្រុងទុកធម្មតា

ការបម្រុងទុកញឹកញាប់៖ បម្រុងទុកទិន្នន័យសំខាន់ៗទាំងអស់ជាទៀងទាត់ទៅកាន់ដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានរក្សាទុកនៅក្រៅបណ្តាញ ឬនៅក្នុងទីតាំងដាច់ស្រយាលដែលមានសុវត្ថិភាព ដើម្បីការពារពួកគេពីការសម្របសម្រួលអំឡុងពេលមានការវាយប្រហារ។

សាកល្បងការស្ដារឡើងវិញ៖ ប្រសិនបើអាចធ្វើបាន សូមសាកល្បងដំណើរការស្តារឡើងវិញជាទៀងទាត់ ដើម្បីបញ្ជាក់ថាការបម្រុងទុកដំណើរការបានត្រឹមត្រូវ ហើយទិន្នន័យអាចត្រូវបានរកឃើញវិញ។

កម្មវិធីទាន់សម័យ

ការអាប់ដេតប្រព័ន្ធប្រតិបត្តិការ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ ក៏ដូចជាកម្មវិធីដែលបានដំឡើងណាមួយឱ្យទាន់សម័យជាមួយនឹងបំណះចុងក្រោយបំផុត។

ការអាប់ដេតដោយស្វ័យប្រវត្តិ៖ បើកការអាប់ដេតដោយស្វ័យប្រវត្តិនៅកន្លែងដែលអាចធ្វើទៅបាន ដើម្បីធានាបាននូវការអនុវត្តទាន់ពេលវេលានៃបំណះសុវត្ថិភាព។

កម្មវិធីសុវត្ថិភាពខ្លាំង

ប្រឆាំងមេរោគ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែង។

ការការពារជញ្ជាំងភ្លើង៖ ប្រើជញ្ជាំងភ្លើងដ៏រឹងមាំ ដើម្បីទប់ស្កាត់ការចូលប្រើបណ្តាញ និងប្រព័ន្ធរបស់អ្នកដោយគ្មានការអនុញ្ញាត។

ការកំណត់រចនាសម្ព័ន្ធសុវត្ថិភាព

ដាក់កម្រិត RDP Access៖ បិទ Remote Desktop Protocol (RDP) ប្រសិនបើមិនត្រូវការ ឬធានាវាដោយប្រើពាក្យសម្ងាត់ខ្លាំង ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងកំណត់ការចូលប្រើប្រាស់តាមរយៈបណ្តាញឯកជននិម្មិត (VPN)។

គោលការណ៍សិទ្ធិតិចតួចបំផុត៖ អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុត ដោយកំណត់សិទ្ធិចូលប្រើរបស់អ្នកប្រើប្រាស់ទៅអប្បបរមាចាំបាច់សម្រាប់តួនាទីរបស់ពួកគេ។

អ៊ីមែល និងសុវត្ថិភាពគេហទំព័រ

តម្រងអ៊ីមែល៖ ប្រើដំណោះស្រាយត្រងអ៊ីមែល ដើម្បីទប់ស្កាត់អ៊ីមែលបន្លំ និងឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់។

តម្រងគេហទំព័រ៖ អនុវត្តការត្រងគេហទំព័រ ដើម្បីរឹតបន្តឹងការចូលប្រើគេហទំព័រព្យាបាទដែលគេស្គាល់ និងការពារការទាញយកដោយដ្រាយ។

ការអប់រំ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់

កម្មវិធីអប់រំ៖ ធ្វើវគ្គបណ្តុះបណ្តាលជាប្រចាំ ដើម្បីអប់រំអ្នកប្រើប្រាស់អំពីគ្រោះថ្នាក់នៃមេរោគ និងមេរោគ ransomware រួមទាំងរបៀបទទួលស្គាល់ការប៉ុនប៉ងបន្លំ និងជៀសវាងការអនុវត្តដែលមិនមានសុវត្ថិភាព។

ការវាយប្រហារក្លែងធ្វើ ៖ អនុវត្តការវាយប្រហារក្លែងបន្លំដើម្បីសាកល្បង និងកែលម្អការយល់ដឹងរបស់អ្នកប្រើប្រាស់។

តាមរយៈការរួមបញ្ចូលវិធានការទាំងនេះទៅក្នុងយុទ្ធសាស្ត្រសុវត្ថិភាពដ៏ទូលំទូលាយ អ្នកប្រើប្រាស់អាចបង្កើនការការពាររបស់ពួកគេយ៉ាងខ្លាំងប្រឆាំងនឹងមេរោគ និងមេរោគ ransomware ដោយកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ និងកាត់បន្ថយផលប៉ះពាល់នៃការវាយប្រហារដែលអាចកើតមានណាមួយ។

អត្ថបទទាំងស្រុងនៃសំបុត្រតម្លៃលោះបន្សល់ទុកដោយ Lexus Ransomware គឺ៖

'Your data is encrypted and downloaded!

Unlocking your data is possible only with our software.
Important! An attempt to decrypt it yourself or decrypt it with third-party software will result in the loss of your data forever.
Contacting intermediary companies, recovery companies will create the risk of losing your data forever or being deceived by these companies.
Being deceived is your responsibility! Learn the experience on the forums.

Downloaded data of your company.

Data leakage is a serious violation of the law. Don't worry, the incident will remain a secret, the data is protected.
After the transaction is completed, all data downloaded from you will be deleted from our resources. Government agencies, competitors, contractors and local media
not aware of the incident.
Also, we guarantee that your company's personal data will not be sold on DArkWeb resources and will not be used to attack your company, employees
and counterparties in the future.
If you have not contacted within 2 days from the moment of the incident, we will consider the transaction not completed.
Your data will be sent to all interested parties. This is your responsibility.

Contact us.

Write us to the e-mail:emily.florez@zohomail.com
In case of no answer in 24 hours write us to this e-mail:Barbara.li@gmx.com
Write this ID in the title of your message: -
If you have not contacted within 2 days from the moment of the incident, we will consider the transaction not completed.
Your data will be sent to all interested parties. This is your responsibility.

Do not rename encrypted files
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...