Lockxx Ransomware

ការពិនិត្យស៊ីជម្រៅលើមេរោគ Lockxx malware បានបង្ហាញមុខងាររបស់វា ដោយបង្ហាញពីលក្ខណៈធម្មតាដែលមានន័យដូចនឹង ransomware។ ជាពិសេស វាអ៊ិនគ្រីបឯកសារដែលរស់នៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល បង្កើនឈ្មោះដើមរបស់ពួកគេដោយភ្ជាប់ផ្នែកបន្ថែម '.lockxx' ។ លើសពីនេះទៅទៀត មេរោគនេះបន្សល់ទុកនូវកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'lockxx.recovery_data.hta' សម្រាប់ជនរងគ្រោះ ដោយផ្តល់ការណែនាំសម្រាប់ការសង្គ្រោះសក្តានុពល។ នៅក្នុងស្រទាប់បន្ថែមនៃផលប៉ះពាល់ Lockxx ហួសពីការរៀបចំឯកសារដោយការផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ជនរងគ្រោះ។ ដើម្បីបង្ហាញពីគ្រោងការណ៍ប្តូរឈ្មោះរបស់វា ឯកសារដូចជា '1.png' ឆ្លងកាត់ការបំប្លែងទៅជា '1.png.lockxx,' និង '2.pdf' ក្លាយជា '2.pdf.lockxx' ជាដើម ដោយលើកឧទាហរណ៍ពីលក្ខណៈប្រព័ន្ធនៃ យុទ្ធសាស្ត្រកែប្រែឯកសាររបស់វា។

ជនរងគ្រោះនៃ Lockxx Ransomware ត្រូវបានជំរិតទារប្រាក់

ក្នុង​លិខិត​លោះ​នេះ ពិរុទ្ធជន​ទាមទារ​ឲ្យ​បង់​ប្រាក់​លោះ​ដែល​មិន​បាន​កំណត់​ចំនួន​ប្រាក់​លោះ​ដោយ​ពឹង​ផ្អែក​លើ​ការ​ទំនាក់ទំនង​រហ័ស​ពី​ជនរងគ្រោះ។ អាសយដ្ឋានអ៊ីមែលពីរគឺ 'chinahelp2023@nigge.rs' និង 'datahelp2023@cyberfear.com' ត្រូវបានផ្តល់ជាបណ្តាញទំនាក់ទំនងដែលអាចធ្វើទៅបានរវាងជនរងគ្រោះនិងអ្នកវាយប្រហារ។

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតសន្យាថានឹងផ្តល់ឧបករណ៍ឌិគ្រីប និងផ្តល់ជំនួយក្រោយការបង់ប្រាក់។ ដើម្បីបង្កើនភាពជឿជាក់របស់ពួកគេ ពួកគេបានពង្រីកការផ្តល់ជូននៃការធ្វើតេស្តឌិគ្រីបឥតគិតថ្លៃ ដោយអនុញ្ញាតឱ្យជនរងគ្រោះដាក់ឯកសារសាកល្បងដើម្បីបង្ហាញពីសមត្ថភាពរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងការសង្គ្រោះទិន្នន័យ។ ការប្រុងប្រយ័ត្នត្រូវបានចេញប្រឆាំងនឹងការពាក់ព័ន្ធនឹងភាគីទីបីនៅក្នុងដំណើរការឌិគ្រីប ជាមួយនឹងផលប៉ះពាល់សក្តានុពលនៃការចំណាយកើនឡើង។

លើសពីនេះ ជនរងគ្រោះត្រូវបានព្រមានប្រឆាំងនឹងការប៉ុនប៉ងឌិគ្រីបឯករាជ្យតាមរយៈកម្មវិធីភាគីទីបី ក្រោមការគំរាមកំហែងនៃការបាត់បង់ទិន្នន័យដែលមិនអាចត្រឡប់វិញបាន។ ការណែនាំសង្កត់ធ្ងន់លើការបដិសេធពីការកែប្រែណាមួយចំពោះឯកសារ ដូចជាការកែសម្រួល ការលុប ឬប្តូរឈ្មោះ មុនពេលបង់ប្រាក់។

វាជាការចាំបាច់ក្នុងការទទួលស្គាល់ថាការអនុលោមតាមការទូទាត់ថ្លៃលោះមិនចាំបាច់ធានាការទាញយកទិន្នន័យដោយជោគជ័យនោះទេ។ ក្នុងករណីជាច្រើន អ្នកវាយប្រហារមិនផ្តល់កម្មវិធីឌិគ្រីបដែលបានសន្យា ឬឧបករណ៍ដែលបានផ្តល់ឱ្យបរាជ័យក្នុងការទាញយកទិន្នន័យដែលរងផលប៉ះពាល់ទាំងអស់។

ទោះយ៉ាងណាក៏ដោយ ជនរងគ្រោះនៃការវាយប្រហារ ransomware គួរតែដំណើរការការស្កេនប្រព័ន្ធដ៏ទូលំទូលាយដោយប្រើឧបករណ៍សុវត្ថិភាពដែលអាចទុកចិត្តបានឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ដើម្បីលុបបំបាត់ការគំរាមកំហែងពីមេរោគ។ សកម្មភាពនេះគឺមានសារៈសំខាន់មិនត្រឹមតែកាត់បន្ថយការខូចខាតបន្ថែមទៀត ដូចជាការអ៊ិនគ្រីបឯកសារបន្ថែមប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងទប់ស្កាត់ការឆ្លងមេរោគដែលអាចកើតមាននៃកុំព្យូទ័រដែលបានភ្ជាប់នៅក្នុងបណ្តាញមូលដ្ឋានផងដែរ។

សូមប្រាកដថាត្រូវប្រកាន់យកយុទ្ធសាស្រ្តសន្តិសុខដ៏រឹងមាំប្រឆាំងនឹងមេរោគ Ransomware និងការគំរាមកំហែងពីមេរោគ

ការទទួលយកយុទ្ធសាស្រ្តសុវត្ថិភាពដ៏រឹងមាំប្រឆាំងនឹងមេរោគ ransomware និងការគំរាមកំហែងពីមេរោគគឺចាំបាច់ណាស់ក្នុងការការពារបរិស្ថានឌីជីថលរបស់អ្នក។ នេះជាជំហានសំខាន់ៗដែលអ្នកប្រើប្រាស់អាចអនុវត្តបាន៖

  • ការអាប់ដេតកម្មវិធីឥតឈប់ឈរ ៖ ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក កម្មវិធីប្រឆាំងមេរោគ និងកម្មវិធីទាំងអស់គឺទាន់សម័យ។ ការអនុវត្តបំណះសុវត្ថិភាពជាទៀងទាត់ជួយដោះស្រាយភាពងាយរងគ្រោះដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកប្រយោជន៍ដើម្បីដាក់ពង្រាយ ransomware និង malware ។
  • ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ ដើម្បីផ្តល់នូវការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងការគំរាមកំហែងដែលអាចកើតមាន។ ធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់នូវនិយមន័យនៃមេរោគ ដើម្បីរក្សាបច្ចុប្បន្នជាមួយនឹងហត្ថលេខាមេរោគដែលគេស្គាល់ចុងក្រោយបំផុត។
  • បម្រុងទុកទិន្នន័យរបស់អ្នក ៖ អនុវត្តទម្លាប់បម្រុងទុកដែលស្រប និងសុវត្ថិភាពសម្រាប់ទិន្នន័យសំខាន់ៗរបស់អ្នក។ រក្សាទុកការបម្រុងទុកនៅលើឧបករណ៍ខាងក្រៅ ឬវេទិកាពពកដែលមានសុវត្ថិភាព។ ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការបម្រុងទុករបស់អ្នកជានិច្ច ដើម្បីធានាថាពួកគេអាចពឹងផ្អែកលើការសង្គ្រោះទិន្នន័យ។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងតំណភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលទទួលអ៊ីមែល ជាពិសេសពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក។ ជៀសវាងការធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់គួរឱ្យសង្ស័យ ឬការទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនគួរឱ្យទុកចិត្ត ព្រោះទាំងនេះអាចជាវ៉ិចទ័រទូទៅសម្រាប់ការចែកចាយមេរោគ និង ransomware ។
  • អនុវត្តការបែងចែកបណ្តាញ ៖ បើអាច សូមបែងចែកបណ្តាញរបស់អ្នកឱ្យនៅដាច់ដោយឡែកពីប្រព័ន្ធសំខាន់ៗ និងទិន្នន័យរសើប។ វាជួយទប់ស្កាត់ការរីករាលដាលនៃមេរោគក្នុងករណីមានការរំលោភលើសុវត្ថិភាព ការពារវាពីការងាយស្រួលផ្លាស់ទីនៅពេលក្រោយតាមរយៈបណ្តាញទាំងមូលរបស់អ្នក។
  • អប់រំ និងបណ្តុះបណ្តាលអ្នកប្រើប្រាស់ ៖ ធ្វើការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតជាប្រចាំសម្រាប់អ្នកប្រើប្រាស់ទាំងអស់។ អប់រំពួកគេអំពីការទទួលស្គាល់ការប៉ុនប៉ងបន្លំ គ្រោងការណ៍វិស្វកម្មសង្គម និងសារៈសំខាន់នៃការប្រកាន់ខ្ជាប់នូវការអនុវត្តល្អបំផុតសុវត្ថិភាព។ អ្នកប្រើប្រាស់ដែលត្រូវបានជូនដំណឹង និងប្រុងប្រយ័ត្ន ដើរតួជាខ្សែការពារដ៏មានតម្លៃ។
  • ដាក់កម្រិតលើ សិទ្ធិអ្នកប្រើប្រាស់ ៖ អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុត។ អ្នកប្រើប្រាស់គួរតែមានសិទ្ធិចូលប្រើធនធានដែលចាំបាច់សម្រាប់តួនាទីរបស់ពួកគេប៉ុណ្ណោះ។ វាកំណត់ផលប៉ះពាល់នៃការឆ្លងមេរោគដែលអាចកើតមាន ដោយសារគណនីដែលត្រូវបានសម្របសម្រួលនឹងមានការរឹតត្បិតការចូលប្រើប្រាស់។
  • តាមរយៈការបញ្ចូលយុទ្ធសាស្ត្រទាំងនេះទៅក្នុងការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់អ្នក អ្នកអាចបង្កើនការការពាររបស់អ្នកប្រឆាំងនឹងការគំរាមកំហែងពីមេរោគ ransomware និង malware យ៉ាងសំខាន់ ដោយកាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដ៏គ្រោះថ្នាក់ទាំងនេះ។

    កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ Lockss Ransomware នៅលើប្រព័ន្ធមេរោគមានដូចខាងក្រោម៖

    English Chinese
    'The price depends on the speed at which you write to us . After payment , we will send you a decryption tool and assist you in decrypting all files

    Mail address !
    chinahelp2023@nigge.rs
    datahelp2023@cyberfear.com
    Free decryption test as guarantee !
    Integrity is our principle
    Before making the payment , you can send us a test file to prove that we are capable of recovering your data
    Attention !
    Decryption of your files with the help of third parties may cause increased price
    Do not try to decrypt your data using third party software , it may cause permanent data loss
    Please do not (edit, delete, rename) any files , otherwise it cannot be restored

    邮件地址 !
    chinahelp2023@nigge.rs
    datahelp2023@cyberfear.com
    免费解密测试作为保证 !
    诚信是我们的原则
    在付款之前 , 你可以向我们发送测试文件以证明我们有能力恢复你的数据
    注意 !
    在第三方的帮助下解密你的文件可能会导致价格上涨
    请勿尝试使用第三方软件解密你的数据 , 这可能会导致数据永久丢失
    请不要 (编辑, 删除, 重命名) 任何文件 , 否则无法恢复文件
    ID'

    សារតម្លៃលោះដែលបានបញ្ជូនជារូបភាពផ្ទៃខាងក្រោយផ្ទៃតុគឺ៖

    'All of your files are encrypted !
    Find lockxx.recovery_data.hta and Follow Instructions !'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...