Lord Bomani Ransomware

Ransomware គឺ​ជា​ចំណាត់​ថ្នាក់​នៃ​កម្មវិធី​គំរាម​កំហែង​ដែល​គេ​ស្គាល់​ថា​សម្រាប់​ការ​បំប្លែង​ឯកសារ​របស់​ជន​រង​គ្រោះ​ និង​ទាមទារ​ប្រាក់​លោះ​សម្រាប់​ការ​ដោះលែង​ពួកគេ។ ការវាយប្រហាររបស់ Ransomware ជារឿយៗនាំឱ្យមានការខូចខាតផ្នែកហិរញ្ញវត្ថុ និងប្រតិបត្តិការយ៉ាងសំខាន់។ ទម្រង់នៃការជំរិតយកតាមអ៊ីនធឺណិតនេះបង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់បុគ្គល និងស្ថាប័នដូចគ្នា ដែលអាចរំខានដល់សេវាកម្មសំខាន់ៗ និងបណ្តាលឱ្យបាត់បង់ទិន្នន័យ។

Lord Bomani គឺជា ransomware ដែលអាចបណ្តាលឱ្យមានផលវិបាកយ៉ាងសំខាន់សម្រាប់ជនរងគ្រោះរបស់វា។ យោងតាមការពិនិត្យដែលធ្វើឡើងដោយអ្នកស្រាវជ្រាវ infosec ព្រះអម្ចាស់ Bomani អ៊ិនគ្រីបឯកសារ បន្ថែមអាសយដ្ឋានអ៊ីមែលរបស់អ្នកអភិវឌ្ឍន៍ (Bomani@Email.CoM) ទៅឈ្មោះឯកសារ និងបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'អានខ្ញុំ!.hTa.' ឧទាហរណ៍នៃរបៀបដែល Lord Bomani ប្តូរឈ្មោះឯកសាររួមមានការផ្លាស់ប្តូរ '1.png' ទៅ '1.png.[Bomani@Email.CoM]' និង '2.pdf' ទៅ '2.pdf.[Bomani@Email.CoM], ' ក្នុង​ចំណោម​អ្នក​ដទៃ។ Lord Bomani Ransomware ត្រូវ​បាន​គេ​បញ្ជាក់​ថា​ជា​ការ​គំរាម​កំហែង​ដោយ​ផ្អែក​លើ​គ្រួសារ Globe Imposter Ransomware

Lord Bomani Ransomware ទុកឱ្យជនរងគ្រោះមិនអាចចូលប្រើទិន្នន័យរបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះរបស់ Lord Bomani Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាឯកសារទាំងអស់របស់ពួកគេត្រូវបានអ៊ិនគ្រីបជាលទ្ធផលនៃបញ្ហាសុវត្ថិភាពនៅលើកុំព្យូទ័ររបស់ពួកគេ។ វាផ្តល់អាសយដ្ឋានអ៊ីមែលចំនួនបីសម្រាប់ទាក់ទងអ្នកវាយប្រហារ៖ lord_bomani@keemail.me, jbomani@protonmail.com និង bomani@email.com)។ ដូចគ្នានេះផងដែរ វារួមបញ្ចូលលេខសម្គាល់ជាក់លាក់ដែលត្រូវតែផ្តល់ឱ្យនៅក្នុងបន្ទាត់ប្រធានបទ នៅពេលផ្ញើអ៊ីមែលទៅអ្នកវាយប្រហារ។

លើសពីនេះ កំណត់ចំណាំតម្លៃលោះរបស់ Lord Bomani ចែងថាការបង់ប្រាក់សម្រាប់ការឌិគ្រីបឯកសារត្រូវតែធ្វើឡើងជា Bitcoin ហើយជូនដំណឹងថាតម្លៃនៃការឌិគ្រីបអាស្រ័យលើថាតើជនរងគ្រោះនឹងទាក់ទងអ្នកគំរាមកំហែងលឿនប៉ុណ្ណា។ លើសពីនេះ ចំណាំព្រមានប្រឆាំងនឹងការប្តូរឈ្មោះឯកសារ ឬការព្យាយាមប្រើឧបករណ៍ឌិគ្រីបភាគីទីបី។

ជាចុងក្រោយ ចំណាំនិយាយថាការខកខានក្នុងការទូទាត់អាចបណ្តាលឱ្យមានការចេញផ្សាយជាសាធារណៈនូវទិន្នន័យផ្ទាល់ខ្លួនដ៏រសើបដែលត្រូវបានទាញយកក្នុងអំឡុងពេលការវាយប្រហារ។

ដោះស្រាយជាមួយការវាយប្រហារ Ransomware

ការឌិគ្រីបឯកសារដោយមិនមានការពាក់ព័ន្ធរបស់អ្នកវាយប្រហារគឺកម្រអាចធ្វើទៅបានដោយសារតែក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏ទំនើបដែលប្រើដោយ ransomware ។ ទោះបីជាយ៉ាងនេះក៏ដោយ ការបង់ប្រាក់លោះមិនត្រូវបានណែនាំទេ ព្រោះមិនមានការធានាថា ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនឹងផ្តល់ឧបករណ៍ឌិគ្រីបចាំបាច់ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ត្រូវបានធ្វើឡើងក៏ដោយ។

លើសពីនេះទៅទៀត ការបរាជ័យក្នុងការលុប ransomware ចេញពីកុំព្យូទ័រដែលមានមេរោគអាចនាំឱ្យបាត់បង់ទិន្នន័យបន្ថែមទៀត។ ខណៈពេលដែលសកម្ម ransomware អាចបន្តអ៊ិនគ្រីបឯកសារបន្ថែម ឬសូម្បីតែរីករាលដាលនៅលើបណ្តាញមូលដ្ឋាន ដែលធ្វើអោយការខូចខាតកាន់តែធ្ងន់ធ្ងរ។ ដូច្នេះ វាមានសារៈសំខាន់ណាស់ក្នុងការលុបបំបាត់ ransomware ឱ្យបានទាន់ពេលវេលា ដើម្បីការពារគ្រោះថ្នាក់បន្ថែមទៀត។ ការប្រើប្រាស់ដំណោះស្រាយប្រឆាំងមេរោគដ៏ទូលំទូលាយ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់ និងការរក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាពគឺចាំបាច់ណាស់ក្នុងការការពារប្រឆាំងនឹង និងកាត់បន្ថយការវាយប្រហារ ransomware ។

ការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការឆ្លងមេរោគ Ransomware

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការឆ្លងមេរោគ ransomware អ្នកប្រើប្រាស់អាចចាត់វិធានការសកម្មមួយចំនួន៖

  • ធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងប្រព័ន្ធជាប្រចាំ ៖ ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីកម្មវិធី និងកម្មវិធីសុវត្ថិភាពតែងតែទាន់សម័យ។ នេះកាត់បន្ថយភាពងាយរងគ្រោះដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកប្រយោជន៍។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ប្រើពាក្យសម្ងាត់ស្មុគស្មាញ និងផ្លាស់ប្តូរពួកវាជាប្រចាំ។ ពិចារណាប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីរក្សាសុវត្ថិភាពដោយមិនលះបង់ភាពងាយស្រួល។
  • អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមដោយបើកដំណើរការ MFA នៅលើគណនីសំខាន់ៗទាំងអស់។ នេះធ្វើឱ្យអ្នកវាយប្រហារពិបាកទទួលបានសិទ្ធិចូលប្រើដោយគ្មានការអនុញ្ញាត។
  • បម្រុងទុកទិន្នន័យញឹកញាប់ ៖ បម្រុងទុកព័ត៌មានចាំបាច់ណាមួយជាទៀងទាត់ទៅថាសរឹងខាងក្រៅ ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅបណ្តាញមេ ដើម្បីជៀសវាងការអ៊ិនគ្រីបដោយ ransomware ។
  • អប់រំ និងបណ្តុះបណ្តាលបុគ្គលិក ៖ ធ្វើវគ្គបណ្តុះបណ្តាលជាប្រចាំ ដើម្បីអប់រំបុគ្គលិកអំពីការវាយប្រហារដោយបន្លំ និងការអនុវត្តតាមអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព។ ការយល់ដឹងអាចការពារការចុចដោយអចេតនាលើតំណ ឬឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់។
  • ប្រើកម្មវិធីសុវត្ថិភាពរឹងមាំ ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីស្វែងរក និងទប់ស្កាត់ ransomware ។ បើកមុខងារការពារក្នុងពេលជាក់ស្តែងសម្រាប់ការត្រួតពិនិត្យជាបន្ត។
  • ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ ៖ កំណត់សិទ្ធិគ្រប់គ្រងដើម្បីកាត់បន្ថយហានិភ័យនៃការដំឡើងកម្មវិធីដែលមិនមានការអនុញ្ញាត។ អនុវត្តរូបមន្តនៃសិទ្ធិតិចតួចបំផុត ដើម្បីកាត់បន្ថយការខូចខាតដែលអាចកើតមាន។
  • ការបែងចែកបណ្តាញ ៖ បំបែកបណ្តាញទៅជាចម្រៀក ដើម្បីផ្ទុកមេរោគ ransomware ដែលអាចរីករាលដាល។ នេះអាចកំណត់ផលប៉ះពាល់នៃការឆ្លងទៅផ្នែកតែមួយ ការពារបណ្តាញដែលនៅសល់។
  • អនុវត្តការត្រងអ៊ីមែល ៖ ប្រើឧបករណ៍ត្រងអ៊ីមែលដើម្បីទប់ស្កាត់អ៊ីមែលបន្លំ និងឯកសារភ្ជាប់ដែលអាចផ្ទុកមេរោគ ransomware ។ នេះកាត់បន្ថយហានិភ័យនៃអ៊ីមែលក្លែងបន្លំទៅដល់អ្នកប្រើប្រាស់។

តាមរយៈការអនុវត្តតាមវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចបដិសេធយ៉ាងខ្លាំងនូវហានិភ័យនៃការលុកលុយរបស់ ransomware និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលអាចកើតមាន។

ជនរងគ្រោះនៃ Lord Bomani Ransomware នៅសល់ជាមួយនឹងកំណត់ចំណាំតម្លៃលោះដូចខាងក្រោម៖

'Lord Bomani Encrypted your File;(

All your files have been encrypted!lord_bomani@keemail.me
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mails: lord_bomani@keemail.me and jbomani@protonmail.com and Bomani@Email.Com
(for the fastest possible response, write to all 3 mails at once!)
Write this ID in the title of your message:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 5Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
We also upload a huge amount of your personal data, including confidential information, financial information, customer personal information, passwords, and so on. Everything that we downloaded will be leaked for public use in case of non-payment or after the expiration of your key for decrypting files.
Hurry up! The decryption keys for your files may be overwritten and then recovery of your files will not be possible! (this usually happens a week after encrypting your files.)'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...