Threat Database Ransomware Mzhi Ransomware

Mzhi Ransomware

Mzhi Ransomware គឺជាកម្មវិធីបង្កគ្រោះថ្នាក់ដែលបង្ហាញពីគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរដល់ប្រព័ន្ធកុំព្យូទ័រ។ ទម្រង់នៃមេរោគនេះត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបឯកសារដែលផ្ទុកនៅលើឧបករណ៍គោលដៅ ដែលធ្វើឱ្យវាមិនអាចចូលប្រើបានដល់ជនរងគ្រោះដោយមិនមានសោឌិគ្រីបដែលកាន់ដោយអ្នកវាយប្រហារ។

នៅពេលដែល Mzhi Ransomware ជ្រៀតចូលឧបករណ៍មួយ វាធ្វើការស្កេនឯកសារយ៉ាងម៉ត់ចត់។ វាដំណើរការក្នុងការអ៊ិនគ្រីបប្រភេទផ្សេងៗនៃឯកសារ រូបថត បណ្ណសារ មូលដ្ឋានទិន្នន័យ PDF និងអ្វីៗជាច្រើនទៀតដែលវារកឃើញ។ អាស្រ័យហេតុនេះ ឯកសាររបស់ជនរងគ្រោះត្រូវបានចាក់សោ ដែលធ្វើឱ្យវាពិបាកក្នុងការសង្គ្រោះពួកវាដោយគ្មានជំនួយពីអ្នកវាយប្រហារ។

Mzhi Ransomware គឺជាផ្នែកមួយនៃគ្រួសារមេរោគ STOP/Djvu ដែលល្បីល្បាញដោយសារសកម្មភាពបង្កគ្រោះថ្នាក់របស់វា។ មេរោគនេះដំណើរការដោយបន្ថែមផ្នែកបន្ថែមឯកសារថ្មីដូចជា '.mzhi' ទៅឈ្មោះឯកសារដែលបានអ៊ិនគ្រីបនីមួយៗ។ លើសពីនេះទៀត វាបង្កើតឯកសារអត្ថបទមួយដែលមានឈ្មោះថា '_readme.txt' នៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល ដោយមានការណែនាំពីប្រតិបត្តិករនៃ Mzhi Ransomware ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថា ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលចែកចាយមេរោគ STOP/Djvu មានប្រវត្តិនៃការដាក់ពង្រាយមេរោគបន្ថែមទៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ ការផ្ទុកបន្ថែមទាំងនេះច្រើនតែរួមបញ្ចូលមេរោគដែលលួចព័ត៌មានដូចជា VidarRedLine ដែលបង្កការគំរាមកំហែងបន្ថែមដល់ទិន្នន័យ និងឯកជនភាពរបស់ជនរងគ្រោះ។

ជនរងគ្រោះនៃ Mzhi Ransomware ត្រូវបានជំរិតទារប្រាក់

Mzhi Ransomware ដំណើរការដោយការអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ ហើយបន្ទាប់មកបង្ហាញសារទាមទារតម្លៃលោះ។ សារនេះជូនដំណឹងយ៉ាងច្បាស់ដល់ជនរងគ្រោះអំពីការអ៊ិនគ្រីបឯកសាររបស់ពួកគេ ហើយបញ្ជាក់ថាមធ្យោបាយដែលអាចមានតែមួយគត់ក្នុងការស្ដារទិន្នន័យឡើងវិញគឺត្រូវបង់ថ្លៃលោះសម្រាប់កូនសោ/ឧបករណ៍សម្រាប់ឌិគ្រីបពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ។ ចំនួនទឹកប្រាក់លោះត្រូវបានកំណត់នៅ $980 ប៉ុន្តែមានឱកាសសម្រាប់ការបញ្ចុះតម្លៃ 50% ប្រសិនបើជនរងគ្រោះទាក់ទងជាមួយអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង។ ជា​ការ​ធានា សារ​ផ្តល់​ជូន​នូវ​ការ​សាកល្បង​ការ​ឌិគ្រីប​ដោយ​ឥត​គិត​ថ្លៃ​ដែល​អាច​ធ្វើ​ឡើង​លើ​ឯកសារ​តែ​មួយ​មុន​ពេល​ធ្វើ​ការ​ទូទាត់​ប្រាក់​ណាមួយ។

នៅក្នុងករណីភាគច្រើនលើសលប់ ការឌិគ្រីបដោយគ្មានការចូលរួមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាធម្មតាមិនអាចទៅរួចទេ។ មានករណីលើកលែងដ៏កម្រនៅក្នុងករណីដែល ransomware នៅតែស្ថិតក្រោមការអភិវឌ្ឍន៍ ឬបង្ហាញភាពងាយរងគ្រោះសំខាន់ៗ។

លើសពីនេះ វាចាំបាច់ណាស់ក្នុងការទទួលស្គាល់ថាជនរងគ្រោះជារឿយៗមិនទទួលបានឧបករណ៍ឌិគ្រីបដែលបានសន្យាទេ សូម្បីតែបន្ទាប់ពីបានធ្វើតាមការទាមទារតម្លៃលោះក៏ដោយ។ ដូច្នេះហើយ អ្នកជំនាញណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះថាការសង្គ្រោះទិន្នន័យមិនត្រូវបានធានាទេ ហើយទង្វើនៃការទូទាត់គាំទ្រដោយផ្ទាល់ដល់សកម្មភាពឧក្រិដ្ឋកម្មរបស់តួអង្គក្លែងបន្លំទាំងនេះ។

ខណៈពេលដែលការដក Mzhi Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងការពារការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាសកម្មភាពនេះតែម្នាក់ឯងនឹងមិនស្ដារទិន្នន័យដែលត្រូវបានប៉ះពាល់រួចហើយដោយ ransomware នោះទេ។

អនុវត្តវិធីសាស្រ្តដ៏ទូលំទូលាយឆ្ពោះទៅរកសុវត្ថិភាពនៃទិន្នន័យ និងឧបករណ៍របស់អ្នក។

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេប្រឆាំងនឹងការវាយប្រហារ ransomware អ្នកប្រើប្រាស់អាចអនុវត្តការរួមបញ្ចូលគ្នានៃវិធានការសកម្ម និងការអនុវត្តល្អបំផុត។

  • ជាដំបូង និងសំខាន់បំផុត វាមានសារៈសំខាន់ណាស់ក្នុងការថែរក្សាកម្មវិធីប្រឆាំងមេរោគដែលទាន់សម័យ។ ការធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវឧបករណ៍សុវត្ថិភាពទាំងនេះធានាថាពួកគេមាននិយមន័យមេរោគបច្ចុប្បន្នបំផុត ដែលអនុញ្ញាតឱ្យពួកគេរកឃើញ និងការពារការឆ្លងមេរោគ ransomware ប្រកបដោយប្រសិទ្ធភាព។
  • អ្នក​ប្រើ​ក៏​គួរ​តែ​អនុវត្ត​ការ​ប្រុង​ប្រយ័ត្ន​ពេល​ដោះស្រាយ​ឯកសារ​ភ្ជាប់​អ៊ីមែល ទាញ​យក​ឯកសារ​ពី​គេហទំព័រ​ដែល​មិន​ស្គាល់ ឬ​ចុច​លើ​តំណ​គួរ​ឱ្យ​សង្ស័យ។ ការប្រុងប្រយ័ត្នដែលនៅសេសសល់ទាក់ទងនឹងប្រភព និងភាពស្របច្បាប់នៃឯកសារ និងតំណភ្ជាប់អាចជួយការពារការទាញយកដោយអចេតនានៃ ransomware លើឧបករណ៍របស់ពួកគេ។
  • ការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់គឺមានសារៈសំខាន់ណាស់។ ការបម្រុងទុកទាំងនេះគួរតែត្រូវបានរក្សាទុកដោយសុវត្ថិភាព និយមក្រៅបណ្តាញ ឬនៅក្នុងពពក ហើយត្រូវបានសាកល្បងជាទៀងទាត់ ដើម្បីធានាបាននូវភាពត្រឹមត្រូវរបស់វា។ នៅក្នុងព្រឹត្តិការណ៍អកុសលនៃការវាយប្រហារ ransomware ការបម្រុងទុកថ្មីៗអាចឱ្យអ្នកប្រើប្រាស់អាចស្តារទិន្នន័យរបស់ពួកគេឡើងវិញដោយមិនចាំបាច់ចុះចាញ់នឹងការទាមទារតម្លៃលោះ។
  • ការអប់រំ និងការយល់ដឹងដើរតួនាទីយ៉ាងសំខាន់ក្នុងការទប់ស្កាត់ឧប្បត្តិហេតុ ransomware ។ អ្នកប្រើប្រាស់គួរតែដឹងអំពីការគំរាមកំហែង និងយុទ្ធសាស្ត្រចុងក្រោយបង្អស់របស់ ransomware ស្គាល់សញ្ញាព្រមាននៃអ៊ីមែល ឬគេហទំព័រគួរឱ្យសង្ស័យ និងអនុវត្តការប្រុងប្រយ័ត្ននៅពេលចែករំលែកព័ត៌មានផ្ទាល់ខ្លួនតាមអ៊ីនធឺណិត។

Mzhi Ransomware បង្កើតកំណត់ចំណាំតម្លៃលោះខាងក្រោម៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-sxZWJ43EKx
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...