Nanocrypt Ransomware

ការគម្រាមកំហែងតាមអ៊ីនធឺណិតមិនដែលបញ្ឈប់ការវិវឌ្ឍទេ ហើយប្រភេទមេរោគដែលបំផ្លាញបំផុតនាពេលបច្ចុប្បន្ននេះគឺ ransomware ។ អ្នកវាយប្រហារប្រើ ransomware ដើម្បីអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារការទូទាត់ជាថ្នូរនឹងការឌិគ្រីប។ បើគ្មានការការពារត្រឹមត្រូវ ជនរងគ្រោះអាចបាត់បង់សិទ្ធិចូលប្រើទិន្នន័យសំខាន់ៗ។ អត្ថបទនេះស្វែងយល់អំពី Nanocrypt Ransomware របៀបដែលវាដំណើរការ និងការអនុវត្តល្អបំផុតដើម្បីការពារប្រឆាំងនឹងវា និងការគំរាមកំហែងស្រដៀងគ្នា។

ស្វែងយល់ពី Nanocrypt Ransomware

Nanocrypt Ransomware គឺជាមេរោគដ៏គ្រោះថ្នាក់ដែលបង្កប់ឯកសារជនរងគ្រោះ និងទាមទារតម្លៃលោះសម្រាប់ការឌិគ្រីប។ នៅពេលដំណើរការរួច វាកែប្រែផ្នែកបន្ថែមឯកសារដោយបន្ថែម '.encrypt' ទៅពួកវា (ឧ. '1.png' ក្លាយជា '1.png.encrypt')។ លើសពីនេះទៀត វាបង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា README.txt ដែលជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើការអ៊ិនគ្រីប RSA/AES ។

ការទាមទារតម្លៃលោះ និងការគំរាមកំហែង

សំបុត្រតម្លៃលោះណែនាំជនរងគ្រោះឱ្យបង់ប្រាក់ 50 ដុល្លារជា Bitcoin ដើម្បីទទួលបានឧបករណ៍ឌិគ្រីប។ វាក៏ព្រមានប្រឆាំងនឹងការចាប់ផ្តើមកុំព្យូទ័រឡើងវិញ ឬការព្យាយាមឌិគ្រីបឯកសារដោយឯករាជ្យ ដោយអះអាងថាសកម្មភាពបែបនេះអាចនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។ អ្នកវាយប្រហារកំណត់រយៈពេលបីថ្ងៃសម្រាប់ការទូទាត់ និងផ្តល់ទំនាក់ទំនង Discord (l_bozo2691) សម្រាប់ការទំនាក់ទំនងបន្ថែមទៀត។

របៀបដែល Nanocrypt រីករាលដាល

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីចែកចាយ Nanocrypt Ransomware។ ទាំងនេះរួមមាន:

  • កម្មវិធីលួចចម្លង និងឧបករណ៍បំបែក - អ្នកវាយប្រហារបង្កប់ ransomware ទៅក្នុងកម្មវិធីក្លែងក្លាយ ឧបករណ៍បង្កើតសោ និងកម្មវិធីសកម្មខុសច្បាប់។
  • អ៊ីមែលបន្លំ - សារក្លែងបន្លំមានឯកសារភ្ជាប់ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាពដែលនៅពេលបើកដំណើរការ ransomware ។
  • ការផ្សាយពាណិជ្ជកម្មព្យាបាទ (Malvertising) - ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើការផ្សាយពាណិជ្ជកម្មបោកប្រាស់ដែលបង្វែរអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលមានគ្រោះថ្នាក់ បង្កឱ្យមានការទាញយកមេរោគដោយស្វ័យប្រវត្តិ។
  • គេហទំព័រដែលត្រូវបានសម្របសម្រួល និងបណ្តាញ P2P - អ្នកវាយប្រហារបញ្ចូលមេរោគ ransomware ទៅក្នុងឯកសារដែលហាក់ដូចជាស្របច្បាប់ដែលមាននៅលើបណ្តាញមិត្តភ័ក្តិ និងគេហទំព័រដែលមិនមានសុវត្ថិភាព។
  • ដ្រាយ USB និងការផ្សព្វផ្សាយបណ្តាញ - ឧបករណ៍ផ្ទុកខាងក្រៅដែលបានឆ្លងឬការកេងប្រវ័ញ្ចបណ្តាញក្នុងតំបន់អាចរីករាលដាល ransomware ទៅកាន់ប្រព័ន្ធដែលបានតភ្ជាប់។

ហេតុអ្វីបានជាការបង់ថ្លៃលោះគឺជាគំនិតអាក្រក់

ជារឿយៗជនរងគ្រោះមិនអាចសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបដោយគ្មានឧបករណ៍ឌិគ្រីបរបស់អ្នកវាយប្រហារនោះទេ។ ទោះយ៉ាងណាក៏ដោយ ការយល់ព្រមជាមួយការបង់ប្រាក់លោះមិនធានាការសង្គ្រោះឯកសារទេ។ ជនរងគ្រោះជាច្រើនមិនដែលទទួលបានសោរឌិគ្រីបទេ សូម្បីតែបន្ទាប់ពីការទូទាត់ក៏ដោយ។ លើសពីនេះ ការបង់ប្រាក់ឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជំរុញឱ្យមានការវាយប្រហារបន្ថែមទៀត។ ជំនួសឱ្យការបង់ប្រាក់ អ្នកប្រើប្រាស់គួរតែផ្តោតលើការការពារ និងការបម្រុងទុកសុវត្ថិភាព។

ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារការវាយប្រហារពី Ransomware

ដើម្បីកាត់បន្ថយហានិភ័យនៃការឆ្លងមេរោគ ransomware សូមអនុវត្តវិធានការសុវត្ថិភាពខាងក្រោម៖

  1. រក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព និងទាន់សម័យ
  2. បម្រុងទុកឯកសារសំខាន់ៗជាទៀងទាត់ទៅកន្លែងផ្ទុកក្រៅបណ្តាញ ឬពពក។

ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានរក្សាទុកនៅលើឧបករណ៍ដែលមិនត្រូវបានភ្ជាប់ទៅបណ្តាញឈានមុខគេ។

សាកល្បងដំណើរការស្តារការបម្រុងទុក ដើម្បីបញ្ជាក់ភាពងាយស្រួលនៅពេលចាំបាច់។

  1. ពង្រឹងប្រព័ន្ធ និងសុវត្ថិភាពបណ្តាញ
  2. រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីកំចាត់មេរោគ និងកម្មវិធីអាប់ដេតចំពោះភាពងាយរងគ្រោះនៃបំណះ។

ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះជាមួយនឹងការការពារ ransomware ក្នុងពេលជាក់ស្តែង។

កំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពាន ដើម្បីទប់ស្កាត់សកម្មភាពគួរឱ្យសង្ស័យ។

  1. អនុវត្តការប្រុងប្រយ័ត្នតាមអ៊ីនធឺណិត និងជាមួយអ៊ីមែល
  2. ជៀសវាងការទាញយកកម្មវិធីពីប្រភពក្រៅផ្លូវការ ឬគេហទំព័រ torrent ។

កុំចូលទៅជិតឯកសារភ្ជាប់អ៊ីមែល ឬចុចតំណពីអ្នកផ្ញើដែលមិនស្គាល់។

សូមប្រយ័ត្នចំពោះសារដែលមិនបានស្នើសុំ ដែលជំរុញឱ្យចាត់វិធានការជាបន្ទាន់។

Nanocrypt Ransomware គឺជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដែលអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងទាមទារការទូទាត់សម្រាប់ការសង្គ្រោះ។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ថ្លៃលោះគឺប្រថុយប្រថាន ហើយមិនធានាការឌិគ្រីបឯកសារទេ។ អ្នកប្រើប្រាស់គួរតែផ្តល់អាទិភាពដល់វិធានការបង្ការ ដូចជាការរក្សាការបម្រុងទុកប្រកបដោយសុវត្ថិភាព ការរក្សាកម្មវិធីឱ្យទាន់សម័យ និងជៀសវាងការទាញយកដែលគួរឱ្យសង្ស័យ។ ការយល់ដឹងតាមអ៊ីនធឺណិត និងការអនុវត្តសុវត្ថិភាពសកម្មគឺមានសារៈសំខាន់ក្នុងការការពារប្រឆាំងនឹងការគំរាមកំហែង ransomware ។

សារ

សារខាងក្រោមដែលទាក់ទងនឹង Nanocrypt Ransomware ត្រូវបានរកឃើញ៖

YOUR FILES HAVE BEEN ENCRYPTED BY NANOCRYPT RANSOMWARE
----WHAT HAPPENED TO MY FILES?----
Your files have been put through an RSA/AES encryption method. This means all your files will be inaccessible.
----WHAT DO I DO?----
1. Purchase 50 USD worth of bitcoin.
2. Send the bitcoin to this address:
3. You will be sent a decrypter that will restore access to all your files.
----WHAT NOT TO DO----
1. Do not restart your computer.
1a. Your MBR(Master Boot Record) has been corrupted meaning you wont be able to boot back into windows.
2. Looking for a way to decrypt all your files on your own.
2a. Your files have been put through an RSA/AES encryption method you wont be able to recover them without our decyrpter program.
3. Messing with encrypted files.
3a. Doing things such as: opening and renaming files might cause permanent data loss even with our decrypter program.
4. Not paying.
4a. You will have only 3 days to pay us the bitcoin or your computer will be automatically restarted causing your system to be bricked.
----GOT ANY MORE QUESTIONS?----
If you have any more questions please contact 'l_bozo2691' on the discord platform we will answer any other questions that you may have.

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...