Nett Ransomware

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានណែនាំការគំរាមកំហែងថ្មី និងគ្រោះថ្នាក់ដែលហៅថា Nett Ransomware ដែលកំណត់គោលដៅទិន្នន័យរបស់អ្នកប្រើប្រាស់។ ជនរងគ្រោះនៃមេរោគនេះនឹងរកឃើញថាឯកសារ និងទិន្នន័យរបស់ពួកគេមិនអាចចូលប្រើបាន ឬអាចប្រើប្រាស់បានទៀតទេ។ នេះគឺជាឥរិយាបទធម្មតារបស់ ransomware ដែលចាក់សោឯកសារ និងប្រើពួកវាជាអានុភាពដើម្បីជំរិតប្រាក់ពីជនរងគ្រោះជាថ្នូរនឹងការសន្យានៃការឌិគ្រីបទិន្នន័យ។

នៅពេលដែល Nett Ransomware ឆ្លងឧបករណ៍ណាមួយ វាប្តូរឈ្មោះឯកសារដែលបានអ៊ិនគ្រីបដោយបន្ថែមផ្នែកបន្ថែម '.nett' ។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើម '1.doc' ក្លាយជា '1.doc.nett' ហើយ '2.pdf' ត្រូវបានប្តូរឈ្មោះទៅជា '2.pdf.nett'។ លំនាំនេះបន្តសម្រាប់ឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់។

បន្ទាប់ពីការអ៊ិនគ្រីប ransomware ទុកចំណាំតម្លៃលោះនៅក្នុងឯកសារ HTML ដែលមានឈ្មោះថា 'Recovery_Instructions.html'។ កំណត់សម្គាល់បង្ហាញថា ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយ Nett Ransomware ផ្តោតជាចម្បងលើក្រុមហ៊ុនជាជាងអ្នកប្រើប្រាស់តាមផ្ទះនីមួយៗ។ លើសពីនេះទៀត Nett Ransomware គឺជាផ្នែកមួយនៃគ្រួសារ MedusaLocker Ransomware

Nett Ransomware អាចនាំឱ្យមានការរំខានធ្ងន់ធ្ងរ និងការបាត់បង់ហិរញ្ញវត្ថុ

សារតម្លៃលោះរបស់ Nett ជូនដំណឹងដល់ជនរងគ្រោះថាបណ្តាញរបស់ក្រុមហ៊ុនរបស់ពួកគេត្រូវបានជ្រៀតចូល ហើយឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីបដោយប្រើ RSA និង AES cryptographic algorithms ។ ជនរងគ្រោះត្រូវបានព្រមានប្រឆាំងនឹងការប្តូរឈ្មោះ ឬកែប្រែឯកសារដែលរងផលប៉ះពាល់ ឬប្រើប្រាស់កម្មវិធីសង្គ្រោះភាគីទីបី ដោយសារសកម្មភាពទាំងនេះអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។

កំណត់ចំណាំតម្លៃលោះក៏បញ្ជាក់ផងដែរថាទិន្នន័យរសើបត្រូវបានប្រមូលពីបណ្តាញ។ អ្នកវាយប្រហារទាមទារឱ្យបង់ប្រាក់ និងគំរាមបង្កើនចំនួនលោះ ប្រសិនបើពួកគេមិនត្រូវបានទាក់ទងក្នុងរយៈពេល 72 ម៉ោង។ ប្រសិនបើជនរងគ្រោះគេចវេសពីការទូទាត់ ទិន្នន័យដែលប្រមូលបាននឹងត្រូវបែកធ្លាយ ឬលក់ចេញ។

មុនពេលបំពេញតម្រូវការលោះ ជនរងគ្រោះអាចជ្រើសរើសសាកល្បងដំណើរការឌិគ្រីបដោយបញ្ជូនឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតរហូតដល់បីឯកសារដែលមិនសំខាន់។

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មានព្រមានថា ជាធម្មតាការឌិគ្រីបគឺមិនអាចទៅរួចទេបើគ្មានជំនួយពីអ្នកវាយប្រហារក្នុងការវាយប្រហារ ransomware ។ ទោះជាយ៉ាងណាក៏ដោយ សូម្បីតែនៅពេលដែលជនរងគ្រោះធ្វើតាមការទាមទារតម្លៃលោះក៏ដោយ ជារឿយៗពួកគេមិនទទួលបានសោរឌិគ្រីប ឬកម្មវិធីដែលបានសន្យានោះទេ។ ដូច្នេះហើយ អ្នកជំនាញណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះការសង្គ្រោះឯកសារមិនត្រូវបានធានាទេ ហើយការទូទាត់គាំទ្រសកម្មភាពខុសច្បាប់នេះ។

ការដក Nett Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងការពារការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត ហើយនឹងមិនស្ដារឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។

ការធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការឆ្លងមេរោគ Ransomware

ដើម្បីធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យពីការវាយប្រហារ ransomware អ្នកប្រើប្រាស់អាចទទួលយកវិធានការសកម្ម និងការអនុវត្តល្អបំផុតមួយចំនួន៖

  1. ការបម្រុងទុកធម្មតា ៖ ការបម្រុងទុកញឹកញាប់៖ បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ទៅថាសរឹងស្វយ័ត ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកគឺទាន់សម័យ។ ការបម្រុងទុកក្រៅបណ្តាញ៖ រក្សាច្បាប់ចម្លងបម្រុងទុកយ៉ាងហោចណាស់មួយនៅក្រៅបណ្តាញ ដើម្បីការពារវាពីការប៉ះពាល់ ប្រសិនបើ ransomware ឆ្លងប្រព័ន្ធរបស់អ្នក។
  2. ប្រើកម្មវិធីសុវត្ថិភាព ៖ ប្រឆាំងមេរោគ៖ ដំឡើងកម្មវិធីកំចាត់មេរោគ និងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ហើយរក្សាវាឱ្យទាន់សម័យ។ ប្រើឧបករណ៍ទាំងនេះដើម្បីស្កេនប្រព័ន្ធរបស់អ្នកជាទៀងទាត់។ ជញ្ជាំងភ្លើង៖ បើក និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើង ដើម្បីទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់បណ្តាញ និងឧបករណ៍របស់អ្នក។
  3. រក្សាការអាប់ដេតកម្មវិធី ៖ ការធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ៖ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកជាទៀងទាត់ ដើម្បីជួសជុលភាពងាយរងគ្រោះដែល ransomware អាចកេងប្រវ័ញ្ច។ ការអាប់ដេតកម្មវិធី៖ ត្រូវប្រាកដថាកម្មវិធីទាំងអស់ ជាពិសេសកម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីជំនួយ តែងតែត្រូវបានអាប់ដេតជាមួយនឹងបំណះសុវត្ថិភាពចុងក្រោយបំផុត។
  4. អនុវត្តសុវត្ថិភាពអ៊ីមែល ៖ តម្រងសារឥតបានការ៖ ប្រើតម្រងសារឥតបានការដ៏រឹងមាំ ដើម្បីកាត់បន្ថយហានិភ័យនៃអ៊ីមែលបន្លំដែលជារឿយៗផ្ទុកមេរោគ ransomware ។ ប្រយ័ត្នអ៊ីមែល៖ ត្រូវប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់។ កុំចូលប្រើឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។
  5. អនុវត្តការរុករកដោយសុវត្ថិភាព ៖ គេហទំព័រល្បីឈ្មោះ៖ ចូលមើលតែគេហទំព័រល្បីឈ្មោះ និងជៀសវាងការធ្វើអន្តរកម្មជាមួយនឹងការផ្សាយពាណិជ្ជកម្មលេចឡើង ឬទាញយកឯកសារពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ Ad Blockers: ប្រើកម្មវិធីទប់ស្កាត់ការផ្សាយពាណិជ្ជកម្មដើម្បីកាត់បន្ថយហានិភ័យនៃការផ្សាយពាណិជ្ជកម្មដែលមានគំនិតអាក្រក់ដែលអាចនាំអោយមានការឆ្លងមេរោគ ransomware ។
  6. កំណត់សិទ្ធិរបស់អ្នកប្រើ ៖ គោលការណ៍សិទ្ធិតិចតួចបំផុត៖ កំណត់ការអនុញ្ញាតរបស់អ្នកប្រើប្រាស់ដល់កម្រិតអប្បបរមាដែលចាំបាច់សម្រាប់កិច្ចការរបស់ពួកគេ។ ជៀសវាងការប្រើគណនីដែលមានសិទ្ធិគ្រប់គ្រងសម្រាប់សកម្មភាពប្រចាំថ្ងៃ។ ការគ្រប់គ្រងគណនីអ្នកប្រើប្រាស់៖ បើកដំណើរការការគ្រប់គ្រងគណនីអ្នកប្រើប្រាស់ (UAC) ដើម្បីការពារការផ្លាស់ប្តូរដោយគ្មានការអនុញ្ញាតចំពោះប្រព័ន្ធរបស់អ្នក។
  7. អប់រំខ្លួនអ្នក និងក្រុមរបស់អ្នក ៖ ការបណ្តុះបណ្តាលការយល់ដឹង៖ អប់រំខ្លួនអ្នក និងក្រុមរបស់អ្នកអំពីគ្រោះថ្នាក់នៃមេរោគ ransomware និងថាតើមានសារៈសំខាន់យ៉ាងណាក្នុងការប្រើការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ផែនការឆ្លើយតបឧប្បត្តិហេតុ៖ បង្កើត និងទំនាក់ទំនងផែនការឆ្លើយតបឧប្បត្តិហេតុទាក់ទងនឹងការវាយប្រហារ ransomware ។
  8. Disable Remote Desktop Protocol (RDP) : RDP Security: បិទ RDP ប្រសិនបើវាមិនត្រូវការ។ បើចាំបាច់ ធានាវាដោយប្រើពាក្យសម្ងាត់ខ្លាំង ការផ្ទៀងផ្ទាត់ពីរកត្តា និងការកំណត់អាសយដ្ឋាន IP ដែលអាចចូលប្រើវាបាន។
  9. ត្រួតពិនិត្យបណ្តាញ និងសកម្មភាពប្រព័ន្ធ ៖ កំណត់ហេតុសកម្មភាព៖ ត្រួតពិនិត្យកំណត់ហេតុ និងការជូនដំណឹងជាទៀងទាត់សម្រាប់សកម្មភាពមិនធម្មតាដែលអាចបង្ហាញពីការវាយប្រហារ ransomware ។ ប្រព័ន្ធរកឃើញការឈ្លានពាន៖ អនុវត្តប្រព័ន្ធរាវរក និងទប់ស្កាត់ការឈ្លានពានដើម្បីកំណត់ និងបញ្ឈប់សកម្មភាពគួរឱ្យសង្ស័យ។
  10. តាមរយៈការអនុម័តវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យរបស់ពួកគេក្នុងការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យរបស់ពួកគេ។

    អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Nett Ransomware គឺ៖

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

    YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMENANTLY DESTROY YOUR FILE.
    DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

    NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
    SOLUTION TO YOUR PROBLEM.

    WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
    ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
    IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
    AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
    NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

    YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
    DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
    BACK.

    Contact us for price and get decryption software.

    Note that this server is available via Tor browser only

    Follow the instructions to open the link:

    Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.

    Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.

    Now you have Tor browser. In the Tor Browser open "{{URL}}".

    Start a chat and follow the further instructions.

    If you can't use the above link, use the email:
    dec_helper@dremno.com
    dec_helper@excic.com

    'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
    TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'


    ប្រកាសដែលពាក់ព័ន្ធ

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...