Threat Database Ransomware Nitz Ransomware

Nitz Ransomware

ការគំរាមកំហែង ransomware ថ្មីត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវ infosec ។ មេរោគនេះកំពុងត្រូវបានតាមដានជា Nitz Ransomware ដែលវាត្រូវបានរចនាឡើងជាចម្បងដើម្បីអ៊ិនគ្រីបឯកសារនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ ជនរងគ្រោះនឹងសម្គាល់ឃើញថាឈ្មោះឯកសាររបស់ពួកគេត្រូវបានកែប្រែ ដោយសារការគំរាមកំហែងបន្ថែមផ្នែកបន្ថែម '.nitz' ។ ការកែប្រែនេះមានន័យថាឯកសារដែលមានឈ្មោះ '1.jpg' នឹងក្លាយទៅជា '1.jpg.nitz' បន្ទាប់ពីអ៊ិនគ្រីប។ ព័ត៌មានលម្អិតសំខាន់អំពី Nitz Ransomware គឺថាវាជាកម្មសិទ្ធិរបស់គ្រួសារមេរោគ STOP/Djvu ដ៏ល្បីល្បាញ។

បន្ថែមពីលើការអ៊ិនគ្រីបឯកសារ Nitz បង្កើតកំណត់ចំណាំតម្លៃលោះក្នុងទម្រង់ជាឯកសារដែលហៅថា '_readme.txt'។ ឯកសារនេះមានការណែនាំសម្រាប់ជនរងគ្រោះឱ្យធ្វើតាម ដើម្បីបង់ថ្លៃលោះ និងសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។ អ្នកបង្កើត Nitz ទាមទារតម្លៃលោះនៅក្នុង Bitcoin cryptocurrency ហើយគំរាមលុបឯកសារដែលបានអ៊ិនគ្រីប ប្រសិនបើជនរងគ្រោះមិនធ្វើតាម។

វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាការគំរាមកំហែង STOP/Djvu ដូចជា Nitz អាចត្រូវបានដាក់ឱ្យប្រើប្រាស់ជាមួយនឹងមេរោគផ្សេងទៀត ដូចជាមេរោគលួចព័ត៌មានដូចជា RedLineVidar ។ ដូចនេះ អ្នកប្រើប្រាស់គួរតែមានការប្រុងប្រយ័ត្ន និងចាត់វិធានការសមស្របដើម្បីការពារឧបករណ៍របស់ពួកគេពីការឆ្លងដោយអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំ ដូចជាការអាប់ដេតកម្មវិធីទៀងទាត់ និងការស្កេនកំចាត់មេរោគ។

Nitz Ransomware បង្ហាញឯកសារដែលរងផលប៉ះពាល់មិនអាចចូលដំណើរការបាន។

កំណត់ចំណាំតម្លៃលោះដែលបង្កើតឡើងដោយ Nitz ransomware ផ្តល់ព័ត៌មានទំនាក់ទំនង និងការទូទាត់ដល់ជនរងគ្រោះ និងជំរុញឱ្យពួកគេទាក់ទងជាមួយអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង ដើម្បីទិញឧបករណ៍ឌិគ្រីប។ អ្នកវាយប្រហារផ្តល់ជូននូវការបញ្ចុះតម្លៃ $490 ជំនួសឱ្យចំនួនលោះដើម $980។ កំណត់សម្គាល់សង្កត់ធ្ងន់ថាដោយគ្មានឧបករណ៍ទាំងនេះ ឯកសារដែលបានអ៊ិនគ្រីបមិនអាចត្រូវបានស្ដារឡើងវិញទេ ដូច្នេះបង្ហាញពីភាពធ្ងន់ធ្ងរនៃការវាយប្រហារ។

លើសពីនេះទៀត កំណត់ចំណាំតម្លៃលោះចែងថាជនរងគ្រោះអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបតែមួយគត់ទៅកាន់អ្នកវាយប្រហារសម្រាប់ការឌិគ្រីបដោយមិនគិតថ្លៃ ដោយសន្មតថាជាការបង្ហាញពីសមត្ថភាពរបស់ពួកគេដើម្បីទទួលបានការជឿទុកចិត្តពីជនរងគ្រោះ។ អាសយដ្ឋានអ៊ីមែលទំនាក់ទំនងរបស់តួអង្គគំរាមកំហែងដែលបានផ្តល់នៅក្នុងឯកសារ '_readme.txt' គឺ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc ។'

វាសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថាការបង់ប្រាក់លោះមិនធានាថាអ្នកវាយប្រហារនឹងផ្តល់ឧបករណ៍ឌិគ្រីបដែលបានសន្យានោះទេ។ ដូច្នេះ វាត្រូវបានផ្ដល់អនុសាសន៍យ៉ាងខ្លាំងមិនឱ្យបង់ថ្លៃលោះព្រោះវាមិនត្រឹមតែគាំទ្រសកម្មភាពព្រហ្មទណ្ឌប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏មិនធានាថាឯកសារដែលបានអ៊ិនគ្រីបនឹងត្រូវបានស្ដារឡើងវិញដែរ។

ការ​មាន​សុវត្ថិភាព​ទិន្នន័យ​រឹងមាំ​គឺ​មាន​សារៈ​សំខាន់​ក្នុង​ការ​ការពារ​ការ​វាយ​ប្រហារ​ពី Ransomware

អ្នកប្រើប្រាស់អាចចាត់វិធានការជាច្រើនដើម្បីការពារទិន្នន័យរបស់ពួកគេពីការវាយប្រហារដោយ ransomware ។ វិធានការទាំងនេះរួមមានការរក្សាកម្មវិធីសុវត្ថិភាព និងប្រព័ន្ធប្រតិបត្តិការដែលទាន់សម័យ ជៀសវាងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ និងការបើកឯកសារភ្ជាប់ដែលមិនស្គាល់ ការប្រើពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់កត្តាពីរ ការបម្រុងទុកទិន្នន័យរបស់ពួកគេជាប្រចាំ និងអប់រំខ្លួនពួកគេអំពីការវាយប្រហារ ransomware និងរបៀបដែលពួកគេដំណើរការ។ .

ទិដ្ឋភាពសំខាន់មួយនៃការការពារប្រឆាំងនឹងមេរោគ ransomware គឺរក្សាកម្មវិធី និងប្រព័ន្ធឱ្យទាន់សម័យ។ វាអាចជួយដោះស្រាយភាពងាយរងគ្រោះណាមួយដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។ អ្នក​ប្រើ​ក៏​គួរ​មាន​ការ​ប្រុង​ប្រយ័ត្ន​ផង​ដែរ​ពេល​និយាយ​ដល់​អ៊ីមែល​ ព្រោះ​អ៊ីមែល​បន្លំ​ជា​មធ្យោបាយ​ទូទៅ​សម្រាប់​មេរោគ​ ransomware រាលដាល។ អ្នកប្រើប្រាស់គួរតែជៀសវាងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬបើកឯកសារភ្ជាប់ដែលមិនស្គាល់ ព្រោះវាអាចនាំទៅដល់ការដំឡើង ransomware ។

ជាចុងក្រោយ ការអប់រំខ្លួនឯងអំពីការវាយប្រហារ ransomware អាចជួយអ្នកប្រើប្រាស់ទទួលស្គាល់ និងជៀសវាងការគំរាមកំហែងដែលអាចកើតមាន។ អ្នកប្រើប្រាស់កុំព្យូទ័រគួរតែដឹងពីនិន្នាការ បច្ចេកទេស និងយុទ្ធសាស្ត្រចុងក្រោយបង្អស់របស់ ransomware ក៏ដូចជាការអនុវត្តល្អបំផុតសម្រាប់ការជៀសវាង និងឆ្លើយតបទៅនឹងការវាយប្រហារ ransomware ។ តាមរយៈការខិតជិត និងអនុវត្តវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារ ransomware យ៉ាងខ្លាំង។

កំណត់ចំណាំតម្លៃលោះរបស់ Nitz Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-v8HcfXTy5x
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...