Threat Database Ransomware RedEngine Ransomware

RedEngine Ransomware

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងប្រើប្រាស់ការគំរាមកំហែង ransomware ដែលបំផ្លាញមួយផ្សេងទៀតដោយផ្អែកលើគ្រួសារ Chaos Ransomware ដ៏អាក្រក់។ នៅពេលដែលការគំរាមកំហែងនេះដែលត្រូវបានតាមដាននៅពេលដែល RedEngine Ransomware ត្រូវបានដាក់ឱ្យប្រើប្រាស់ វាភ្ជាប់នូវក្បួនដោះស្រាយការអ៊ិនគ្រីបដើម្បីចាក់សោឯកសារដែលបានរកឃើញនៅលើឧបករណ៍របស់ជនរងគ្រោះ។ រូបថត ឯកសារ PDF បណ្ណសារ មូលដ្ឋានទិន្នន័យ និងអ្វីៗជាច្រើនទៀតរបស់អ្នកប្រើប្រាស់ នឹងត្រូវទុកក្នុងស្ថានភាពមិនអាចប្រើប្រាស់បាន។ បន្ទាប់មក អ្នកវាយប្រហារនឹងទាមទារការទូទាត់ថ្លៃលោះពីជនរងគ្រោះដែលចង់ទទួលបានសោរឌិគ្រីបដែលត្រូវការពីពួកគេ។

មិនដូចការគំរាមកំហែង ransomware ភាគច្រើន RedEngine មិនមានផ្នែកបន្ថែមឯកសារជាក់លាក់ដែលត្រូវសម្គាល់ឯកសារដែលបានដំណើរការទាំងអស់។ ផ្ទុយទៅវិញ ការគំរាមកំហែងបន្ថែមខ្សែអក្សរ 4 តួអក្សរចៃដន្យថ្មីទៅឈ្មោះដើមនៃឯកសារដែលបានចាក់សោនីមួយៗ។ កំណត់ចំណាំតម្លៃលោះដែលមានការណែនាំពីពួក Hacker នឹងត្រូវបានបង្កើតនៅលើកុំព្យូទ័រលើតុនៃឧបករណ៍ដែលបំពានជាឯកសារអត្ថបទដែលមានឈ្មោះថា 'read_it.txt'។

ព័ត៌មានលម្អិតរបស់ Ransom Note

ការអានកំណត់ត្រាបង្ហាញថាអ្នកវាយប្រហារនឹងទទួលយកតែការបង់ប្រាក់លោះដែលបានធ្វើឡើងដោយប្រើរូបិយប័ណ្ណ Monero (XMR) ប៉ុណ្ណោះ។ ទោះជាយ៉ាងណាក៏ដោយ ផលបូកពិតប្រាកដដែលពួកគេទាមទារឱ្យទទួលដើម្បីផ្ញើឧបករណ៍ឌិគ្រីប និងសោចាំបាច់មិនត្រូវបានលើកឡើងទេ។ បញ្ហាមួយទៀតក៏កាន់តែច្បាស់ភ្លាមៗផងដែរ - ទោះបីជាអ្នកវាយប្រហារចាកចេញពីគណនី 'RedEngine # 2058' របស់ពួកគេជាមធ្យោបាយសម្រាប់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ក្នុងការទាក់ទងពួកគេក៏ដោយ ចំណាំមិនបាននិយាយអំពីកម្មវិធីផ្ញើសារ ឬវេទិកាដែលគណនីនោះបើកនោះទេ។ ទោះជាយ៉ាងណាក៏ដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត មានឆន្ទៈក្នុងការឌិគ្រីបឯកសារចំនួន 3 ដោយមិនគិតថ្លៃ ប្រសិនបើអ្នកប្រើប្រាស់អាចរកវិធីបង្កើតទំនាក់ទំនងបាន។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះគឺ៖

' កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!

ឯកសារទាំងអស់របស់អ្នកដូចជា ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីប

តើយើងផ្តល់ការធានាអ្វីខ្លះដល់អ្នក?

អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកចំនួន 3 ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។

អ្នកត្រូវតែអនុវត្តតាមជំហានទាំងនេះ ដើម្បីឌិគ្រីបឯកសាររបស់អ្នក៖
1) dm ខ្ញុំ RedEngine # 2058

2) ទទួលបាន XMR (អ្នកត្រូវចំណាយសម្រាប់ការឌិគ្រីបនៅក្នុង XMR ។
បន្ទាប់ពីការទូទាត់ យើងនឹងបញ្ជូនអ្នកនូវឧបករណ៍ដែលនឹងឌិគ្រីបឯកសាររបស់អ្នកទាំងអស់។)
'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...