Ritzer Ransomware
Ritzer Ransomware មិនមែនជាការគំរាមកំហែងតែមួយគត់ទេ ព្រោះអ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតបានបញ្ជាក់ថាវាជាវ៉ារ្យ៉ង់ដែលផ្អែកលើ Chaos Ransomware ។ ទោះជាយ៉ាងណាក៏ដោយការពិតនេះមិនធ្វើឱ្យផលវិបាកនៃការឆ្លងដោយ Ritzer មានការបំផ្លិចបំផ្លាញតិចជាងនោះទេ។ ការគំរាមកំហែងមានសមត្ថភាពក្នុងការស្កេនប្រព័ន្ធមេរោគ និងអ៊ិនគ្រីបផ្នែកដ៏ធំនៃប្រភេទឯកសារដែលបានរកឃើញនៅទីនោះ។ អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់នឹងមិនអាចបើកឯកសារ រូបភាព រូបថត មូលដ្ឋានទិន្នន័យ បណ្ណសារ និងអ្វីៗជាច្រើនទៀតរបស់ពួកគេបានទៀតទេ។
ដើម្បីសម្គាល់ឯកសារដែលបានចាក់សោនីមួយៗ ការគំរាមកំហែងនឹងបន្ថែមផ្នែកបន្ថែមឯកសារថ្មីទៅឈ្មោះដើមរបស់ឯកសារនោះ។ ផ្នែកបន្ថែមថ្មីគឺ '.ritzer ។' នៅពេលបញ្ចប់ទម្លាប់នៃការអ៊ិនគ្រីបរបស់វា ransomware នឹងទម្លាក់កំណត់ត្រាតម្លៃលោះជាមួយនឹងការណែនាំពីអ្នកគំរាមកំហែង។ សារទាមទារតម្លៃលោះនេះនឹងត្រូវបានបញ្ជូនទៅប្រព័ន្ធមេរោគជាឯកសារអត្ថបទដែលមានឈ្មោះថា 'read_it.txt'។
ការអានកំណត់ចំណាំបង្ហាញថាអ្នកវាយប្រហារទាមទារឱ្យបង់ប្រាក់លោះដើម្បីជួយក្នុងការស្ដារទិន្នន័យដែលបានចាក់សោ។ សារនេះមិនបង្ហាញពីចំនួនពិតប្រាកដដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងស្វែងរកជំរិតទារប្រាក់ពីជនរងគ្រោះរបស់ពួកគេទេ ប៉ុន្តែវាបញ្ជាក់ថាមានតែការទូទាត់ជា Bitcoin ប៉ុណ្ណោះដែលនឹងត្រូវបានទទួលយក។ កំណត់ចំណាំតម្លៃលោះក៏បានណែនាំជនរងគ្រោះរបស់ Ritzer Ransomware ថាពួកគេអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរហូតដល់ 3 ដើម្បីសន្មត់ថាត្រូវបានដោះសោ និងប្រគល់មកវិញដោយឥតគិតថ្លៃ។ ឯកសារដែលបានជ្រើសរើសអាចត្រូវបានផ្ញើទៅកាន់អាសយដ្ឋានអ៊ីមែលរបស់ប្រតិបត្តិករគំរាមកំហែងតាមរយៈ 'apivovarov453@protonmail.com ។'
អត្ថបទពេញលេញនៃសាររបស់ Ritzer Ransomware គឺ៖
' កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជា ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីប
តើយើងផ្តល់ការធានាអ្វីខ្លះដល់អ្នក?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកចំនួន 3 ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
អ្នកត្រូវតែអនុវត្តតាមជំហានទាំងនេះ ដើម្បីឌិគ្រីបឯកសាររបស់អ្នក៖
1) សរសេរនៅលើអ៊ីមែលរបស់យើង apivovarov453@protonmail.com (ក្នុងករណីដែលគ្មានចម្លើយក្នុងរយៈពេល 24 ម៉ោង សូមពិនិត្យមើលថតសារឥតបានការរបស់អ្នក
ឬសរសេរមកយើងតាមអ៊ីមែលនេះ៖ apivovarov453@protonmail.com)2) ទទួលបាន Bitcoin (អ្នកត្រូវចំណាយសម្រាប់ការឌិគ្រីបនៅក្នុង Bitcoins ។
បន្ទាប់ពីការទូទាត់ យើងនឹងបញ្ជូនអ្នកនូវឧបករណ៍ដែលនឹងឌិគ្រីបឯកសាររបស់អ្នកទាំងអស់។) '