Threat Database Ransomware Sato Ransomware

Sato Ransomware

Sato គឺជាប្រភេទមេរោគដែលធ្លាក់ចូលទៅក្នុងប្រភេទ ransomware ។ នេះមានន័យថាវាត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យ និងការពារជនរងគ្រោះពីការចូលប្រើវា។ នៅពេលឆ្លងប្រព័ន្ធមួយ Sato Ransomware ប្តូរឈ្មោះឯកសារទាំងអស់នៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះដោយបន្ថែមផ្នែកបន្ថែម '.sato' ទៅឈ្មោះដើមរបស់ពួកគេ។ ឧទាហរណ៍ '1.jpg' នឹងត្រូវប្តូរឈ្មោះទៅជា '1.jpg.sato,' និង '2.doc' ទៅ '2.png.sato ។' Sato Ransomware ក៏ទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា '_readme.txt' នៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះ។

Sato Ransomware ត្រូវបានគេកំណត់ថាជាវ៉ារ្យ៉ង់នៃគ្រួសារ STOP/Djvu Ransomware ដែលត្រូវបានគេស្គាល់ថាសម្រាប់ការប្រើប្រាស់ជាបន្តបន្ទាប់ក្នុងចំណោមឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ តួអង្គគំរាមកំហែងជារឿយៗចែកចាយបំរែបំរួលនៃ STOP/Djvu ransomware ជាមួយអ្នកលួចព័ត៌មានដូចជា RedLine និង Vidar ។ អ្នកប្រើប្រាស់ត្រូវតែដឹងពីការគំរាមកំហែងទាំងនេះ និងចាត់វិធានការសមស្របដើម្បីការពារប្រព័ន្ធរបស់ពួកគេ។

ពួក Hacker ប្រើ Sato Ransomware ដើម្បីជំរិតទារប្រាក់ពីជនរងគ្រោះ

Sato Ransomware ទុកឲ្យជនរងគ្រោះនូវកំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា _readme.txt បន្ទាប់ពីអ៊ិនគ្រីបឯកសាររបស់ពួកគេ។ ចំណាំមានព័ត៌មានលម្អិតអំពីទំនាក់ទំនង និងការទូទាត់សម្រាប់ជនរងគ្រោះដែលចង់ទទួលបានឧបករណ៍ឌិគ្រីបដែលត្រូវការដើម្បីសង្គ្រោះទិន្នន័យរបស់ពួកគេ។ ជនរងគ្រោះត្រូវបានលើកទឹកចិត្តឱ្យទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង ដើម្បីទាញយកអត្ថប្រយោជន៍ពីតម្លៃលោះដែលបានបញ្ចុះតម្លៃចំនួន $490 ជំនួសឱ្យតម្លៃធម្មតា $980 ។

ចំណាំសង្កត់ធ្ងន់ថាបើគ្មានឧបករណ៍ឌិគ្រីបទេ ការសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបមិនអាចទៅរួចនោះទេ។ លើសពីនេះ អ្នកវាយប្រហារផ្តល់ការឌិគ្រីបឯកសារតែមួយដោយឥតគិតថ្លៃ ជាភស្តុតាងនៃសមត្ថភាពរបស់ពួកគេក្នុងការស្តារទិន្នន័យដែលរងផលប៉ះពាល់ទាំងអស់។ ចំណាំផ្ដល់នូវអាសយដ្ឋានអ៊ីមែលពីរគឺ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc' ជាបណ្តាញទំនាក់ទំនងដ៏មានសក្តានុពល។

គួរកត់សម្គាល់ថាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware ជាធម្មតាមិនអាចឌិគ្រីបទិន្នន័យរបស់ពួកគេដោយគ្មានជំនួយពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនោះទេ។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ប្រាក់លោះដែលទាមទារដោយឧក្រិដ្ឋជនទាំងនេះមិនត្រូវបានណែនាំទេ ព្រោះជនរងគ្រោះប្រហែលជាមិនទទួលបានឧបករណ៍ឌិគ្រីបទេ សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ហើយអាចទទួលរងការបោកប្រាស់ផ្សេងៗក៏ដោយ។

ចាត់វិធានការគ្រប់គ្រាន់ដើម្បីការពារទិន្នន័យរបស់អ្នកពីការគំរាមកំហែងដូចជា Sato Ransomware

ការវាយប្រហារដោយ Ransomware អាចមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរទៅលើទិន្នន័យដែលរក្សាទុកនៅលើឧបករណ៍របស់អ្នកប្រើប្រាស់។ ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារទាំងនេះ មានវិធានការជាច្រើនដែលអ្នកប្រើប្រាស់អាចធ្វើបាន ដើម្បីធានាសុវត្ថិភាពនៃទិន្នន័យរបស់ពួកគេ។ ទីមួយ ពួកគេត្រូវការបម្រុងទុកទិន្នន័យ និងឯកសារសំខាន់ៗទាំងអស់ជាទៀងទាត់ទៅកាន់ឧបករណ៍ផ្ទុកខាងក្រៅ ឬដំណោះស្រាយការផ្ទុកផ្អែកលើពពក។ នេះធានាថាទោះបីជាឯកសារដើមត្រូវបានអ៊ិនគ្រីបដោយ ransomware ក៏ដោយ ក៏អ្នកប្រើប្រាស់នៅតែមានសិទ្ធិចូលប្រើការបម្រុងទុកទិន្នន័យរបស់ពួកគេយ៉ាងស្អាត។

ទីពីរ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ននៅពេលបើកអ៊ីមែល ឬទាញយកឯកសារពីអ៊ីនធឺណិត ជាពិសេសពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ អ៊ីមែលបន្លំ និងឯកសារភ្ជាប់ដែលមានកូដព្យាបាទ គឺជាចំណុចចូលទូទៅសម្រាប់ការវាយប្រហារ ransomware ។ វាត្រូវបានណែនាំផងដែរក្នុងការរក្សាកម្មវិធីសុវត្ថិភាព ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីផ្សេងទៀតឱ្យទាន់សម័យដោយអនុវត្តបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។

វិធានការមួយទៀតដែលអាចជួយការពារការវាយប្រហារ ransomware គឺការរឹតបន្តឹងសិទ្ធិអ្នកប្រើប្រាស់នៅលើប្រព័ន្ធ។ តាមរយៈការកំណត់ការចូលប្រើមុខងារ ឬឯកសារមួយចំនួន អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃមេរោគដែលទទួលបានការចាប់អារម្មណ៍នៅលើឧបករណ៍។ វាក៏ជាវិធានការដ៏ឈ្លាសវៃផងដែរ ដើម្បីអប់រំខ្លួនឯងអំពីប្រភេទផ្សេងៗនៃការវាយប្រហារ ransomware វិធីសាស្រ្តនៃការផ្សព្វផ្សាយរបស់ពួកគេ និងជំហានដែលត្រូវអនុវត្ត ប្រសិនបើនរណាម្នាក់សង្ស័យថាមានការវាយប្រហារ ransomware នៅលើឧបករណ៍របស់ពួកគេ។

អត្ថបទពេញលេញនៃសារលោះដែលទម្លាក់ដោយ Sato Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-iN0WoEcmv0
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...