SilentAnonymous Ransomware
អ្នកស្រាវជ្រាវបានរកឃើញការគំរាមកំហែង ransomware ថ្មីមួយដែលត្រូវបានគេស្គាល់ថា SilentAnonymous ។ កម្មវិធីគំរាមកំហែងនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យនៅលើប្រព័ន្ធគោលដៅ ហើយបន្ទាប់មកទាមទារការទូទាត់ពីជនរងគ្រោះសម្រាប់សោឌិគ្រីប។ SilentAnonymous មានភាពបត់បែនខ្ពស់ និងមានសមត្ថភាពអ៊ិនគ្រីបប្រភេទឯកសារចម្រុះ។ លក្ខណៈពិសេសប្លែកនៃ ransomware នេះគឺជាការកែប្រែឈ្មោះឯកសាររបស់វា។ ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់នឹងមានផ្នែកបន្ថែម '.SILENTATTACK' បន្ថែមទៅឈ្មោះដើមរបស់ពួកគេ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើមថា '1.jpg' នឹងត្រូវប្តូរឈ្មោះទៅជា '1.jpg.SILENTATTACK' ហើយស្រដៀងគ្នានេះដែរ '2.png' នឹងក្លាយទៅជា '2.png.SILENTATTACK' ជាដើមសម្រាប់ឯកសារទាំងអស់ដែលមាន ចាក់សោ។
នៅពេលបញ្ចប់ដំណើរការអ៊ិនគ្រីប SilentAnonymous ឈានទៅមុខមួយជំហានទៀតដោយផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុនៅលើឧបករណ៍ដែលមានមេរោគ។ បន្ថែមពីលើនេះ ransomware ទម្លាក់សារកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'Silent_Anon.txt' ។
SilentAnonymous Ransomware ទាមទារថ្លៃលោះដែលបង់ជារូបិយប័ណ្ណគ្រីបតូ
SilentAnonymous នៅពេលអ៊ិនគ្រីបឯកសារជនរងគ្រោះ ទំនាក់ទំនងព្រឹត្តិការណ៍អកុសលតាមរយៈផ្ទាំងរូបភាពផ្ទៃតុដែលបានកែប្រែ។ នេះរួមបញ្ចូលទាំងឯកសារសំខាន់ៗ រូបថតដែលគួរអោយស្រលាញ់ និងឯកសារសំខាន់ៗផ្សេងទៀត។ ឯកសារអត្ថបទដែលភ្ជាប់មកជាមួយ 'Silent_Anon.txt,' បម្រើជាការណែនាំលម្អិតចំពោះការឆ្លងមេរោគ ransomware ។ វាពន្យល់ថាមធ្យោបាយតែមួយគត់ដើម្បីចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញគឺដោយការបង់ប្រាក់លោះ ហើយចំនួនទឹកប្រាក់ដែលបានបញ្ជាក់គឺ $1,500 នៅក្នុង Bitcoin cryptocurrency ។ វាចាំបាច់ណាស់ក្នុងការកត់សម្គាល់ថាចំនួន Bitcoin ដែលបានរៀបរាប់ប្រហែលជាមិនឆ្លុះបញ្ចាំងពីអត្រាការបំប្លែងក្នុងពេលវេលាពិតប្រាកដនោះទេ ដោយសារតម្លៃរូបិយប័ណ្ណគ្រីបតូអាចប្រែប្រួលជាប្រចាំ។
អ្នកស្រាវជ្រាវបានព្រមានថា ក្នុងករណីភាគច្រើន ការឌិគ្រីបឯកសារដោយគ្មានអន្តរាគមន៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺស្ទើរតែមិនអាចទៅរួចទេ។ ខណៈពេលដែលមានករណីលើកលែងដ៏កម្រ ជាធម្មតាពាក់ព័ន្ធនឹងកំហុសឆ្គង ransomware ជនរងគ្រោះគួរតែប្រុងប្រយ័ត្ន។ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថា សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់លោះដែលទាមទារក៏ដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចនឹងមិនផ្តល់សោ ឬកម្មវិធីចាំបាច់សម្រាប់ការឌិគ្រីបឯកសារ ដែលធ្វើឱ្យការសង្គ្រោះទិន្នន័យមិនច្បាស់លាស់។ អាស្រ័យហេតុនេះ ការចុះចាញ់នឹងការទាមទារតម្លៃលោះមិនត្រឹមតែបរាជ័យក្នុងការធានាការទាញយកទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបន្ត និងគាំទ្រសកម្មភាពខុសច្បាប់របស់អ្នកវាយប្រហារផងដែរ។
ការលុបបំបាត់ភ្លាមៗពីប្រព័ន្ធប្រតិបត្តិការគឺជាការចាំបាច់ដើម្បីបញ្ឈប់ការអ៊ិនគ្រីបបន្ថែមទៀតដោយ SilentAnonymous Ransomware ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាការដក ransomware ចេញនឹងមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយដោយស្វ័យប្រវត្តិនោះទេ។ ជនរងគ្រោះត្រូវបានជំរុញឱ្យផ្តល់អាទិភាពដល់វិធានការបង្ការ ដូចជាការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ ដើម្បីកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការវាយប្រហារបែបនេះ។
វិធានការសុវត្ថិភាពសំខាន់ៗដើម្បីការពារឧបករណ៍របស់អ្នកពីការវាយប្រហាររបស់ Ransomware
ការវាយប្រហាររបស់ Ransomware កាន់តែមានភាពស្មុគ្រស្មាញ ដែលបង្កហានិភ័យយ៉ាងសំខាន់ដល់ទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈរបស់អ្នកប្រើប្រាស់។ ដើម្បីការពារឧបករណ៍ពីការកេងប្រវ័ញ្ចដ៏អាក្រក់ទាំងនេះ វាចាំបាច់ណាស់ក្នុងការទទួលយកវិធានការសុវត្ថិភាពដ៏រឹងមាំ។ នេះគឺជាជំហានសំខាន់ៗចំនួនប្រាំដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារឧបករណ៍របស់ពួកគេពីការវាយប្រហារដោយ ransomware៖
តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយលទ្ធភាពនៃការក្លាយជាជនរងគ្រោះចំពោះការវាយប្រហារដោយ ransomware និងបង្កើនភាពធន់ទាំងមូលនៃឧបករណ៍ និងទិន្នន័យរបស់ពួកគេប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលកំពុងវិវត្ត។
អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះបន្សល់ទុកដោយ SilentAnonymous Ransomware គឺ៖
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'