SilentAnonymous Ransomware

អ្នកស្រាវជ្រាវបានរកឃើញការគំរាមកំហែង ransomware ថ្មីមួយដែលត្រូវបានគេស្គាល់ថា SilentAnonymous ។ កម្មវិធីគំរាមកំហែងនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបទិន្នន័យនៅលើប្រព័ន្ធគោលដៅ ហើយបន្ទាប់មកទាមទារការទូទាត់ពីជនរងគ្រោះសម្រាប់សោឌិគ្រីប។ SilentAnonymous មានភាពបត់បែនខ្ពស់ និងមានសមត្ថភាពអ៊ិនគ្រីបប្រភេទឯកសារចម្រុះ។ លក្ខណៈពិសេសប្លែកនៃ ransomware នេះគឺជាការកែប្រែឈ្មោះឯកសាររបស់វា។ ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់នឹងមានផ្នែកបន្ថែម '.SILENTATTACK' បន្ថែមទៅឈ្មោះដើមរបស់ពួកគេ។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះដើមថា '1.jpg' នឹងត្រូវប្តូរឈ្មោះទៅជា '1.jpg.SILENTATTACK' ហើយស្រដៀងគ្នានេះដែរ '2.png' នឹងក្លាយទៅជា '2.png.SILENTATTACK' ជាដើមសម្រាប់ឯកសារទាំងអស់ដែលមាន ចាក់សោ។

នៅពេលបញ្ចប់ដំណើរការអ៊ិនគ្រីប SilentAnonymous ឈានទៅមុខមួយជំហានទៀតដោយផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុនៅលើឧបករណ៍ដែលមានមេរោគ។ បន្ថែមពីលើនេះ ransomware ទម្លាក់សារកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'Silent_Anon.txt' ។

SilentAnonymous Ransomware ទាមទារថ្លៃលោះដែលបង់ជារូបិយប័ណ្ណគ្រីបតូ

SilentAnonymous នៅពេលអ៊ិនគ្រីបឯកសារជនរងគ្រោះ ទំនាក់ទំនងព្រឹត្តិការណ៍អកុសលតាមរយៈផ្ទាំងរូបភាពផ្ទៃតុដែលបានកែប្រែ។ នេះរួមបញ្ចូលទាំងឯកសារសំខាន់ៗ រូបថតដែលគួរអោយស្រលាញ់ និងឯកសារសំខាន់ៗផ្សេងទៀត។ ឯកសារអត្ថបទដែលភ្ជាប់មកជាមួយ 'Silent_Anon.txt,' បម្រើជាការណែនាំលម្អិតចំពោះការឆ្លងមេរោគ ransomware ។ វាពន្យល់ថាមធ្យោបាយតែមួយគត់ដើម្បីចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញគឺដោយការបង់ប្រាក់លោះ ហើយចំនួនទឹកប្រាក់ដែលបានបញ្ជាក់គឺ $1,500 នៅក្នុង Bitcoin cryptocurrency ។ វាចាំបាច់ណាស់ក្នុងការកត់សម្គាល់ថាចំនួន Bitcoin ដែលបានរៀបរាប់ប្រហែលជាមិនឆ្លុះបញ្ចាំងពីអត្រាការបំប្លែងក្នុងពេលវេលាពិតប្រាកដនោះទេ ដោយសារតម្លៃរូបិយប័ណ្ណគ្រីបតូអាចប្រែប្រួលជាប្រចាំ។

អ្នកស្រាវជ្រាវបានព្រមានថា ក្នុងករណីភាគច្រើន ការឌិគ្រីបឯកសារដោយគ្មានអន្តរាគមន៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺស្ទើរតែមិនអាចទៅរួចទេ។ ខណៈពេលដែលមានករណីលើកលែងដ៏កម្រ ជាធម្មតាពាក់ព័ន្ធនឹងកំហុសឆ្គង ransomware ជនរងគ្រោះគួរតែប្រុងប្រយ័ត្ន។ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថា សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់លោះដែលទាមទារក៏ដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចនឹងមិនផ្តល់សោ ឬកម្មវិធីចាំបាច់សម្រាប់ការឌិគ្រីបឯកសារ ដែលធ្វើឱ្យការសង្គ្រោះទិន្នន័យមិនច្បាស់លាស់។ អាស្រ័យហេតុនេះ ការចុះចាញ់នឹងការទាមទារតម្លៃលោះមិនត្រឹមតែបរាជ័យក្នុងការធានាការទាញយកទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបន្ត និងគាំទ្រសកម្មភាពខុសច្បាប់របស់អ្នកវាយប្រហារផងដែរ។

ការលុបបំបាត់ភ្លាមៗពីប្រព័ន្ធប្រតិបត្តិការគឺជាការចាំបាច់ដើម្បីបញ្ឈប់ការអ៊ិនគ្រីបបន្ថែមទៀតដោយ SilentAnonymous Ransomware ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាការដក ransomware ចេញនឹងមិនស្ដារឯកសារដែលបានចាក់សោរួចហើយដោយស្វ័យប្រវត្តិនោះទេ។ ជនរងគ្រោះត្រូវបានជំរុញឱ្យផ្តល់អាទិភាពដល់វិធានការបង្ការ ដូចជាការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ ដើម្បីកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការវាយប្រហារបែបនេះ។

វិធានការសុវត្ថិភាពសំខាន់ៗដើម្បីការពារឧបករណ៍របស់អ្នកពីការវាយប្រហាររបស់ Ransomware

ការវាយប្រហាររបស់ Ransomware កាន់តែមានភាពស្មុគ្រស្មាញ ដែលបង្កហានិភ័យយ៉ាងសំខាន់ដល់ទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈរបស់អ្នកប្រើប្រាស់។ ដើម្បីការពារឧបករណ៍ពីការកេងប្រវ័ញ្ចដ៏អាក្រក់ទាំងនេះ វាចាំបាច់ណាស់ក្នុងការទទួលយកវិធានការសុវត្ថិភាពដ៏រឹងមាំ។ នេះគឺជាជំហានសំខាន់ៗចំនួនប្រាំដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារឧបករណ៍របស់ពួកគេពីការវាយប្រហារដោយ ransomware៖

  • ការបម្រុងទុកទិន្នន័យធម្មតា ៖ ការបម្រុងទុកទិន្នន័យសំខាន់ៗជាទៀងទាត់គឺជាវិធានការការពារដ៏សំខាន់ប្រឆាំងនឹងការវាយប្រហារដោយ ransomware ។ អ្នក​ប្រើ​គួរ​តែ​ធ្វើ​ការ​បម្រុង​ទុក​ជា​ញឹក​ញាប់​នៃ​ឯកសារ​របស់​ពួក​គេ​និង​រក្សា​ទុក​វា​នៅ​ក្នុង​ទីតាំង​សុវត្ថិភាព​ដោយ​ឡែក​ពី​គ្នា​។ នេះធានាថាទោះបីជាឧបករណ៍មួយត្រូវបានសម្របសម្រួលក៏ដោយ អ្នកប្រើប្រាស់អាចស្ដារទិន្នន័យរបស់ពួកគេឡើងវិញដោយមិនចុះចាញ់នឹងការទាមទារតម្លៃលោះ។
  • អាប់ដេតកម្មវិធី និងបំណះសុវត្ថិភាព ៖ ការរក្សាកម្មវិធី ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីសុវត្ថិភាពឱ្យទាន់សម័យគឺចាំបាច់ណាស់។ ភាពងាយរងគ្រោះនៃសុវត្ថិភាពតាមអ៊ីនធឺណិតត្រូវបានកេងប្រវ័ញ្ចជាញឹកញាប់ដោយ ransomware ហើយការធ្វើបច្ចុប្បន្នភាពកម្មវិធី ឬបំណះអាចដោះស្រាយភាពទន់ខ្សោយទាំងនេះបាន។ ការបើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិ និងការត្រួតពិនិត្យជាប្រចាំសម្រាប់បំណះសុវត្ថិភាពចុងក្រោយបំផុត ជួយរក្សាការការពារដ៏រឹងមាំប្រឆាំងនឹងការគំរាមកំហែងដែលកំពុងវិវត្ត។
  • ការអប់រំ និងការយល់ដឹងរបស់អ្នកប្រើប្រាស់ ៖ ការអប់រំអ្នកប្រើប្រាស់អំពីគ្រោះថ្នាក់នៃអ៊ីមែលបន្លំ តំណភ្ជាប់គួរឱ្យសង្ស័យ និងការទាញយកឯកសារពីប្រភពមិនស្គាល់គឺមានសារៈសំខាន់ណាស់។ Ransomware ជារឿយៗជ្រៀតចូលប្រព័ន្ធតាមរយៈយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្នជាពិសេសនៅពេលចុចលើតំណភ្ជាប់ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពដែលរំពឹងទុក ហើយគួរតែដឹងអំពីយុទ្ធសាស្ត្រទូទៅដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
  • ការប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគ ៖ ការប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះបន្ថែមស្រទាប់ការពារប្រឆាំងនឹងមេរោគ ransomware ។ ជំនួយសុវត្ថិភាពទាំងនេះអាចរកឃើញ និងទប់ស្កាត់កម្មវិធីព្យាបាទ មុនពេលវាអាចបង្កគ្រោះថ្នាក់។ អ្នកប្រើប្រាស់គួរតែធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវហត្ថលេខាកំចាត់មេរោគរបស់ពួកគេ ដើម្បីធានាថាពួកគេត្រូវបានបំពាក់ដើម្បីកំណត់អត្តសញ្ញាណការគំរាមកំហែងចុងក្រោយបំផុត។
  • វិធានការសុវត្ថិភាពបណ្តាញ ៖ ការពង្រឹងសុវត្ថិភាពបណ្តាញមានសារៈសំខាន់ណាស់ក្នុងការទប់ស្កាត់ការវាយប្រហារដោយ ransomware ។ នេះរួមបញ្ចូលទាំងការប្រើជញ្ជាំងភ្លើង ប្រព័ន្ធរកឃើញការឈ្លានពាន និងបណ្តាញឯកជននិម្មិត (VPN) ដើម្បីធានាការភ្ជាប់បណ្តាញ។ ការរឹតបន្តឹងការចូលប្រើឯកសារដែលមិនចាំបាច់ទៅកាន់ឯកសាររសើប និងការប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីទាំងអស់ក៏រួមចំណែកដល់បរិយាកាសបណ្តាញដែលមានសុវត្ថិភាពជាងមុនផងដែរ។
  • តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយលទ្ធភាពនៃការក្លាយជាជនរងគ្រោះចំពោះការវាយប្រហារដោយ ransomware និងបង្កើនភាពធន់ទាំងមូលនៃឧបករណ៍ និងទិន្នន័យរបស់ពួកគេប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលកំពុងវិវត្ត។

    អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះបន្សល់ទុកដោយ SilentAnonymous Ransomware គឺ៖

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...