Threat Database Ransomware Tasa Ransomware

Tasa Ransomware

Tasa គឺជាមេរោគ ransomware ដែលស្ថិតនៅក្រោមប្រភេទ malware គំរាមកំហែង។ គោលបំណងចម្បងរបស់វាគឺការអ៊ិនគ្រីបទិន្នន័យដែលផ្ទុកនៅលើប្រព័ន្ធរបស់ជនរងគ្រោះ ដោយចាក់សោអ្នកប្រើប្រាស់យ៉ាងមានប្រសិទ្ធភាពចេញពីឯកសារផ្ទាល់ខ្លួនរបស់ពួកគេ។ ទន្ទឹមនឹងដំណើរការអ៊ិនគ្រីប Tasa ក៏កែប្រែឈ្មោះឯកសារនៃឯកសារដែលរងផលប៉ះពាល់ដោយបន្ថែមផ្នែកបន្ថែម '.tasa' ទៅពួកវា។ ឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.doc' នឹងត្រូវបានប្តូរទៅជា '1.doc.tasa' ខណៈ '2.png' នឹងបំប្លែងទៅជា '2.png.tasa' ជាដើម។

ក្នុងកិច្ចខិតខំប្រឹងប្រែងដើម្បីបង្កើតវត្តមានរបស់ខ្លួន និងទំនាក់ទំនងជាមួយជនរងគ្រោះ តាសាដាក់ពង្រាយកំណត់ចំណាំតម្លៃលោះដែលមានចំណងជើងថា '_readme.txt'។ ចំណាំនេះជាធម្មតាមានការណែនាំពីជនល្មើសទាក់ទងនឹងជំហានចាំបាច់ដើម្បីបំពេញតម្រូវការលោះ ហើយដោយហេតុនេះទទួលបានសិទ្ធិចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញ។

វាជារឿងសំខាន់ក្នុងការទទួលស្គាល់ថា Tasa Ransomware គឺជាវ៉ារ្យ៉ង់ដែលបានកំណត់នៅក្នុងគ្រួសារ STOP/Djvu Ransomware ធំជាងនេះ។ គ្រួសារ ransomware នេះត្រូវបានភ្ជាប់ទៅវិធីសាស្រ្តចែកចាយផ្សេងៗ។ លើសពីនេះ ការគំរាមកំហែងទាំងនេះត្រូវបានគេសង្កេតឃើញថាត្រូវបានដាក់ពង្រាយជាមួយនឹងមេរោគដែលលួចព័ត៌មានដូចជា VidarRedLine នៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ ការគំរាមកំហែងបន្ថែមទាំងនេះអាចនាំទៅដល់ការលួចយកទិន្នន័យរសើបចេញពីប្រព័ន្ធរបស់ជនរងគ្រោះ ដោយហេតុនេះរួមបញ្ចូលគ្នានូវផលប៉ះពាល់អវិជ្ជមាននៃការវាយប្រហារ Tasa Ransomware ។

Tasa Ransomware ទុកឱ្យជនរងគ្រោះមិនអាចចូលប្រើឯកសាររបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះដែលចែកចាយដោយ Tasa Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថា ដើម្បីស្ដារការចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេ ពួកគេត្រូវតែបង់ប្រាក់លោះដល់អ្នកវាយប្រហារជាថ្នូរនឹងកម្មវិធីឌិគ្រីប និងសោពិសេសមួយ។ កំណត់សម្គាល់បង្ហាញជម្រើសការទូទាត់ចំនួនពីរដោយផ្អែកលើពេលវេលាដែលជនរងគ្រោះបង្កើតទំនាក់ទំនងជាមួយអ្នកប្រព្រឹត្តអាក្រក់។

ប្រសិនបើជនរងគ្រោះចាប់ផ្តើមទំនាក់ទំនងជាមួយអ្នកប្រព្រឹត្តអាក្រក់ក្នុងរយៈពេល 72 ម៉ោង ពួកគេត្រូវបានបង្ហាញជាមួយនឹងជម្រើសដើម្បីទទួលបានឧបករណ៍ឌិគ្រីបសម្រាប់តម្លៃកាត់បន្ថយចំនួន $490 ។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើរយៈពេល 72 ម៉ោងដំបូងផុតកំណត់ ចំនួនទឹកប្រាក់លោះពេញលេញនៃ $980 ត្រូវបានទាមទារដើម្បីទទួលបានដំណោះស្រាយការឌិគ្រីបចាំបាច់។ កំណត់ចំណាំតម្លៃលោះផ្តល់ឱ្យជនរងគ្រោះនូវអាសយដ្ឋានអ៊ីមែលចំនួនពីរ - 'support@fishmail.top' និង 'datarestorehelp@airmail.cc' ជាបណ្តាញដែលបានកំណត់សម្រាប់ទំនាក់ទំនងជាមួយអ្នកប្រព្រឹត្តអាក្រក់ដើម្បីទទួលបានការណែនាំអំពីការទូទាត់។

កំណត់ចំណាំតម្លៃលោះរួមមានការផ្តល់ដែលអាចឱ្យជនរងគ្រោះបញ្ជូនឯកសារតែមួយទៅកាន់អ្នកវាយប្រហារដើម្បីដោះសោដោយមិនគិតថ្លៃមុនពេលធ្វើការបង់ប្រាក់។ សន្មតថា ការបង្ហាញនេះបម្រើជាភស្តុតាងនៃសមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការដោះសោឯកសារដែលបានអ៊ិនគ្រីប។

វាជាការចាំបាច់ក្នុងការសង្កត់ធ្ងន់ថា ការពិចារណាលើការទូទាត់ថ្លៃលោះគួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្ន ព្រោះថាមិនមានការធានាថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនឹងបំពេញផ្នែករបស់ពួកគេនៃកិច្ចព្រមព្រៀងនោះទេ។ ជាទូទៅ ការអនុលោមតាមការទាមទារថ្លៃលោះមិនត្រូវបានណែនាំទេ ដោយសារវាគាំទ្រសកម្មភាពឧក្រិដ្ឋកម្ម ហើយប្រហែលជាមិនមានលទ្ធផលក្នុងការសង្គ្រោះឯកសារដោយជោគជ័យនោះទេ។

ការចាត់វិធានការសុវត្ថិភាពប្រឆាំងនឹងការវាយប្រហាររបស់ Ransomware គឺមានសារៈសំខាន់ណាស់។

ការអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារ ransomware គឺពិតជាចាំបាច់នៅក្នុងទិដ្ឋភាពឌីជីថលនាពេលបច្ចុប្បន្ននេះ។ ការវាយប្រហារដោយ Ransomware បង្កការគំរាមកំហែងយ៉ាងសំខាន់ដល់បុគ្គល អាជីវកម្ម និងអង្គការនានា ព្រោះវាអាចបណ្តាលឱ្យមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរដូចជាការបាត់បង់ទិន្នន័យ ការខូចខាតផ្នែកហិរញ្ញវត្ថុ និងការខូចខាតកេរ្តិ៍ឈ្មោះ។ តាមរយៈការចាត់វិធានការយ៉ាងសកម្មដើម្បីបង្កើនសុវត្ថិភាពតាមអ៊ីនធឺណិត បុគ្គល និងអង្គភាពនានាអាចកាត់បន្ថយភាពងាយរងគ្រោះរបស់ពួកគេចំពោះការវាយប្រហារព្យាបាទទាំងនេះ។

ការវាយប្រហាររបស់ Ransomware ជាធម្មតាពាក់ព័ន្ធនឹងឧក្រិដ្ឋជនតាមប្រព័ន្ធអ៊ីនធឺណេត ដែលជ្រៀតចូលប្រព័ន្ធ អ៊ិនគ្រីបឯកសារសំខាន់ៗ និងទាមទារការទូទាត់លោះជាថ្នូរនឹងសោរឌិគ្រីប។ ដើម្បីទប់ទល់នឹងការគម្រាមកំហែងទាំងនេះប្រកបដោយប្រសិទ្ធភាព វាជារឿងចាំបាច់ណាស់ក្នុងការអនុម័តវិធីសាស្រ្តពហុស្រទាប់ចំពោះសុវត្ថិភាពតាមអ៊ីនធឺណិត៖

  • ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកទិន្នន័យ និងឯកសារសំខាន់ៗទាំងអស់ជាទៀងទាត់ទៅកន្លែងផ្ទុកក្រៅបណ្តាញ ឬពពក។ នេះអនុញ្ញាតឱ្យការសង្គ្រោះទិន្នន័យដោយមិនចាំបាច់បង់ថ្លៃលោះក្នុងករណីមានការវាយប្រហារ។
  • កម្មវិធីទាន់សម័យ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាពឱ្យទាន់សម័យជាមួយនឹងការអាប់ដេតចុងក្រោយបំផុត។ បំណះដែលបានចេញផ្សាយជាញឹកញាប់មានការជួសជុលសម្រាប់ភាពងាយរងគ្រោះដែលគេស្គាល់ថាពួក Hacker អាចទាញយកប្រយោជន៍។
  • កម្មវិធីសុវត្ថិភាព ៖ ដំឡើង និងថែរក្សាកម្មវិធីប្រឆាំងមេរោគ និងជញ្ជាំងភ្លើងដ៏ល្បីល្បាញ ដើម្បីស្វែងរក និងការពារការឆ្លងមេរោគ ransomware ។
  • ការអប់រំអ្នកប្រើប្រាស់ ៖ បណ្តុះបណ្តាលបុគ្គលិក សមាជិកគ្រួសារ ឬនរណាម្នាក់ដែលប្រើប្រាស់ប្រព័ន្ធអំពីគ្រោះថ្នាក់នៃការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ការបើកឯកសារភ្ជាប់ដែលមិនស្គាល់ និងការចូលទៅកាន់គេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។
  • សុវត្ថិភាពអ៊ីមែល ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលទាក់ទងអ៊ីមែលពីប្រភពដែលមិនធ្លាប់ស្គាល់។ ជៀសវាងការចុចលើតំណ ឬទាញយកឯកសារភ្ជាប់ លុះត្រាតែភាពស្របច្បាប់របស់ពួកគេត្រូវបានផ្ទៀងផ្ទាត់។
  • ការដាក់កម្រិតកម្មវិធី ៖ បិទម៉ាក្រូនៅក្នុងឯកសារ ហើយបើកដំណើរការពួកវាសម្រាប់តែឯកសារដែលអាចទុកចិត្តបាន។ Macros គឺជាវ៉ិចទ័រឆ្លងទូទៅសម្រាប់ចែកចាយ ransomware ។
  • សិទ្ធិអ្នកប្រើប្រាស់ ៖ កំណត់សិទ្ធិអ្នកប្រើប្រាស់ឱ្យតិចបំផុតដែលត្រូវការសម្រាប់កិច្ចការរបស់ពួកគេ។ នេះរារាំង ransomware ពីការចូលប្រើប្រាស់ទូលំទូលាយ ប្រសិនបើព័ត៌មានសម្ងាត់របស់អ្នកប្រើត្រូវបានសម្របសម្រួល។
  • Two-Factor Authentication (2FA) ៖ បើកដំណើរការ 2FA នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៅក្នុងគណនី និងប្រព័ន្ធ។
  • ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាព ៖ អប់រំអ្នកប្រើប្រាស់ជាបន្តបន្ទាប់អំពីការវិវឌ្ឍន៍នៃយុទ្ធសាស្ត្រ ransomware និងវ៉ិចទ័រវាយប្រហារទូទៅ។

ការចាត់វិធានការសុវត្ថិភាពទាំងនេះនឹងជំរុញការការពារយ៉ាងខ្លាំងប្រឆាំងនឹងការវាយប្រហារដោយ ransomware កាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះយុទ្ធនាការព្យាបាទទាំងនេះ និងការពារទិន្នន័យ និងប្រព័ន្ធសំខាន់ៗ។

អត្ថបទពេញលេញនៃចំណាំតម្លៃលោះដែល Tasa Ransomware ទុកដល់ជនរងគ្រោះគឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
https://we.tl/t-oTIha7SI4s
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក “Spam” ឬ “Junk” folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@fishmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...