Tcbu Ransomware
Tcbu Ransomware កំណត់គោលដៅទិន្នន័យជនរងគ្រោះរបស់វា ហើយធ្វើឱ្យវាមិនអាចប្រើប្រាស់បាន។ ការគំរាមកំហែងនៃប្រភេទនេះត្រូវបានបំពាក់ជាធម្មតាជាមួយនឹងដំណើរការអ៊ិនគ្រីបដែលមិនអាចបំបែកបានដែលនឹងចាក់សោទិន្នន័យដែលបានរកឃើញនៅលើឧបករណ៍ដែលបំពាន។ ប្រភេទឯកសារដូចជា ឯកសារ បណ្ណសារ ឯកសារអូឌីយ៉ូ និងវីដេអូ មូលដ្ឋានទិន្នន័យ និងច្រើនទៀតនឹងមិនអាចចូលប្រើបានទេ។ បន្ទាប់មកឯកសារដែលរងផលប៉ះពាល់នឹងត្រូវបានប្រើដើម្បីជំរិតទារប្រាក់ពីអ្នកប្រើប្រាស់ ឬស្ថាប័ននីមួយៗដែលរងផលប៉ះពាល់។
ការគំរាមកំហែង Tcbu Ransomware ត្រូវបានបញ្ជាក់ថាជាវ៉ារ្យ៉ង់ដែលជាកម្មសិទ្ធិរបស់គ្រួសារមេរោគ STOP/Djvu ។ វ៉ារ្យ៉ង់នៃប្រភេទគំរាមកំហែងនេះនៅតែត្រូវបានបង្កើតឡើង និងបញ្ចេញដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ លើសពីនេះទៀត អ្នកជំនាញ infosec ព្រមានជនរងគ្រោះនៃវ៉ារ្យ៉ង់ STOP/Dvju ថា វត្តមាននៃការគំរាមកំហែងបែបនេះអាចជាសញ្ញាថាមេរោគបន្ថែមក៏ត្រូវបានដាក់ពង្រាយនៅលើឧបករណ៍ផងដែរ។ ប្រតិបត្តិករនៃមេរោគ STOP/Djvu ក៏អាចផ្តល់ RedLine Stealer , Vidar Stealer ឬផ្សេងទៀតដែលគំរាមកំហែងដល់បន្ទុក។
នៅពេលដែល Tcbu Ransomware ត្រូវបានធ្វើឱ្យសកម្ម និងចាប់ផ្តើមការអ៊ិនគ្រីបឯកសារ វាក៏នឹងផ្លាស់ប្តូរឈ្មោះដើមនៃឯកសារទាំងនោះផងដែរ។ ពិសេសជាងនេះទៅទៀត ជនរងគ្រោះនឹងកត់សម្គាល់ការបន្ថែម '.tcbu' ទៅឈ្មោះឯកសារជាផ្នែកបន្ថែមថ្មី។ កំណត់ចំណាំតម្លៃលោះនឹងត្រូវបានទម្លាក់នៅលើប្រព័ន្ធជាឯកសារមួយដែលមានឈ្មោះថា '_readme.txt ។ សារពីអ្នកវាយប្រហារបញ្ជាក់ថា ពួកគេទាមទារឱ្យបង់ថ្លៃលោះចំនួន ៩៨០ ដុល្លារ។ ទោះជាយ៉ាងណាក៏ដោយ ប្រសិនបើជនរងគ្រោះទាក់ទងពួកគេតាមរយៈអាសយដ្ឋានអ៊ីមែលដែលបានផ្តល់ ('support@fishmail.top' និង 'datarestorehelp@airmail.cc') ក្នុងរយៈពេល 72 ម៉ោងដំបូង ទំហំប្រាក់លោះនឹងត្រូវកាត់បន្ថយពាក់កណ្តាលមកត្រឹម 490 ដុល្លារ។
អត្ថបទពេញលេញនៃសាររបស់ Tcbu Ransomware គឺ៖
'ប្រយ័ត្ន!
កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែយើងអាចឌិគ្រីបបានតែ 1 ឯកសារប៉ុណ្ណោះដោយឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-bpYXr2m3kI
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@fishmail.topកក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.ccលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'