VanHelsing Ransomware

Ransomware បានក្លាយជាការគំរាមកំហែងផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតដែលបំផ្លិចបំផ្លាញបំផុត ដែលមានសមត្ថភាពធ្វើឱ្យអង្គការ និងបុគ្គលរងគ្រោះដូចគ្នា។ វ៉ារ្យ៉ង់ VanHelsing Ransomware ទទួលយកការគំរាមកំហែងនេះបន្ថែមទៀតដោយប្រើប្រាស់វិធីសាស្ត្រជំរិតទារប្រាក់ពីរដង - ការអ៊ិនគ្រីបឯកសារខណៈពេលដែលការប្រមូលទិន្នន័យរសើបដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យបង់ប្រាក់លោះ។ ការយល់ដឹងអំពីរបៀបដែល ransomware នេះដំណើរការ និងអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំ គឺជាមូលដ្ឋានគ្រឹះដើម្បីជៀសវាងការបាត់បង់ទិន្នន័យ និងការបំផ្លាញផ្នែកហិរញ្ញវត្ថុ។

របៀបដែល VanHelsing Ransomware ដំណើរការ

VanHelsing គឺជាមេរោគ ransomware ដ៏ទំនើបដែលត្រូវបានរចនាឡើងដើម្បីជ្រៀតចូលប្រព័ន្ធ អ៊ិនគ្រីបឯកសារដ៏មានតម្លៃ និងទាមទារការទូទាត់សម្រាប់ការឌិគ្រីប។ នៅពេលឆ្លងមេរោគ វាបន្ថែមផ្នែកបន្ថែម '.vanhelsing' ទៅឯកសារដែលបានអ៊ិនគ្រីប។ ឧទាហរណ៍ '1.png' ក្លាយជា '1.png.vanhelsing' និង '2.pdf' ប្តូរទៅជា '2.pdf.vanhelsing ។'

នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ VanHelsing ទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានចំណងជើងថា 'README.txt' ហើយកែប្រែផ្ទាំងរូបភាពផ្ទៃតុ។ កំណត់សម្គាល់នេះព្រមានជនរងគ្រោះថាបណ្តាញរបស់ពួកគេត្រូវបានសម្របសម្រួល ឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប និងទិន្នន័យជាក់លាក់របស់ពួកគេ (ដូចជាព័ត៌មានលម្អិតផ្ទាល់ខ្លួន កំណត់ត្រាហិរញ្ញវត្ថុ និងឯកសារសម្ងាត់) ត្រូវបានបណ្តេញចេញ។

បន្ទាប់មក ជនរងគ្រោះត្រូវបានផ្តល់ជម្រើសមួយ៖ បង់ថ្លៃលោះជា Bitcoin (ចំនួនដែលមិនបានបញ្ជាក់) ឬប្រថុយនឹងការលេចធ្លាយទិន្នន័យលួចរបស់ពួកគេ។ ចំណាំក៏ព្រមានថារាល់ការប៉ុនប៉ងដើម្បីសង្គ្រោះឯកសារដែលបានអ៊ិនគ្រីបដោយឯករាជ្យអាចបង្ហាញពួកវាមិនអាចឌិគ្រីបជាអចិន្ត្រៃយ៍។

ហេតុ​អ្វី​បាន​ជា​ការ​បង់​ថ្លៃ​លោះ​គឺ​ជា​ហានិភ័យ

អ្នកជំនាញប្រឆាំងនឹងការបង់ប្រាក់លោះសម្រាប់ហេតុផលជាច្រើន៖

  • គ្មានការធានានៃការឌិគ្រីប ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជាច្រើនបរាជ័យក្នុងការផ្តល់ឧបករណ៍ឌិគ្រីប សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។
  • ការលើកទឹកចិត្តដល់ឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ៖ ការបង់ប្រាក់លោះផ្តល់មូលនិធិបន្ថែមនូវសកម្មភាពឧក្រិដ្ឋកម្ម និងបង្កើនលទ្ធភាពនៃការវាយប្រហារនាពេលអនាគត។
  • សក្តានុពលសម្រាប់ការកំណត់គោលដៅនាពេលអនាគត ៖ នៅពេលដែលជនរងគ្រោះបង់ប្រាក់ ពួកគេអាចត្រូវបានសម្គាល់ថាជាគោលដៅងាយស្រួលសម្រាប់ការវាយប្រហារបន្ថែម។
  • ហានិភ័យនៃការលេចធ្លាយទិន្នន័យ ៖ ទោះបីជាត្រូវបង់ថ្លៃលោះក៏ដោយ ទិន្នន័យដែលលួចអាចនៅតែត្រូវបានលាតត្រដាង ឬលក់នៅលើ Dark Web ។

របៀបដែល VanHelsing រីករាលដាល

ដូច ransomware ផ្សេងទៀត VanHelsing ប្រើយុទ្ធសាស្ត្រជាច្រើនដើម្បីជ្រៀតចូលប្រព័ន្ធ រួមមាន:

  • អ៊ីមែលបន្លំ & វិស្វកម្មសង្គម ៖ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលក្លែងបន្លំជាសារស្របច្បាប់បោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំណើរការឯកសារដែលមានគ្រោះថ្នាក់។
  • Trojans & Backdoors៖ ការឆ្លងមួយចំនួនកើតឡើងពីបន្ទុកបន្ទាប់បន្សំដែលបញ្ជូនតាមរយៈមេរោគដែលបានដំឡើងពីមុន។
  • Drive-By Downloads៖ ការចូលមើលគេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬក្លែងបន្លំអាចបង្កឱ្យមានការទាញយក ransomware ដោយស្វ័យប្រវត្តិ។
  • ការផ្សាយពាណិជ្ជកម្មមិនពិត៖ ការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយនាំអ្នកប្រើប្រាស់ទៅរកការទាញយកដែលឆ្លងមេរោគ។
  • កម្មវិធីក្លែងក្លាយ & អាប់ដេត៖ ការជូនដំណឹងអំពីការអាប់ដេតក្លែងបន្លំ ឬកម្មវិធីដែលត្រូវបានបំបែកជាញឹកញាប់ផ្ទុកនូវ ransomware payloads ដែលលាក់។
  • ប្រភពទាញយកគួរឱ្យសង្ស័យ៖ គេហទំព័រមិនផ្លូវការ បណ្តាញ P2P និងឃ្លាំងកម្មវិធីខុសច្បាប់បង្កហានិភ័យយ៉ាងសំខាន់។
  • Network & USB Propagation៖ មេរោគ ransomware មួយចំនួន ផ្សព្វផ្សាយដោយខ្លួនឯង តាមរយៈបណ្តាញមូលដ្ឋាន និងឧបករណ៍ផ្ទុកខាងក្រៅ។
  • ការអនុវត្តសុវត្ថិភាពល្អបំផុតដើម្បីការពារប្រឆាំងនឹង Ransomware

    ការការពារប្រឆាំងនឹង ransomware ដូចជា VanHelsing តម្រូវឱ្យមានវិធីសាស្រ្តសុវត្ថិភាពពហុស្រទាប់។ អនុវត្តការអនុវត្តល្អបំផុតដែលបានបញ្ជាក់ខាងក្រោម ដើម្បីបង្កើនការការពាររបស់អ្នក៖

    1. ការបម្រុងទុកទិន្នន័យធម្មតា ៖ រក្សាការបម្រុងទុកក្រៅបណ្តាញ និងពពកនៃឯកសារសំខាន់ៗ។ រក្សាទុកការបម្រុងទុកដាច់ដោយឡែកពីប្រព័ន្ធកណ្តាលដើម្បីការពារការអ៊ិនគ្រីប ransomware ។
    2. រក្សាកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការដែលបានធ្វើបច្ចុប្បន្នភាព ៖ ដំឡើងបំណះសុវត្ថិភាព និងការអាប់ដេតកម្មវិធីភ្លាមៗនៅពេលដែលមាន។ បើកដំណើរការអាប់ដេតដោយស្វ័យប្រវត្តិ ដើម្បីកាត់បន្ថយភាពងាយរងគ្រោះ។
    3. ប្រើកម្មវិធីសុវត្ថិភាពខ្លាំង ៖ ដាក់ពង្រាយដំណោះស្រាយកំចាត់មេរោគ និងប្រឆាំងមេរោគល្បីឈ្មោះសម្រាប់ការរកឃើញការគំរាមកំហែងក្នុងពេលជាក់ស្តែង។ បើកការការពារជញ្ជាំងភ្លើង ដើម្បីទប់ស្កាត់សកម្មភាពបណ្តាញព្យាបាទ។
    4. ប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ មុនពេលភ្ជាប់ជាមួយអ៊ីមែល។ បិទម៉ាក្រូនៅក្នុង Microsoft Office ដើម្បីការពារការប្រតិបត្តិស្គ្រីបព្យាបាទ។
    5. ដាក់កម្រិតសិទ្ធិរដ្ឋបាល ៖ កំណត់ការប្រើប្រាស់គណនីអ្នកគ្រប់គ្រង ដើម្បីកាត់បន្ថយផលប៉ះពាល់ ransomware ។ អនុវត្តការចូលប្រើសិទ្ធិតិចតួចបំផុត ដើម្បីកាត់បន្ថយការផ្លាស់ប្តូរដែលគ្មានការអនុញ្ញាត។
    6. បើកមុខងារការពារ Ransomware ៖ ប្រើការចូលប្រើថតដែលបានគ្រប់គ្រងរបស់ Windows Defender ឬមុខងារស្រដៀងគ្នានៅក្នុងកម្មវិធីសុវត្ថិភាព។ កំណត់រចនាសម្ព័ន្ធបញ្ជីសកម្មវិធីដើម្បីទប់ស្កាត់កម្មវិធីដែលមិនគួរឱ្យទុកចិត្ត។
  • ការចូលប្រើបណ្តាញសុវត្ថិភាព ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់គណនីទាំងអស់។ បិទពិធីការផ្ទៃតុពីចម្ងាយ (RDP) ប្រសិនបើមិនត្រូវការ ឬធានាវាជាមួយការកំណត់តឹងរ៉ឹង។ តាមដានចរាចរណ៍បណ្តាញសម្រាប់សកម្មភាពមិនធម្មតា។
  • ជៀសវាងកម្មវិធីដែលមិនបានផ្ទៀងផ្ទាត់ និងមាតិកាលួចចម្លង ៖ ទាញយកតែពីប្រភពដែលបានផ្ទៀងផ្ទាត់ និងទុកចិត្តប៉ុណ្ណោះ។ ជៀសវាងកម្មវិធីដែលបានបំបែក និងឧបករណ៍ធ្វើឱ្យសកម្មដែលគ្មានការអនុញ្ញាត ព្រោះពួកវាច្រើនតែផ្ទុកមេរោគដែលលាក់។
  • អ្វីដែលត្រូវធ្វើប្រសិនបើឆ្លងមេរោគ VanHelsing Ransomware

    ប្រសិនបើប្រព័ន្ធរបស់អ្នកត្រូវបានសម្របសម្រួល សូមចាត់វិធានការជាបន្ទាន់៖

    • ផ្តាច់ចេញពីបណ្តាញដើម្បីការពារការរីករាលដាលបន្ថែមទៀត។
    • កុំបង់ថ្លៃលោះ ព្រោះការឌិគ្រីបមិនត្រូវបានធានាទេ។
    • ស្វែងរកជំនួយសុវត្ថិភាពតាមអ៊ីនធឺណិតប្រកបដោយវិជ្ជាជីវៈ ដើម្បីវាយតម្លៃជម្រើសនៃការស្តារឡើងវិញ និងស៊ើបអង្កេតការបំពាននេះ។
    • រាយការណ៍ពីការវាយប្រហារនេះទៅអាជ្ញាធរសន្តិសុខតាមអ៊ីនធឺណិតដែលពាក់ព័ន្ធ។
    • ស្តារឯកសារពីការបម្រុងទុកប្រសិនបើមាន។

    VanHelsing Ransomware គឺជាការគំរាមកំហែងសន្តិសុខតាមអ៊ីនធឺណិតយ៉ាងធ្ងន់ធ្ងរដែលរួមបញ្ចូលការអ៊ិនគ្រីបជាមួយនឹងការលួចទិន្នន័យដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យគោរពតាម។ តាមរយៈការរក្សាការជូនដំណឹង ការអនុវត្តការប្រុងប្រយ័ត្ន និងការអនុវត្តការអនុវត្តន៍សន្តិសុខដ៏រឹងមាំ បុគ្គល និងអង្គការអាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដ៏សាហាវនេះ។ ការការពារសកម្មនៅតែជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹងការគំរាមកំហែង ransomware រក្សាការប្រុងប្រយ័ត្ន បម្រុងទុកទិន្នន័យរបស់អ្នក និងជៀសវាងការចូលរួមជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

    VanHelsing Ransomware វីដេអូ

    គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង VanHelsing Ransomware ត្រូវបានរកឃើញ៖

    --= No news is a good news ! =--


    Your network has been breached and all your files Personal data, financial reports and important documents has been stolen , encrypted and ready to publish to public,


    if you willing to continue your bussines and make more money and keep bussines secret safe you need to restore your files first, And to restore all your files you have to pay the ransom in Bitcoin.
    don't bother your self and wast your time or make it more harder on your bussines , we developed a locker that can't be decrypted using third part decrypters .


    making your self geek and trying to restore the files with third part decrypter this will leads to lose all your date ! and then the even you pay the ransom can't help you to restore your files even us.


    to chat with us :

    1 - Download tor browser hxxps://www.torproject.org/download/
    2 - go to one of these links above
    -
    3 - you will be asked for your ticket id to enter the chat this for you : TICKET ID -

    usefull links :
    #OUR TOR BLOG :

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...