Threat Database Ransomware Wayn Ransomware

Wayn Ransomware

Wayn គឺជាការគំរាមកំហែង ransomware ដែលដំណើរការដោយការអ៊ិនគ្រីបទិន្នន័យរបស់ជនរងគ្រោះ ដូច្នេះរារាំងពួកគេមិនឱ្យចូលប្រើវាបាន។ ដើម្បីធ្វើឱ្យឯកសារដែលបានអ៊ិនគ្រីបកាន់តែងាយស្រួលក្នុងការកំណត់អត្តសញ្ញាណ Wayn ប្តូរឈ្មោះពួកវាដោយបន្ថែមផ្នែកបន្ថែមរបស់វា ('.wayn') ទៅឈ្មោះឯកសាររបស់ពួកគេ។ លើសពីនេះ វាទម្លាក់កំណត់ត្រាតម្លៃលោះដែលមានឈ្មោះថា '_readme.txt' នៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះ ដោយរៀបរាប់លម្អិតអំពីការទាមទាររបស់អ្នកគំរាមកំហែង និងផ្តល់ការណែនាំអំពីរបៀបដែលជនរងគ្រោះអាចបង់ថ្លៃលោះជាថ្នូរនឹងការឌិគ្រីបសោ។

ការស៊ើបអង្កេត Wayn Ransomware បានបញ្ជាក់ថា ការគំរាមកំហែងនេះគឺជាផ្នែកមួយនៃគ្រួសារ STOP/Djvu Ransomware ដ៏ល្បីល្បាញ។ នេះមានន័យថា មានឱកាសខ្ពស់ដែលការគំរាមកំហែងមេរោគបន្ថែមអាចត្រូវបានដាក់ពង្រាយទៅកាន់ឧបករណ៍ដែលបំពានជាមួយវា។ ជាការពិតណាស់ ប្រតិបត្តិករ STOP/Djvu ក៏ត្រូវបានគេសង្កេតឃើញផងដែរ ដើម្បីទម្លាក់ការគំរាមកំហែង infostealer ដូចជា RedLine និង Vidar ជាដើម។

Wayn Ransomware យកទិន្នន័យ និងឯកសាររបស់ជនរងគ្រោះធ្វើជាចំណាប់ខ្មាំង

កំណត់ចំណាំតម្លៃលោះដែលបានទម្លាក់ដោយ Wayn Ransomware មានការណែនាំសម្រាប់ជនរងគ្រោះ ដោយផ្តល់អាសយដ្ឋានអ៊ីមែលចំនួនពីរ - 'support@freshmail.top' និង 'datarestorehelp@airmail.cc' ហើយជំរុញឱ្យពួកគេទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង ដើម្បីជៀសវាងការឡើងថ្លៃខ្ពស់ ការទូទាត់ $980 សម្រាប់ឧបករណ៍ឌិគ្រីប។ វាសង្កត់ធ្ងន់ថាការឌិគ្រីបឯកសារគឺអាចធ្វើទៅបានតាមរយៈការទិញឧបករណ៍ចាំបាច់ ដែលរួមមានកម្មវិធីឌិគ្រីប និងសោពិសេសពីអ្នកគំរាមកំហែង។

លើសពីនេះ កំណត់សម្គាល់ផ្តល់ឱ្យជនរងគ្រោះនូវឱកាសមានកំណត់ក្នុងការផ្ញើឯកសារមួយសម្រាប់ការឌិគ្រីបដោយឥតគិតថ្លៃ ជាការបង្ហាញពីសមត្ថភាពរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងការស្ដារទិន្នន័យដែលបានអ៊ិនគ្រីបឡើងវិញ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថាការទាញយកឯកសារឡើងវិញដោយគ្មានការចូលរួមពីអ្នកវាយប្រហារ (ដោយមិនបង់ថ្លៃលោះ) ជាទូទៅមិនទំនងនោះទេ។

ទោះបីជាយ៉ាងណាក៏ដោយ វាត្រូវបានណែនាំយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ថ្លៃលោះ ដោយសារតែវាជារឿយៗបណ្តាលឱ្យមានការមិនផ្តល់ឧបករណ៍ឌិគ្រីបដែលបានសន្យាដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត សូម្បីតែបន្ទាប់ពីការបង់ប្រាក់ត្រូវបានធ្វើឡើងក៏ដោយ។ នេះបង្ហាញពីភាពមិនគួរឱ្យទុកចិត្តរបស់អ្នកវាយប្រហារ និងហានិភ័យដែលទាក់ទងនឹងការចូលរួមជាមួយពួកគេ។

ការចាត់វិធានការជាបន្ទាន់ដើម្បីលុប ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការត្រូវបានណែនាំយ៉ាងខ្លាំង។ ការពន្យារពេលដំណើរការនេះអាចនាំឱ្យមានការអ៊ិនគ្រីបឯកសារបន្ថែមនៅលើកុំព្យូទ័រដែលមានមេរោគ ធ្វើឱ្យផលប៉ះពាល់នៃការវាយប្រហារកាន់តែធ្ងន់ធ្ងរ។

វិធានការសុវត្ថិភាពសំខាន់ៗដែលអាចការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកពីការវាយប្រហាររបស់ Ransomware

ការអនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំគឺមានសារៈសំខាន់ណាស់ដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកប្រើប្រាស់ពីការវាយប្រហារដោយ ransomware ។ នេះគឺជាវិធានការសំខាន់ៗមួយចំនួនដែលអាចជួយបង្កើនសុវត្ថិភាព និងកាត់បន្ថយហានិភ័យនៃមេរោគ ransomware៖

  • បម្រុងទុកទិន្នន័យជាប្រចាំ ៖ រក្សាការបម្រុងទុកជាញឹកញាប់នៃទិន្នន័យសំខាន់ៗទាំងអស់ និងធានាថាការបម្រុងទុកត្រូវបានរក្សាទុកដោយសុវត្ថិភាព និងគ្មានអ៊ីនធឺណិត។ នេះអនុញ្ញាតឱ្យមានការសង្គ្រោះទិន្នន័យក្នុងករណីមានការវាយប្រហារ ransomware ដោយមិនចាំបាច់បង់ថ្លៃលោះ។
  • ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់។ រក្សាកម្មវិធីឱ្យទាន់សម័យ ដើម្បីធានាថាវាអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware ដែលគេស្គាល់យ៉ាងមានប្រសិទ្ធភាព។
  • អនុវត្តការអាប់ដេតប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធី ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីឱ្យទាន់សម័យ ដោយអនុវត្តបំណះសុវត្ថិភាព និងការអាប់ដេតជាប្រចាំ។ វាជួយដោះស្រាយភាពងាយរងគ្រោះដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្នខណៈពេលបើកឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈឯកសារភ្ជាប់អ៊ីមែលដែលមានគំនិតអាក្រក់ ឬតំណភ្ជាប់បន្លំ។
  • បើកការការពារជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យសកម្ម និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងនៅលើឧបករណ៍ ដើម្បីតាមដានចរាចរណ៍បណ្តាញចូល និងចេញ។ Firewalls ដើរតួជារបាំងរវាងឧបករណ៍ និងការគំរាមកំហែងដែលអាចកើតមាន រួមទាំង ransomware ផងដែរ។
  • អប់រំអ្នកប្រើប្រាស់ ៖ ផ្តល់ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីនធឺណិតយ៉ាងទូលំទូលាយដល់អ្នកប្រើប្រាស់ទាំងអស់ ដោយសង្កត់ធ្ងន់លើហានិភ័យដែលទាក់ទងនឹងមេរោគ ransomware និងរបៀបទទួលស្គាល់ និងឆ្លើយតបទៅនឹងការគំរាមកំហែងដែលអាចកើតមាន។ អ្នក​ប្រើ​គួរ​ប្រុង​ប្រយ័ត្ន​ពេល​ទាញ​យក​ឯកសារ ចូល​មើល​គេហទំព័រ​គួរ​ឱ្យ​សង្ស័យ ឬ​ធ្វើ​អន្តរកម្ម​ជាមួយ​អ៊ីមែល​ដែល​មិន​ស្គាល់។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ លើកទឹកចិត្តអ្នកប្រើប្រាស់ឱ្យបង្កើតពាក្យសម្ងាត់ខ្លាំង និងស្មុគស្មាញ និងជៀសវាងការប្រើវាឡើងវិញនៅលើគណនីច្រើន។ ពិចារណាអនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តាសម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។

តាមរយៈការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយ ransomware និងការពារទិន្នន័យ និងឧបករណ៍ដ៏មានតម្លៃរបស់ពួកគេ។

អត្ថបទពេញលេញនៃតម្លៃលោះដែលបង្កើតដោយ Wayn Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-6Dm02j1lRa
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...