Threat Database Ransomware Wazp Ransomware

Wazp Ransomware

Wazp គឺជាវ៉ារ្យ៉ង់នៃ ransomware ដែលប្រើប្រាស់បច្ចេកទេសអ៊ិនគ្រីបកម្រិតខ្ពស់ដើម្បីចាក់សោឯកសារជនរងគ្រោះរបស់វា។ នៅពេលដែលឧបករណ៍របស់ជនរងគ្រោះត្រូវបានឆ្លងមេរោគ Wazp ផ្លាស់ប្តូរឈ្មោះឯកសារនៃឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់ដោយបន្ថែមផ្នែកបន្ថែម '.wazp' ទៅពួកវា។ លើសពីនេះ Wazp បង្កើតកំណត់ចំណាំតម្លៃលោះដែលហៅថា '_readme.txt' ផ្តល់ការណែនាំអំពីការវាយប្រហារ និងទាមទារតម្លៃលោះសម្រាប់ការស្ដារការចូលប្រើឯកសារ។

ជាកម្មសិទ្ធិរបស់គ្រួសារ STOP/Djvu Ransomware ដ៏ល្បីល្បាញ Wazp ជារឿយៗត្រូវបានចែកចាយជាមួយការគំរាមកំហែងកម្មវិធីព្យាបាទផ្សេងទៀតដូចជា RedLineVidar infostealers ។ ប្រតិបត្តិករដែលនៅពីក្រោយ Wazp Ransomware ប្រើយុទ្ធសាស្ត្រផ្សេងៗ រួមទាំងអ៊ីម៉ែលសារឥតបានការ ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ បច្ចុប្បន្នភាពកម្មវិធីក្លែងបន្លំ និងការផ្សាយពាណិជ្ជកម្មព្យាបាទ ដើម្បីផ្សព្វផ្សាយមេរោគ។ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថា ស្រដៀងទៅនឹងវ៉ារ្យ៉ង់ ransomware ភាគច្រើន Wazp ប្រើប្រាស់ក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏ស្មុគ្រស្មាញ ដែលបង្ហាញការសង្គ្រោះឯកសារស្ទើរតែមិនអាចទៅរួចទេបើគ្មានសោឌិគ្រីបជាក់លាក់ដែលកាន់ដោយអ្នកវាយប្រហារ។

ប្រតិបត្តិករដែលនៅពីក្រោយ Wazp Ransomware ប្រើយុទ្ធសាស្ត្រផ្សេងៗ រួមទាំងអ៊ីម៉ែលសារឥតបានការ ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ បច្ចុប្បន្នភាពកម្មវិធីក្លែងបន្លំ និងការផ្សាយពាណិជ្ជកម្មព្យាបាទ ដើម្បីផ្សព្វផ្សាយមេរោគ។ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថា ស្រដៀងទៅនឹងវ៉ារ្យ៉ង់ ransomware ភាគច្រើន Wazp ប្រើប្រាស់ក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏ស្មុគ្រស្មាញ ដែលបង្ហាញការសង្គ្រោះឯកសារស្ទើរតែមិនអាចទៅរួចទេបើគ្មានសោឌិគ្រីបជាក់លាក់ដែលកាន់ដោយអ្នកវាយប្រហារ។

Wazp Ransomware អាចចាក់សោរប្រភេទឯកសារធំទូលាយ និងទាមទារតម្លៃលោះសម្រាប់ពួកគេ

កំណត់ចំណាំតម្លៃលោះដែលចេញដោយអ្នកវាយប្រហារបម្រើជាការទាមទារសម្រាប់ការទូទាត់ពីជនរងគ្រោះជាថ្នូរនឹងសោរឌិគ្រីប និងកម្មវិធីចាំបាច់ដើម្បីស្ដារទិន្នន័យដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។ ដើម្បីបង្កើតការទំនាក់ទំនង កំណត់ត្រាផ្តល់ឱ្យជនរងគ្រោះនូវអាសយដ្ឋានអ៊ីមែលពីរគឺ 'support@freshmail.top' និង 'datarestorehelp@airmail.cc.'

ជាងនេះទៅទៀត ចំណាំគូសបញ្ជាក់ថា ការចំណាយដែលទាក់ទងនឹងការទទួលបានឧបករណ៍ឌិគ្រីប គឺអាស្រ័យលើភាពរហ័សនៃការឆ្លើយតបរបស់ជនរងគ្រោះ។ យោងតាមកំណត់ចំណាំតម្លៃលោះ ជនរងគ្រោះដែលផ្តួចផ្តើមទំនាក់ទំនងជាមួយអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោងជាក់លាក់ត្រូវបានផ្តល់ឱកាសដើម្បីទទួលបានឧបករណ៍ឌិគ្រីបក្នុងតម្លៃកាត់បន្ថយចំនួន $490 ។

ទោះជាយ៉ាងណាក៏ដោយ បុគ្គលដែលទាក់ទងអ្នកវាយប្រហារបន្ទាប់ពីរយៈពេលដែលបានកំណត់នេះនឹងត្រូវតម្រូវឱ្យបង់ប្រាក់ចំនួន 980 ដុល្លារ។ លើសពីនេះ កំណត់សម្គាល់នេះណែនាំថាជនរងគ្រោះអាចដាក់ឯកសារដែលបានអ៊ិនគ្រីបតែមួយដែលមានសារៈសំខាន់តិចជាង ដែលនឹងត្រូវបានឌិគ្រីបដោយមិនគិតថ្លៃ។ ការបង្ហាញនេះបម្រើដើម្បីបង្ហាញពីសមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការឌិគ្រីបឯកសារ មុនពេលជនរងគ្រោះពិចារណាទិញសំណុំពេញលេញនៃឧបករណ៍ឌិគ្រីប។

យ៉ាង​ណា​ក៏​ដោយ វា​ជា​ការ​សំខាន់​ក្នុង​ការ​យល់​ថា​ការ​បង់​ថ្លៃ​លោះ​មិន​ធានា​ថា​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត​នឹង​បំពេញ​តាម​ការ​សន្យា​របស់​ពួកគេ​និង​ផ្តល់​នូវ​ឧបករណ៍​ឌិគ្រីប​ចាំបាច់​នោះ​ទេ។ វាត្រូវបានណែនាំយ៉ាងម៉ឺងម៉ាត់ប្រឆាំងនឹងការបំពេញតាមការទាមទារដែលបានរាយបញ្ជី ដោយសារវាបន្តសកម្មភាពឧក្រិដ្ឋកម្មរបស់អ្នកវាយប្រហារ ហើយអាចនឹងមិនបណ្តាលឱ្យមានការស្តារឯកសារឡើងវិញទេ។

លើសពីនេះ ខណៈពេលដែល ransomware នៅតែសកម្មនៅលើប្រព័ន្ធរបស់ជនរងគ្រោះ វាបង្កការគំរាមកំហែងជាបន្តបន្ទាប់។ វាអាចបន្តការអ៊ិនគ្រីបឯកសារបន្ថែមនៅលើកុំព្យូទ័រដែលមានមេរោគ ហើយការគំរាមកំហែងខ្លះអាចរីករាលដាលដល់កុំព្យូទ័រដែលបានភ្ជាប់ផ្សេងទៀតនៅក្នុងបណ្តាញមូលដ្ឋាន។ ការចាត់វិធានការរហ័សដើម្បីលុប ransomware គឺចាំបាច់ដើម្បីការពារការខូចខាតបន្ថែមទៀត និងកាត់បន្ថយផលប៉ះពាល់ដែលអាចកើតមាននៃការវាយប្រហារ។

ចាត់វិធានការសុវត្ថិភាពប្រកបដោយប្រសិទ្ធភាពដើម្បីការពារទិន្នន័យរបស់អ្នកពីការវាយប្រហារដោយ Ransomware

ដើម្បីការពារទិន្នន័យរបស់ពួកគេពីការវាយប្រហារដោយ ransomware ប្រកបដោយប្រសិទ្ធភាព អ្នកប្រើប្រាស់អាចអនុវត្តវិធានការសុវត្ថិភាពដូចខាងក្រោម៖

  • បម្រុងទុកទិន្នន័យជាទៀងទាត់ ៖ បង្កើតការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យសំខាន់ៗទាំងអស់ ហើយរក្សាទុកពួកវាដោយសុវត្ថិភាព។ ការបម្រុងទុកក្រៅបណ្តាញ និងក្រៅបណ្តាញមានប្រសិទ្ធភាពជាពិសេស ដោយសារវាមិនសូវងាយរងការវាយប្រហារដោយ ransomware ។
  • ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះនៅលើឧបករណ៍ទាំងអស់។ រក្សាកម្មវិធីឱ្យទាន់សម័យ ដើម្បីធានាថាវាអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware ចុងក្រោយបង្អស់ប្រកបដោយប្រសិទ្ធភាព។
  • ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធី ៖ អនុវត្តបំណះសុវត្ថិភាព និងការអាប់ដេតសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីភ្លាមៗ។ ការអាប់ដេតទាំងនេះច្រើនតែរួមបញ្ចូលការជួសជុលសុវត្ថិភាពដែលដោះស្រាយភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្នពេលបើកឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈអ៊ីមែលបន្លំដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
  • បើកដំណើរការ Pop-up Blockers ៖ កំណត់រចនាសម្ព័ន្ធកម្មវិធីរុករកតាមអ៊ីនធឺណិតដើម្បីទប់ស្កាត់ការលេចឡើង។ ការផ្សាយពាណិជ្ជកម្មលេចឡើងអាចត្រូវបានប្រើដើម្បីចែកចាយកម្មវិធីព្យាបាទ រួមទាំង ransomware ផងដែរ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ បង្កើតពាក្យសម្ងាត់ខ្លាំង និងស្មុគស្មាញសម្រាប់គណនីទាំងអស់ ហើយជៀសវាងការប្រើវាឡើងវិញនៅលើវេទិកាជាច្រើន។ ពិចារណាប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីរក្សាទុក និងបង្កើតពាក្យសម្ងាត់តែមួយគត់ដោយសុវត្ថិភាព។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) : អនុវត្ត 2FA នៅពេលណាដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។ នេះតម្រូវឱ្យអ្នកប្រើប្រាស់ផ្តល់នូវកត្តាផ្ទៀងផ្ទាត់បន្ថែម ដូចជាលេខកូដដែលបានផ្ញើទៅកាន់ឧបករណ៍ចល័តរបស់ពួកគេ រួមជាមួយនឹងពាក្យសម្ងាត់របស់ពួកគេ។
  • បណ្តាញចម្រៀក ៖ បំបែកបណ្តាញទៅជាផ្នែក ឬតំបន់ផ្សេងៗគ្នា ជាពិសេសការបំបែកប្រព័ន្ធសំខាន់ៗចេញពីប្រព័ន្ធដែលប្រឈមមុខនឹងអ្នកប្រើប្រាស់។ វាអាចជួយទប់ស្កាត់ការរីករាលដាលនៃមេរោគ ransomware នៅក្នុងបណ្តាញ។
  • ទទួលព័ត៌មាន ៖ បន្តធ្វើបច្ចុប្បន្នភាពលើនិន្នាការចុងក្រោយបង្អស់របស់ ransomware បច្ចេកទេសវាយប្រហារ និងការអនុវត្តសុវត្ថិភាព។ អនុវត្តតាមប្រភពសន្តិសុខតាមអ៊ីនធឺណិតដ៏ល្បីឈ្មោះ ដើម្បីបន្តជូនដំណឹងអំពីការគំរាមកំហែងដែលកំពុងកើតមាន និងយុទ្ធសាស្ត្រកាត់បន្ថយប្រកបដោយប្រសិទ្ធភាព។

ការអនុវត្តវិធានការសុវត្ថិភាពទាំងនេះជួយបង្កើនការការពារប្រឆាំងនឹងការវាយប្រហារ ransomware និងកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែងបែបនេះ។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Wazp Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-6Dm02j1lRa
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...