Wintz Ransomware

Wintz Ransomware គឺជាឧបករណ៍មួយដែលត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលត្រូវបានរចនាឡើងដើម្បីចាក់សោទិន្នន័យរបស់អ្នកប្រើប្រាស់ និងជំរិតយកលុយដើម្បីស្ដារឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញ។ ជាប្រភេទនៃ ransomware គោលដៅចម្បងរបស់វាគឺធ្វើឱ្យមានការរំខានជាអតិបរមាដោយកំណត់គោលដៅជាច្រើននៃប្រភេទឯកសារ។

នៅពេលដែល Wintz Ransomware ឆ្លងទៅឧបករណ៍ណាមួយ វាចាប់ផ្តើមការអ៊ិនគ្រីបឯកសារភ្លាមៗ ដែលធ្វើឱ្យពួកវាមិនអាចប្រើប្រាស់បានទាំងស្រុង។ វាប្តូរឈ្មោះឯកសារដែលរងផលប៉ះពាល់ដោយបន្ថែមផ្នែកបន្ថែមតែមួយគត់ដែលមានតួអក្សរចៃដន្យចំនួនបួន។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.jpg' ក្លាយជា '1.jpg.bnht' ហើយ '2.pdf' ត្រូវបានប្តូរទៅជា '2.pdf.lfy3' ជាមួយនឹងឯកសារដែលសម្របសម្រួលទាំងអស់តាមលំនាំនេះ។ ransomware ក៏បង្កើតកំណត់ចំណាំតម្លៃលោះជាមួយនឹងការណែនាំសម្រាប់ជនរងគ្រោះ ដោយរក្សាទុកជាឯកសារអត្ថបទដែលមានឈ្មោះថា 'read_it.txt'។ ransomware នេះគឺផ្អែកលើគ្រួសារ Chaos Ransomware

Wintz Ransomware ជំរិតទារប្រាក់ជនរងគ្រោះដោយយកជាចំណាប់ខ្មាំងទិន្នន័យរបស់ពួកគេ។

កំណត់ចំណាំតម្លៃលោះពី Wintz Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាកុំព្យូទ័រ និងម៉ាស៊ីនមេរបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយទិន្នន័យឯកជនដូចជាឯកសារ ខូឃីអ៊ីនធឺណិត និងពាក្យសម្ងាត់ត្រូវបានទាញយក។ កំណត់សម្គាល់គំរាមកំហែងថា ប្រសិនបើជនរងគ្រោះបរាជ័យក្នុងការទាក់ទងអ្នកវាយប្រហារ ឬបង់ថ្លៃលោះនោះ ឯកសារដែលបានអ៊ិនគ្រីបនឹងនៅតែមិនអាចចូលប្រើបាន ហើយទិន្នន័យដែលត្រូវបានលួចនឹងត្រូវលក់នៅលើ Dark Net ។ ចំណាំក៏ព្រមានប្រឆាំងនឹងការព្យាយាមកែប្រែ ឬឌិគ្រីបឯកសារ ព្រោះវាអាចបណ្តាលឱ្យខូចខាតជាអចិន្ត្រៃយ៍។

ក្នុងករណីភាគច្រើននៃការឆ្លងមេរោគ ransomware ការឌិគ្រីបឯកសារដោយគ្មានជំនួយពីអ្នកវាយប្រហារគឺមិនអាចទៅរួចទេ។ ទោះជាយ៉ាងណាក៏ដោយ ទោះបីជាជនរងគ្រោះបង់ថ្លៃលោះក៏ដោយ ក៏ពួកគេជារឿយៗមិនទទួលបានឧបករណ៍ឌិគ្រីបដែលគេសន្មត់នោះទេ។ ដូច្នេះហើយ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានយ៉ាងមុតមាំប្រឆាំងនឹងការអនុវត្តតាមការទាមទាររបស់ឧក្រិដ្ឋជន ដោយសារការសង្គ្រោះទិន្នន័យមិនត្រូវបានធានា។ លើស​ពី​នេះ ការ​បង់​ថ្លៃ​លោះ​ជួយ​និង​លើក​ទឹក​ចិត្ត​សកម្មភាព​ខុស​ច្បាប់។

ការដក Wintz Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងបញ្ឈប់វាពីការអ៊ិនគ្រីបឯកសារបន្ថែម។ ជាអកុសល ការដកចេញនេះនឹងមិនស្ដារឯកសារណាមួយដែលត្រូវបានអ៊ិនគ្រីបរួចហើយនោះទេ។

កុំប្រថុយនឹងសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យរបស់អ្នក។

ដើម្បីការពារឧបករណ៍ និងទិន្នន័យឱ្យកាន់តែប្រសើរឡើងពីការគំរាមកំហែង ransomware និង malware អ្នកប្រើប្រាស់អាចអនុវត្តវិធានការសុវត្ថិភាពដូចខាងក្រោម៖

  • ការបម្រុងទុកធម្មតា ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗជាញឹកញាប់ទៅថាសរឹងខាងក្រៅ ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានផ្តាច់ចេញពីឧបករណ៍សំខាន់ ដើម្បីការពារមេរោគមិនឱ្យទៅដល់ពួកគេ។
  • ដំឡើងកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ។ រក្សាកម្មវិធីទាំងនេះឱ្យទាន់សម័យ ដើម្បីស្វែងរក និងលុបការគំរាមកំហែងចុងក្រោយបំផុត។
  • បើកដំណើរការជញ្ជាំងភ្លើង ៖ ធ្វើឱ្យជញ្ជាំងភ្លើងដែលភ្ជាប់មកជាមួយសកម្មនៅលើប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក ដើម្បីទប់ស្កាត់ការចូលប្រើបណ្តាញដែលគ្មានការអនុញ្ញាត និងឧបករណ៍ដែលបានភ្ជាប់។
  • រក្សាការធ្វើបច្ចុប្បន្នភាពកម្មវិធី ៖ អនុវត្តការអាប់ដេតជាទៀងទាត់សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ កម្មវិធី និងកម្មវិធីសុវត្ថិភាព។ ការអាប់ដេតត្រូវបានប្រើដើម្បីផ្តល់នូវការជួសជុលភាពងាយរងគ្រោះដែលមេរោគអាចកេងប្រវ័ញ្ច។
  • អនុវត្តការប្រុងប្រយ័ត្នជាមួយអ៊ីមែល និងតំណភ្ជាប់ ៖ ជៀសវាងការធ្វើអន្តរកម្មជាមួយឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលបន្លំ ដែលជារឿយៗចែកចាយមេរោគ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ បង្កើតពាក្យសម្ងាត់ស្មុគស្មាញសម្រាប់គណនី និងឧបករណ៍របស់អ្នក។ ការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់អាចជួយរក្សាទុក និងគ្រប់គ្រងពាក្យសម្ងាត់ប្រកបដោយសុវត្ថិភាព។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : ប្រើ MFA នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានសម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។ MFA ជាធម្មតាពាក់ព័ន្ធនឹងជំហានផ្ទៀងផ្ទាត់បន្ទាប់បន្សំ ដូចជាលេខកូដដែលបានផ្ញើទៅទូរស័ព្ទរបស់អ្នក។
  • បិទ​ម៉ាក្រូ និង​ស្គ្រីប ៖ បិទ​ម៉ាក្រូ​ក្នុង​ឯកសារ Office និង​ប្រើ​ផ្នែក​បន្ថែម​របស់​កម្មវិធី​រុករក​ដើម្បី​ទប់ស្កាត់​ស្គ្រីប​ព្យាបាទ។ មេរោគ ransomware ជាច្រើនវាយប្រហារកេងប្រវ័ញ្ចម៉ាក្រូ និងស្គ្រីប។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ទទួលបានព័ត៌មានអំពីការអភិវឌ្ឍន៍ជាមួយនឹងការគំរាមកំហែងសុវត្ថិភាពតាមអ៊ីនធឺណិតចុងក្រោយបំផុត និងការអនុវត្តសុវត្ថិភាពល្អបំផុត។ ចែករំលែកចំណេះដឹងដែលទទួលបានជាមួយមិត្តភក្តិ ក្រុមគ្រួសារ និងសហការី ដើម្បីជួយទប់ស្កាត់ប្រភេទនៃការវាយប្រហារទាំងនេះ។
  • កំណត់សិទ្ធិរដ្ឋបាល ៖ ប្រើគណនីអ្នកប្រើប្រាស់ស្តង់ដារសម្រាប់សកម្មភាពប្រចាំថ្ងៃ ហើយប្រើតែគណនីអ្នកគ្រប់គ្រងនៅពេលចាំបាច់។ វាកំណត់ការខូចខាតដែលអាចកើតមាន ប្រសិនបើមេរោគឆ្លងឧបករណ៍របស់អ្នក។
  • ប្រើការត្រងអ៊ីមែល ៖ ប្រើសេវាកម្មត្រងអ៊ីមែលដើម្បីស្វែងរក និងទប់ស្កាត់សារឥតបានការ ការប៉ុនប៉ងបន្លំ និងអ៊ីមែលដែលមានឯកសារភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • អនុវត្តការបែងចែកបណ្តាញ ៖ បែងចែកបណ្តាញរបស់អ្នកទៅជាផ្នែកដើម្បីគ្រប់គ្រងការរីករាលដាលនៃមេរោគ ransomware ប្រសិនបើការឆ្លងកើតឡើង។ វាជួយផ្ទុកការខូចខាតដល់ផ្នែកតូចមួយនៃបណ្តាញរបស់អ្នក។
  • តាមរយៈការអនុម័តវិធានការសុវត្ថិភាពទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយប្រូបាប៊ីលីតេនៃការឆ្លងមេរោគដោយ ransomware និង malware យ៉ាងខ្លាំង ដោយការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេពីការគំរាមកំហែងដែលអាចកើតមាន។

    កំណត់ចំណាំតម្លៃលោះដែលបានទម្លាក់លើឧបករណ៍ដែលឆ្លងមេរោគដោយ Wintz Ransomware គឺ៖

    'Wintz Ransomware Group & Partners | EST: 2016

    >>> What happens?

    Your computers and servers are encrypted, private data was downloaded.

    We need only money, after payment we will give you a decryptor for the entire network and you will restore all the data.

    >>> Data leak

    First of all we have downloaded the entirety of your machine; quite litteraly everything.

    Including cookies, passwords, all files & anything else of meaning.

    If you fail to pay the desired ransomware within the time period provided your information

    will be sold on the darknet.

    The data is preloaded and will be published if you do not contact us.

    >>> What guarantees?

    We are not a politically motivated group and we do not need anything other than your money.

    If you pay, we will provide you the programs for decryption and we will delete your data.

    If we do not give you decrypters or we do not delete your data, no one will pay us in the future, this does not comply with our goals.

    We always keep our promises.'

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...