Threat Database Ransomware Wzqw Ransomware

Wzqw Ransomware

Wzqw គឺជា ransomware ដែលប្រើបច្ចេកទេសអ៊ិនគ្រីបដើម្បីចាក់សោឯកសារនៅលើឧបករណ៍ដែលមានមេរោគ។ គោលបំណងចម្បងរបស់វាគឺដើម្បីរឹតបន្តឹងការចូលប្រើឯកសាររបស់ជនរងគ្រោះដោយការកែប្រែឈ្មោះឯកសាររបស់ពួកគេ និងបន្ថែមផ្នែកបន្ថែម '.wzqw' ទៅពួកគេ។ លើសពីនេះ Wzqw បង្កើតកំណត់ចំណាំតម្លៃលោះ '_readme.txt' ដែលផ្តល់ព័ត៌មានដល់ជនរងគ្រោះទាក់ទងនឹងការវាយប្រហារ និងបញ្ជាក់ចំនួនប្រាក់លោះដែលត្រូវការដើម្បីស្ដារការចូលប្រើឯកសារ។

វ៉ារ្យ៉ង់ ransomware ពិសេសនេះគឺជាផ្នែកមួយនៃគ្រួសារ STOP/Djvu Ransomware ។ ក្នុងករណីខ្លះ Wzqw អាចត្រូវបានចែកចាយរួមជាមួយការគំរាមកំហែងផ្នែកទន់ផ្សេងទៀតដូចជា RedLineVidar infostealers ។ បុគ្គលដែលទទួលខុសត្រូវក្នុងការដាក់ពង្រាយ Wzqw Ransomware ប្រើប្រាស់វិធីសាស្ត្រផ្សេងៗដើម្បីផ្សព្វផ្សាយមេរោគ រួមទាំងអ៊ីមែល spam ឯកសារភ្ជាប់បោកប្រាស់ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីក្លែងបន្លំ និងការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ។

នៅពេលឆ្លងចូលឧបករណ៍របស់ជនរងគ្រោះដោយជោគជ័យ Wzqw ចាប់ផ្តើមដំណើរការអ៊ិនគ្រីបដោយប្រើក្បួនដោះស្រាយស្មុគស្មាញ ធ្វើឱ្យការសង្គ្រោះឯកសារស្ទើរតែមិនអាចទៅរួចទេដោយមិនបង់ថ្លៃលោះដែលបានបញ្ជាក់។

ជនរងគ្រោះនៃ Wzqw Ransomware បាត់បង់សិទ្ធិចូលប្រើឯកសារផ្ទាល់ខ្លួនរបស់ពួកគេ។

Wzqw បង្កើតកំណត់ចំណាំតម្លៃលោះដែលមានការណែនាំលម្អិតសម្រាប់ជនរងគ្រោះ ដោយសង្កត់ធ្ងន់លើតម្រូវការបន្ទាន់ក្នុងការទាក់ទងអ្នកគំរាមកំហែងក្នុងរយៈពេល 72 ម៉ោង។ ការខកខានក្នុងការអនុវត្តតាមក្នុងរយៈពេលនេះអាចបណ្តាលឱ្យមានការកើនឡើងចំនួនប្រាក់លោះចំនួន $980 ជំនួសឱ្យ $490 ដំបូង។

កំណត់ចំណាំតម្លៃលោះផ្តល់ជម្រើសមួយសម្រាប់ជនរងគ្រោះក្នុងការផ្ញើឯកសារដែលបានអ៊ិនគ្រីបតែមួយសម្រាប់ការឌិគ្រីបដោយមិនគិតថ្លៃ បម្រើជាការបង្ហាញពីសមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការដោះសោឯកសារ។ ដើម្បីបង្កើតទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ ជនរងគ្រោះត្រូវបានផ្តល់អាសយដ្ឋានអ៊ីមែលចំនួនពីរ - 'support@freshmail.top' និង 'datarestorehelp@airmail.cc.'

វាមានសារៈសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថាការឌិគ្រីបឯកសារដែលរងផលប៉ះពាល់ដោយ ransomware ដោយគ្មានការចូលរួមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលទទួលខុសត្រូវចំពោះការវាយប្រហារនេះគឺមានការប្រកួតប្រជែងខ្លាំងនៅក្នុងករណីភាគច្រើន។ ទោះជាយ៉ាងណាក៏ដោយ ការបង់ថ្លៃលោះដល់អ្នកវាយប្រហារ គឺជាការសម្រេចចិត្តដ៏ប្រថុយប្រថានមួយ ដោយសារលទ្ធភាពពីកំណើតរបស់ពួកគេមិនបំពេញតាមការសន្យារបស់ពួកគេក្នុងការផ្តល់នូវឧបករណ៍ឌិគ្រីបចាំបាច់។ លើសពីនេះ ការដក ransomware ចេញយ៉ាងឆាប់រហ័សពីប្រព័ន្ធដែលត្រូវបានសម្របសម្រួលគឺចាំបាច់ដើម្បីការពារការបាត់បង់ទិន្នន័យបន្ថែមទៀត។ វាគួរតែត្រូវបានទទួលស្គាល់ថាការគំរាមកំហែង ransomware មួយចំនួនមានសក្តានុពលក្នុងការផ្សព្វផ្សាយទៅកាន់កុំព្យូទ័រផ្សេងទៀតនៅក្នុងបណ្តាញតែមួយ ដែលធ្វើអោយវិសាលភាពនៃការវាយប្រហារកាន់តែធ្ងន់ធ្ងរ។

វាមានសារៈសំខាន់ណាស់ក្នុងការធានាសុវត្ថិភាពទិន្នន័យ និងឧបករណ៍របស់អ្នកប្រឆាំងនឹងការវាយប្រហាររបស់ Ransomware

ការធានាសុវត្ថិភាពទិន្នន័យ និងឧបករណ៍របស់អ្នកប្រឆាំងនឹងការវាយប្រហារ ransomware តម្រូវឱ្យមានការរួមបញ្ចូលគ្នានៃវិធានការសកម្ម ការយល់ដឹង និងយុទ្ធសាស្រ្តសុវត្ថិភាពអ៊ីនធឺណិតដ៏រឹងមាំ។ នេះជាការណែនាំដ៏ទូលំទូលាយអំពីរបៀបការពារខ្លួនអ្នក៖

  • ការបម្រុងទុកជាទៀងទាត់ ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជាទៀងទាត់ទៅឧបករណ៍ខាងក្រៅ ឬសេវាកម្មផ្ទុកពពកដែលមានសុវត្ថិភាព។ ត្រូវប្រាកដថាការបម្រុងទុកត្រូវបានផ្តាច់ចេញពីបណ្តាញបន្ទាប់ពីដំណើរការបម្រុងទុកដើម្បីការពារ ransomware ពីការចម្លងការបម្រុងទុកផងដែរ។
  • រក្សាការអាប់ដេតកម្មវិធី ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីសុវត្ថិភាព កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីផ្សេងទៀតរបស់អ្នកឱ្យទាន់សម័យ។ ការអាប់ដេតកម្មវិធីជាញឹកញាប់រួមមានបំណះដែលជួសជុលភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារអាចទាញយកប្រយោជន៍។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីរបស់អ្នក។ ការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីជួយអ្នកក្នុងការតាមដានពាក្យសម្ងាត់របស់អ្នកដោយសុវត្ថិភាពគួរតែត្រូវបានពិចារណា។
  • អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : បើកដំណើរការ MFA នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន។ នេះរួមបញ្ចូលទាំងការការពារបន្ថែមដោយការហៅរកទម្រង់នៃការបញ្ជាក់បន្ថែម ដូចជាលេខកូដដែលបានបង្ហោះនៅលើទូរសព្ទរបស់អ្នក បន្ថែមពីលើពាក្យសម្ងាត់របស់អ្នក។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ត្រូវដឹងអំពីអ៊ីមែលបន្លំ និងឯកសារភ្ជាប់គួរឱ្យសង្ស័យ។ អប់រំខ្លួនអ្នក និងក្រុមគ្រួសារ ឬមិត្តរួមការងាររបស់អ្នកអំពីគ្រោះថ្នាក់នៃការចុចលើតំណ ឬបើកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់។
  • ការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត ៖ ជៀសវាងការចូលទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ ឬទាញយកឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត។ ប្រើគេហទំព័រល្បីឈ្មោះសម្រាប់ការទាញយកកម្មវិធី និងជៀសវាងការចុចលើផ្ទាំងលេចឡើងដែលអាចនាំឱ្យគំរាមកំហែងដល់ការទាញយក។
  • ប្រើកម្មវិធីប្រឆាំងមេរោគ ៖ ដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាប្រចាំនូវដំណោះស្រាយប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន។ នេះអាចជាជំនួយដ៏ល្អក្នុងការស្វែងរក និងបញ្ឈប់ ransomware មុនពេលវាអាចឆ្លងដល់ប្រព័ន្ធរបស់អ្នក។
  • សុវត្ថិភាព RDP និងការចូលប្រើពីចម្ងាយ ៖ ប្រសិនបើអ្នកប្រើ Remote Desktop Protocol (RDP) ឬឧបករណ៍ចូលប្រើពីចម្ងាយស្រដៀងគ្នា សូមប្រាកដថាពួកវាត្រូវបានធានាយ៉ាងត្រឹមត្រូវជាមួយនឹងពាក្យសម្ងាត់ខ្លាំង និងការចូលប្រើប្រាស់មានកំណត់។
  • បិទម៉ាក្រូ ៖ បិទម៉ាក្រូនៅក្នុងកម្មវិធីការិយាល័យដូចជា Word និង Excel ព្រោះវាត្រូវបានគេប្រើជាញឹកញាប់ដើម្បីចែកចាយមេរោគ។

សូមចាំថា ខណៈពេលដែលវិធានការទាំងនេះកាត់បន្ថយហានិភ័យនៃការវាយប្រហារ ransomware យ៉ាងខ្លាំងនោះ គ្មានដំណោះស្រាយណាដែលអាចការពារបាន 100% នោះទេ។ ការរួមបញ្ចូលគ្នានៃសកម្មភាពបង្ការ និងការឆ្លើយតបគឺចាំបាច់សម្រាប់ការការពារដ៏ទូលំទូលាយ។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយ Wzqw Ransomware គឺ៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-E3ktviSmlG
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

Wzqw Ransomware វីដេអូ

គន្លឹះ៖ បើក សំឡេងរបស់អ្នក ហើយ មើលវីដេអូក្នុងទម្រង់ពេញអេក្រង់

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...