Yytw Ransomware
អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញអង្គភាពមេរោគដ៏មានឥទ្ធិពលមួយហៅថា Yytw Ransomware ។ ការគំរាមកំហែងពិសេសនេះបង្កហានិភ័យយ៉ាងសំខាន់ប្រសិនបើវាគ្រប់គ្រងការជ្រៀតចូលប្រព័ន្ធដោយជោគជ័យ។
Yytw Ransomware ប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីបដ៏រឹងមាំដែលប្រើបច្ចេកទេសគ្រីបដែលមិនអាចបំបែកបានដើម្បីចាក់សោឯកសារនៅលើឧបករណ៍គោលដៅ។ ដំណើរការអ៊ិនគ្រីបនេះមានប្រសិទ្ធភាពបង្ហាញឯកសារដែលមិនអាចចូលប្រើបានដោយអ្នកប្រើប្រាស់ត្រឹមត្រូវ។ ជាផ្នែកនៃដំណើរការព្យាបាទ Yytw Ransomware បន្ថែមផ្នែកបន្ថែម '.rigd' ទៅឈ្មោះឯកសារដើមនៃឯកសារដែលបានអ៊ិនគ្រីប។ លើសពីនេះទៅទៀត មេរោគមេរោគនេះបង្កប់កំណត់ចំណាំតម្លៃលោះក្នុងប្រព័ន្ធដែលរងការសម្របសម្រួលក្នុងទម្រង់ជាឯកសារអត្ថបទដែលមានឈ្មោះ '_readme.txt'។ ខ្លឹមសារនៃកំណត់សម្គាល់នេះទាមទារឱ្យមានការបង់ប្រាក់លោះជារូបិយវត្ថុជាថ្នូរនឹងសោការឌិគ្រីបដែលចាំបាច់ដើម្បីចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបឡើងវិញ។
ការលេចឡើងនៃ Yytw Ransomware គូសបញ្ជាក់អំពីនិន្នាការដែលកំពុងបន្តនៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដែលវិវត្តន៍យុទ្ធសាស្ត្ររបស់ពួកគេជានិច្ច ដោយណែនាំការកើតឡើងម្តងទៀតនៅក្នុងគ្រួសារមេរោគ STOP/Djvu ។ វាចាំបាច់ណាស់ក្នុងការគូសបញ្ជាក់ថា ការគំរាមកំហែងដែលមានប្រភពចេញពីក្រុមគ្រួសារមេរោគនេះ ជារឿយៗត្រូវបានដាក់ពង្រាយជាមួយនឹងបន្ទុកគ្រោះថ្នាក់បន្ថែម។ បន្ទុកទាំងនេះអាចរួមបញ្ចូលអ្នកលួចព័ត៌មានដូចជា Vidar ឬ RedLine ដែលត្រូវបានរចនាឡើងជាពិសេសដើម្បីលួចយកព័ត៌មានរសើបចេញពីប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល។
Yytw Ransomware ទាមទារការបង់ប្រាក់លោះពីជនរងគ្រោះរបស់វា។
សាររបស់ Yytw Ransomware ទាមទារថ្លៃលោះ បម្រើជាការជូនដំណឹងដល់ជនរងគ្រោះថាទិន្នន័យរបស់ពួកគេបានឆ្លងកាត់ការអ៊ិនគ្រីប។ ដើម្បីទទួលបានការចូលប្រើឡើងវិញនូវឯកសារដែលមិនអាចចូលប្រើបាន ជនរងគ្រោះត្រូវបានណែនាំឱ្យទិញសោរឌិគ្រីប និងសូហ្វវែរចាំបាច់ពីតួអង្គមិនស្មោះត្រង់ដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ។
សាររៀបរាប់លម្អិតថា ឧបករណ៍សង្គ្រោះទាំងនេះមកជាមួយតម្លៃ 980 ដុល្លារ។ ទោះជាយ៉ាងណាក៏ដោយ ប្រសិនបើជនរងគ្រោះចាប់ផ្តើមទំនាក់ទំនងជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងរយៈពេលកំណត់ 72 ម៉ោងនោះ ចំនួនទឹកប្រាក់លោះនឹងត្រូវកាត់បន្ថយ 50% ដែលនាំឱ្យវាចុះមកត្រឹម 490 ដុល្លារ។ លើសពីនេះ កំណត់ចំណាំតម្លៃលោះរៀបរាប់ពីជម្រើសសម្រាប់ជនរងគ្រោះដើម្បីសាកល្បងដំណើរការឌិគ្រីបនៅលើឯកសារតែមួយដោយឥតគិតថ្លៃ។ ទោះយ៉ាងណាក៏ដោយ ឯកសារដែលបានជ្រើសរើសមិនត្រូវផ្ទុកទិន្នន័យដ៏មានតម្លៃណាមួយឡើយ។
នៅក្នុងការអនុវត្តជាក់ស្តែង ករណីដែលការឌិគ្រីបអាចសម្រេចបានដោយឯករាជ្យពីអ្នកវាយប្រហារគឺកម្រមានណាស់។ ករណីលើកលែងតែមួយគត់មាននៅក្នុងស្ថានភាពដែល ransomware ខ្លួនឯងត្រូវបានរកឃើញថាមានគុណវិបត្តិសំខាន់ៗ។ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា ទោះបីជាជនរងគ្រោះរើសយកការទាមទារតម្លៃលោះក៏ដោយ ក៏មិនមានការធានាថាឧបករណ៍ឌិគ្រីបដែលបានសន្យានឹងត្រូវបានផ្តល់ជូននោះទេ។ អាស្រ័យហេតុនេះ ការអនុលោមតាមការទាមទារតម្លៃលោះត្រូវបានធ្លាក់ទឹកចិត្តយ៉ាងខ្លាំងដោយសារតែការគាំទ្រសកម្មភាពខុសច្បាប់របស់វា ជាមួយនឹងហានិភ័យបន្ថែមនៃការមិនមានការធានាការសង្គ្រោះទិន្នន័យ។
ដើម្បីបញ្ឈប់ Yytw ransomware ពីការអ៊ិនគ្រីបទិន្នន័យបន្ថែមលើឧបករណ៍ដែលបំពាន វាមានសារៈប្រយោជន៍បំផុតក្នុងការលុបមេរោគទាំងស្រុង។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាការដក ransomware ចេញដោយខ្លួនឯងមិនស្មើនឹងការស្ដារឯកសារដែលបានអ៊ិនគ្រីបរួចហើយនោះទេ។
ចាត់វិធានការដើម្បីការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកប្រឆាំងនឹងការគំរាមកំហែងរបស់ Ransomware
ការការពារឧបករណ៍ និងទិន្នន័យរបស់អ្នកពីការគំរាមកំហែងជាប់លាប់នៃ ransomware ទាមទារវិធីសាស្រ្តសកម្ម និងទូលំទូលាយ។ តាមរយៈការទទួលយកវិធានការខាងក្រោម អ្នកអាចពង្រឹងការការពាររបស់អ្នកប្រឆាំងនឹងការវាយប្រហារ ransomware យ៉ាងសំខាន់៖
- ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីធម្មតា ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីកម្មវិធី និងដំណោះស្រាយសុវត្ថិភាពរបស់អ្នកឱ្យទាន់សម័យ។ ការអាប់ដេតជាទៀងទាត់ ជាញឹកញាប់រួមបញ្ចូលបំណះដែលដោះស្រាយភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
- ដំឡើងកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែង និងអាចស្កេនឯកសារចូល និងការទាញយកសម្រាប់ការគំរាមកំហែងដែលអាចកើតមាន។
- បម្រុងទុកទិន្នន័យរបស់អ្នក ៖ បម្រុងទុកទិន្នន័យសំខាន់ៗរបស់អ្នកជាទៀងទាត់ទៅឧបករណ៍ផ្ទុកខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារ អ្នកអាចស្តារឯកសាររបស់អ្នកឡើងវិញដោយមិនមានការទាមទារតម្លៃលោះនោះទេ។
- ពាក្យសម្ងាត់ខ្លាំង និង 2FA ៖ ប្រើប្រាស់ពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនី និងឧបករណ៍របស់អ្នក។ បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅពេលដែលអាចធ្វើទៅបានសម្រាប់ស្រទាប់សុវត្ថិភាពបន្ថែម។
- ប្រយ័ត្នជាមួយអ៊ីមែល ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលបើកឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសប្រសិនបើពួកគេមកពីប្រភពមិនច្បាស់ ឬគួរឱ្យសង្ស័យ។ អ៊ីមែលបន្លំគឺជាវ៉ិចទ័រធម្មតាសម្រាប់ ransomware ។
- បិទម៉ាក្រូ ៖ បិទម៉ាក្រូនៅក្នុងឯកសារឯកសារ ដោយសារពួកវាជារឿយៗត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ដើម្បីប្រតិបត្តិកូដមិនល្អ។
- ទទួលព័ត៌មាន ៖ បន្តធ្វើបច្ចុប្បន្នភាពលើការគំរាមកំហែង ransomware ចុងក្រោយបង្អស់ និងអប់រំខ្លួនអ្នក ក្រុមគ្រួសារ និងសហការីអំពីការអនុវត្តតាមអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព។
- អប់រំអ្នកដទៃ ៖ អប់រំសមាជិកគ្រួសារ បុគ្គលិក និងសហសេវិកអំពីហានិភ័យ ransomware និងយុទ្ធសាស្ត្រការពារ។
- យក Ransomware ចេញភ្លាមៗ៖ ក្នុងករណីឆ្លងមេរោគ ញែកឧបករណ៍ដែលរងផលប៉ះពាល់ចេញពីបណ្តាញ លុប ransomware ហើយចាប់ផ្តើមដំណើរការសង្គ្រោះទិន្នន័យ។
តាមរយៈការប្រកាន់យកជំហរសកម្ម និងការអនុវត្តវិធានការសុវត្ថិភាពដ៏ទូលំទូលាយទាំងនេះ អ្នកនឹងពង្រឹងការការពាររបស់អ្នកប្រឆាំងនឹងការគំរាមកំហែង ransomware និងកាត់បន្ថយផលប៉ះពាល់ដែលអាចកើតមាននៃការវាយប្រហារលើឧបករណ៍របស់អ្នក និងទិន្នន័យដ៏មានតម្លៃ។
អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Yytw Ransomware គឺ៖
'ប្រយ័ត្ន!
កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែយើងអាចឌិគ្រីបបានតែ 1 ឯកសារប៉ុណ្ណោះដោយឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-pznhigpUwP
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.topកក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.ccលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'