Threat Database Ransomware ZFX Ransomware

ZFX Ransomware

ZFX គឺជាកម្មវិធីគំរាមកំហែងដែលត្រូវបានគេស្គាល់ថាជា ransomware ដែលអ៊ិនគ្រីបឯកសារ និងកែប្រែឈ្មោះឯកសារ។ ZFX Ransomware បន្ថែមខ្សែអក្សរនៃតួអក្សរចៃដន្យ អាសយដ្ឋានអ៊ីមែល 'cryptedData@tfwno.gf' និងផ្នែកបន្ថែម '.ZFX' ទៅឈ្មោះឯកសារនីមួយៗ។ ឧទាហរណ៍ វានឹងប្តូរឈ្មោះ '1.jpg' ទៅ '1.jpg.ZFS' '2.png' ទៅ '2.png.ZFX' ហើយដូច្នេះនៅលើ។ បន្ថែមពីលើការអ៊ិនគ្រីបទិន្នន័យ ZFX ក៏ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុ ហើយទម្លាក់ឯកសារ '+README-WARNING+.txt' ដែលមានកំណត់ចំណាំតម្លៃលោះពីអ្នកវាយប្រហារ។ ZFX គឺជាផ្នែកមួយនៃគ្រួសារ Makop Ransomware ដែលត្រូវបានគេស្គាល់ថាជាគោលដៅបុគ្គល និងអាជីវកម្មដូចគ្នា ដើម្បីជំរិតទារប្រាក់ពីជនរងគ្រោះដោយទាមទារការទូទាត់សម្រាប់ការដោះសោឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេ។

តម្រូវការដែលបានបន្សល់ទុកដោយ ZFX Ransomware

ជនរងគ្រោះនៃ ZFX Ransomware មានឯកសាររបស់ពួកគេត្រូវបានអ៊ិនគ្រីប ហើយត្រូវបានណែនាំឱ្យបង់ថ្លៃលោះដើម្បីសង្គ្រោះពួកគេ។ ដើម្បីប្រាកដថាមានលទ្ធភាពនៃការស្ដារទិន្នន័យឡើងវិញ ជនរងគ្រោះត្រូវបានផ្តល់ជូនដើម្បីផ្ញើឯកសារតូចៗចំនួនពីរសម្រាប់ការឌិគ្រីបដោយឥតគិតថ្លៃ។ អ្នកវាយប្រហារមានសោឯកជនដែលត្រូវការសម្រាប់ការឌិគ្រីប ហើយជនរងគ្រោះត្រូវតែទាក់ទងពួកគេតាមរយៈអ៊ីមែល ឬតាមរយៈលេខសម្គាល់ Tox chat ដែលបានផ្តល់ឱ្យ។ ជនរងគ្រោះត្រូវបានព្រមានកុំឱ្យព្យាយាមកែប្រែណាមួយលើឯកសារដែលបានអ៊ិនគ្រីប ព្រោះវាអាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យ។

ផលវិបាកនៃការវាយប្រហារ ZFX Ransomware

លទ្ធផលនៃការវាយប្រហារ ransomware អាចមានលក្ខណៈទូលំទូលាយ និងមានតម្លៃថ្លៃ ដែលធ្វើឱ្យវាមានសារៈសំខាន់ក្នុងការយល់ដឹងពីរបៀបឆ្លើយតបដ៏ល្អបំផុត ប្រសិនបើអាជីវកម្មរបស់អ្នកក្លាយជាជនរងគ្រោះ។

ផលវិបាកចម្បងមួយនៃការវាយប្រហារ ransomware គឺការបាត់បង់ទិន្នន័យ។ ជាធម្មតា អ្នកវាយប្រហារនឹងអ៊ិនគ្រីបទិន្នន័យ ដូច្នេះវាមិនអាចយកមកវិញបានទេ លុះត្រាតែថ្លៃលោះត្រូវបានបង់។ ឯកសារដែលរងផលប៉ះពាល់នឹងនៅតែមិនអាចចូលប្រើបាន លុះត្រាតែត្រូវបានឌិគ្រីបដោយប្រើសោដែលកាន់ដោយអ្នកវាយប្រហារតែប៉ុណ្ណោះ។ ក្នុងករណីដ៏អាក្រក់បំផុត អ្នកវាយប្រហារមួយចំនួនក៏អាចលុប ឬខូចឯកសារនៅលើឧបករណ៍ដែលបំពានផងដែរ។

ប្រហែលជាផលប៉ះពាល់ភ្លាមៗបំផុតមួយ ដែលអមជាមួយការវាយប្រហារ ransomware គឺការចំណាយផ្នែកហិរញ្ញវត្ថុរបស់វា ដែលជាធម្មតារួមបញ្ចូលថ្លៃសេវាដែលទាក់ទងនឹងសេវាសង្គ្រោះ ក៏ដូចជាទ្រព្យសម្បត្តិដែលបាត់បង់ ដោយសារការបង់ប្រាក់ដែលធ្វើឡើងទៅឱ្យអ្នកវាយប្រហារលើការប្រតិបត្តិដោយជោគជ័យនៃសកម្មភាពគ្រោះថ្នាក់។ ដោយសារតែការចំណាយទាំងនេះជារឿយៗវាយប្រហារដោយគ្មានការព្រមាន និងប៉ះពាល់ដល់ផ្នែកទាំងអស់នៃអង្គការ (ឧទាហរណ៍ ការចំណាយលើកម្លាំងពលកម្ម និងពេលវេលា) អង្គការចាំបាច់ត្រូវថ្លឹងថ្លែងនូវជម្រើសរបស់ពួកគេដោយប្រុងប្រយ័ត្ន មុននឹងសម្រេចចិត្តថាតើពួកគេគួរបង់ឬអត់ ឬព្យាយាមដំណោះស្រាយដោយប្រើវិធីសាស្ត្រ និងធនធានផ្ទៃក្នុង។

ជំហានដើម្បីការពារឧបករណ៍របស់អ្នកពីការវាយប្រហារដោយ Ransomware

ការធ្វើការបម្រុងទុកជាទៀងទាត់នៃទិន្នន័យរបស់អ្នកគឺមានសារៈសំខាន់ខ្លាំងណាស់ព្រោះវាអាចស្ដារព័ត៌មានសំខាន់ៗនៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារមួយ។ ត្រូវប្រាកដថាអ្នកកំពុងបម្រុងទុកនៅលើដ្រាយខាងក្រៅ និងក្នុងពពក។ កន្លែងផ្ទុកក្រៅបណ្តាញនឹងផ្តល់ការការពារពីការប៉ុនប៉ងកាន់តែទំនើបដើម្បីបំផ្លាញសុវត្ថិភាពរបស់អ្នក។ លើសពីនេះទៀត អ្នកគួរតែខិតខំឱ្យមានកំណែចុងក្រោយបំផុតនៃកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការដែលបានដំឡើងព្រោះវាជាមធ្យោបាយដ៏ល្អបំផុតមួយដើម្បីការពារខ្លួនអ្នកពីមេរោគ និងមេរោគ ransomware ។ ការរក្សាភាពទាន់សម័យជាមួយនឹងការអាប់ដេតផ្តល់ឱ្យអ្នកនូវស្រទាប់ការពារបន្ថែមប្រឆាំងនឹងការគំរាមកំហែង និងភាពងាយរងគ្រោះថ្មី។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលផ្តល់ដោយ ZFX Ransomware គឺ៖

'::: ហេ :::

សំណួរគេសួរញឹកញាប់តូច៖

.១.
សំណួរ៖ តើមានអ្វីកើតឡើង?
ចម្លើយ៖ ឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីប។ រចនាសម្ព័ន្ធឯកសារមិនត្រូវបានប៉ះពាល់ទេ យើងប្រឹងប្រែងអស់ពីសមត្ថភាពដើម្បីការពារកុំឱ្យវាកើតឡើង។

.២.
សំណួរ: តើធ្វើដូចម្តេចដើម្បីសង្គ្រោះឯកសារ?
A: ប្រសិនបើអ្នកចង់ឌិគ្រីបឯកសាររបស់អ្នក អ្នកនឹងត្រូវបង់ប្រាក់ឱ្យយើង។

.៣.
Q: ចុះយ៉ាងណាចំពោះការធានា?
ចម្លើយ៖ វាគ្រាន់តែជាអាជីវកម្មប៉ុណ្ណោះ។ យើងពិតជាមិនចាប់អារម្មណ៍ចំពោះអ្នក និងប្រតិបត្តិការរបស់អ្នកទេ លើកលែងតែប្រាក់ចំណេញ។ ប្រសិនបើយើងមិនបំពេញការងារ និងកាតព្វកិច្ចរបស់យើងទេ គ្មាននរណាម្នាក់នឹងសហការជាមួយយើងទេ។ វាមិនស្ថិតនៅក្នុងចំណាប់អារម្មណ៍របស់យើងទេ។
ដើម្បីពិនិត្យមើលលទ្ធភាពនៃការបញ្ជូនឯកសារមកវិញ អ្នកអាចផ្ញើមកយើងនូវឯកសារ 2 ដែលមានផ្នែកបន្ថែមសាមញ្ញ (jpg, xls, doc ។ . នេះគឺជាការធានារបស់យើង។

.៤.
សំណួរ៖ តើត្រូវទាក់ទងអ្នកដោយរបៀបណា?
ចម្លើយ៖ អ្នកអាចសរសេរមកយើងតាមប្រអប់សំបុត្ររបស់យើង៖ CryptedData@tfwno.gf

.៥.
សំណួរ: តើដំណើរការឌិគ្រីបនឹងប្រព្រឹត្តទៅយ៉ាងដូចម្តេចបន្ទាប់ពីការទូទាត់?
A: បន្ទាប់ពីការទូទាត់ យើងនឹងផ្ញើកម្មវិធីស្កេន-ឌិកូដរបស់យើង និងការណែនាំលម្អិតសម្រាប់ការប្រើប្រាស់។ ជាមួយនឹងកម្មវិធីនេះ អ្នកនឹងអាចឌិគ្រីបរាល់ឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នក។

.៦.
ស៖ បើខ្ញុំមិនចង់សងមនុស្សអាក្រក់ដូចអ្នកទេ?
A: ប្រសិនបើអ្នកមិនសហការជាមួយសេវាកម្មរបស់យើង - វាមិនមានបញ្ហាចំពោះយើងទេ។ ប៉ុន្តែអ្នកនឹងបាត់បង់ពេលវេលា និងទិន្នន័យរបស់អ្នក ព្រោះមានតែយើងទេដែលមានសោឯកជន។ នៅក្នុងការអនុវត្តជាក់ស្តែង ពេលវេលាមានតម្លៃជាងលុយទៅទៀត។

:::ប្រយ័ត្ន:::
កុំព្យាយាមកែប្រែឯកសារដែលបានអ៊ិនគ្រីបដោយខ្លួនឯង!
ប្រសិនបើអ្នកព្យាយាមប្រើកម្មវិធីភាគីទីបីដើម្បីសង្គ្រោះទិន្នន័យរបស់អ្នក ឬដំណោះស្រាយកំចាត់មេរោគ - បម្រុងទុកឯកសារដែលបានអ៊ិនគ្រីបទាំងអស់!
ការផ្លាស់ប្តូរណាមួយចំពោះឯកសារដែលបានអ៊ិនគ្រីបអាចបណ្តាលឱ្យខូចខាតដល់សោឯកជន ហើយជាលទ្ធផល ការបាត់បង់ទិន្នន័យទាំងអស់។

ចំណាំ៖
::::::ប្រសិនបើយើងមិនឆ្លើយតបអ្នកតាមសំបុត្រក្នុងរយៈពេល 24 ម៉ោង ::::::
ទំនាក់ទំនងគ្រឿងបន្លាស់សម្រាប់ការទំនាក់ទំនង៖
ប្រសិនបើយើងមិនបានឆ្លើយតបអ៊ីមែលរបស់អ្នកក្នុងរយៈពេល 24 ម៉ោងទេ អ្នកអាចទាក់ទងមកយើងតាមរយៈកម្មវិធីផ្ញើសារ qTox ដោយឥតគិតថ្លៃ
ទាញយកពីតំណ hxxps://tox.chat/download.html
បន្ទាប់មកទៅ qTox 64-bit
បន្ទាប់ពីទាញយកកម្មវិធីរួច ដំឡើងវា ហើយឆ្លងកាត់ការចុះឈ្មោះខ្លី។
លេខសម្គាល់ជាតិពុលរបស់យើង

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...