ZHO Ransomware
ក្នុងអំឡុងពេលនៃការវិភាគរបស់ពួកគេអំពីការគំរាមកំហែងមេរោគ អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់កម្មវិធីដ៏គ្រោះថ្នាក់មួយដែលមានឈ្មោះថា ZHO Ransomware ។ នៅពេលដំណើរការលើប្រព័ន្ធគោលដៅ ZHO Ransomware ចាប់ផ្តើមអ៊ិនគ្រីបឯកសារ និងផ្លាស់ប្តូរឈ្មោះដើមរបស់ពួកគេ។ ឈ្មោះឯកសារត្រូវបានកែប្រែដោយបន្ថែមផ្នែកបន្ថែមនៃតួអក្សរចៃដន្យចំនួនបួន។ ជាឧទាហរណ៍ ឯកសារដែលមានឈ្មោះ '1.pdf' អាចក្លាយជា '1.pdf.8a08' ហើយ '2.png' អាចប្តូរទៅជា '2.png.pcaw'។
នៅពេលដែលដំណើរការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ ZHO Ransomware ផ្លាស់ប្តូរផ្ទាំងរូបភាពផ្ទៃតុរបស់ឧបករណ៍ដែលមានមេរោគ ហើយទុកចំណាំតម្លៃលោះដែលមានចំណងជើងថា 'read_it.txt'។ កំណត់ចំណាំតម្លៃលោះត្រូវបានសរសេរទាំងស្រុងជាភាសារុស្សី ដោយទាមទារឱ្យបង់ប្រាក់សម្រាប់ការឌិគ្រីបឯកសារ។ អ្នកស្រាវជ្រាវក៏បានកំណត់អត្តសញ្ញាណថា ZHO Ransomware គឺជាវ៉ារ្យ៉ង់ដែលបានមកពីក្រុមគ្រួសារមេរោគ Chaos ។
ZHO Ransomware បង្ហាញទិន្នន័យជនរងគ្រោះមិនអាចប្រើប្រាស់បាន និងជំរិតទារប្រាក់
កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយ ZHO Ransomware ជូនដំណឹងដល់ជនរងគ្រោះថាឯកសាររបស់ពួកគេ រួមទាំងមូលដ្ឋានទិន្នន័យ រូបថត វីដេអូ ឯកសារ និងទិន្នន័យផ្សេងទៀតត្រូវបានអ៊ិនគ្រីប។ វាអះអាងថាមានតែអ្នកវាយប្រហារប៉ុណ្ណោះដែលអាចឌិគ្រីបឯកសារដែលរងផលប៉ះពាល់ ហើយព្រមានថាការស្វែងរកជំនួយពីភាគីទីបីគឺគ្មានប្រយោជន៍ទេ។
ជនរងគ្រោះត្រូវបានណែនាំឱ្យទាក់ទងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតសម្រាប់ការឌិគ្រីប ជាមួយនឹងតម្លៃលោះកំណត់នៅ $25 សម្រាប់ការសង្គ្រោះឯកសារ។ ចំណាំក៏ព្រមានប្រឆាំងនឹងការលុបឯកសារដែលបានអ៊ិនគ្រីបផងដែរ ព្រោះវាអាចនាំឱ្យបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតគូសបញ្ជាក់ថាជាធម្មតាការឌិគ្រីបគឺមិនអាចទៅរួចទេបើគ្មានការពាក់ព័ន្ធរបស់អ្នកវាយប្រហារនៅក្នុងករណី ransomware ។ ទោះជាយ៉ាងណាក៏ដោយ ពួកគេសង្កត់ធ្ងន់ថាការបង់ថ្លៃលោះមិនធានាការសង្គ្រោះទិន្នន័យទេ ដោយសារឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែបរាជ័យក្នុងការផ្តល់ឧបករណ៍ឌិគ្រីប សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។ លើសពីនេះ ការបង់ថ្លៃលោះជួយដល់ការបន្តសកម្មភាពខុសច្បាប់របស់ពួកគេ។
ការដក ZHO Ransomware ចេញពីប្រព័ន្ធនឹងបញ្ឈប់ការអ៊ិនគ្រីបទិន្នន័យបន្ថែមទៀត ប៉ុន្តែវានឹងមិនស្ដារឯកសារដែលត្រូវបានសម្របសម្រួលរួចហើយនោះទេ។
តើធ្វើដូចម្តេចដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកឱ្យកាន់តែប្រសើរឡើងពីការវាយប្រហារមេរោគ និង Ransomware?
ការការពារទិន្នន័យ និងឧបករណ៍របស់អ្នកពីការវាយប្រហារដោយមេរោគ និងមេរោគ ransomware ពាក់ព័ន្ធនឹងការទទួលយកការរួមបញ្ចូលគ្នានៃវិធានការសកម្ម ការថែរក្សាការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតល្អ និងការបន្តជូនដំណឹងអំពីការគំរាមកំហែងចុងក្រោយបំផុត។ នេះគឺជាយុទ្ធសាស្ត្រជាច្រើនដែលអ្នកប្រើប្រាស់អាចប្រើប្រាស់ដើម្បីការពារប្រព័ន្ធរបស់ពួកគេឱ្យកាន់តែប្រសើរឡើង៖
- ការបម្រុងទុកទៀងទាត់
ការបម្រុងទុកញឹកញាប់ ៖ បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ទៅដ្រាយខាងក្រៅ ឬកន្លែងផ្ទុកពពក។ ត្រូវប្រាកដថាការបម្រុងទុកមិនត្រូវបានភ្ជាប់ទៅកុំព្យូទ័ររបស់អ្នកនៅពេលមិនប្រើ ដើម្បីជៀសវាងពួកវាត្រូវបានអ៊ិនគ្រីបដោយ ransomware ។
ការបម្រុងទុកដោយស្វ័យប្រវត្តិ ៖ ប្រើដំណោះស្រាយបម្រុងទុកដោយស្វ័យប្រវត្តិដើម្បីធានាថាទិន្នន័យត្រូវបានរក្សាទុកជាប់លាប់ដោយមិនពឹងផ្អែកលើដំណើរការដោយដៃ។
ការអាប់ដេតប្រព័ន្ធប្រតិបត្តិការ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកឱ្យទាន់សម័យជាមួយនឹងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។
ការអាប់ដេតកម្មវិធី ៖ ត្រូវប្រាកដថាកម្មវិធីទាំងអស់ រួមទាំងកម្មវិធីរុករកតាមអ៊ីនធឺណិត កម្មវិធីកំចាត់មេរោគ និងកម្មវិធីត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ទៅកំណែចុងក្រោយរបស់ពួកគេ។
ប្រឆាំងមេរោគ ៖ ដំឡើង និងធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់នូវកម្មវិធីកំចាត់មេរោគ និងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ។
ការការពារតាមពេលវេលាជាក់ស្តែង ៖ បើកមុខងារការពារក្នុងពេលជាក់ស្តែង ដើម្បីរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែងដោយស្វ័យប្រវត្តិ។
ពាក្យសម្ងាត់ស្មុគ្រស្មាញ ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីទាំងអស់ ហើយផ្លាស់ប្តូរវាជាទៀងទាត់។
កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ ៖ ប្រើប្រាស់អ្នកគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញដោយសុវត្ថិភាព។
Multi-Factor Authentication (MFA) : បើកដំណើរការ MFA នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
ឯកសារភ្ជាប់អ៊ីមែល ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។
ការបោកប្រាស់បន្លំ៖ ត្រូវប្រុងប្រយ័ត្នប្រឆាំងនឹងការប៉ុនប៉ងបន្លំ។ កុំចុចលើតំណ ឬទាញយកឯកសារពីអ៊ីមែលដែលគួរឱ្យសង្ស័យ។
ផ្ទៀងផ្ទាត់អ្នកផ្ញើ ៖ តែងតែផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ មុនពេលភ្ជាប់ជាមួយខ្លឹមសារអ៊ីមែលណាមួយ។
គោលការណ៍សិទ្ធិតិចតួចបំផុត ៖ កំណត់ការអនុញ្ញាតរបស់អ្នកប្រើប្រាស់ដល់កម្រិតអប្បបរមាដែលត្រូវការសម្រាប់តួនាទីរបស់ពួកគេ។ ជៀសវាងការប្រើគណនីរដ្ឋបាលសម្រាប់កិច្ចការប្រចាំថ្ងៃ។
គណនីអ្នកប្រើប្រាស់ ៖ បង្កើតគណនីអ្នកប្រើប្រាស់ដាច់ដោយឡែកជាមួយនឹងសិទ្ធិមានកំណត់សម្រាប់អ្នកប្រើប្រាស់ផ្សេងៗគ្នានៅលើឧបករណ៍តែមួយ។
ជញ្ជាំងភ្លើង ៖ ត្រូវប្រាកដថាទាំងផ្នែករឹង និងសូហ្វវែរជញ្ជាំងភ្លើងត្រូវបានបើកដើម្បីទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាត។
ការកំណត់សុវត្ថិភាព ៖ កំណត់រចនាសម្ព័ន្ធការកំណត់សុវត្ថិភាពនៅលើឧបករណ៍ទាំងអស់ដល់កម្រិតជាក់ស្តែងខ្ពស់បំផុតរបស់ពួកគេ។
ការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត ៖ ទទួលបានព័ត៌មានអំពីការគំរាមកំហែង និងនិន្នាការសុវត្ថិភាពតាមអ៊ីនធឺណិតចុងក្រោយបំផុត។
ការបណ្តុះបណ្តាល ៖ ផ្តល់ការបណ្តុះបណ្តាលសម្រាប់បុគ្គលិក និងសមាជិកគ្រួសារអំពីការអនុវត្តតាមអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព និងរបៀបទទួលស្គាល់ការគំរាមកំហែងដែលអាចកើតមាន។
តាមរយៈការបញ្ចូលការអនុវត្តទាំងនេះទៅក្នុងទម្លាប់របស់អ្នក អ្នកអាចកាត់បន្ថយហានិភ័យនៃការវាយប្រហារដោយមេរោគ និងមេរោគ ransomware យ៉ាងខ្លាំង ដោយធានាថាទិន្នន័យ និងឧបករណ៍របស់អ្នកនៅតែមានសុវត្ថិភាព។
អត្ថបទពេញលេញនៃ ZHO Ransomware ជាភាសាដើមរបស់វាគឺ៖
—>—>—>—>—>—>—>—>—>—>—> ТВОИ ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ! <—<—<—<—<—<—<—<—<—<—<—
—>—>—>—>—>—>—>—>—>—>—> ЧТО СЛУЧИЛОСЬ? <—<—<—<—<—<—<—<—<—<—<—
Все файлы на этом компьютере были зашифрованы, в результате чего многие из твоих документов, фотографий, видео, баз данных и прочих файлов стали недоступны. Возможно, ты уже пытаешься найти способ восстановить свои данные, однако не стоит тратить время зря. Без использования нашего сервиса дешифрования никто не сможет вернуть доступ к твоим файлам.—>—>—>—>—>—>—>—>—>—>—> МОЖНО ЛИ ВОССТАНОВИТЬ ФАЙЛЫ? <—<—<—<—<—<—<—<—<—<—<—
Конечно. Мы гарантируем, что ты сможешь безопасно и легко восстановить все свои файлы. Но не удаляй зашифрованные файлы, так как это может привести к их безвозвратной утере.—>—>—>—>—>—>—>—>—>—>—> КАК МНЕ ОПЛАТИТЬ РАСШИФРОВКУ? <—<—<—<—<—<—<—<—<—<—<—
Напиши мне в телеграм: @moonshinemrrr. Я всё объясню.
Цена выкупа: $25.HACKED BY
███████╗██╗ ██╗ ██████╗
╚══███╔╝██║ ██║██╔═══██╗
███╔╝ ███████║██║ ██║
███╔╝ ██╔══██║██║▄▄ ██║
███████╗██║ ██║╚██████╔╝
╚══════╝╚═╝ ╚═╝ ╚══▀▀═╝