Gazp Ransomware
Gazp គឺជាការគំរាមកំហែង ransomware ដែលអ៊ិនគ្រីបទិន្នន័យជនរងគ្រោះរបស់វា ដែលធ្វើឱ្យវាមិនអាចចូលដំណើរការបាន។ ដើម្បីបែងចែកឯកសារដែលបានអ៊ិនគ្រីប Gazp កែប្រែឈ្មោះឯកសាររបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែមរបស់វា ('.gazp') ។ ជាងនេះទៅទៀត វាដាក់កំណត់ចំណាំតម្លៃលោះដែលមានឈ្មោះថា '_readme.txt' នៅលើម៉ាស៊ីនរបស់ជនរងគ្រោះ ដោយបង្ហាញពីការទាមទាររបស់អ្នកប្រព្រឹត្តអាក្រក់ និងផ្តល់ការណែនាំអំពីរបៀបដែលជនរងគ្រោះអាចបង់ថ្លៃលោះជាថ្នូរនឹងការឌិគ្រីបទិន្នន័យរបស់ពួកគេ។
ការស៊ើបអង្កេតហ្មត់ចត់នៃ Gazp Ransomware បានផ្ទៀងផ្ទាត់ទំនាក់ទំនងរបស់ខ្លួនជាមួយក្រុមគ្រួសារ STOP/Djvu Ransomware របស់ notoriou ។ អាស្រ័យហេតុនេះ វាមានលទ្ធភាពគួរឱ្យកត់សម្គាល់ដែលមេរោគមេរោគបន្ថែមអាចត្រូវបានដាក់ពង្រាយជាមួយ Gazp នៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ ជាការពិត វាត្រូវបានគេសង្កេតឃើញថា ប្រតិបត្តិករ STOP/Djvu ក៏ចែកចាយការគំរាមកំហែង infostealer ដូចជា RedLine ឬ Vi da r ផងដែរ។
Gazp Ransomware ចាក់សោឯកសារជាច្រើន និងជំរិតជនរងគ្រោះ
យោងតាមកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយអ្នកវាយប្រហារ ជនរងគ្រោះត្រូវបានណែនាំឱ្យបង់ថ្លៃលោះ ដើម្បីទទួលបានកម្មវិធីឌិគ្រីប និងសោពិសេសមួយដែលអាចឱ្យពួកគេចូលប្រើឯកសារដែលបានអ៊ិនគ្រីបរបស់ពួកគេឡើងវិញ។ កំណត់សម្គាល់សង្កត់ធ្ងន់លើការបញ្ចុះតម្លៃ 490 ដុល្លារសម្រាប់ជនរងគ្រោះដែលចាប់ផ្តើមទំនាក់ទំនងជាមួយអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើរយៈពេលនេះផុតកំណត់ ចំនួនទឹកប្រាក់ពេញចំនួន $980 នឹងត្រូវបានទាមទារ។
កំណត់ចំណាំតម្លៃលោះផ្តល់អាសយដ្ឋានអ៊ីមែលពីរ - 'support@freshmail.top' និង 'datarestorehelp@airmail.cc' ជាមធ្យោបាយសម្រាប់ជនរងគ្រោះដើម្បីបង្កើតទំនាក់ទំនងជាមួយអ្នកវាយប្រហារ។ តាមរយៈការទាក់ទងទៅកាន់អាសយដ្ឋានទាំងនេះ ជនរងគ្រោះអាចរំពឹងថានឹងទទួលបានការណែនាំ និងព័ត៌មានលម្អិតបន្ថែមពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
វាសំខាន់ណាស់ក្នុងការយល់ថាការបង់ថ្លៃលោះគឺមិនត្រូវបានណែនាំទេ។ មិនមានការធានាថាអ្នកវាយប្រហារនឹងបំពេញតាមការសន្យារបស់ពួកគេក្នុងការផ្តល់នូវឧបករណ៍ឌិគ្រីប សូម្បីតែបន្ទាប់ពីទទួលបានការទូទាត់ក៏ដោយ។ Ransomware គឺជាទម្រង់មេរោគដ៏គ្រោះថ្នាក់ខ្ពស់ដែលអាចបង្កគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរ រួមទាំងការឆ្លងដល់កុំព្យូទ័រផ្សេងទៀតនៅក្នុងបណ្តាញក្នុងស្រុក និងអនុវត្តការអ៊ិនគ្រីបបន្ថែម។
ដូច្នេះ វាត្រូវបានផ្ដល់អនុសាសន៍យ៉ាងខ្លាំងឱ្យចាត់វិធានការជាបន្ទាន់ដើម្បីលុប ransomware ចេញពីប្រព័ន្ធដែលមានមេរោគ ដើម្បីការពារការខូចខាតបន្ថែមទៀត។
អនុវត្តវិធានការសុវត្ថិភាពដ៏រឹងមាំដើម្បីការពារទិន្នន័យ និងឧបករណ៍របស់អ្នក។
ដើម្បីធានាសុវត្ថិភាពនៃទិន្នន័យ និងឧបករណ៍ពីការវាយប្រហារ ransomware អ្នកប្រើប្រាស់អាចអនុវត្តវិធានការដូចខាងក្រោម៖
- បម្រុងទុកទិន្នន័យជាប្រចាំ ៖ បង្កើត និងរក្សាការបម្រុងទុកជាប្រចាំនៃទិន្នន័យសំខាន់ៗទាំងអស់។ រក្សាទុកការបម្រុងទុកនៅលើឧបករណ៍ខាងក្រៅ ឬនៅក្នុងឃ្លាំងផ្ទុកពពកដែលមានសុវត្ថិភាព។ ការបម្រុងទុកក្រៅបណ្តាញមានប្រសិទ្ធភាពជាពិសេសព្រោះវាមិនអាចចូលដំណើរការដោយផ្ទាល់ចំពោះការវាយប្រហារ ransomware ។
- អាប់ដេតកម្មវិធី និងប្រព័ន្ធប្រតិបត្តិការ ៖ រក្សាកម្មវិធីសូហ្វវែរទាំងអស់ ក៏ដូចជាប្រព័ន្ធប្រតិបត្តិការ ធ្វើបច្ចុប្បន្នភាពជាមួយនឹងបំណះសុវត្ថិភាព និងការអាប់ដេតចុងក្រោយបំផុត។ ការធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ជួយដោះស្រាយភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ច។
- ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើងកម្មវិធីប្រឆាំងមេរោគដែលមានជំនាញវិជ្ជាជីវៈនៅលើឧបករណ៍ទាំងអស់ ហើយរក្សាពួកវាឱ្យទាន់សម័យ។ ឧបករណ៍ទាំងនេះអាចរកឃើញ និងទប់ស្កាត់ការគំរាមកំហែង ransomware ដោយផ្តល់នូវស្រទាប់ការពារបន្ថែម។
- អនុវត្តការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់អ៊ីមែល និងតំណភ្ជាប់ ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលចូលប្រើឯកសារភ្ជាប់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ ជាពិសេសពីប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ Ransomware ជារឿយៗរីករាលដាលតាមរយៈអ៊ីមែលបន្លំ ដូច្នេះត្រូវពិនិត្យអ៊ីមែលមុននឹងធ្វើអន្តរកម្មជាមួយឯកសារភ្ជាប់ ឬតំណភ្ជាប់ណាមួយ។
- អប់រំ និងបណ្តុះបណ្តាលអ្នកប្រើប្រាស់ ៖ ផ្តល់ការបណ្តុះបណ្តាលដ៏ទូលំទូលាយដល់អ្នកប្រើប្រាស់លើការទទួលស្គាល់ និងជៀសវាងអ៊ីមែលបន្លំ ឯកសារភ្ជាប់គួរឱ្យសង្ស័យ និងតំណភ្ជាប់។ លើកទឹកចិត្តពួកគេឱ្យរាយការណ៍ពីសកម្មភាពគួរឱ្យសង្ស័យណាមួយទៅកាន់ជំនួយផ្នែកព័ត៌មានវិទ្យា ឬបុគ្គលិកសន្តិសុខ។
- ដាក់កម្រិតសិទ្ធិអ្នកប្រើប្រាស់ ៖ ផ្តល់ឱ្យអ្នកប្រើប្រាស់នូវសិទ្ធិចាំបាច់អប្បបរមានៅលើឧបករណ៍ និងបណ្តាញរបស់ពួកគេ។ វាជួយកម្រិតផលប៉ះពាល់នៃមេរោគ ransomware ដោយដាក់កម្រិតសមត្ថភាពរបស់វាក្នុងការរីករាលដាល និងចូលប្រើការកំណត់ប្រព័ន្ធសំខាន់ៗ។
- អនុវត្តការបែងចែកបណ្តាញ ៖ បណ្តាញផ្នែកបំបែកប្រព័ន្ធសំខាន់ៗ និងទិន្នន័យរសើប។ វាការពារការរីករាលដាលនៃមេរោគ ransomware នៅទូទាំងបណ្តាញទាំងមូល និងកាត់បន្ថយការខូចខាតដែលអាចកើតមាន។
តាមរយៈការអនុវត្តល្អបំផុតទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសុវត្ថិភាពនៃទិន្នន័យ និងឧបករណ៍របស់ពួកគេយ៉ាងសំខាន់ ដោយកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារ ransomware ។
សំណុំពេញលេញនៃការណែនាំដែលបានបន្សល់ទុកដល់ជនរងគ្រោះនៃ Gazp Ransomware មានដូចខាងក្រោម៖
'ប្រយ័ត្ន!
កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែយើងអាចឌិគ្រីបបានតែ 1 ឯកសារប៉ុណ្ណោះដោយឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-ZyZya4Vb8D
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.topកក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.ccលេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'