Threat Database Ransomware Popn Ransomware

Popn Ransomware

Popn Ransomware គឺជាកម្មវិធីដែលមានចេតនាអាក្រក់ និងគំរាមកំហែងយ៉ាងខ្លាំង ដែលបង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់កុំព្យូទ័រ។ មេរោគពិសេសនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីអ៊ិនគ្រីបឯកសារដែលផ្ទុកនៅលើឧបករណ៍គោលដៅ ធ្វើឱ្យវាមិនអាចចូលដំណើរការបានទាំងស្រុងចំពោះជនរងគ្រោះដោយគ្មានសោឌិគ្រីប ដែលត្រូវបានកាន់កាប់ដោយអ្នកវាយប្រហារតែប៉ុណ្ណោះ។ នៅពេលដែល Popn Ransomware ជ្រៀតចូលឧបករណ៍ដោយជោគជ័យ វាធ្វើការស្កេនយ៉ាងម៉ត់ចត់ភ្លាមៗ។ វាបន្តក្នុងការបំប្លែងប្រភេទទិន្នន័យជាច្រើន រួមទាំងឯកសារ រូបថត បណ្ណសារ មូលដ្ឋានទិន្នន័យ PDF និងច្រើនទៀត។

Popn Ransomware គឺជាផ្នែកមួយនៃគ្រួសារមេរោគ STOP/Djvu ដ៏ល្បីល្បាញ។ លក្ខណៈប្លែកនៃ ransomware នេះគឺការអនុវត្តរបស់វាក្នុងការបន្ថែមផ្នែកបន្ថែម '.popn' ទៅឈ្មោះនៃឯកសារដែលបានអ៊ិនគ្រីបនីមួយៗ។ លើសពីនេះ ដើម្បីអះអាងពីការទាមទាររបស់ពួកគេ និងទំនាក់ទំនងជាមួយជនរងគ្រោះ អ្នកវាយប្រហារនៅពីក្រោយ Popn Ransomware បង្កើតឯកសារអត្ថបទមួយឈ្មោះថា '_readme.txt' នៅលើឧបករណ៍ដែលមានមេរោគ ដោយមានការណែនាំជាក់លាក់អំពីរបៀបបន្តការទូទាត់លោះ និងការឌិគ្រីប។

វាចាំបាច់ណាស់ក្នុងការយល់ដឹងយ៉ាងច្បាស់អំពីល្បិចកលដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលចែកចាយក្រុមមេរោគ STOP/Djvu ។ ជារឿយៗជនល្មើសទាំងនេះចាប់យកឱកាសដើម្បីដាក់ពង្រាយបន្ទុកមេរោគបន្ថែមទៅឧបករណ៍ដែលត្រូវបានសម្របសម្រួលរួចហើយ។ ក្នុងចំណោមការគំរាមកំហែងបន្ថែមទាំងនេះ មានអ្នកលួចព័ត៌មានដូចជា VidarRedLine ដែលបង្កគ្រោះថ្នាក់ធ្ងន់ធ្ងរ និងជាផលវិបាកដល់ទិន្នន័យរសើប និងឯកជនភាពរបស់ជនរងគ្រោះ។

Popn Ransomware ជំរិតទារប្រាក់ជនរងគ្រោះដោយចាប់ចំណាប់ខ្មាំងទិន្នន័យរបស់ពួកគេ។

Popn Ransomware ដំណើរការដោយការអ៊ិនគ្រីបឯកសាររបស់ជនរងគ្រោះ និងបង្ហាញសារទាមទារតម្លៃលោះជាបន្តបន្ទាប់។ សារនេះជូនដំណឹងយ៉ាងច្បាស់ដល់ជនរងគ្រោះអំពីការអ៊ិនគ្រីបឯកសាររបស់ពួកគេ។ វាសង្កត់ធ្ងន់ថាវិធីសាស្ត្រដែលអាចសម្រេចបានតែមួយគត់នៃការស្ដារទិន្នន័យគឺដោយការបង់ថ្លៃលោះដែលទាមទារ និងទទួលបានសោរឌិគ្រីប និងឧបករណ៍ពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលទទួលខុសត្រូវចំពោះការវាយប្រហារ។ ចំនួនទឹកប្រាក់លោះត្រូវបានកំណត់ដំបូងនៅ 980 ដុល្លារ។ ទោះយ៉ាងណាក៏ដោយ មានឱកាសកំណត់ពេលវេលាសម្រាប់ការកាត់បន្ថយ 50% ដោយបន្ទាបការទូទាត់មកត្រឹម 490 ដុល្លារ ដែលផ្តល់ឱ្យជនរងគ្រោះទាក់ទងអ្នកវាយប្រហារក្នុងរយៈពេល 72 ម៉ោង។ ដើម្បីពង្រឹងទំនុកចិត្ត សារស្នើឱ្យមានការឌិគ្រីបដោយឥតគិតថ្លៃដែលអាចត្រូវបានអនុវត្តនៅលើឯកសារតែមួយ មុនពេលការទូទាត់ណាមួយត្រូវបានធ្វើឡើង។

ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវដឹងថាជនរងគ្រោះជារឿយៗមិនទទួលបានឧបករណ៍ឌិគ្រីបដែលបានសន្យាទេ សូម្បីតែបន្ទាប់ពីបានធ្វើតាមការទាមទារតម្លៃលោះក៏ដោយ។ ជាលទ្ធផល អ្នកជំនាញណែនាំប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះថាការសង្គ្រោះទិន្នន័យមិនត្រូវបានធានាទេ ហើយការបង់ប្រាក់បែបនេះគាំទ្រដោយផ្ទាល់ដល់សកម្មភាពឧក្រិដ្ឋកម្មរបស់អ្នកប្រព្រឹត្តអាក្រក់ទាំងនេះ។

ខណៈពេលដែលការដក Popn Ransomware ចេញពីប្រព័ន្ធប្រតិបត្តិការនឹងការពារការអ៊ិនគ្រីបឯកសារបន្ថែមទៀត សកម្មភាពនេះតែម្នាក់ឯងនឹងមិនស្ដារទិន្នន័យដែលត្រូវបានប៉ះពាល់ដោយ ransomware រួចហើយនោះទេ។

យកសុវត្ថិភាពឧបករណ៍ និងទិន្នន័យរបស់អ្នកយ៉ាងម៉ត់ចត់

ការធានាសុវត្ថិភាពនៃឧបករណ៍ និងទិន្នន័យពីការវាយប្រហារ ransomware តម្រូវឱ្យមានការរួមបញ្ចូលគ្នានៃវិធានការសកម្ម និងការអនុវត្តការប្រុងប្រយ័ត្ន។ នេះគឺជាជំហានសំខាន់ៗដែលអ្នកប្រើប្រាស់អាចអនុវត្តដើម្បីការពារខ្លួនពី ransomware៖

  • ធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាប្រចាំ ៖ រក្សាប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីកំចាត់មេរោគ និងកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ។ ការអាប់ដេតបែបនេះជាញឹកញាប់មានបំណះសុវត្ថិភាពដែលដោះស្រាយភាពងាយរងគ្រោះដែលគេស្គាល់ដែលត្រូវបានកេងប្រវ័ញ្ចដោយ ransomware ។
  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ បង្កើតពាក្យសម្ងាត់ខ្លាំង និងប្លែកសម្រាប់គណនីទាំងអស់។ វាក៏សំខាន់ផងដែរក្នុងការជៀសវាងការប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់សេវាកម្មច្រើន។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) : ធ្វើឱ្យ 2FA សកម្មនៅពេលណាដែលអាចធ្វើទៅបាន។ វាបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម ដែលទាមទារទម្រង់ផ្ទៀងផ្ទាត់ទីពីរ រួមជាមួយនឹងពាក្យសម្ងាត់របស់អ្នក។
  • បម្រុងទុកទិន្នន័យរបស់អ្នកជាទៀងទាត់ ៖ ធ្វើការបម្រុងទុកជាញឹកញាប់នៃឯកសារ និងទិន្នន័យសំខាន់ៗទៅកាន់ឧបករណ៍ផ្ទុកខាងក្រៅ ឬសេវាកម្មពពកដែលមានសុវត្ថិភាព។ ការ​មាន​ការ​បម្រុង​ទុក​បែប​នេះ​ធានា​ថា​អ្នក​អាច​សង្គ្រោះ​ទិន្នន័យ​របស់​អ្នក​ដោយ​មិន​ចាំបាច់​បង់​ប្រាក់​លោះ​ក្នុង​ករណី​មាន​ការ​វាយ​ប្រហារ​។
  • ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ វិនិយោគលើកម្មវិធីប្រឆាំងមេរោគដ៏ល្បីឈ្មោះ ដើម្បីស្វែងរក និងទប់ស្កាត់ការគំរាមកំហែង ransomware ។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ទទួលបានព័ត៌មានអំពីការគំរាមកំហែង និងបច្ចេកទេសចុងក្រោយបង្អស់របស់ ransomware ។ អប់រំខ្លួនអ្នក និងសមាជិកគ្រួសារ ឬបុគ្គលិករបស់អ្នកអំពីការអនុវត្តល្អបំផុតអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។
  • បិទម៉ាក្រូនៅក្នុងឯកសារការិយាល័យ ៖ បិទម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office ព្រោះពួកវាអាចត្រូវបានប្រើដើម្បីចែកចាយមេរោគ ransomware ។

តាមរយៈការអនុវត្តតាមវិធានការទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយការគំរាមកំហែង និងការពារឧបករណ៍ និងទិន្នន័យរបស់ពួកគេបានប្រសើរជាងមុនពីផលវិបាកដ៏សាហាវនៃការគំរាមកំហែងបែបនេះ។ ការបង្ការ និងការត្រៀមលក្ខណៈមានសារៈសំខាន់ក្នុងការរក្សាបរិយាកាសឌីជីថលប្រកបដោយសុវត្ថិភាព។

Popn Ransomware ផ្តល់កំណត់ចំណាំតម្លៃលោះខាងក្រោមដល់ជនរងគ្រោះរបស់វា៖

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកទាំងអស់។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
hxxps://we.tl/t-MDnNtxiPM0
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូងនោះតម្លៃសម្រាប់អ្នកគឺ $ 490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក "Spam" ឬ "Junk" folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@freshmail.top

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖
datarestorehelp@airmail.cc

លេខសម្គាល់ផ្ទាល់ខ្លួនរបស់អ្នក៖'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...