အဓိကအကြောင်းအရာသို့ သွားမည်
x

Ransomed@india.com Ransomware နှင့်ပတ်သက်၍ သတိပေးချက်

          Ransomed@india.com Ransomware ပျံ့နှံ့နေကြောင်း လုံခြုံရေးသုတေသီများက (၁၆-၅-၂၀၁၈) ရက်နေ့တွင် ကြေညာထားပါသည်။ ပြည်တွင်းတွင်လည်း ဤ ransomware ကူးစက်ခံထားရသူများ ရှိကြောင်း သတင်းပေးပို့ထားကြပါသည်။ Ransomed@india.com Ransomware သည် MACRO ကို အသုံးပြုနိုင်သော document ဖိုင်များမှ ကူးစက်ပြန့်ပွားခြင်း ဖြစ်ပါသည်။

          ဤ ransomware သည် CryptON Ransomware ၏ကုဒ်များကို ယူသုံးထားသော ယခင်ပေါ်ထွက်ဖူးခဲ့ကြသည့် trojan များဖြစ်ကြသော Cry9 Ransomware နှင့် Cry36 Ransomware နှင့်တူပြီး အနည်းသာပြုပြင်မွမ်းမံထားပါသည်။ ဤ ransomware သည် ဖိုင်များကို backup နှင့် recover လုပ်ပေးနိုင်သည့် Shadow Volume Sanpshot များနှင့် System Restore Point များကို ဖျက်ပစ်ပါသည်။ ၎င်းနောက် အောက်ပါဖိုင်အမျိုးအစားများအသုံးပြုထားသော ဖိုင်များကို ဝှက်ပစ်ပါသည်။

.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, .conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, doc, .epub, .docx, .fb2, .flv, .gif, .gz, .iso .ibooks, .jpeg, .jpg, .key, .mdb .md2, .mdf, .mobi, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .rar, .rtf, .scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd, .wmv, .xls, .xlsx, .xps, .xml, .zip, .js, .php, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb.

          ဖိုင်များကို ဝှက်ပစ်ပြီးပါက ပုံ(၁)ပါအတိုင်း 3616615563.ransomed@india.com ဟူသောအမည်ဖြင့် ဖိုင်များကို တွေ့ရပါမည်။ (ID တန်ဖိုးမှာမူ ပြောင်းလဲမှု ရှိပါသည်။)

ransomware1

          ဖိုင်အားလုံးကို ဝှက်ပြီးပါက ပုံ(၂)တွင် တွေ့မြင်ရသည့်အတိုင်း ဝှက်ပြီးသောဖိုင်ကို မည်သို့ပြန်လည်ဖော်ယူနိုင်သည်ဆိုသော ငွေတောင်းစာဖိုင် (HOWTODECRYPTFILES.html)ကို Desktop တွင် တွေ့မြင်နိုင်ပါသည်။

ransomware1
 

          ဖိုင်များကို မူလအတိုင်း ပြန်လည်ဖော်ယူလိုပါက ပုံ(၃)အတိုင်း https://cryptxf3zamy5kfz.tor2web.link တွင် Login လုပ်၍ ငွေပေးချေရမည့် လိပ်စာကို တောင်းခံရပါသည်။

ransomware3

          တောင်းခံသည့် ငွေကြေးမှာ ဒေါ်လာ တစ်ထောင်နှင့် ညီမျှသော BitCoin (သို့မဟုတ်) Etherium ဒစ်ဂျစ်တယ်ငွေကြေး ဖြစ်ပါသည်။ ပုံ(၄)။

Rasomware4

          သို့ဖြစ်ပါ၍ ကွန်ပျူတာသုံးစွဲသူများအနေဖြင့် သတင်းအချက်အလက်များ ဆုံးရှုံးမှု မရှိစေရေးအတွက် မိမိတို့၏ Anti-Virus များ၏ Virus Definition များကို နောက်ဆုံးအခြေအနေနှင့်အညီ update လုပ်ထားကြပါရန်နှင့် မိမိမသိရှိသောသူများမှ e-mail မှတဆင့်ပေးပို့လာသော Document ဖိုင်များအား ဖွင့်မကြည့်ကြရန် သတိပေးနှိုးဆော်အပ်ပါသည်။