Threat Database Ransomware BlackByteNT Ransomware

BlackByteNT Ransomware

BlackByteNT হল ransomware যা ফাইল এনক্রিপ্ট করার এবং সেগুলিতে অ্যাক্সেস ব্লক করার ক্ষমতার জন্য পরিচিত। যখন এই র‍্যানসমওয়্যারটি একটি সিস্টেমকে সংক্রমিত করে, তখন এটি ফাইলের নাম পরিবর্তন করে এবং একটি টেক্সট ফাইল তৈরি করে, যাকে প্রায়শই একটি মুক্তিপণ নোট হিসাবে উল্লেখ করা হয়। মুক্তিপণ নোটের নাম সাধারণত 'BB_Readme_[random_string].txt' হয় এবং এতে একটি ডিক্রিপশন কীর বিনিময়ে মুক্তিপণ কীভাবে পরিশোধ করতে হয় তার নির্দেশাবলী থাকে। ব্ল্যাকবাইটেন্টের মূল বৈশিষ্ট্যগুলির মধ্যে একটি হল যে এটি ফাইলগুলির আসল নামগুলিকে '.blackbytent' এক্সটেনশন দ্বারা অনুসরণ করে র্যান্ডম অক্ষরের স্ট্রিং দিয়ে প্রতিস্থাপন করে।

BlackByteNT Ransomware-এর শিকাররা তাদের ডেটার অ্যাক্সেস হারাবে৷

ভিকটিমদের সিস্টেমে আক্রমণকারীদের রেখে যাওয়া মুক্তিপণ নোট ভিকটিমদের ফাইলের এনক্রিপশন সংক্রান্ত গুরুত্বপূর্ণ তথ্য প্রদান করে। এটি আরও প্রকাশ করে যে সাইবার অপরাধীরা একটি দ্বিগুণ-চাঁদাবাজির পরিকল্পনা চালাচ্ছে কারণ তারা লঙ্ঘন করা ডিভাইসগুলি থেকে সংবেদনশীল ডেটা চুরি করার দাবি করে।

মুক্তিপণ নোটে প্রদত্ত নির্দেশাবলীর মধ্যে একটি নির্দিষ্ট ওয়েবসাইট থেকে TOR ব্রাউজার সংগ্রহ করা অন্তর্ভুক্ত। TOR ব্রাউজারকে একটি প্রদত্ত URL ঠিকানা অ্যাক্সেস করতে হবে যা শিকারদের একটি চ্যাটে পুনর্নির্দেশ করবে যেখানে তারা তাদের ফাইলগুলি পুনরুদ্ধার করার জন্য প্রয়োজনীয় সমস্ত তথ্য পেতে পারে। নোটটি ভুক্তভোগীদের সতর্ক করে যে তাদের এনক্রিপ্ট করা ফাইলগুলি ইতিমধ্যেই নিলামের জন্য রয়েছে এবং আক্রমণকারীদের সাথে যোগাযোগ বন্ধ রাখার ফলে ডিক্রিপশন কীটির দাম বেশি হবে।

মুক্তিপণের নোটটি ক্ষতিগ্রস্তদের সতর্ক করে যে তারা তৃতীয় পক্ষের সরঞ্জাম ব্যবহার করে তাদের ফাইলগুলিকে ডিক্রিপ্ট করার চেষ্টা না করবে, কারণ এটি পুনরুদ্ধারের কোনো সম্ভাবনা ছাড়াই ফাইলগুলির স্থায়ী ক্ষতির কারণ হতে পারে। পরিবর্তে, শিকারদের একটি নির্দিষ্ট URL এবং কী প্রদান করা হয় যা তারা চ্যাট অ্যাক্সেস করতে এবং হুমকি অভিনেতাদের কাছ থেকে আরও নির্দেশাবলী পেতে ব্যবহার করতে পারে।

BlackByteNT Ransomware এর মতো হুমকির আক্রমণ থেকে আপনার ডিভাইস এবং ডেটাকে সুরক্ষিত রাখুন

ব্যবহারকারীরা র্যানসমওয়্যার আক্রমণ থেকে তাদের ডেটা এবং ডিভাইসগুলিকে আরও ভালভাবে সুরক্ষিত করতে বিভিন্ন ব্যবস্থা নিতে পারে। প্রথম অ্যাকশন হল নিশ্চিত করা যে সমস্ত ডিভাইস এবং সফ্টওয়্যার আপ-টু-ডেট এবং সর্বশেষ নিরাপত্তা প্যাচ ইনস্টল করা আছে। এটি আক্রমণকারীদের পরিচিত দুর্বলতাগুলিকে কাজে লাগাতে থামাতে সাহায্য করতে পারে৷

ইমেল খোলার সময় বা সংযুক্তিগুলি ডাউনলোড করার সময় ব্যবহারকারীদের সতর্কতা অবলম্বন করা উচিত, বিশেষ করে যদি তারা অজানা বা সন্দেহজনক উত্স থেকে আসে। কোনো ইমেল বা সংযুক্তি খোলার আগে তাদের সত্যতা যাচাই করুন এবং অজানা উত্স থেকে লিঙ্কগুলিতে ক্লিক করা এড়াতে।

আরেকটি গুরুত্বপূর্ণ ব্যবস্থা যা ব্যবহারকারীরা তাদের ডেটা সুরক্ষিত রাখতে নিতে পারে তা হল নিয়মিত তাদের ফাইলগুলি ব্যাক আপ করা। এটি নিশ্চিত করতে সাহায্য করতে পারে যে একটি র‍্যানসমওয়্যার আক্রমণের ক্ষেত্রে গুরুত্বপূর্ণ ডেটা হারিয়ে না যায়, কারণ শিকার ব্যক্তি মুক্তিপণ দেওয়ার পরিবর্তে ব্যাক-আপ করা ফাইলগুলি পুনরুদ্ধার করতে পারে।

র‍্যানসমওয়্যার আক্রমণ শনাক্ত ও প্রতিরোধে সহায়তা করার জন্য ব্যবহারকারীদের নিরাপত্তা সফ্টওয়্যার যেমন অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম ব্যবহার করার কথা বিবেচনা করা উচিত। এই প্রোগ্রামগুলিকে আপ-টু-ডেট রাখুন যাতে তারা কার্যকরভাবে সর্বশেষ হুমকির বিরুদ্ধে রক্ষা করতে পারে।

BlackByteNT Ransomware-এর শিকারদের কাছে পাঠানো মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:

'ব্ল্যাকবাইট এনটি

আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে, আপনার গোপনীয় তথ্য চুরি করা হয়েছে,
ফাইলগুলিকে ডিক্রিপ্ট করতে এবং লিকেজ এড়াতে, আপনাকে অবশ্যই আমাদের পদক্ষেপগুলি অনুসরণ করতে হবে৷

1) এই সাইট থেকে TOR ব্রাউজার ডাউনলোড এবং ইনস্টল করুন: hxxps://torproject.org/|

2) TOR ব্রাউজারে URL টি পেস্ট করুন এবং আপনার প্রয়োজনীয় সমস্ত তথ্য সহ আপনাকে আমাদের চ্যাটে পুনঃনির্দেশিত করা হবে।

3) আপনি যদি এই বার্তাটি পড়েন তার মানে আপনার ফাইলগুলি ইতিমধ্যেই আমাদের নিলামে বিক্রির জন্য।
বিলম্ব প্রতিদিন উচ্চ মূল্য কারণ হবে. 4 দিন পর যদি আপনি আমাদের সাথে সংযোগ না করেন,
আমরা আপনার চ্যাট অ্যাক্সেস সরিয়ে দেব এবং আপনি ডিক্রিপ্ট করার সুযোগ হারাবেন।

সতর্কতা ! আমাদের সাথে যোগাযোগ শুধুমাত্র এই লিঙ্কের মাধ্যমে বা আমাদের নিলামে আমাদের মেলের মাধ্যমে ঘটে।
আমরা দৃঢ়ভাবে ফাইলগুলি ডিক্রিপ্ট করতে তৃতীয় পক্ষের সরঞ্জামগুলি ব্যবহার করার পরামর্শ দিই না,
কারণ এটি পুনরুদ্ধারের সম্ভাবনা ছাড়াই তাদের সম্পূর্ণরূপে হত্যা করবে।
আমি আবার বলছি, এই ক্ষেত্রে, কেউ আপনাকে সাহায্য করতে পারবে না!

আপনার URL:

চ্যাট অ্যাক্সেস করার জন্য আপনার কী:

এখানে আমাদের নিলাম খুঁজুন (TOR ব্রাউজার):'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...