Agenda Ransomware
হুমকি স্কোরকার্ড
EnigmaSoft হুমকি স্কোরকার্ড
EnigmaSoft থ্রেট স্কোরকার্ড হল বিভিন্ন ম্যালওয়্যার হুমকির জন্য মূল্যায়ন প্রতিবেদন যা আমাদের গবেষণা দল সংগ্রহ ও বিশ্লেষণ করেছে। এনিগমাসফ্ট থ্রেট স্কোরকার্ডগুলি বাস্তব-বিশ্ব এবং সম্ভাব্য ঝুঁকির কারণ, প্রবণতা, ফ্রিকোয়েন্সি, ব্যাপকতা এবং অধ্যবসায় সহ বেশ কয়েকটি মেট্রিক্স ব্যবহার করে হুমকির মূল্যায়ন এবং র্যাঙ্ক করে। EnigmaSoft থ্রেট স্কোরকার্ডগুলি আমাদের গবেষণার ডেটা এবং মেট্রিক্সের উপর ভিত্তি করে নিয়মিত আপডেট করা হয় এবং কম্পিউটার ব্যবহারকারীদের বিস্তৃত পরিসরের জন্য দরকারী, শেষ ব্যবহারকারীরা তাদের সিস্টেম থেকে ম্যালওয়্যার অপসারণের সমাধান খুঁজছেন থেকে শুরু করে নিরাপত্তা বিশেষজ্ঞরা হুমকি বিশ্লেষণ করে৷
EnigmaSoft থ্রেট স্কোরকার্ড বিভিন্ন ধরনের দরকারী তথ্য প্রদর্শন করে, যার মধ্যে রয়েছে:
র্যাঙ্কিং: EnigmaSoft এর থ্রেট ডেটাবেসে একটি নির্দিষ্ট হুমকির র্যাঙ্কিং।
তীব্রতা স্তর: আমাদের হুমকি মূল্যায়নের মানদণ্ডে ব্যাখ্যা করা আমাদের ঝুঁকি মডেলিং প্রক্রিয়া এবং গবেষণার উপর ভিত্তি করে একটি বস্তুর নির্ধারিত তীব্রতা স্তর, সংখ্যাগতভাবে প্রতিনিধিত্ব করা হয়।
সংক্রামিত কম্পিউটার: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক মামলার সংখ্যা।
এছাড়াও হুমকি মূল্যায়ন মানদণ্ড দেখুন।
হুমকির মাত্রা: | 100 % (উচ্চ) |
সংক্রামিত কম্পিউটার: | 4 |
প্রথম দেখা: | July 19, 2022 |
শেষ দেখা: | March 1, 2023 |
OS(গুলি) প্রভাবিত: | Windows |
Agenda Ransomware একটি শক্তিশালী হুমকি যা বেশিরভাগ কর্পোরেট বা ব্যবসায়িক সংস্থাকে লক্ষ্য করে অপারেশনের বিরুদ্ধে প্রস্তুত বলে মনে হয়। অবশ্যই, এজেন্ডা র্যানসমওয়্যারের পিছনে হুমকি অভিনেতারা সহজেই এটি পৃথক ব্যবহারকারীদের বিরুদ্ধেও ব্যবহার করতে পারে। ম্যালওয়্যার সম্পর্কে বিশদ তথ্য একটি সাইবারসিকিউরিটি গবেষক দ্বারা প্রকাশ করা হয়েছিল যা পেট্রোভিক টুইটারে যান।
আক্রমণাত্মক হুমকি অনেকগুলি গুরুত্বপূর্ণ ফাইলের ধরনগুলিকে লক করতে সক্ষম, সেগুলিকে সম্পূর্ণরূপে অব্যবহারযোগ্য এবং অ্যাক্সেসযোগ্য করে তোলে৷ প্রতিটি এনক্রিপ্ট করা ফাইলে একটি নতুন এক্সটেনশন হিসাবে এর আসল নামের সাথে যুক্ত অক্ষরের একটি র্যান্ডম স্ট্রিং থাকবে। এছাড়াও, Agenda Ransomware এছাড়াও '[random_string]-RECOVER-README.txt' নামে একটি টেক্সট ফাইল সরবরাহ করবে যাতে সংক্রমিত ডিভাইসের আক্রমণকারীদের কাছ থেকে একটি মুক্তিপণ নোট রয়েছে।
মুক্তিপণ-দাবী বার্তায় বলা হয়েছে যে সাইবার অপরাধীরা ভিকটিমদের নেটওয়ার্ক এবং ডিভাইস থেকে বিভিন্ন গোপনীয় এবং সংবেদনশীল তথ্য সংগ্রহ করতে সক্ষম হয়েছে। সম্ভাব্য বহিষ্কৃত তথ্যের একটি তালিকা নোটে বিশদভাবে দেওয়া আছে। এটি আরও প্রকাশ করে যে র্যানসমওয়্যার অপারেটরদের সাথে যোগাযোগ করার একমাত্র উপায় হল TOR নেটওয়ার্কে হোস্ট করা তাদের ডেডিকেটেড ওয়েবসাইট পরিদর্শন করা। ব্যবহারকারীরা মুক্তিপণ নোটে প্রাপ্ত লগইন তথ্য প্রবেশ করে সাইটটিতে প্রবেশ করবে বলে আশা করা হচ্ছে।
Agenda Ransomware এর বার্তাটির সম্পূর্ণ পাঠ্য হল:
'-- আলোচ্যসূচি
আপনার নেটওয়ার্ক/সিস্টেম এনক্রিপ্ট করা হয়েছে।
এনক্রিপ্ট করা ফাইলের নতুন এক্সটেনশন আছে।-- আপস এবং সংবেদনশীল তথ্য
আমরা আপনার সিস্টেম/নেটওয়ার্ক থেকে আপসকারী এবং সংবেদনশীল ডেটা ডাউনলোড করেছি
আপনি যদি আমাদের সাথে যোগাযোগ করতে অস্বীকার করেন এবং আমরা একটি চুক্তিতে না আসি তবে আপনার ডেটা প্রকাশ করা হবে।
ডেটা অন্তর্ভুক্ত:
- কর্মচারীদের ব্যক্তিগত ডেটাCVsDLSSN।
- স্থানীয় এবং দূরবর্তী পরিষেবাগুলির জন্য শংসাপত্র সহ সম্পূর্ণ নেটওয়ার্ক মানচিত্র।
- ক্লায়েন্টদের ডেটাবিল বাজেট বার্ষিক রিপোর্ট ব্যাঙ্ক স্টেটমেন্ট সহ আর্থিক তথ্য।
- সলিডওয়ার্কস ফরম্যাটে উৎপাদনের জন্য সম্পূর্ণ ডেটাগ্রাম/স্কিম/ড্রইং
- এবং আরো...-- সতর্কতা
1) আপনি যদি ফাইলগুলি পরিবর্তন করেন - আমাদের ডিক্রিপ্ট সফ্টওয়্যার ডেটা পুনরুদ্ধার করতে সক্ষম হবে না৷
2) আপনি যদি তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করেন - আপনি ফাইলগুলিকে ক্ষতি/পরিবর্তন করতে পারেন (আইটেম 1 দেখুন)
3) আপনার ফাইলগুলি পুনরুদ্ধার করতে আপনার সাইফার কী / আমাদের ডিক্রিপ্ট সফ্টওয়্যার প্রয়োজন৷
4) পুলিশ বা কর্তৃপক্ষ আপনাকে সাইফার কী পেতে সাহায্য করতে পারবে না। আমরা আপনাকে আপনার সিদ্ধান্ত বিবেচনা করার জন্য উত্সাহিত করি।-- পুনরুদ্ধার
1) টর ব্রাউজার ডাউনলোড করুন: hxxps://www.torproject.org/download/
2) ডোমেনে যান
3) শংসাপত্র লিখুন-- প্রমাণপত্রাদি
এক্সটেনশন:
ডোমেইন:
প্রবেশ করুন:
পাসওয়ার্ড:'
SpyHunter Agenda Ransomware সনাক্ত করে এবং সরান
ফাইল সিস্টেমের বিশদ
# | ফাইলের নাম | MD5 |
সনাক্তকরণ
সনাক্তকরণ: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক কেসের সংখ্যা।
|
---|---|---|---|
1. | file.exe | a7ab0969bf6641cd0c7228ae95f6d217 | 2 |