Agvv Ransomware
সাইবারসিকিউরিটি বিশেষজ্ঞরা Agvv নামে পরিচিত একটি র্যানসমওয়্যার বৈকল্পিক আবিষ্কার করেছেন। এই বিশেষ ধরনের ম্যালওয়্যার ব্যবহারকারীদের তাদের ফাইল থেকে লক করার জন্য ফাইল এনক্রিপশন কৌশল ব্যবহার করে এবং এটি তাদের আসল ফাইলের নামগুলিতে '.agvv' এক্সটেনশন যোগ করে। উদাহরণস্বরূপ, যদি Agvv '1.jpg' নামের একটি ফাইলকে এনক্রিপ্ট করে, তাহলে এনক্রিপশন প্রক্রিয়ার পরে এটির নাম '1.jpg.agvv' হিসেবে রাখা হবে।
ফাইল এনক্রিপশন ছাড়াও, Agvv '_readme.txt' ফাইলের আকারে একটি মুক্তিপণ নোট তৈরি করে। এই নোটে সাধারণত ডিক্রিপশন কী পাওয়ার বিনিময়ে ক্ষতিগ্রস্তরা কীভাবে মুক্তিপণ অর্থ প্রদান করতে পারে সে সম্পর্কে বিস্তারিত নির্দেশাবলী রয়েছে। এছাড়াও, Agvv STOP/Djvu Ransomware পরিবারের অন্তর্গত, যেটি RedLine এবং Vidar- এর মতো অন্যান্য হুমকি সফ্টওয়্যারের পাশাপাশি সাইবার অপরাধীদের দ্বারা বিতরণ করার জন্য কুখ্যাত।
Agvv Ransomware .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png, এবং .bmp সহ বিস্তৃত ফাইল এক্সটেনশনকে লক্ষ্য করে। Agvv বিতরণ সাধারণত দূষিত লিঙ্ক, স্প্যাম ইমেল এবং সফ্টওয়্যার ক্র্যাকের মাধ্যমে ঘটে।
Agvv Ransomware-এর শিকারদের অর্থের জন্য চাঁদাবাজি করা হয়
Agvv Ransomware আক্রমণের পিছনে আক্রমণকারীদের রেখে যাওয়া মুক্তিপণের নোটটি যোগাযোগের মাধ্যম হিসাবে 'support@freshmail.top' এবং 'datarestorehelp@airmail.cc' নামে দুটি ইমেল ঠিকানা প্রদান করে। নোটটি ডিক্রিপশন সরঞ্জামের জন্য $490 এর ছাড়মুক্ত মুক্তিপণ এড়াতে আক্রমণের 72 ঘন্টার মধ্যে আক্রমণকারীদের কাছে পৌঁছানোর গুরুত্বের উপর জোর দেয়। অন্যথায়, সাইবার অপরাধীরা তাদের শিকারের কাছ থেকে মুক্তিপণ হিসাবে দ্বিগুণ অর্থ দাবি করবে।
মুক্তিপণের নোট অনুসারে, আক্রমণকারীরা বলে যে ডিক্রিপশন সফ্টওয়্যার এবং তাদের কাছ থেকে একটি অনন্য কী না কিনে এনক্রিপ্ট করা ফাইলগুলি পুনরুদ্ধার করা অসম্ভব। তারা শিকারদের বিনামূল্যে একটি একক ফাইল ডিক্রিপ্ট করার বিকল্প অফার করে; যাইহোক, এই ফাইলে কোন গুরুত্বপূর্ণ বা মূল্যবান তথ্য থাকতে পারে না।
হুমকি অভিনেতারা শিকারদের উপর একটি সময় সীমাবদ্ধতা আরোপ করে এবং তারা নির্দিষ্ট সময়সীমার মধ্যে মেনে চলতে ব্যর্থ হলে মুক্তিপণের পরিমাণ বাড়িয়ে তাত্ক্ষণিকতার অনুভূতি তৈরি করতে চায়। তাদের কৌশল হল ভিকটিমদের দ্রুত মুক্তিপণ পরিশোধের জন্য চাপ দেওয়া এবং অন্যান্য উপায়ে তথ্য পুনরুদ্ধারের যেকোনো প্রচেষ্টাকে নিরুৎসাহিত করা।
সম্ভাব্য Ransomware আক্রমণের বিরুদ্ধে কার্যকর নিরাপত্তা ব্যবস্থা নিন
সম্ভাব্য র্যানসমওয়্যার আক্রমণের বিরুদ্ধে সুরক্ষার জন্য, ব্যবহারকারীরা বেশ কয়েকটি কার্যকর নিরাপত্তা ব্যবস্থা বাস্তবায়ন করতে পারে:
- নিয়মিত ব্যাকআপ ডেটা : গুরুত্বপূর্ণ ফাইল এবং ডেটার নিয়মিত ব্যাকআপ তৈরি এবং বজায় রাখুন। নিশ্চিত করুন যে ব্যাকআপগুলি অফলাইন বা ক্লাউড-ভিত্তিক প্ল্যাটফর্মগুলিতে সুরক্ষিতভাবে সংরক্ষণ করা হয়েছে যা প্রাথমিক নেটওয়ার্ক থেকে সরাসরি অ্যাক্সেসযোগ্য নয়৷ এইভাবে, এমনকি যদি ডেটা র্যানসমওয়্যার দ্বারা এনক্রিপ্ট করা হয়, আপনি মুক্তিপণ পরিশোধ না করেই এটি ব্যাকআপ থেকে পুনরুদ্ধার করতে পারেন।
- সফ্টওয়্যার আপ টু ডেট রাখুন : নিয়মিতভাবে সমস্ত ডিভাইসে অপারেটিং সিস্টেম, অ্যাপ্লিকেশন এবং সুরক্ষা সফ্টওয়্যার আপডেট করুন। সফ্টওয়্যার আপডেটগুলি প্রায়ই প্যাচ এবং সংশোধনগুলিকে অন্তর্ভুক্ত করে যা পরিচিত দুর্বলতাগুলিকে সম্বোধন করে, র্যানসমওয়্যার দ্বারা শোষণের ঝুঁকি হ্রাস করে।
- শক্তিশালী অ্যান্টি-ম্যালওয়্যার সলিউশন স্থাপন করুন : সমস্ত ডিভাইসে নামকরা অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল করুন। পরিচিত র্যানসমওয়্যার স্ট্রেন, দূষিত ফাইল এবং ওয়েবসাইটগুলি সনাক্ত করতে এবং ব্লক করতে সফ্টওয়্যারটিকে আপডেট রাখুন।
- ফায়ারওয়াল সুরক্ষা সক্ষম করুন : সমস্ত ডিভাইস এবং নেটওয়ার্কে ফায়ারওয়াল সক্রিয় করুন। ফায়ারওয়াল বাধা হিসাবে কাজ করে, ইনকামিং এবং আউটগোয়িং নেটওয়ার্ক ট্র্যাফিক পর্যবেক্ষণ এবং ফিল্টার করে, অননুমোদিত অ্যাক্সেস প্রতিরোধ করে এবং র্যানসমওয়্যার প্রচেষ্টাকে ব্লক করে।
- ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্কতা অবলম্বন করুন : ইমেল সংযুক্তিগুলি খোলার সময় বা সন্দেহজনক লিঙ্কগুলিতে ক্লিক করার সময় সতর্ক থাকুন, বিশেষত অজানা প্রেরক বা অপ্রত্যাশিত উত্স থেকে৷ কোনো পদক্ষেপ নেওয়ার আগে ইমেল এবং তাদের সংযুক্তিগুলির সত্যতা যাচাই করুন, কারণ র্যানসমওয়্যার প্রায়শই ফিশিং ইমেলের মাধ্যমে ছড়িয়ে পড়ে।
- ব্যবহারকারীদের শিক্ষিত করুন এবং প্রশিক্ষণ দিন : নিজেকে এবং আপনার কর্মচারী বা পরিবারের সদস্যদের র্যানসমওয়্যার হুমকি এবং নিরাপদ কম্পিউটিং অনুশীলন সম্পর্কে শিক্ষিত করুন। সন্দেহজনক ইমেল, ওয়েবসাইট এবং সাধারণত আক্রমণকারীদের দ্বারা নিযুক্ত সামাজিক প্রকৌশল কৌশলগুলি সনাক্ত করতে তাদের প্রশিক্ষণ দিন।
- অবগত থাকুন : সর্বশেষ র্যানসমওয়্যার প্রবণতা, আক্রমণের কৌশল এবং প্রতিরোধের কৌশল সম্পর্কে আপডেট থাকুন। বিশ্বস্ত সাইবারসিকিউরিটি সোর্স অনুসরণ করুন, প্রাসঙ্গিক ফোরামে অংশগ্রহণ করুন এবং উদীয়মান হুমকি এবং কার্যকরী পাল্টা ব্যবস্থা সম্পর্কে অবগত থাকার জন্য নিরাপত্তা সতর্কতায় সাবস্ক্রাইব করুন।
এই সুরক্ষা ব্যবস্থাগুলি বাস্তবায়নের মাধ্যমে, ব্যবহারকারীরা র্যানসমওয়্যার আক্রমণের শিকার হওয়ার সুযোগগুলি উল্লেখযোগ্যভাবে হ্রাস করতে পারে এবং তাদের ডেটা এবং ডিভাইসগুলিকে সম্ভাব্য ক্ষতি থেকে রক্ষা করতে পারে।
Agvv Ransomware দ্বারা বাদ দেওয়া মুক্তিপণ নোট হল:
'মনোযোগ!
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনার সমস্ত ফাইল যেমন ছবি, ডাটাবেস, নথি এবং অন্যান্য গুরুত্বপূর্ণ শক্তিশালী এনক্রিপশন এবং অনন্য কী দিয়ে এনক্রিপ্ট করা হয়েছে।
ফাইল পুনরুদ্ধার করার একমাত্র পদ্ধতি হল আপনার জন্য ডিক্রিপ্ট টুল এবং অনন্য কী ক্রয় করা।
এই সফ্টওয়্যারটি আপনার সমস্ত এনক্রিপ্ট করা ফাইলগুলিকে ডিক্রিপ্ট করবে।
আপনার কি গ্যারান্টি আছে?
আপনি আপনার পিসি থেকে আপনার একটি এনক্রিপ্ট করা ফাইল পাঠাতে পারেন এবং আমরা এটি বিনামূল্যে ডিক্রিপ্ট করি৷
কিন্তু আমরা বিনামূল্যে মাত্র 1টি ফাইল ডিক্রিপ্ট করতে পারি। ফাইলে মূল্যবান তথ্য থাকা উচিত নয়।
আপনি ভিডিও ওভারভিউ ডিক্রিপ্ট টুল পেতে এবং দেখতে পারেন:
hxxps://we.tl/t-fkW8qLaCVQ
প্রাইভেট কী এবং ডিক্রিপ্ট সফটওয়্যারের দাম $980।
আপনি যদি প্রথম 72 ঘন্টা আমাদের সাথে যোগাযোগ করেন তাহলে 50% ছাড় পাওয়া যায়, আপনার জন্য এর মূল্য হল $490।
অনুগ্রহ করে মনে রাখবেন আপনি পেমেন্ট ছাড়া আপনার ডেটা পুনরুদ্ধার করবেন না।
আপনার ই-মেইল "স্প্যাম" বা "জাঙ্ক" ফোল্ডার চেক করুন যদি আপনি 6 ঘন্টার বেশি উত্তর না পান।এই সফ্টওয়্যারটি পেতে আপনাকে আমাদের ই-মেইলে লিখতে হবে:
support@freshmail.topআমাদের সাথে যোগাযোগ করার জন্য রিজার্ভ ই-মেইল ঠিকানা:
datarestorehelp@airmail.cc'
আপনার ব্যক্তিগত আইডি: