হুমকি ডাটাবেস Ransomware Bricks র‍্যানসমওয়্যার

Bricks র‍্যানসমওয়্যার

এমন এক যুগে যেখানে সাইবার হুমকিগুলো তাদের জটিলতা ও প্রভাবের দিক থেকে ক্রমাগত বিকশিত হচ্ছে, সেখানে ম্যালওয়্যার থেকে ডিজিটাল সিস্টেমকে সুরক্ষিত রাখা একটি অপরিহার্য প্রয়োজন হয়ে উঠেছে। বিশেষ করে র‍্যানসমওয়্যার, মূল্যবান ডেটাতে প্রবেশাধিকার বন্ধ করে দিয়ে এবং তা মুক্ত করার জন্য অর্থ দাবি করার মাধ্যমে ব্যক্তি ও প্রতিষ্ঠান উভয়ের জন্যই একটি গুরুতর ঝুঁকি তৈরি করে। এই ধরনের হুমকির একটি উল্লেখযোগ্য উদাহরণ হলো ব্রিকস র‍্যানসমওয়্যার, যা প্রোটন র‍্যানসমওয়্যার পরিবারের সাথে সম্পর্কিত একটি ভ্যারিয়েন্ট।

ব্রিকস র‍্যানসমওয়্যারের আবির্ভাব

ব্রিকস র‍্যানসমওয়্যার হলো একটি অত্যন্ত বিঘ্ন সৃষ্টিকারী স্ট্রেইন, যা সিস্টেমে অনুপ্রবেশ করে, ডেটা এনক্রিপ্ট করে এবং ভুক্তভোগীদের মুক্তিপণ দিতে চাপ দেওয়ার জন্য ডিজাইন করা হয়েছে। একবার কোনো আক্রান্ত ডিভাইসে এটি চালু হলে, এটি ধারাবাহিক ক্ষতিকারক কার্যকলাপ শুরু করে, যা দ্রুত ব্যবহারকারীর ফাইলগুলোকে অ্যাক্সেস-অযোগ্য করে তোলে। এই হুমকিটি র‍্যানসমওয়্যার পরিবারগুলির আরও আক্রমণাত্মক এবং মনস্তাত্ত্বিকভাবে কারসাজিপূর্ণ রূপে বিকশিত হওয়ার চলমান প্রবণতাকে তুলে ধরে।

ফাইল এনক্রিপশন এবং সিস্টেম পরিবর্তন

কোনো সিস্টেমে প্রবেশাধিকার পাওয়ার পর, ব্রিকস ফাইলগুলোকে এনক্রিপ্ট করতে এবং একটি স্বতন্ত্র প্যাটার্নে সেগুলোর নাম পরিবর্তন করতে শুরু করে। প্রতিটি প্রভাবিত ফাইলের শেষে '.bricks' এক্সটেনশনের সাথে একটি ইমেল ঠিকানা যুক্ত হয়ে যায়। উদাহরণস্বরূপ, '1.png' নামের একটি ফাইল '1.png.[brunobiden76@gmail.com].bricks' হয়ে যায়, যা ফাইলটিকে স্পষ্টভাবে এনক্রিপ্টেড এবং অব্যবহারযোগ্য হিসেবে চিহ্নিত করে।

ফাইল এনক্রিপশনের পাশাপাশি, র‍্যানসমওয়্যারটি ওয়ালপেপার পরিবর্তন করে ডেস্কটপের পরিবেশ বদলে দেয়, যা আক্রমণের উপস্থিতি আরও জোরালো করে। এটি '#HowToRecoverFiles.txt' শিরোনামে একটি র‍্যানসম নোটও রেখে যায়, যা নিশ্চিত করে যে ভুক্তভোগী যেন অবিলম্বে আক্রমণকারীদের নির্দেশাবলীর সম্মুখীন হন।

মুক্তিপণের চিঠির কৌশল এবং মনস্তাত্ত্বিক চাপ

মুক্তিপণের বার্তাটি জবরদস্তির একটি প্রধান হাতিয়ার হিসেবে কাজ করে। এতে দাবি করা হয় যে, সমস্ত ফাইল শুধু এনক্রিপ্টই করা হয়নি, বরং দূরবর্তী সার্ভারে পাচারও করা হয়েছে। ভুক্তভোগীদের অ্যান্টিভাইরাস টুল ব্যবহার না করার জন্য সতর্ক করা হয় এবং এই মিথ্যা দাবি করা হয় যে, এই ধরনের পদক্ষেপ তাদের ডেটার স্থায়ী ক্ষতি করতে পারে। এছাড়াও, বার্তাটিতে ডেটা পুনরুদ্ধারের পেশাদারদের সাহায্য নিতে নিরুৎসাহিত করা হয়, যার মাধ্যমে ভুক্তভোগীদের বিচ্ছিন্ন করে তাদের বিকল্প পথ সীমিত করার চেষ্টা করা হয়।

যোগাযোগের জন্য 'brunobiden76@gmail.com' এবং 'brickscold6@gmail.com' এই দুটি ইমেল ঠিকানা দেওয়া হয়েছে। কঠোর ৭২ ঘণ্টার সময়সীমা বেঁধে দেওয়া হয় এবং যোগাযোগ না করা হলে চুরি করা ডেটা ডার্ক ওয়েবে প্রকাশ করে দেওয়ার হুমকিও দেওয়া হয়। জরুরি অবস্থা এবং ভয়ের এই সংমিশ্রণটি আধুনিক র‍্যানসমওয়্যার ক্যাম্পেইনগুলোর একটি অন্যতম বৈশিষ্ট্য।

ডেটা পুনরুদ্ধার এবং অর্থপ্রদানের ঝুঁকি

ব্রিকস-এর মতো বেশিরভাগ র‍্যানসমওয়্যার ঘটনায়, আক্রমণকারীদের নিয়ন্ত্রণে থাকা ডিক্রিপশন কী ছাড়া এনক্রিপ্ট করা ফাইল পুনরুদ্ধার করা যায় না। তবে, মুক্তিপণ দেওয়া একটি অত্যন্ত ঝুঁকিপূর্ণ সিদ্ধান্ত। আক্রমণকারীরা যে একটি কার্যকর ডিক্রিপশন টুল সরবরাহ করবে, তার কোনো নিশ্চয়তা নেই এবং এই ধরনের অর্থপ্রদান কেবল আরও অপরাধমূলক কর্মকাণ্ডে উৎসাহ জোগায়।

পরিষ্কার ও অক্ষত ব্যাকআপ থাকলে ডেটা পুনরুদ্ধার করা সম্ভব। এই কারণে, র‍্যানসমওয়্যার-জনিত ডেটা ক্ষতি প্রতিরোধের অন্যতম কার্যকর উপায় হলো নিয়মিত ব্যাকআপ রাখা।

সংক্রমণের বাহক এবং বিতরণ পদ্ধতি

ব্রিকস র‍্যানসমওয়্যার বিভিন্ন ধরনের প্রতারণামূলক কৌশলের মাধ্যমে ছড়িয়ে পড়ে। সাইবার অপরাধীরা সংক্রমণের হার সর্বোচ্চ করতে প্রযুক্তিগত দুর্বলতা এবং সোশ্যাল ইঞ্জিনিয়ারিং উভয়ের উপরই নির্ভর করে। সাধারণ বিতরণ মাধ্যমগুলোর মধ্যে রয়েছে:

  • ফিশিং ইমেল, যেগুলোতে বৈধ নথির ছদ্মবেশে ক্ষতিকারক অ্যাটাচমেন্ট বা লিঙ্ক থাকে।
  • আপোসকৃত বা নকল ওয়েবসাইট এবং ক্ষতিকর বিজ্ঞাপন
  • পিয়ার-টু-পিয়ার ফাইল-শেয়ারিং নেটওয়ার্ক এবং পাইরেটেড সফটওয়্যার ডাউনলোড
  • সংক্রামিত ইউএসবি ড্রাইভ এবং তৃতীয় পক্ষের ডাউনলোড টুল
  • পুরানো সফটওয়্যার বা অপারেটিং সিস্টেমের দুর্বলতার অপব্যবহার

আক্রমণকারীরা প্রায়শই ক্ষতিকারক পেলোডগুলোকে পিডিএফ, অফিস ডকুমেন্ট, সংকুচিত আর্কাইভ বা এক্সিকিউটেবল প্রোগ্রামের মতো নিরীহ ফাইল হিসেবে ছদ্মবেশে রাখে, যা ব্যবহারকারীর সক্রিয় হওয়ার সম্ভাবনা বাড়িয়ে তোলে।

র‍্যানসমওয়্যারের বিরুদ্ধে প্রতিরক্ষা ব্যবস্থা জোরদার করা

একটি শক্তিশালী সাইবার নিরাপত্তা ব্যবস্থা সংক্রমণের ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে। ব্যবহারকারী এবং প্রতিষ্ঠানগুলোর সচেতনতা, প্রতিরোধ এবং দ্রুত প্রতিক্রিয়ার সমন্বয়ে একটি স্তরভিত্তিক প্রতিরক্ষা কৌশল গ্রহণ করা উচিত।

  • পরিচিত দুর্বলতাগুলো দূর করতে অপারেটিং সিস্টেম ও সফটওয়্যার নিয়মিত আপডেট রাখুন।
  • রিয়েল-টাইম হুমকি শনাক্তকরণ ক্ষমতাসম্পন্ন নির্ভরযোগ্য নিরাপত্তা সমাধান ব্যবহার করুন।
  • অবিশ্বস্ত বা অননুমোদিত উৎস থেকে সফটওয়্যার ডাউনলোড করা থেকে বিরত থাকুন।
  • ইমেইলের অ্যাটাচমেন্ট খোলার সময় বা লিঙ্কে ক্লিক করার সময় সতর্কতা অবলম্বন করুন, বিশেষ করে অপরিচিত প্রেরকের কাছ থেকে আসা ইমেইলের ক্ষেত্রে।
  • মুক্তিপণ না দিয়ে ডেটা পুনরুদ্ধার নিশ্চিত করতে গুরুত্বপূর্ণ ডেটার নিয়মিত অফলাইন ব্যাকআপ রাখুন।
  • একান্ত প্রয়োজন না হলে অফিস ডকুমেন্টে ম্যাক্রো নিষ্ক্রিয় করুন।
  • ক্ষতিকারক কোড কার্যকর করার সম্ভাব্য প্রভাব কমাতে ব্যবহারকারীর বিশেষাধিকার সীমিত করুন।

চূড়ান্ত মূল্যায়ন

ব্রিকস র‍্যানসমওয়্যার আধুনিক সাইবার হুমকির ক্রমবর্ধমান জটিলতা এবং আগ্রাসী প্রকৃতির একটি প্রকৃষ্ট উদাহরণ। ফাইল এনক্রিপ্ট করা, মনস্তাত্ত্বিক কৌশলের মাধ্যমে ভুক্তভোগীদের প্রভাবিত করা এবং ডেটা ফাঁসের হুমকি দেওয়ার ক্ষমতা সক্রিয় সাইবার নিরাপত্তা ব্যবস্থার গুরুত্বকে তুলে ধরে। এই ধরনের হুমকি সময়মতো অপসারণ করা অপরিহার্য, কারণ কোনো সিস্টেমে এর দীর্ঘস্থায়ী উপস্থিতি আরও ডেটা এনক্রিপশন বা সংযুক্ত নেটওয়ার্ক জুড়ে ছড়িয়ে পড়ার কারণ হতে পারে। সতর্কতা, প্রযুক্তিগত সুরক্ষা এবং নির্ভরযোগ্য ব্যাকআপের সমন্বয়ই র‍্যানসমওয়্যার আক্রমণের বিরুদ্ধে সবচেয়ে কার্যকর প্রতিরক্ষা ব্যবস্থা।

 

System Messages

The following system messages may be associated with Bricks র‍্যানসমওয়্যার:

All your files have been encrypted and stolen!
ID system: -
If your files are valuable to you, avoid using any type of antivirus, it may delete the files!!
Avoid going to data recovery companies and personal intermediaries because only we are able to open your files and they will scam you.

Contact methods
Email 1: brunobiden76@gmail.com
Email 2: brickscold6@gmail.com

We have uploaded all your files to a online cloud and if you do not contact us, they will be leaked to the Deepweb and Darkweb after 72 hours, and there is a possibility of misuse of your information!
Ransom note as desktop wallpaper:
Email us for recovery: brunobiden76@gmail.com
In case of no answer, send to this email: brickscold6@gmail.com
Your unqiue ID:

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...