Threat Database Ransomware চিয়ারস্ক্রিপ্ট র‍্যানসমওয়্যার

চিয়ারস্ক্রিপ্ট র‍্যানসমওয়্যার

ভিএমওয়্যার ESXi সার্ভারকে লক্ষ্য করে একটি নতুন লিনাক্স-ভিত্তিক র্যানসমওয়্যার পরিবার সাইবার নিরাপত্তা গবেষকদের দ্বারা উন্মোচিত হয়েছে। এই বিশেষ ম্যালওয়্যার সম্পর্কে বিশদ বিবরণ Cheersrypt বা চিয়ার্স র্যানসমওয়্যার হিসাবে হুমকি ট্র্যাকিং ট্রেন্ড মাইক্রোর একটি প্রতিবেদনে প্রকাশ করা হয়েছে। এটি উল্লেখ করা উচিত যে ESXi সার্ভারগুলিকে কাজে লাগানোর জন্য এটি প্রথম অপ্রীতিকর প্রচেষ্টা নয়। পূর্বে, র্যানসমওয়্যার পরিবারগুলি যেমন LockBit , Hive , এবং RansomEXX সমস্ত ESXi সিস্টেমগুলিকে টার্গেট করেছে, ক্ষতিগ্রস্ত সংস্থাগুলির কাছ থেকে অর্থ আদায়ের অভিপ্রায়ে৷

একই ড্রাইভ স্টোরেজ শেয়ার করার সময় এন্টারপ্রাইজগুলি ভার্চুয়াল মেশিন (VM) তৈরি এবং চালানোর জন্য ব্যাপকভাবে ESXi ব্যবহার করে। সমস্ত আকার এবং ভৌগলিক অবস্থানের সংস্থাগুলির দ্বারা ব্যাপক গ্রহণ ESXi সার্ভারগুলিকে সাইবার অপরাধী সংস্থাগুলির জন্য একটি লাভজনক লক্ষ্যে পরিণত করেছে৷

প্রযুক্তিগত বিবরণ

সংক্রামিত ডিভাইসে এটি সম্পূর্ণরূপে স্থাপন করার আগে, Cheerscrypt-এর একটি নির্দিষ্ট ইনপুট প্যারামিটার প্রয়োজন যা এনক্রিপশনের জন্য সঠিক পথ নির্দিষ্ট করে। পরবর্তীতে, হুমকিটি ESXCLI-এর মাধ্যমে বর্তমানে চলমান VM প্রক্রিয়াগুলি বন্ধ করার জন্য একটি কমান্ড কার্যকর করবে এবং কার্যকর করবে। এটি VMware-সম্পর্কিত ফাইলগুলির সফল এনক্রিপশন নিশ্চিত করার জন্য এটি করে যা অন্যথায় অ্যাক্সেসযোগ্য হতে পারে। সর্বোপরি, হুমকিটি বিশেষভাবে '.log,' '.vmdk,' '.vmem,' '.vswp' এবং '.vmsn' এক্সটেনশন সহ ফাইলগুলিকে লক্ষ্য করে।

এর এনক্রিপশন রুটিনের জন্য, Cheerscrypt SOSEMANUK স্ট্রিম সাইফার এবং ECDH-এর সংমিশ্রণ ব্যবহার করে। ফাইলগুলি SOSEMANUK দিয়ে এনক্রিপ্ট করা হয়, যখন ECDH কী তৈরি করার জন্য দায়ী। প্রতিটি লক করা ফাইলে একটি নতুন এক্সটেনশন হিসেবে এর নামের সাথে '.চিয়ার্স' যুক্ত থাকবে। হুমকির একটি অদ্ভুত বৈশিষ্ট্য হল যে এটি ফাইলগুলির এনক্রিপশন শুরু করার আগে তাদের নাম পরিবর্তন করে।

চিয়ারস্ক্রিপ্টের মুক্তিপণের নোটটি প্রকাশ করে যে এর সাইবার অপরাধী অপারেটররা একটি দ্বিগুণ-চাঁদাবাজির পরিকল্পনা চালাচ্ছে। তাদের ভুক্তভোগীদের ফাইল লক করা ছাড়াও, হ্যাকাররা দাবি করে যে তারা লঙ্ঘিত সিস্টেম থেকে মূল্যবান গোপনীয় তথ্য সংগ্রহ করেছে। যদি তাদের দাবি 3 দিনের মধ্যে পূরণ না হয়, হুমকি অভিনেতারা হুঁশিয়ারি দিয়েছেন যে তারা অর্জিত তথ্য জনগণের কাছে প্রকাশ করা শুরু করবে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...