CrypBits256 Ransomware
সাইবার নিরাপত্তা গবেষকরা CrypBits256 Ransomware হুমকির সম্মুখীন হয়েছেন। বেশিরভাগ র্যানসমওয়্যার প্রোগ্রামের মতো, ম্যালওয়্যারটি ডেটা এনক্রিপ্ট করার জন্য ডিজাইন করা হয়েছে এবং এর ডিক্রিপশনের জন্য অর্থপ্রদানের দাবি করা হয়েছে। CrypBits256 Ransomware হল Xorist Ransomware পরিবারের অন্তর্গত একটি রূপ।
যখন CrypBits256 লঙ্ঘিত ডিভাইসগুলিতে কার্যকর করা হয়, তখন এটি একটি এনক্রিপশন প্রক্রিয়া শুরু করে যা শিকারের বেশিরভাগ ডেটাকে প্রভাবিত করবে। প্রতিটি টার্গেট করা ফাইলের মূল নামের '.CrypBits256PT2' এক্সটেনশনও থাকবে। উদাহরণস্বরূপ, একটি ফাইল যা প্রাথমিকভাবে '1.doc' নামে পরিচিত ছিল তা '1.jpg.CrypBits256PT2' তে রূপান্তরিত হয়েছিল এবং '2.png' এর নাম পরিবর্তন করে '2.png.CrypBits256PT2,' ইত্যাদি করা হয়েছিল।
এনক্রিপশন প্রক্রিয়া সম্পন্ন হলে, CrypBits256 Ransomware একটি পপ-আপ উইন্ডো এবং 'HOW TO DECRYPT FILES.txt' নামে একটি টেক্সট ফাইল হিসাবে অভিন্ন মুক্তিপণ নোট সরবরাহ করে। মুক্তিপণের নোটটি সম্পূর্ণরূপে পর্তুগিজ ভাষায়, যা ব্যবহারকারীদের জন্য যারা ভাষা বলতে পারে না তাদের জন্য প্রদত্ত নির্দেশাবলী বোঝা চ্যালেঞ্জিং করে তুলতে পারে।
CrypBits256 Ransomware ভিকটিমদের ডেটা অ্যাক্সেসযোগ্য করে তোলে
হুমকির মুক্তিপণ-দাবী বার্তার একটি মোটামুটি অনুবাদ প্রকাশ করে যে ভিকটিমদের ফাইল এবং ব্যাকআপগুলি CrypBits256 Ransomware দ্বারা এনক্রিপ্ট করা হয়েছে৷ তাদের ডেটা পুনরুদ্ধার করতে, ক্ষতিগ্রস্তদের একটি অনির্দিষ্ট মুক্তিপণ প্রদান করে একটি ডিক্রিপশন কী এবং সফ্টওয়্যার পেতে হবে। নোটটি সতর্ক করে যে এক্সটেনশন পরিবর্তন করার, এনক্রিপ্ট করা ফাইলগুলিকে পুনঃনামকরণ বা মুছে ফেলার যে কোনও প্রচেষ্টার ফলে স্থায়ী ডেটা ক্ষতি হবে৷
বেশিরভাগ ক্ষেত্রে, সাইবার অপরাধীদের সম্পৃক্ততা ছাড়া প্রভাবিত ফাইলগুলির ডিক্রিপশন সাধারণত অসম্ভব। শুধুমাত্র ব্যতিক্রম ঘটবে যখন ম্যালওয়্যার হুমকি নিজেই গুরুতর ডিজাইন ত্রুটি আছে.
তদুপরি, ক্ষতিগ্রস্থদের প্রায়ই মুক্তিপণ প্রদানের পরেও ডিক্রিপশন সরঞ্জামগুলি ছাড়াই তাদের প্রতিশ্রুতি দেওয়া হয়েছিল। এই ধরনের মুক্তিপণ প্রদানের বিরুদ্ধে দৃঢ়ভাবে পরামর্শ দেওয়া হয় যেহেতু ডেটা পুনরুদ্ধার নিশ্চিত করা হয় না এবং এটি করা অবৈধ কার্যকলাপকে আরও সমর্থন করে।
CrypBits256 Ransomware-কে অতিরিক্ত ফাইল এনক্রিপ্ট করা থেকে আটকাতে, এটি অপারেটিং সিস্টেম থেকে মুছে ফেলতে হবে। দুর্ভাগ্যবশত, র্যানসমওয়্যার অপসারণ করা ফাইলগুলিকে পুনরুদ্ধার করবে না যা ইতিমধ্যে প্রভাবিত হয়েছে।
ব্যবহারকারীদের নিশ্চিত করা উচিত যে তাদের ডিভাইস এবং ডেটা র্যানসমওয়্যার আক্রমণের বিরুদ্ধে পর্যাপ্ত সুরক্ষা রয়েছে
র্যানসমওয়্যার আক্রমণ থেকে তাদের ডিভাইস এবং ডেটা রক্ষা করার জন্য, ব্যবহারকারীদের পর্যাপ্ত সুরক্ষা নিশ্চিত করতে যথাযথ ব্যবস্থা গ্রহণ করা উচিত। এর মধ্যে রয়েছে শক্তিশালী এবং অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার প্রয়োগ করা, নিয়মিতভাবে গুরুত্বপূর্ণ ফাইল এবং ডেটা একটি বাহ্যিক উত্স বা ক্লাউডে ব্যাক আপ করা এবং সন্দেহজনক ইমেল এবং সংযুক্তিগুলি এড়ানো, বিশেষ করে অজানা উত্স থেকে আসা।
ব্যবহারকারীদেরও তাদের অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপ টু ডেট রাখা উচিত, কারণ সফ্টওয়্যার দুর্বলতাগুলিকে সাইবার অপরাধীরা ডিভাইসে র্যানসমওয়্যার সরবরাহ করতে ব্যবহার করতে পারে। উপরন্তু, ব্যক্তিগত এবং ব্যবসায়িক অ্যাকাউন্টগুলিতে অননুমোদিত অ্যাক্সেস রোধ করতে জটিল এবং একচেটিয়া পাসওয়ার্ড এবং দ্বি-ফ্যাক্টর প্রমাণীকরণ ব্যবহার করার পরামর্শ দেওয়া হয়।
এই প্রযুক্তিগত ব্যবস্থাগুলি ছাড়াও, ইন্টারনেট ব্রাউজ করার সময় এবং ফাইল ডাউনলোড করার সময় ব্যবহারকারীদের সতর্ক থাকতে হবে এবং সতর্কতা অবলম্বন করতে হবে। তাদের উচিত সন্দেহজনক লিঙ্ক এবং পপ-আপগুলিতে ক্লিক করা এড়ানো এবং ইন্টারনেট থেকে পাইরেটেড বা যাচাইকৃত সফ্টওয়্যার ডাউনলোড করা থেকে বিরত থাকা।
এই সতর্কতাগুলি অনুসরণ করার মাধ্যমে, ব্যবহারকারীরা তাদের র্যানসমওয়্যার আক্রমণের শিকার হওয়ার সম্ভাবনা উল্লেখযোগ্যভাবে হ্রাস করতে পারে এবং নিশ্চিত করতে পারে যে তাদের ডিভাইস এবং ডেটা এই হুমকিগুলির বিরুদ্ধে পর্যাপ্তভাবে সুরক্ষিত রয়েছে।
CrypBits256 Ransomware এর শিকারদের কাছে তার আসল পর্তুগিজ ভাষায় মুক্তিপণের নোটটি ফেলেছে:
'Todos Dados/Backups foram criptografados
একটি unica forma de obter os dados em seu perfeito estado é
তাদের সাথে যোগাযোগ করুন ইমেল: auditorbit256@protonmail.com
e obter o decryptor+chave unica por um pequeno বীরত্ব।
Dados em perfeito estado em até 1 hora
যোগাযোগের জন্য 09/11/2022 12:00 ID-0004
(N = না)এন আর্কিভোস ট্রানকাডো মুছুন
N não renomeie os arquivos trancados
N não altere a extensao dos arquivos trancados .CrypBits256
Não não poste esta mensagem em nenhum site
এই ইমেল ব্লকোয়ারের নিন্দা করা হয়েছে।'