CyberHazard Ransomware
র্যানসমওয়্যার সাইবার অপরাধের সবচেয়ে ধ্বংসাত্মক রূপগুলির মধ্যে একটি। এই আক্রমণগুলির ফলে মারাত্মক ডেটা ক্ষতি, কার্যক্ষমতা ব্যাহত হওয়া এবং আর্থিক ক্ষতি হতে পারে। কুখ্যাত মেডুসালকার পরিবারের অংশ, নতুন চিহ্নিত সাইবারহ্যাজার্ড র্যানসমওয়্যার, ম্যালওয়্যার হুমকি থেকে তাদের ডিভাইসগুলিকে রক্ষা করার জন্য প্রতিটি ব্যবহারকারীকে কেন কঠোর ব্যবস্থা গ্রহণ করতে হবে তা স্পষ্টভাবে মনে করিয়ে দেয়।
সুচিপত্র
সাইবারহ্যাজার্ড র্যানসমওয়্যার কীভাবে কাজ করে
সাইবারহ্যাজার্ড সংক্রামিত ডিভাইসগুলিতে RSA এবং AES এনক্রিপশন অ্যালগরিদমের সংমিশ্রণ ব্যবহার করে ফাইলগুলি এনক্রিপ্ট করে, যা ডিক্রিপশন কী ছাড়া সেগুলিকে অ্যাক্সেসযোগ্য করে তোলে। এনক্রিপশন সম্পূর্ণ হয়ে গেলে, এটি প্রতিটি লক করা ফাইলের সাথে '.cyberhazard' এক্সটেনশন যুক্ত করে (যেমন, 'document.pdf' 'document.pdf.cyberhazard' হয়ে যায়)।
এনক্রিপশনের পাশাপাশি, সাইবারহ্যাজার্ড ডেস্কটপ ওয়ালপেপার পরিবর্তন করে একটি সতর্কতা প্রদর্শন করে এবং 'HOW_TO_GET_DATA_BACK.html' শিরোনামে একটি মুক্তিপণ নোট ফেলে। এই নোটে আক্রমণকারীর দাবি, হুমকি এবং অর্থপ্রদানের নির্দেশাবলীর রূপরেখা দেওয়া হয়েছে।
মুক্তিপণ নোটের হুমকি এবং দাবি
মুক্তিপণের নোটে দাবি করা হয়েছে যে:
- কোনও সর্বজনীনভাবে উপলব্ধ সফ্টওয়্যার লক করা ফাইলগুলি ডিক্রিপ্ট করতে পারে না।
- তৃতীয় পক্ষের সরঞ্জাম ব্যবহার করে ডেটা পুনরুদ্ধার করার প্রচেষ্টা ফাইলগুলিকে স্থায়ীভাবে দূষিত করবে।
- সংবেদনশীল তথ্য চুরি করে একটি ব্যক্তিগত সার্ভারে সংরক্ষণ করা হয়েছে।
৭২ ঘন্টার মধ্যে অর্থ প্রদান না করা হলে, মুক্তিপণের পরিমাণ বৃদ্ধি পাবে এবং চুরি হওয়া তথ্য বিক্রি বা জনসমক্ষে প্রকাশ করা হতে পারে।
ভুক্তভোগীদের অর্থ প্রদানের জন্য আলোচনা এবং ডিক্রিপশন সরঞ্জাম গ্রহণের জন্য ইমেল ('recovery2@salamati.vip' বা 'recovery2@amniyat.xyz') এর মাধ্যমে আক্রমণকারীদের সাথে যোগাযোগ করার নির্দেশ দেওয়া হয়েছে।
মুক্তিপণ প্রদান কেন একটি ঝুঁকিপূর্ণ জুয়া
যদিও আক্রমণকারীরা অর্থ প্রদানের বিনিময়ে ফাইল পুনরুদ্ধারের প্রস্তাব দেওয়ার দাবি করে, তবুও তারা তাদের প্রতিশ্রুতি পূরণ করবে এমন কোনও গ্যারান্টি নেই। অনেক র্যানসমওয়্যারের শিকার ব্যক্তি অর্থ প্রদানের পরেও ডিক্রিপশন কী পান না এবং কিছু ক্ষেত্রে, আক্রমণকারীরা আরও অর্থের জন্য ক্ষতিগ্রস্থদের কাছ থেকে চাঁদাবাজি চালিয়ে যায়।
যদি সম্ভব হয়, তাহলে কেবল নিরাপদ ব্যাকআপ বা পেশাদার ডেটা পুনরুদ্ধার পরিষেবার মাধ্যমে পুনরুদ্ধারের চেষ্টা করা উচিত। মুক্তিপণ প্রদান কেবল সাইবার অপরাধকে আরও বাড়িয়ে তোলে না বরং ভুক্তভোগীকে বারবার আক্রমণের ঝুঁকিতে ফেলতে পারে।
সাইবারহ্যাজার্ড কীভাবে সিস্টেমে অনুপ্রবেশ করে
সাইবারহ্যাজার্ড একাধিক সংক্রমণ ভেক্টর ব্যবহার করে, যার মধ্যে রয়েছে:
ইমেল-ভিত্তিক আক্রমণ - বৈধ নথির ছদ্মবেশে দূষিত সংযুক্তি বা লিঙ্ক।
ক্ষতিগ্রস্থ বা পাইরেটেড সফটওয়্যার - ক্র্যাকড টুল, অবৈধ ডাউনলোড এবং কী জেনারেটর।
শোষিত দুর্বলতা - অপারেটিং সিস্টেম বা অ্যাপ্লিকেশনগুলিতে অপ্রকাশিত সফ্টওয়্যার ত্রুটি।
ম্যালভার্টাইজিং এবং ক্ষতিকারক সাইট - সংক্রামিত বিজ্ঞাপন এবং জাল ডাউনলোড পোর্টাল।
র্যানসমওয়্যারটি সংক্রামিত ইউএসবি ড্রাইভ, পিয়ার-টু-পিয়ার (পি২পি) নেটওয়ার্ক বা একই নেটওয়ার্কের অন্যান্য ডিভাইসের মাধ্যমেও ছড়িয়ে পড়তে পারে।
সুরক্ষিত থাকার জন্য সেরা নিরাপত্তা অনুশীলন
র্যানসমওয়্যার সংক্রমণ প্রতিরোধের জন্য একটি সক্রিয় নিরাপত্তা পদ্ধতির প্রয়োজন। ব্যবহারকারীদের তাদের ঝুঁকি উল্লেখযোগ্যভাবে কমাতে নিম্নলিখিত পদ্ধতিগুলি গ্রহণ করা উচিত:
- সিস্টেমের প্রতিরক্ষা শক্তিশালী করুন
- আপনার অপারেটিং সিস্টেম, সফ্টওয়্যার এবং নিরাপত্তা সরঞ্জামগুলিকে সর্বশেষ প্যাচ দিয়ে আপডেট রাখুন।
- রিয়েল-টাইম সুরক্ষা সক্ষম করে স্বনামধন্য অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম ব্যবহার করুন।
- অননুমোদিত নেটওয়ার্ক সংযোগ ব্লক করতে একটি ফায়ারওয়াল সক্ষম করুন।
- নিরাপদ ডিজিটাল অভ্যাস অনুশীলন করুন
- সন্দেহজনক ইমেল সংযুক্তি খোলা বা অজানা লিঙ্কে ক্লিক করা এড়িয়ে চলুন।
- শুধুমাত্র অফিসিয়াল বা বিশ্বস্ত উৎস থেকে সফটওয়্যার ডাউনলোড করুন।
- যাচাই না করা উৎস থেকে অফিস ডকুমেন্টে ম্যাক্রো অক্ষম করুন।
- সকল অ্যাকাউন্টের জন্য শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন এবং সম্ভব হলে দ্বি-ধাপে প্রমাণীকরণ সক্ষম করুন।
র্যানসমওয়্যারের ক্ষতির বিরুদ্ধে নিয়মিতভাবে গুরুত্বপূর্ণ ডেটার অফলাইন ব্যাকআপ তৈরি করা সবচেয়ে কার্যকর সুরক্ষা। প্রতিটি আপডেটের পরে নেটওয়ার্ক থেকে সংযোগ বিচ্ছিন্ন ডিভাইস বা মিডিয়াতে ব্যাকআপ সংরক্ষণ করুন।
সাইবারহ্যাজার্ড র্যানসমওয়্যার একটি অত্যন্ত ধ্বংসাত্মক হুমকি যা ডেটা এনক্রিপশনের সাথে চাঁদাবাজির কৌশলগুলিকে একত্রিত করে। ক্ষতি কমাতে এবং ভবিষ্যতের আক্রমণ প্রতিরোধ করতে ম্যালওয়্যার অপসারণ, ব্যাকআপ থেকে পুনরুদ্ধার এবং প্রতিরক্ষা শক্তিশালী করার জন্য দ্রুত পদক্ষেপ নেওয়া অপরিহার্য।