Dkey Ransomware
Dkey Ransomware হল ধর্ম ম্যালওয়্যার পরিবারের একটি রূপ। এই প্রবল পরিবারের হুমকির স্ট্রেনগুলি তাদের সংক্রামিত ডিভাইসগুলিতে সঞ্চিত ডেটার ব্যাপক ক্ষতি করতে পারে এবং ডিকি র্যানসমওয়্যার সেই ধ্বংসাত্মক ক্ষমতা ধরে রেখেছে। হুমকির শিকার ব্যক্তিরা এমন পরিস্থিতিতে নিজেদের খুঁজে পাবে যেখানে তাদের নথি, ছবি, ছবি, সংরক্ষণাগার, ডাটাবেস এবং অন্যান্য অনেক ধরনের ফাইল আর অ্যাক্সেসযোগ্য বা ব্যবহারযোগ্য নয়।
ধর্ম হুমকির প্রতিষ্ঠিত আচরণ অনুসরণ করে, Dkey Ransomware এটি এনক্রিপ্ট করা ফাইলগুলির নামও পরিবর্তন করে। হুমকি তাদের একটি আইডি স্ট্রিং দিয়ে যুক্ত করে যা বিশেষভাবে ক্ষতিগ্রস্তদের জন্য তৈরি করা হয়েছে, হুমকি অভিনেতাদের একটি ইমেল ঠিকানা ('Daniel22key@aol.com'), এবং '.dkey' একটি নতুন ফাইল এক্সটেনশন হিসেবে। তদ্ব্যতীত, হুমকিটি এর শিকারদের জন্য দুটি মুক্তিপণের নোট সরবরাহ করবে।
দুটি নোটের সংক্ষিপ্তটি 'FILES ENCRYPTED.txt' নামের একটি টেক্সট ফাইলের ভিতরে লঙ্ঘন করা ডিভাইসে ফেলে দেওয়া হয়। এই বার্তাটি সহজভাবে বলে যে ভুক্তভোগীরা 'Daniel22key@aol.com' ইমেল ঠিকানা বা 'Daniel22key@cock.li' বার্তার মাধ্যমে আক্রমণকারীদের সাথে যোগাযোগ করবে বলে আশা করা হচ্ছে। যাইহোক, মূল মুক্তিপণের নোটটি একটি পপ-আপ উইন্ডোর ভিতরে দেখানো হবে। এখানে, সাইবার অপরাধীরা তাদের দুটি ইমেল উল্লেখ করে তবে বেশ কয়েকটি সতর্কতার তালিকা দিয়ে তাদের বার্তা শেষ করে।
পপ-আপ উইন্ডোতে দেখানো মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:
' আপনার ফাইল এনক্রিপ্ট করা হয়েছে
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে এই লিঙ্কটি অনুসরণ করুন: ইমেল Daniel22key@aol.com আপনার আইডি -
যদি আপনাকে 12 ঘন্টার মধ্যে লিঙ্কের মাধ্যমে উত্তর না দেওয়া হয় তবে ই-মেইলের মাধ্যমে আমাদের লিখুন: Daniel22key@cock.liমনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন। '
পাঠ্য ফাইল নিম্নলিখিত বার্তা প্রদান করে:
' আপনার সমস্ত ডেটা আমাদের লক করা হয়েছে
তুমি ফিরতে চাও?
Daniel22key@aol.com বা Daniel22key@cock.li ইমেল লিখুন