Threat Database Ransomware DRCRM Ransomware

DRCRM Ransomware

DRCRM ম্যালওয়্যার হুমকি ransomware হিসাবে শ্রেণীবদ্ধ করা হয়েছে. এই হুমকিমূলক প্রোগ্রামগুলি সাইবার অপরাধীরা তাদের শিকারের ডেটা লক করতে ব্যবহার করে। লঙ্ঘন করা ডিভাইসে সফলভাবে কার্যকর করা হলে, DRCRM সেখানে সংরক্ষিত নথি, PDF, ডেটাবেস, ছবি, ফটো এবং অন্যান্য অনেক ধরনের ফাইলকে প্রভাবিত করবে। সমস্ত লক্ষ্যযুক্ত ফাইল প্রকারগুলি এনক্রিপ্ট করা হবে এবং অব্যবহারযোগ্য হয়ে যাবে৷ আক্রমণকারীরা তখন ক্ষতিগ্রস্ত ব্যবহারকারী বা প্রতিষ্ঠানের কাছ থেকে অর্থ আদায়ের চেষ্টা করবে।

এর আক্রমণাত্মক কর্মের অংশ হিসাবে, ম্যালওয়্যারটি লক করা ফাইলগুলির নাম পরিবর্তন করবে। প্রথমত, হুমকিটি নির্দিষ্ট ডিভাইসের জন্য একটি আইডি স্ট্রিং তৈরি করবে যা সমস্ত এনক্রিপ্ট করা ফাইলে যুক্ত করা হবে। তারপর, হ্যাকারদের দ্বারা নিয়ন্ত্রিত একটি ইমেল ঠিকানা ('joaplcsg@gmail.com') যোগ করা হবে। অবশেষে, '.DRCRM' একটি নতুন এক্সটেনশন হিসাবে স্থাপন করা হবে। যখন DRCRM শিকারের ডেটার এনক্রিপশন সম্পূর্ণ করে, তখন এটি ডিভাইসের ডেস্কটপে 'Read.txt' নামে একটি টেক্সট ফাইল ফেলে দেবে।

ফাইলের ভিতরে, ভুক্তভোগীরা নির্দেশ সহ একটি মুক্তিপণের নোট পাবেন। আক্রমণকারীরা বলে যে যারা তাদের ফাইলগুলি পুনরুদ্ধার করতে চায় তাদের প্রথমে 'joaplcsg@gmail.com' ইমেল ঠিকানায় মেসেজ করে তাদের সাথে যোগাযোগ করতে হবে। তাদের বার্তার অংশ হিসাবে, ক্ষতিগ্রস্তদের অবশ্যই একটি নির্দিষ্ট ফাইল অন্তর্ভুক্ত করতে হবে যা হুমকি 'C:/ProgramData' অবস্থানে বা অন্যান্য ড্রাইভে তৈরি করেছে। ফাইলটির নাম RSAKEY-এর মতো হওয়া উচিত এবং এই ফাইলটি ছাড়া, এমনকি হুমকি অভিনেতারাও লক করা ফাইলগুলি পুনরুদ্ধার করতে অক্ষম হবে।

DRCRM Ransomware এর নোটের সম্পূর্ণ পাঠ্য হল:

'আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে। আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে আমাদের ই-মেইলে লিখুন: joaplcsg@gmail.com৷
কোন উত্তর না থাকলে: joaplcsg@gmail.com

আপনার মেসেজ আইডির শিরোনামে এই আইডিটি লিখুন-

C:/ProgramData বা অন্যান্য ড্রাইভে সংরক্ষিত RSAKEY ফাইল ইমেলে পাঠান

এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার এবং সাইটগুলি ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না। এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশনের কারণে দাম বেড়ে যেতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...