EDHST Ransomware

সম্ভাব্য ম্যালওয়্যার হুমকি পরীক্ষা করার সময়, তথ্য সুরক্ষা গবেষকরা EDHST হিসাবে চিহ্নিত র্যানসমওয়্যারের একটি নতুন বৈকল্পিক দেখতে পান। এই বিশেষ ম্যালওয়্যারটি সংক্রামিত সিস্টেমে ফাইলগুলির একটি বিস্তৃত অ্যারেকে এনক্রিপ্ট করে, তাদের আসল নামের সাথে '.EDHST' এক্সটেনশন যুক্ত করে৷ উপরন্তু, এটি এনক্রিপশন সম্পর্কে শিকারদের জানাতে এবং ডিক্রিপশনের জন্য মুক্তিপণ দাবি করার জন্য 'How to Recover your FILES.txt' শিরোনামের একটি মুক্তিপণ নোট তৈরি করে। উদাহরণস্বরূপ, '1.doc'-এর মতো ফাইলগুলির নাম পরিবর্তন করে '1.doc.EDHST' করা হবে, যখন '2.pdf' হয়ে যাবে '2.pdf.EDHST', ইত্যাদি সমস্ত প্রভাবিত ফাইলের জন্য।

EDHST Ransomware ডেটাকে জিম্মি করে এবং এর শিকারদের ছিনিয়ে নেয়

আক্রমণকারীদের রেখে যাওয়া মুক্তিপণের নোটটি ভিকটিমদের জানিয়ে দেয় যে তাদের গুরুত্বপূর্ণ ফাইল, বিস্তৃত নথি, ফটো এবং ডাটাবেস, এনক্রিপ্ট করা হয়েছে এবং অপরাধীদের সাথে যোগাযোগ না করেই অ্যাক্সেসযোগ্য। ফাইল ডিক্রিপ্ট করার ক্ষমতা প্রদর্শনের জন্য, সাইবার অপরাধীরা এলোমেলোভাবে নির্বাচিত দুটি ফাইল বিনামূল্যে ডিক্রিপ্ট করার প্রস্তাব দেয়। তারা ক্ষতিগ্রস্থদের আশ্বস্ত করে যে কোনও ফাইল চুরি করা হয়নি এবং অর্থ প্রদানের পরে সম্পূর্ণ ফাইল পুনরুদ্ধারের প্রতিশ্রুতি দেয়।

নোটটি ভুক্তভোগীদের পরামর্শ দেয় যে তাদের মুক্তিপণের পরিমাণ নির্ধারণের বিচক্ষণতা রয়েছে এবং মসৃণ ফাইল পুনরুদ্ধারের জন্য দ্রুত হুমকি অভিনেতাদের সাথে যোগাযোগ করার জন্য তাদের অনুরোধ করা হয়েছে। উপরন্তু, এটি ডেটা ক্ষতি রোধ করতে স্বাধীনভাবে ফাইলগুলিকে পুনঃনামকরণ বা ডিক্রিপ্ট করার চেষ্টা করার বিরুদ্ধে সতর্ক করে এবং একটি যোগাযোগ ইমেল প্রদান করে (trufflehogger@proton.me)।

সাধারণত, র‍্যানসমওয়্যার দ্বারা এনক্রিপ্ট করা ফাইলগুলি আক্রমণকারীদের দখলে থাকা একটি নির্দিষ্ট ডিক্রিপশন টুল ছাড়া ডিক্রিপ্ট করা যায় না। মুক্তিপণের অর্থ প্রদানকে নিরুৎসাহিত করা হয় কারণ এটি ডিক্রিপশন টুলের প্রাপ্তির নিশ্চয়তা দেয় না, এমন কিছু উদাহরণ রয়েছে যেখানে ভুক্তভোগীরা অনলাইনে বিনামূল্যে ডিক্রিপশন টুল খুঁজে পান, এইভাবে অর্থপ্রদানের প্রয়োজনীয়তা এড়িয়ে যায়।

উপরন্তু, সংক্রামিত কম্পিউটার থেকে ransomware অপসারণ করা অপরিহার্য। এটি করতে ব্যর্থ হলে স্থানীয় নেটওয়ার্কের অন্যান্য কম্পিউটারে র‍্যানসমওয়্যার ছড়িয়ে পড়তে পারে বা ইতিমধ্যে আপস করা সিস্টেমে অতিরিক্ত ফাইল এনক্রিপ্ট করতে পারে।

ম্যালওয়্যার এবং র‍্যানসমওয়্যার আক্রমণের বিরুদ্ধে শক্তিশালী নিরাপত্তা ব্যবস্থা প্রয়োগ করুন

ম্যালওয়্যার এবং র্যানসমওয়্যার হুমকি থেকে ডেটা এবং ডিভাইসগুলিকে রক্ষা করা আজকের ডিজিটাল ল্যান্ডস্কেপে সর্বোত্তম। ব্যবহারকারীরা তাদের নিরাপত্তা বাড়ানোর জন্য এখানে ব্যাপক ব্যবস্থা গ্রহণ করতে পারেন:

  • নিরাপত্তা সফ্টওয়্যার ইনস্টল এবং আপডেট করুন: পেশাদার এবং নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন এবং কার্যকরভাবে হুমকি সনাক্ত এবং ব্লক করতে এটি আপডেট রাখুন।
  • সিস্টেমগুলি আপডেট রাখুন: সর্বদা আপনার অপারেটিং সিস্টেম, সফ্টওয়্যার এবং অ্যাপ্লিকেশনগুলিকে সর্বশেষ উপলব্ধ প্যাচ সুরক্ষা দুর্বলতার সাথে আপডেট করুন যা আক্রমণকারীরা শোষণ করতে পারে।
  • ফায়ারওয়াল সুরক্ষা সক্ষম করুন: নেটওয়ার্ক ট্র্যাফিক নিরীক্ষণ এবং নিয়ন্ত্রণ করতে ডিভাইসগুলিতে ফায়ারওয়াল সক্রিয় করুন, দূষিত কার্যকলাপের বিরুদ্ধে প্রতিরক্ষার একটি অতিরিক্ত স্তর প্রদান করে৷
  • ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্কতা অবলম্বন করুন: ফিশিং আক্রমণ এবং ম্যালওয়্যার সংক্রমণ প্রতিরোধ করতে বিশেষ করে অজানা বা সন্দেহজনক উত্স থেকে ইমেল সংযুক্তিগুলি খোলার সময় বা লিঙ্কগুলি অনুসরণ করার সময় সতর্ক থাকুন৷
  • শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন: অক্ষর, সংখ্যা এবং বিশেষ অক্ষরের সংমিশ্রণ ব্যবহার করে সমস্ত অ্যাকাউন্ট এবং ডিভাইসের জন্য শক্তিশালী পাসওয়ার্ড তৈরি করুন। নিরাপদে জটিল পাসওয়ার্ড তৈরি এবং সঞ্চয় করতে একটি সম্মানজনক পাসওয়ার্ড ম্যানেজার ব্যবহার করার কথা বিবেচনা করুন।
  • মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) প্রয়োগ করুন: যখনই সম্ভব পাসওয়ার্ডের বাইরে আরও ভাল নিরাপত্তা পেতে MFA সক্ষম করুন, অপরাধীদের জন্য অ্যাকাউন্ট এবং ডিভাইসগুলিতে অননুমোদিত অ্যাক্সেস লাভ করা আরও কঠিন করে তোলে৷
  • নিয়মিতভাবে ডেটা ব্যাকআপ করুন: র‍্যানসমওয়্যার আক্রমণ বা ডেটা হারানোর ঘটনার ক্ষেত্রে এটি পুনরুদ্ধার করা যেতে পারে তা নিশ্চিত করতে প্রয়োজনীয় ডেটার নিয়মিত ব্যাকআপ করুন। নিরাপদে ব্যাকআপ সংরক্ষণ করুন, বিশেষত অফলাইনে বা এনক্রিপ্ট করা ক্লাউড স্টোরেজে।
  • ব্যবহারকারীর বিশেষাধিকার সীমিত করুন: ম্যালওয়্যার সংক্রমণ এবং অননুমোদিত অ্যাক্সেসের প্রভাব কমাতে তাদের ভূমিকার জন্য যা প্রয়োজন তা শুধুমাত্র ব্যবহারকারীর বিশেষাধিকারগুলিকে সীমাবদ্ধ করুন৷
  • সর্বদা অবগত থাকুন: ক্রমবর্ধমান হুমকির বিরুদ্ধে সতর্ক থাকতে সর্বশেষ সাইবার নিরাপত্তা প্রবণতা, সংবাদ এবং সর্বোত্তম অনুশীলনের শীর্ষে থাকুন।
  • এই ব্যাপক পদক্ষেপগুলি বাস্তবায়ন করে, ব্যবহারকারীরা উল্লেখযোগ্যভাবে ম্যালওয়্যার এবং র্যানসমওয়্যার হুমকির ঝুঁকি কমাতে পারে এবং সাইবার আক্রমণ থেকে তাদের ডেটা এবং ডিভাইসগুলিকে আরও ভালভাবে রক্ষা করতে পারে।

    EDHST Ransomware-এর শিকারদের কাছে নিম্নলিখিত মুক্তিপণ নোট বাকি রয়েছে:

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...