ENCODED Ransomware
ENCODED Ransomware হল আরেকটি ক্ষতিকর ম্যালওয়্যার হুমকি যা ক্ষতিগ্রস্তদের কম্পিউটারের ধ্বংসাত্মক ক্ষতির কারণ হতে পারে। হুমকির টুলটি সব ধরণের ডেটা এনক্রিপ্ট করে এবং ফাইলের নামগুলির শেষে '.ENCODED' এক্সটেনশন যোগ করে। সমস্ত প্রভাবিত ফাইল আর অ্যাক্সেসযোগ্য হবে না। এনকোডেড র্যানসমওয়্যার ব্যবহারকারীর ডেস্কটপে 'HOW TO DECRYPT FILES.txt' নামে একটি টেক্সট ফাইল ফেলে দেয়, যাতে লক করা ফাইলগুলিতে অ্যাক্সেস পুনরুদ্ধার করতে কীভাবে মুক্তিপণ দিতে হয় তার নির্দেশাবলী রয়েছে। উপরন্তু, এনকোডেড ডেস্কটপ ওয়ালপেপার পরিবর্তন করে মুক্তিপণ নোট প্রদর্শন করতে।
ENCODED Ransomware চাহিদা
এনকোডেডের মুক্তিপণ-দাবী বার্তা অনুসারে, হুমকিটি তার ডিক্রিপশন প্রক্রিয়ার জন্য RSA-1024 ক্রিপ্টোগ্রাফিক অ্যালগরিদম ব্যবহার করে। ফলস্বরূপ, সঠিক ডিক্রিপশন কী ছাড়া লক করা ফাইলগুলি পুনরুদ্ধার করা কার্যত অসম্ভব বলে মনে করা হয়। টেক্সট ফাইলে পাওয়া বার্তায় বলা হয়েছে যে ক্ষতিগ্রস্থ ব্যক্তিরা তাদের ফাইল পুনরুদ্ধার করতে চাইলে হুমকি অভিনেতাদের $ 120 দিতে হবে বলে আশা করা হচ্ছে। হুমকিটি আরও সতর্ক করে যে একটি নির্দিষ্ট সময়ের পরে, আক্রমণকারীরা পুনরুদ্ধারের আর কোন সম্ভাবনা ছাড়াই সমস্ত প্রভাবিত ডেটা মুছে ফেলবে।
ENCODED Ransomware মতো হুমকি এড়ানোর জন্য টিপস
সম্ভাব্য র্যানসমওয়্যার সংক্রমণের ধ্বংসাত্মক পরিণতিগুলি ব্যবহারকারী এবং সংস্থা উভয়ের জন্য তাদের কম্পিউটারের নিরাপত্তা বাড়ানোর জন্য যথাযথ ব্যবস্থা গ্রহণের জন্য যথেষ্ট প্রণোদনা হিসাবে কাজ করা উচিত। এই ধরনের ম্যালওয়্যার হুমকির সবচেয়ে ক্ষতিকর ক্রিয়াগুলিকে অস্বীকার করার জন্য শুধুমাত্র কয়েকটি প্রাথমিক সতর্কতা যথেষ্ট হতে পারে।
- একটি ফায়ারওয়াল স্থাপন করা শুধুমাত্র খারাপ মানসিকতার অভিনেতাদের আপনার সিস্টেমে অ্যাক্সেস পেতে বাধা দেয় না, তবে এটি আপনাকে সতর্ক করতে পারে যদি এমন কোনও সন্দেহজনক কার্যকলাপ থাকে যা র্যানসমওয়্যার আক্রমণের ইঙ্গিত দিতে পারে। উপরন্তু, কার্যকর অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার পরিচিত ম্যালওয়্যার স্বাক্ষর শনাক্ত করতে পারে, সেইসাথে কোনও সন্দেহজনক আচরণ সনাক্ত করতে পারে যা একটি চেষ্টা লঙ্ঘনের ইঙ্গিত হতে পারে।
- সফ্টওয়্যার আপডেটগুলিতে প্রায়শই সুরক্ষা প্যাচ থাকে যা হ্যাকারদের দ্বারা ব্যবহৃত জ্ঞাত দুর্বলতা এবং শোষণ থেকে রক্ষা করতে সহায়তা করে। তাই নিশ্চিত করুন যে আপনার সমস্ত সফ্টওয়্যার আপ-টু-ডেট রাখা হয়েছে যখন উপলব্ধ হলে স্বয়ংক্রিয় ডাউনলোড আপডেটগুলিতে ইনস্টলেশন সেট করে বা প্রয়োজনে ম্যানুয়ালি প্যাচ করুন।
- আপনার ডেটা ব্যাক আপ করা র্যানসমওয়্যার আক্রমণ থেকে নিজেকে রক্ষা করার আরেকটি অপরিহার্য অংশ। আপনার ডেটা ব্যাক আপ করে, আপনি নিশ্চিত করতে পারেন যে আপনার কম্পিউটার যদি র্যানসমওয়্যার দ্বারা সংক্রামিত হয়, তবুও আপনার গুরুত্বপূর্ণ ফাইলগুলিতে অ্যাক্সেস থাকবে৷ আপনার ডেটা ব্যাক আপ করার ফলে আপনি যে কোনও হারানো বা দূষিত ফাইল দ্রুত এবং সহজে পুনরুদ্ধার করতে পারবেন। ক্লাউড স্টোরেজ পরিষেবা থেকে ফিজিক্যাল ড্রাইভ পর্যন্ত বিভিন্ন স্থানে আপনার ডেটার একাধিক ব্যাকআপ তৈরি করার পরামর্শ দেওয়া হয়।
একটি পাঠ্য ফাইল হিসাবে বিতরণ করা মুক্তিপণ নোট হল:
'মনোযোগ!!!
আপনার সমস্ত ব্যক্তিগত ফাইল (ছবি, নথি, পাঠ্য, ডেটাবেস, শংসাপত্র, kwm-ফাইল, ভিডিও) একটি খুব শক্তিশালী সাইফার RSA-1024 দ্বারা এনক্রিপ্ট করা হয়েছে৷ মূল ফাইল মুছে ফেলা হয়. আপনি নিজেই এটি পরীক্ষা করতে পারেন - শুধু সমস্ত ফোল্ডারে ফাইলগুলি সন্ধান করুন৷
একটি বিশেষ ডিক্রিপ্ট প্রোগ্রাম ছাড়া এই ফাইলগুলি ডিক্রিপ্ট করার কোন সম্ভাবনা নেই! কেউ আপনাকে সাহায্য করতে পারে না - এমনকি অন্য পদ্ধতি খুঁজে বের করার চেষ্টা করবেন না বা কাউকে বলবেন না। এছাড়াও n দিন পরে সমস্ত এনক্রিপ্ট করা ফাইল সম্পূর্ণরূপে মুছে ফেলা হবে এবং আপনার এটি ফিরে পাওয়ার কোন সুযোগ থাকবে না।
আমরা ওয়্যার ট্রান্সফার (ব্যাঙ্ক ট্রান্সফার SWIFT/IBAN) এর মাধ্যমে 120$ এর জন্য এই কাজটি সমাধান করতে সাহায্য করতে পারি। এবং মনে রাখবেন: আমাদের পক্ষে কোন ক্ষতিকারক বা খারাপ শব্দ আপনার বার্তা প্রবেশ করার একটি কারণ হবে এবং কিছুই করা হবে না।
বিস্তারিত জানার জন্য আপনাকে এই ই-মেইলে আপনার অনুরোধ পাঠাতে হবে (ডেস্কটপে এই 'কীভাবে করতে হয়..' ফাইলে নীচে দেখানো একটি সম্পূর্ণ সিরিয়াল কী মেসেজের সাথে সংযুক্ত করুন): datafinder@fastmail.fm'
ডেস্কটপ পটভূমি চিত্রের মাধ্যমে নির্দেশাবলী দেখানো হয়েছে:
'ATTENTION!!!!!!
ALL YOUR PERSONAL FILES WERE ENCRYPTED WITH A STRONG ALGORYTHM RSA-1024 AND YOU CAN'T GET AN ACCESS TO THEM WITHOUT MAKING OF WHAT WE NEED!
READ 'HOW TO DECRYPT' TXT-FILE ON YOUR DESKTOP FOR DETAILS
JUST DO IT AS FAST AS YOU CAN!
REMEMBER: DON'T TRY TO TELL SOMEONE ABOUT THIS MESSAGE IF YOU WANT TO GET YOUR FILES BACK! JUST DO ALL WE TOLD.'