Gash Ransomware
ইনফোসেক গবেষকরা Gash Ransomware নামে পরিচিত একটি ম্যালওয়্যার হুমকি চিহ্নিত করেছেন। একটি সিস্টেমকে সংক্রমিত করতে সফল হলে, এই হুমকির উল্লেখযোগ্য ক্ষতি হওয়ার সম্ভাবনা রয়েছে। Gash আবির্ভাব সাইবার অপরাধীদের STOP/Djvu পরিবারের উপর ভিত্তি করে ক্রমাগত নতুন রূপগুলি বিকাশের আরেকটি উদাহরণ। এই পরিবার থেকে হুমকি সাধারণত অতিরিক্ত ক্ষতিকারক পেলোডের সাথে আসে, যেমন Vidar বা RedLine এর মতো ইনফোস্টেলার, তাই ব্যবহারকারীদের অবশ্যই সতর্ক থাকতে হবে।
Gash Ransomware একটি এনক্রিপশন অ্যালগরিদম ব্যবহার করে যা লক্ষ্যযুক্ত ডিভাইসে সঞ্চিত ফাইলগুলিকে এনক্রিপ্ট করতে একটি অবিচ্ছিন্ন ক্রিপ্টোগ্রাফিক অ্যালগরিদম ব্যবহার করে। এই এনক্রিপশনটি ব্যবহারকারীর কাছে অ্যাক্সেসযোগ্য ফাইলগুলিকে রেন্ডার করে এবং Gash প্রতিটি এনক্রিপ্ট করা ফাইলের আসল নামের সাথে একটি নতুন এক্সটেনশন, '.gash' যোগ করে। উপরন্তু, Gash '_readme.txt' নামের একটি টেক্সট ফাইলের আকারে একটি মুক্তিপণ নোট সরবরাহ করে, যা ক্ষতিগ্রস্ত ফাইলগুলির ডিক্রিপশনের বিনিময়ে মুক্তিপণ প্রদানের দাবি করে।
Gash Ransomware এর শিকাররা তাদের ডেটা অ্যাক্সেস করতে অক্ষম হবে
Gash মুক্তিপণ-দাবী বার্তাটি একটি বিজ্ঞপ্তি যে শিকারের ডেটা এনক্রিপ্ট করা হয়েছে। অব্যবহারযোগ্য ফাইলগুলি পুনরুদ্ধার করার একমাত্র উপায় হল আক্রমণকারীদের কাছ থেকে ডিক্রিপশন কী এবং সফ্টওয়্যার কেনা৷ বার্তাটিতে বলা হয়েছে যে পুনরুদ্ধারের সরঞ্জামগুলির মূল্য 980 USD, তবে শিকার যদি 72 ঘন্টার মধ্যে সাইবার অপরাধীদের সাথে যোগাযোগ স্থাপন করে, তাহলে মুক্তিপণের যোগফল 50% কমে 490 USD হবে৷ নোটে আরও উল্লেখ করা হয়েছে যে ভুক্তভোগী একটি একক ফাইলে বিনামূল্যে ডিক্রিপশন পরীক্ষা করতে পারে যাতে মূল্যবান তথ্য নেই।
আক্রমণকারীদের অংশগ্রহণ ছাড়াই ডিক্রিপশন করা খুবই বিরল। একমাত্র ব্যতিক্রম হল যখন র্যানসমওয়্যারের হুমকিতে গুরুতর ত্রুটি থাকে। অধিকন্তু, ক্ষতিগ্রস্তরা মুক্তিপণের দাবি পূরণ করলেও, তারা যে ডিক্রিপশন টুল পাবে তার কোনো নিশ্চয়তা নেই। তাই, মুক্তিপণ প্রদান করা বাঞ্ছনীয় নয় কারণ এটি অবৈধ কার্যকলাপকে সমর্থন করে এবং ডেটা পুনরুদ্ধারের নিশ্চয়তা নেই।
গ্যাশ র্যানসমওয়্যারকে আরও ডেটা এনক্রিপ্ট করা থেকে আটকাতে, এটি অপারেটিং সিস্টেম থেকে অপসারণ করা অপরিহার্য৷ যাইহোক, র্যানসমওয়্যার অপসারণ করা ইতিমধ্যে প্রভাবিত ফাইলগুলির মধ্যে কোনও পুনরুদ্ধার করবে না।
Ransomware হুমকির বিরুদ্ধে আপনার ডিভাইস এবং ডেটা রক্ষা করার ব্যবস্থা নিন
Ransomware আক্রমণ প্রতিরোধ করতে প্রযুক্তিগত এবং আচরণগত ব্যবস্থার সমন্বয় প্রয়োজন। প্রযুক্তিগত ব্যবস্থাগুলির মধ্যে রয়েছে আপ-টু-ডেট ফায়ারওয়াল, অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার, এবং অনুপ্রবেশ সনাক্তকরণ এবং প্রতিরোধ ব্যবস্থা ইনস্টল করা এবং বজায় রাখা। আক্রমণকারীরা শোষণ করতে পারে এমন দুর্বলতাগুলি প্রতিরোধ করার জন্য সমস্ত সফ্টওয়্যার এবং অপারেটিং সিস্টেমগুলিকে সর্বশেষ সুরক্ষা প্যাচগুলির সাথে আপ টু ডেট রাখাও অপরিহার্য৷
আচরণগত ব্যবস্থার মধ্যে রয়েছে ব্যবহারকারীর শিক্ষা এবং সচেতনতা। কীভাবে ফিশিং ইমেল, সন্দেহজনক ওয়েবসাইট এবং অন্যান্য অনলাইন হুমকি সনাক্ত করতে হয় সে সম্পর্কে ব্যবহারকারীদের প্রশিক্ষণ দেওয়া উচিত। অজানা বা অযাচাইকৃত উৎস থেকে লিংকে ক্লিক করা বা সংযুক্তি খোলা থেকে বিরত থাকা অত্যন্ত গুরুত্বপূর্ণ। ব্যবহারকারীদের অনানুষ্ঠানিক উত্স এবং অবিশ্বস্ত ওয়েবসাইট থেকে সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করা এড়াতে হবে।
নিয়মিত ডেটা ব্যাকআপও একটি গুরুত্বপূর্ণ প্রতিরোধমূলক ব্যবস্থা। একটি অফলাইন বা ক্লাউড-ভিত্তিক স্টোরেজ সিস্টেমে নিয়মিত ডেটা ব্যাক আপ করা একটি র্যানসমওয়্যার আক্রমণের প্রভাব কমাতে সাহায্য করতে পারে। আক্রমণের ক্ষেত্রে, ক্ষতিগ্রস্থরা মুক্তিপণ পরিশোধ না করেই ব্যাকআপ থেকে তাদের ডেটা পুনরুদ্ধার করতে পারে।
Gash Ransomware এর মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য নিম্নরূপ:
'মনোযোগ!
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনার সমস্ত ফাইল যেমন ছবি, ডাটাবেস, নথি এবং অন্যান্য গুরুত্বপূর্ণ শক্তিশালী এনক্রিপশন এবং অনন্য কী দিয়ে এনক্রিপ্ট করা হয়েছে।
ফাইল পুনরুদ্ধার করার একমাত্র পদ্ধতি হল আপনার জন্য ডিক্রিপ্ট টুল এবং অনন্য কী ক্রয় করা।
এই সফ্টওয়্যারটি আপনার সমস্ত এনক্রিপ্ট করা ফাইলগুলিকে ডিক্রিপ্ট করবে।
আপনার কি গ্যারান্টি আছে?
আপনি আপনার পিসি থেকে আপনার একটি এনক্রিপ্ট করা ফাইল পাঠাতে পারেন এবং আমরা এটি বিনামূল্যে ডিক্রিপ্ট করি৷
কিন্তু আমরা বিনামূল্যে মাত্র 1টি ফাইল ডিক্রিপ্ট করতে পারি। ফাইলে মূল্যবান তথ্য থাকা উচিত নয়।
আপনি ভিডিও ওভারভিউ ডিক্রিপ্ট টুল পেতে এবং দেখতে পারেন:
hxxps://we.tl/t-pznhigpUwP
প্রাইভেট কী এবং ডিক্রিপ্ট সফটওয়্যারের দাম $980।
আপনি যদি প্রথম 72 ঘন্টা আমাদের সাথে যোগাযোগ করেন তাহলে 50% ছাড় পাওয়া যায়, আপনার জন্য এর মূল্য হল $490।
অনুগ্রহ করে মনে রাখবেন আপনি পেমেন্ট ছাড়া আপনার ডেটা পুনরুদ্ধার করবেন না।
আপনার ই-মেইল "স্প্যাম" বা "জাঙ্ক" ফোল্ডার চেক করুন যদি আপনি 6 ঘন্টার বেশি উত্তর না পান।এই সফ্টওয়্যারটি পেতে আপনাকে আমাদের ই-মেইলে লিখতে হবে:
support@freshmail.topআমাদের সাথে যোগাযোগ করার জন্য রিজার্ভ ই-মেইল ঠিকানা:
datarestorehelp@airmail.ccআপনার ব্যক্তিগত আইডি:'