Hjutm Ransomware
Hjutm Ransomware একটি উল্লেখযোগ্য সাইবার নিরাপত্তা হুমকির সৃষ্টি করেছে, যা সাইবার নিরাপত্তা বিশেষজ্ঞদের দ্বারা পরিচালিত একটি ব্যাপক বিশ্লেষণ দ্বারা নিশ্চিত করা হয়েছে৷ এই হুমকি সফ্টওয়্যারটি বিশেষভাবে কম্পিউটার সিস্টেমে অনুপ্রবেশ এবং আপস করার জন্য ডিজাইন করা হয়েছে, প্রাথমিকভাবে এই সিস্টেমগুলিতে সঞ্চিত ফাইলগুলিকে এনক্রিপ্ট করার উপর ফোকাস করে৷ যেটি Hjutm কে আলাদা করে তা হল ফাইল পরিবর্তনের একটি স্বতন্ত্র পদ্ধতি, যেখানে এটি সমস্ত এনক্রিপ্ট করা ফাইলের আসল ফাইলের নামের সাথে '.hjutm' এক্সটেনশন যুক্ত করে।
যখন Hjutm Ransomware একটি সিস্টেমকে সংক্রামিত করে, তখন এটি শিকারের কাছে দুটি স্বতন্ত্র মুক্তিপণ নোট সরবরাহ করে। প্রথম নোটটি একটি ত্রুটি উইন্ডো হিসাবে প্রদর্শিত হয়, সম্ভবত প্রভাবিত ব্যবহারকারীর জন্য বিপদ এবং বিভ্রান্তি সৃষ্টি করে। একই সাথে, একটি দ্বিতীয় মুক্তিপণ নোট 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' নামের একটি টেক্সট ফাইলে সংরক্ষণ করা হয়। এই দ্বৈত মুক্তিপণ নোট পদ্ধতি হল একটি কৌশল যা র্যানসমওয়্যার দ্বারা নিযুক্ত করা হয় শিকারের উপর মানসিক চাপ প্রয়োগ করার জন্য, আক্রমণকারীদের দাবি মেনে চলার সম্ভাবনা বৃদ্ধি করে। এটা বোঝা গুরুত্বপূর্ণ যে Hjutm বিচ্ছিন্নভাবে কাজ করছে না; এটি Xorist Ransomware পরিবারের অন্তর্গত।
Hjutm Ransomware ভিকটিমদের ফাইলগুলিকে অ্যাক্সেসযোগ্য করে তোলে
রাশিয়ান-লিখিত মুক্তিপণ নোটের মধ্যে, ক্ষতিগ্রস্তরা একটি শীতল বার্তা পায় যে তাদের ডেটা এনসিফার করা হয়েছে এবং শুধুমাত্র অর্থপ্রদানের পরে প্রকাশ করা হবে। নোটটি অপরাধীদের সাথে যোগাযোগের প্রাথমিক উপায় হিসাবে একটি নির্দিষ্ট ইমেল ঠিকানা, msy85689@rambler.ru প্রদান করে। এটি একই দিনের মধ্যে প্রতিক্রিয়ার প্রয়োজনীয়তার উপর জোর দিয়ে পরিস্থিতির জরুরীতার উপর জোর দেয়।
তদুপরি, নোটটি একটি কঠোর সতর্কতা জারি করে, সতর্ক করে যে মুক্তিপণ দাবি মেনে চলতে ব্যর্থ হলে ডিক্রিপশন কীগুলি স্থায়ীভাবে মুছে ফেলা হবে। এটি স্পষ্ট করে দেয় যে একটি বিশেষ এজেন্ট ফাইলগুলি আনলক করার জন্য, AnyDesk বা RDP এর মতো দূরবর্তী ডেস্কটপ অ্যাক্সেস সরঞ্জামগুলি ব্যবহার করার জন্য দায়ী থাকবে। মুক্তিপণের পরিমাণ সুস্পষ্টভাবে 5,500 রুবেল নির্ধারণ করা হয়েছে, যার ফলে ক্ষতিগ্রস্তদের একটি স্পষ্ট এবং নির্দিষ্ট চাহিদা রয়েছে।
নোটটি Goldenapple120pere@gmail.com ইমেল ঠিকানাটিও প্রকাশ করে, যা মুক্তিপণকারীরা তাদের শিকারদের সাথে যোগাযোগ করতে ব্যবহার করেছিল। উল্লেখযোগ্যভাবে, যাদের কম্পিউটারে রাশিয়ান ভাষা ইনস্টল করা নেই তারা মুক্তিপণ নোটটি দেখার সময় দুর্বোধ্য, স্ক্র্যাম্বল করা পাঠ্যের মুখোমুখি হওয়ার বিরক্তিকর অভিজ্ঞতার মুখোমুখি হয়।
ম্যালওয়্যার অনুপ্রবেশের বিরুদ্ধে আপনার ডিভাইস এবং ডেটা সুরক্ষিত করুন
আপনার ডিভাইস এবং ডেটাকে ম্যালওয়্যার আক্রমণ থেকে সুরক্ষিত রাখা আজকের ডিজিটাল ল্যান্ডস্কেপে অত্যন্ত গুরুত্বপূর্ণ৷ এখানে ছয়টি নিরাপত্তা ব্যবস্থা রয়েছে যা ব্যবহারকারীদের তাদের ডিভাইস এবং ডেটা সুরক্ষিত রাখতে নেওয়া উচিত:
- অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল করুন : আপনার ডিভাইসে সম্মানজনক অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল করা আছে তা নিশ্চিত করুন। এই প্রোগ্রামগুলি ভাইরাস, ট্রোজান এবং র্যানসমওয়্যার সহ বিভিন্ন ধরণের ম্যালওয়্যার সনাক্ত করতে এবং অপসারণ করতে পারে। সর্বশেষ হুমকির বিরুদ্ধে সুরক্ষিত থাকার জন্য সফ্টওয়্যারটিকে আপ টু ডেট রাখুন।
- নিয়মিত সফ্টওয়্যার আপডেট : আপনার অপারেটিং সিস্টেম, অ্যাপ্লিকেশন এবং সফ্টওয়্যার আপ টু ডেট রাখুন। সফ্টওয়্যার বিকাশকারীরা প্রায়শই আপডেটগুলি প্রকাশ করে যার মধ্যে নিরাপত্তা প্যাচগুলি অন্তর্ভুক্ত থাকে দুর্বলতাগুলি মোকাবেলা করার জন্য যা হ্যাকাররা শোষণ করতে পারে। আপনার সর্বশেষ সুরক্ষা নিশ্চিত করতে যখনই সম্ভব স্বয়ংক্রিয় আপডেটগুলি সেট আপ করুন৷
- ফায়ারওয়াল সুরক্ষা সক্ষম করুন : ইনকামিং এবং আউটগোয়িং নেটওয়ার্ক ট্র্যাফিক নিয়ন্ত্রণ করতে আপনার ডিভাইসে একটি ফায়ারওয়াল ব্যবহার করুন। ফায়ারওয়ালগুলি আপনার ডিভাইস এবং ইন্টারনেট থেকে সম্ভাব্য হুমকির মধ্যে একটি বাধা হিসাবে কাজ করে, অননুমোদিত অ্যাক্সেস রোধ করে। অনেক অপারেটিং সিস্টেম বিল্ট-ইন ফায়ারওয়ালের সাথে আসে যা নিরাপত্তা বাড়াতে কনফিগার করা যেতে পারে।
- ইমেল এবং ডাউনলোডের সাথে সতর্কতা অবলম্বন করুন : ইমেল সংযুক্তিগুলি অ্যাক্সেস করার সময় বা ইন্টারনেট থেকে ফাইল ডাউনলোড করার সময় সতর্ক থাকুন, বিশেষ করে যদি উত্সটি অপরিচিত হয়। ম্যালওয়্যার প্রায়ই ইমেল সংযুক্তি, জাল ডাউনলোড বা ফিশিং লিঙ্কের মাধ্যমে ছড়িয়ে পড়ে। সন্দেহজনক লিঙ্কগুলিতে ক্লিক করা এড়িয়ে চলুন এবং সংযুক্তিগুলি খোলার আগে প্রেরকদের সত্যতা যাচাই করুন।
- আপনার ডেটা ব্যাক আপ করুন : নিয়মিতভাবে আপনার ডেটা একটি বাহ্যিক ডিভাইস বা ক্লাউড স্টোরেজ পরিষেবাতে ব্যাক আপ করুন। যদি আপনার ডিভাইস ম্যালওয়্যার দ্বারা আপস করে থাকে, আপ-টু-ডেট ব্যাকআপ থাকা নিশ্চিত করে যে আপনি মুক্তিপণ পরিশোধ না করে বা মূল্যবান তথ্য না হারিয়ে আপনার গুরুত্বপূর্ণ ফাইলগুলি পুনরুদ্ধার করতে পারেন। এই প্রক্রিয়াটিকে নির্বিঘ্ন এবং ঘন ঘন করতে স্বয়ংক্রিয় ব্যাকআপগুলি।
- নিজেকে শিক্ষিত করুন : সর্বশেষ ম্যালওয়্যার হুমকি এবং আক্রমণের পদ্ধতি সম্পর্কে তথ্য সন্ধান করুন। ফিশিং ইমেল, সন্দেহজনক ওয়েবসাইট বা প্রতারণামূলক লিঙ্কগুলির সাধারণ লক্ষণগুলি চিনতে শিখুন৷ অনলাইন সামগ্রীর সাথে ইন্টারঅ্যাক্ট করার সময় সতর্ক থাকুন এবং নিরাপদ ইন্টারনেট অভ্যাস অনুশীলন করুন।
এই নিরাপত্তা ব্যবস্থাগুলি অনুসরণ করে, ব্যবহারকারীরা ম্যালওয়্যার আক্রমণের সম্ভাবনা উল্লেখযোগ্যভাবে কমাতে পারে এবং সম্ভাব্য হুমকি থেকে তাদের ডিভাইস এবং ডেটা রক্ষা করতে পারে। মনে রাখবেন যে আপনার নিরাপত্তা অনুশীলনে সতর্ক থাকা এবং সক্রিয় থাকা একটি নিরাপদ ডিজিটাল পরিবেশ বজায় রাখার মূল চাবিকাঠি।
Hjutm Ransomware দ্বারা বাদ দেওয়া মুক্তিপণের নোটটি পড়ে:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.
msy85689@rambler.ru
Ждем ответа сегодня, если не получим ответа, удаляем ключи расшифровки Ваших файлов.
Расшифровка файлов производиться нашим специалистом через AnyDesk বা RDP
Расшифровка файлов будет стоить 5500 руб.
В письме укажите цену.Мы Вам написали:
goldenapple120pere@gmail.com'