INT Ransomware
INT Ransomware হুমকি বিশেষভাবে এর শিকারদের ডেটা লক করার জন্য ডিজাইন করা হয়েছে। ম্যালওয়্যার হুমকিটি একটি এনক্রিপশন রুটিন চালায় যা একটি আনক্র্যাকেবল অ্যালগরিদম সহ নথি, ফটো, ছবি, আর্কাইভ, ডাটাবেস এবং লঙ্ঘিত ডিভাইসগুলিতে সঞ্চিত অন্যান্য ফাইলের প্রকারগুলিকে প্রভাবিত করবে৷ Infosec গবেষকরা নিশ্চিত করতে সক্ষম হয়েছেন যে INT Ransomware পূর্বে চিহ্নিত ransomware পরিবারের একটি রূপ যা Makop নামে পরিচিত।
এনক্রিপ্ট করা ফাইলগুলির আসল নামগুলিও উল্লেখযোগ্যভাবে সংশোধন করা হবে। INT Ransomware তাদের সাথে একটি অনন্য আইডি স্ট্রিং, 'integra2022@tutanota.com' ইমেল ঠিকানা, এবং একটি নতুন ফাইল এক্সটেনশন হিসাবে '.INT' যুক্ত করবে। হুমকির টুলটি '+README-WARNING+.txt' নামে একটি টেক্সট ফাইলও তৈরি করবে। এই ফাইলের ভিতরে শিকারের জন্য নির্দেশাবলী সহ একটি মুক্তিপণ নোট রয়েছে।
মুক্তিপণ-দাবী বার্তাটি প্রকাশ করে যে INT Ransomware-এর অপারেটররা তাদের শিকারের ডেটা পুনরুদ্ধার করার ক্ষমতা প্রদর্শনের উপায় হিসাবে 2টি ফাইল বিনামূল্যে ডিক্রিপ্ট করতে ইচ্ছুক। যাইহোক, 2টি নির্বাচিত ফাইলে অবশ্যই গুরুত্বপূর্ণ তথ্য থাকবে না এবং আকারে 1 MB এর বেশি হওয়া উচিত নয়৷ আক্রমণকারীদের সাথে যোগাযোগ স্থাপনের জন্য, ক্ষতিগ্রস্তদের কাছে দুটি ইমেল ঠিকানা রেখে দেওয়া হয় - 'integra2022@tutanota.com' এবং 'insomnia1986@tutanota.com'।
মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:
'::: শুভেচ্ছা :::
সামান্য FAQ:
.1.
প্রশ্নঃ কি হয়?
উত্তর: আপনার ফাইলগুলি এনক্রিপ্ট করা হয়েছে৷ ফাইল কাঠামো ক্ষতিগ্রস্ত হয়নি, আমরা সম্ভাব্য সবকিছু করেছি যাতে এটি ঘটতে না পারে।.2
প্রশ্নঃ কিভাবে ফাইল রিকভার করবেন?
উত্তর: আপনি যদি আপনার ফাইলগুলি ডিক্রিপ্ট করতে চান তবে আপনাকে আমাদের অর্থ প্রদান করতে হবে।.3.
প্রশ্ন: গ্যারান্টি সম্পর্কে কি?
উত্তর: এটা শুধু একটি ব্যবসা. বেনিফিট পাওয়া ব্যতীত আমরা আপনাকে এবং আপনার ডিল সম্পর্কে একেবারেই চিন্তা করি না। আমাদের কাজ ও দায়-দায়িত্ব না করলে কেউ আমাদের সহযোগিতা করবে না। এটা আমাদের স্বার্থে নয়।
ফাইল ফেরত দেওয়ার ক্ষমতা পরীক্ষা করার জন্য, আপনি আমাদের কাছে যেকোন 2টি ফাইল পাঠাতে পারেন সাধারণ এক্সটেনশন (jpg,xls,doc, etc… ডাটাবেস নয়!) এবং কম আকারের (সর্বোচ্চ 1 mb), আমরা সেগুলি ডিক্রিপ্ট করব এবং আপনাকে ফেরত পাঠাব . এটাই আমাদের গ্যারান্টি।.4
প্রশ্নঃ আপনার সাথে কিভাবে যোগাযোগ করবেন?
উত্তর: আপনি আমাদের মেইলবক্সে লিখতে পারেন: integra2022@tutanota.com বা insomnia1986@tutanota.com.5।
প্রশ্ন: অর্থপ্রদানের পরে কীভাবে ডিক্রিপশন প্রক্রিয়াটি এগিয়ে যাবে?
উত্তর: অর্থপ্রদানের পরে আমরা আপনাকে আমাদের স্ক্যানার-ডিকোডার প্রোগ্রাম এবং ব্যবহারের জন্য বিস্তারিত নির্দেশাবলী পাঠাব। এই প্রোগ্রামের সাহায্যে আপনি আপনার সমস্ত এনক্রিপ্ট করা ফাইল ডিক্রিপ্ট করতে সক্ষম হবেন।.6।
প্রশ্ন: আমি যদি আপনার মতো খারাপ লোকদের টাকা দিতে না চাই?
উত্তর: আপনি যদি আমাদের পরিষেবাতে সহযোগিতা না করেন - আমাদের জন্য, এটি কোন ব্যাপার না। কিন্তু আপনি আপনার সময় এবং ডেটা হারাবেন, কারণ শুধুমাত্র আমাদের কাছেই ব্যক্তিগত কী আছে। অনুশীলনে - অর্থের চেয়ে সময় অনেক বেশি মূল্যবান।:::সাবধান:::
নিজের দ্বারা এনক্রিপ্ট করা ফাইলগুলি পরিবর্তন করার চেষ্টা করবেন না!
আপনি যদি আপনার ডেটা বা অ্যান্টিভাইরাস সমাধানগুলি পুনরুদ্ধার করার জন্য কোনও তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করার চেষ্টা করেন - দয়া করে সমস্ত এনক্রিপ্ট করা ফাইলগুলির জন্য একটি ব্যাকআপ তৈরি করুন!
এনক্রিপ্ট করা ফাইলের কোনো পরিবর্তন ব্যক্তিগত কী-এর ক্ষতি করতে পারে এবং ফলস্বরূপ, সমস্ত ডেটা নষ্ট হতে পারে।'