Jackalock Ransomware
সাইবার হুমকি উদ্বেগজনক হারে বিকশিত হচ্ছে, ব্যক্তি এবং প্রতিষ্ঠান উভয়েরই মুখোমুখি হওয়া সবচেয়ে ধ্বংসাত্মক শক্তিগুলির মধ্যে একটি হল র্যানসমওয়্যার। এই হুমকিমূলক প্রোগ্রামগুলি কেবল আপনার ডেটা এনক্রিপ্ট এবং জিম্মি করে রাখার জন্য নয়, বরং সংবেদনশীল তথ্য ব্যবহার করে চাঁদাবাজির জন্যও তৈরি করা হয়েছে। সাম্প্রতিক র্যানসমওয়্যার হুমকিগুলির মধ্যে একটি হল জ্যাকালক, কুখ্যাত মেডুসালকার পরিবারের সদস্য। ডিজিটাল নিরাপত্তা বজায় রাখার জন্য এটি কীভাবে কাজ করে এবং কীভাবে এর বিরুদ্ধে আরও ভালভাবে প্রতিরক্ষা করা যায় তা বোঝা অত্যন্ত গুরুত্বপূর্ণ।
সুচিপত্র
জ্যাকালক: একটি দ্বিমুখী হুমকি
জ্যাকালক র্যানসমওয়্যার হল একটি অত্যাধুনিক ম্যালওয়্যার ভেরিয়েন্ট যা ফাইল এনক্রিপ্ট করে এবং এর শিকারদের কাছ থেকে মুক্তিপণ দাবি করে সর্বনাশ ঘটায়। অনিরাপদ প্রোগ্রামগুলির নিয়মিত বিশ্লেষণের সময় আবিষ্কৃত, জ্যাকালক মেডুসালকার পরিবারের অন্যান্য সদস্যদের মধ্যে পরিলক্ষিত কৌশলগুলিকে প্রতিফলিত করে, তবে এর নিজস্ব অনন্য আঙুলের ছাপ রয়েছে।
কোনও সিস্টেমে সংক্রামিত হওয়ার পর, জ্যাকালক দ্রুত ফাইলগুলি এনক্রিপ্ট করে এবং '.jackalock' এক্সটেনশন দিয়ে তাদের নাম পরিবর্তন করে। '1.png' এর মতো একটি সাধারণ চিত্র ফাইল '1.png.jackalock' হয়ে যায়, যা ইঙ্গিত দেয় যে ফাইলটি লক করা হয়েছে এবং সঠিক ডিক্রিপশন কী ছাড়াই অব্যবহারযোগ্য হয়ে পড়েছে।
এনক্রিপশন প্রক্রিয়ার পরে, এটি 'READ_NOTE.html' শিরোনামে একটি মুক্তিপণ নোট ফেলে। এই বার্তাটি ভুক্তভোগীকে জানায় যে তাদের ডেটা RSA এবং AES এনক্রিপশন অ্যালগরিদমের সংমিশ্রণ ব্যবহার করে এনক্রিপ্ট করা হয়েছে এবং তাদের ব্যক্তিগত ডেটা অপহৃত করা হয়েছে বলে অভিযোগ রয়েছে - এই কৌশলটি দ্বিগুণ চাঁদাবাজি নামে পরিচিত। ক্ষতিগ্রস্থদের অর্থ প্রদান না করলে জনসাধারণের ডেটা প্রকাশের হুমকি দেওয়া হয় এবং তৃতীয় পক্ষের সরঞ্জাম ব্যবহার করে পুনরুদ্ধারের চেষ্টা না করার জন্য তাদের সতর্ক করা হয়।
যদিও ভুক্তভোগীদের কিছু গুরুত্বপূর্ণ নয় এমন ফাইলের ডিক্রিপশন পরীক্ষা করার অনুমতি দেওয়া হয়, তবুও মুক্তিপণ প্রদান করলে যে সম্পূর্ণ তথ্য পুনরুদ্ধার হবে তার কোনও নিশ্চয়তা নেই। সাইবার নিরাপত্তা বিশেষজ্ঞরা সর্বজনীনভাবে অর্থ প্রদানের বিরুদ্ধে সতর্ক করে দেন, কারণ এটি করলে অপরাধমূলক কার্যক্রম বৃদ্ধি পায় এবং আরও শোষণের দিকে পরিচালিত হতে পারে।
জ্যাকালক কীভাবে ছড়ায়: সংক্রমণের বাহক
জ্যাকালক হঠাৎ করেই প্রকাশ পায় না; এটি সাধারণ প্রবেশপথ এবং ব্যবহারকারীর আচরণকে কাজে লাগায়। এটি কীভাবে ছড়িয়ে পড়ে তা বোঝা প্রতিরোধের প্রথম পদক্ষেপ।
এখানে সবচেয়ে সাধারণ বিতরণ পদ্ধতিগুলি ব্যবহৃত হল:
- ফিশিং প্রচারণা: জাল ইমেল বা বার্তায় প্রতারণামূলক সংযুক্তি বা লিঙ্ক।
- ট্রোজান ড্রপার/লোডার : বৈধ সফটওয়্যারের ছদ্মবেশে বা এতে এমবেড করা ম্যালওয়্যার।
- ম্যালভার্টাইজিং: এমন বিজ্ঞাপন যা ড্রাইভ-বাই ম্যালওয়্যার ডাউনলোডের দিকে পরিচালিত করে।
- জাল সফটওয়্যার আপডেটার: ব্যবহারকারীদের প্রতারণামূলক ইনস্টলার দিয়ে একটি প্রোগ্রাম আপডেট করার জন্য অনুরোধ করা।
- ক্র্যাকড সফটওয়্যার: অবৈধ সরঞ্জাম যা লুকানো পেলোড বহন করে।
- P2P শেয়ারিং নেটওয়ার্ক এবং তৃতীয় পক্ষের ডাউনলোড সাইট: টেম্পারড ফাইলের জন্য সাধারণ হাব।
- অপসারণযোগ্য ডিভাইস: স্ব-প্রতিলিপি তৈরিকারী ম্যালওয়্যার দ্বারা সংক্রামিত USB ড্রাইভ।
লক ইট আউট: র্যানসমওয়্যার থেকে রক্ষা পাওয়ার জন্য নিরাপত্তার সর্বোত্তম অনুশীলন
জ্যাকালক এবং অনুরূপ হুমকি থেকে আপনার সিস্টেমকে রক্ষা করার জন্য একটি স্তরবদ্ধ পদ্ধতির প্রয়োজন। এই প্রস্তাবিত অনুশীলনগুলি আপনার স্থিতিস্থাপকতা নাটকীয়ভাবে বৃদ্ধি করতে পারে:
- ডিভাইস এবং নেটওয়ার্ক নিরাপত্তা জোরদার করুন
- স্বনামধন্য অ্যান্টি-ম্যালওয়্যার সফটওয়্যার ইনস্টল করুন এবং এটি আপডেট রাখুন।
- দুর্বলতাগুলি ঠিক করার জন্য দ্রুত OS এবং সফ্টওয়্যার আপডেট প্রয়োগ করুন।
- অননুমোদিত ট্র্যাফিক পর্যবেক্ষণ এবং ব্লক করতে ফায়ারওয়াল ব্যবহার করুন।
- ডিফল্টরূপে ডকুমেন্টে ম্যাক্রো অক্ষম করুন, বিশেষ করে অজানা উৎস থেকে।
- অনলাইনে নিরাপদ অভ্যাস অনুশীলন করুন
- সন্দেহজনক লিঙ্কে ক্লিক করা বা অজানা সংযুক্তি ডাউনলোড করা এড়িয়ে চলুন।
- কখনোই অনানুষ্ঠানিক বা তৃতীয় পক্ষের ওয়েবসাইট থেকে সফটওয়্যার ডাউনলোড করবেন না।
- সংযুক্তি খোলার আগে ইমেল প্রেরকদের যাচাই করুন, বিশেষ করে যদি অপ্রত্যাশিত হয়।
- শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) সক্ষম করুন।
- ডেটা ব্যাকআপের মাধ্যমে সবচেয়ে খারাপের জন্য প্রস্তুত থাকুন
- এক্সটার্নাল বা ক্লাউড স্টোরেজে গুরুত্বপূর্ণ ফাইলগুলির নিয়মিত ব্যাকআপ তৈরি করুন।
- কমপক্ষে একটি ব্যাকআপ কপি অফলাইনে রাখুন, আপনার নেটওয়ার্ক থেকে সংযোগ বিচ্ছিন্ন করে রাখুন।
- আপনার ব্যাকআপগুলি পুনরুদ্ধার করা সম্ভব কিনা তা নিশ্চিত করার জন্য পর্যায়ক্রমে পরীক্ষা করুন।
শেষ ভাবনা: সচেতনতাই আপনার প্রতিরক্ষার প্রথম লাইন
জ্যাকালক স্পষ্টভাবে মনে করিয়ে দেয় যে র্যানসমওয়্যার কতটা বিধ্বংসী হতে পারে, বিশেষ করে যখন ডেটা চুরি এবং ব্ল্যাকমেইলের মতো কৌশলের সাথে যুক্ত করা হয়। যদিও উন্নত ম্যালওয়্যারের ধরণগুলি আবির্ভূত হচ্ছে, তবুও আপনার সাইবার নিরাপত্তা অনুশীলনে অবগত থাকা এবং শৃঙ্খলাবদ্ধ থাকা সর্বদা সবচেয়ে কার্যকর প্রতিরক্ষা হবে।
সক্রিয় পদক্ষেপ গ্রহণ এবং ডিজিটাল স্বাস্থ্যবিধি অনুশীলনের মাধ্যমে, ব্যবহারকারীরা তাদের ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করতে পারেন - নিশ্চিত করতে পারেন যে তাদের ডেটা নিরাপদ এবং সাইবার অপরাধীদের কাছে অ্যাক্সেসযোগ্য নয়।
Jackalock Ransomware ভিডিও
টিপ: আপনার সাউন্ড চালু করুন এবং পূর্ণ স্ক্রীন মোডে ভিডিওটি দেখুন ।
