KillBack Ransomware

র‍্যানসমওয়্যার সাইবার অপরাধের সবচেয়ে বিঘ্নকারী রূপগুলির মধ্যে একটি হয়ে উঠেছে, যা কার্যক্রম বন্ধ করে দিতে পারে এবং অপূরণীয় ডেটা ক্ষতি করতে পারে। সম্প্রতি আবিষ্কৃত কিলব্যাক র‍্যানসমওয়্যার কীভাবে সাইবার অপরাধীরা দুর্বলতাকে কাজে লাগিয়ে ভুক্তভোগীদের কাছ থেকে অর্থ আদায় করে তার একটি স্পষ্ট উদাহরণ। এর আচরণ এবং এর বিরুদ্ধে প্রতিরক্ষার জন্য প্রয়োজনীয় পদক্ষেপগুলি বোঝা ব্যক্তি এবং সংস্থা উভয়ের জন্যই অত্যন্ত গুরুত্বপূর্ণ।

কিলব্যাক র‍্যানসমওয়্যারকে কী বিপজ্জনক করে তোলে

কিলব্যাক হল একটি অত্যাধুনিক র‍্যানসমওয়্যার স্ট্রেন যা ব্যবহারকারীর ডেটা এনক্রিপ্ট করার জন্য এবং মুক্তিপণ প্রদানের জন্য ভুক্তভোগীদের চাপ দেওয়ার জন্য তৈরি করা হয়েছে। একবার কার্যকর করা হলে, এটি সিস্টেমে ফাইলগুলি স্ক্যান করে এবং সেগুলি এনক্রিপ্ট করে, একটি অনন্য ভিকটিম আইডি এবং '.killback' এক্সটেনশন যুক্ত করে। উদাহরণস্বরূপ:

  • ১.png থেকে ১.png হয়ে যায়।{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback
  • 2.pdf 2.pdf হয়ে যায়।{C5933A6B-53E5-1DE0-31E9-880B5ACAC94E}.killback

এনক্রিপশনের পর, র‍্যানসমওয়্যারটি README.TXT নামে একটি মুক্তিপণ নোট তৈরি করে। আক্রমণকারীরা দাবি করে যে দুর্বল নিরাপত্তার কারণে ফাইলগুলি এনক্রিপ্ট করা হয়েছিল এবং ভুক্তভোগীকে 24 ঘন্টার মধ্যে 'killback@mailum.com' ঠিকানায় তাদের সাথে যোগাযোগ করার নির্দেশ দেয়।

নোটটিতে বিটকয়েনে অর্থ প্রদানের দাবি করা হয়েছে এবং ভুক্তভোগীরা যদি তৃতীয় পক্ষের মাধ্যমে ফাইল পুনরুদ্ধারের চেষ্টা করে, এনক্রিপ্ট করা ফাইলগুলির নাম পরিবর্তন করে, অথবা অনানুষ্ঠানিক ডিক্রিপশন সরঞ্জাম ব্যবহার করে তবে খরচ বৃদ্ধির হুমকি দেওয়া হয়েছে।

ভুক্তভোগীদের উপর প্রভাব

KillBack ব্যবহারকারীদের কাছে খুব কম পুনরুদ্ধারের বিকল্প থাকে। যেহেতু আক্রমণকারীদের সহযোগিতা ছাড়া ডিক্রিপশন সরঞ্জামগুলি সাধারণত পাওয়া যায় না, তাই অনেক ভুক্তভোগীর নিরাপদ ব্যাকআপ না থাকলে স্থায়ী ডেটা ক্ষতির সম্মুখীন হতে হয়।

ম্যালওয়্যারটির টিকে থাকা আরেকটি গুরুতর ঝুঁকি। যদি অপসারণ না করা হয়, তাহলে KillBack ফাইল এনক্রিপ্ট করা চালিয়ে যেতে পারে এবং নেটওয়ার্কযুক্ত ডিভাইসগুলিতে ছড়িয়ে পড়তে পারে। মুক্তিপণ প্রদানের পরামর্শ দেওয়া হয় না, কারণ অপরাধীরা একটি কার্যকর ডিক্রিপ্টর সরবরাহ করবে এমন কোনও গ্যারান্টি নেই।

কিলব্যাক কীভাবে ছড়িয়ে পড়ে

সাইবার অপরাধীরা বিভিন্ন ধরণের সাধারণ সংক্রমণ বাহক ব্যবহার করে কিলব্যাক মোতায়েন করে। এর মধ্যে রয়েছে:

ফিশিং ইমেল - ক্ষতিকারক সংযুক্তি বা লিঙ্ক বহনকারী বার্তা।

ক্র্যাকড বা পাইরেটেড সফটওয়্যার - নকল ইনস্টলার, প্যাচ বা কী জেনারেটরে প্রায়শই লুকানো ম্যালওয়্যার থাকে।

শোষিত দুর্বলতা - পুরানো অ্যাপ্লিকেশন এবং সিস্টেমগুলি সহজ প্রবেশের পয়েন্ট প্রদান করে।

ক্ষতিকারক বিজ্ঞাপন এবং জাল সতর্কতা - প্রতারণামূলক বিজ্ঞাপনে ক্লিক করলে লুকানো ডাউনলোডগুলি ট্রিগার হতে পারে।

ঝুঁকিপূর্ণ ওয়েবসাইট এবং তৃতীয় পক্ষের ডাউনলোডার - সংক্রামিত এক্সিকিউটেবল হোস্ট করে এমন অবিশ্বস্ত প্ল্যাটফর্ম।

অপসারণযোগ্য মিডিয়া এবং P2P নেটওয়ার্ক - ম্যালওয়্যার-লেসড ফাইল বিতরণকারী USB ড্রাইভ বা ফাইল-শেয়ারিং সাইট।

যেসব ফাইল প্রায়শই ক্যারিয়ার হিসেবে কাজ করে তার মধ্যে রয়েছে এক্সিকিউটেবল প্রোগ্রাম, অফিস বা পিডিএফ ডকুমেন্ট, সংকুচিত আর্কাইভ এবং ক্ষতিকারক স্ক্রিপ্ট।

র‍্যানসমওয়্যারের বিরুদ্ধে আপনার প্রতিরক্ষা শক্তিশালী করা

কিলব্যাকের মতো র‍্যানসমওয়্যার ঝুঁকি কমানোর সর্বোত্তম উপায় হল একটি স্তরযুক্ত নিরাপত্তা কৌশল গ্রহণ করা। ব্যবহারকারীদের অনুসরণ করা উচিত এমন মূল অনুশীলনগুলি নীচে দেওয়া হল:

  1. সক্রিয় নিরাপত্তা ব্যবস্থা
  • অপারেটিং সিস্টেম, অ্যাপ্লিকেশন এবং নিরাপত্তা সরঞ্জামগুলি সর্বদা আপডেট রাখুন।
  • রিয়েল-টাইম সুরক্ষা সহ স্বনামধন্য অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন।
  • সন্দেহজনক কার্যকলাপ সনাক্ত করার জন্য ফায়ারওয়াল এবং অনুপ্রবেশ প্রতিরোধ ব্যবস্থা কনফিগার করুন।
  1. নিরাপদ অনলাইন আচরণ
  • সমস্ত অপ্রত্যাশিত ইমেল, বিশেষ করে যেগুলিতে সংযুক্তি বা লিঙ্ক রয়েছে, সন্দেহের চোখে দেখুন।
  • শুধুমাত্র অফিসিয়াল বিক্রেতাদের কাছ থেকে সফটওয়্যার ডাউনলোড করুন এবং পাইরেটেড কন্টেন্ট এড়িয়ে চলুন।
  • অপসারণযোগ্য ডিভাইসগুলির সাথে সতর্ক থাকুন এবং লুকানো সংক্রমণ প্রতিরোধ করতে স্বয়ংক্রিয়-চালনা বৈশিষ্ট্যগুলি অক্ষম করুন।
  • নিয়মিতভাবে গুরুত্বপূর্ণ ডেটা অফলাইন বা ক্লাউড-ভিত্তিক স্টোরেজে ব্যাকআপ করুন।

সর্বশেষ ভাবনা

KillBack Ransomware আধুনিক সাইবার আক্রমণের ক্রমবর্ধমান জটিলতা তুলে ধরে। ব্যবহারকারীদের সাধারণ ভুল এবং সিস্টেমের দুর্বলতাগুলিকে কাজে লাগিয়ে, আক্রমণকারীরা অল্প সময়ের মধ্যে উল্লেখযোগ্য ক্ষতি করতে সক্ষম হয়। আক্রমণকারী সরঞ্জাম ছাড়া পুনরুদ্ধার প্রায়শই অসম্ভব হলেও, সবচেয়ে কার্যকর প্রতিরক্ষা প্রতিরোধের মধ্যে নিহিত। যারা নিয়মিত ব্যাকআপের সাথে শক্তিশালী সুরক্ষা অনুশীলনগুলিকে একত্রিত করেন তারা KillBack এর মতো হুমকির শিকার হওয়ার ঝুঁকি অনেকাংশে কমাতে পারেন।

বার্তা

KillBack Ransomware এর সাথে সম্পর্কিত নিম্নলিখিত বার্তাগুলি পাওয়া গেছে:

YOUR FILES ARE ENCRYPTED

All your files have been encrypted due to weak security.

Only we can recover your files. You have 24 hours to contact us. To contact us, you need to write to the mailbox below.

To make sure we have a decryptor and it works, you can send an email to:
killback@mailum.com and decrypt one file for free.
We accept simple files as a test. They do not have to be important.

Warning.
* Do not rename your encrypted files.
* Do not try to decrypt your data with third-party programs, it may cause irreversible data loss.
* Decrypting files with third-party programs may result in higher prices (they add their fees to ours) or you may become a victim of fraud.

* Do not contact file recovery companies. Negotiate on your own. No one but us can get your files back to you. We will offer to check your files as proof.
If you contact a file recovery company, they will contact us. This will cost you dearly. Because such companies take commissions.
We accept Bitcoin cryptocurrency for payment.

Email us at:
killback@mailum.com

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...