Threat Database Ransomware KOK08 Ransomware

KOK08 Ransomware

KOK08 র‍্যানসমওয়্যার র‍্যানসমওয়্যার আক্রমণে ব্যবহার করা যেতে পারে যা লক্ষ্যবস্তু ক্ষতিগ্রস্তদের ডেটা লক করার লক্ষ্যে। KOK08 Ransomware Matrix ম্যালওয়্যার পরিবারের অংশ। এটি ফাইল প্রকারের একটি বড় সেটকে প্রভাবিত করতে পারে এবং সেগুলিকে সম্পূর্ণরূপে অব্যবহারযোগ্য করে তুলতে পারে। এটি লক করা ফাইলগুলির আসল নামগুলি সম্পূর্ণরূপে পরিবর্তন করবে। নতুন নামগুলির মধ্যে একটি ইমেল ঠিকানা থাকবে - 'KOK08@QQ.COM' এর পরে একটি র্যান্ডম অক্ষর থাকবে৷ অবশেষে, '.KOK08' একটি নতুন এক্সটেনশন হিসেবে যুক্ত করা হবে।

এছাড়াও ম্যালওয়্যারটি সংক্রমিত সিস্টেমে '!README_KOK08!.rtf' নামে একটি ফাইল তৈরি করে। ফাইলটি চালানো হলে আক্রমণকারীদের নির্দেশনা বিশদ বিবরণে একটি দীর্ঘ মুক্তিপণ নোট প্রদর্শিত হয়। বার্তা অনুসারে, শিকারের ফাইলগুলি AES-128 এবং RSA-2048 ক্রিপ্টোগ্রাফিক অ্যালগরিদমের সংমিশ্রণ ব্যবহার করে লক করা হয়েছে। বার্তায় বলা হয়েছে যে আক্রমণকারীরা ডেটা পুনরুদ্ধারের জন্য প্রয়োজনীয় ডিক্রিপশন কীগুলি মাত্র 7 দিনের জন্য রাখতে চলেছে। সেই সময়ের পরে, চাবিগুলিকে মুছে ফেলা হবে, সমস্ত লক করা ফাইলগুলিকে উদ্ধার করা যাবে না।

KOK08 Ransomware-এর অপারেটররা 3টি ইমেল ঠিকানা প্রদান করে যা যোগাযোগের চ্যানেল হিসেবে ব্যবহার করা যেতে পারে। ভুক্তভোগীরা তাদের ৩ জনকে মেসেজ করবে বলে আশা করা হচ্ছে। এছাড়াও, 3টি এনক্রিপ্ট করা ফাইল বার্তাগুলির সাথে সংযুক্ত করা যেতে পারে এবং দৃশ্যত বিনামূল্যে ডিক্রিপ্ট করা হবে৷ বিকল্পভাবে, ক্ষতিগ্রস্ত ব্যবহারকারীরা বিটমেসেজের মাধ্যমে সাইবার অপরাধীদের কাছে পৌঁছানোর চেষ্টা করতে পারেন।

KOK08 Ransomware এর রেখে যাওয়া মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:

' কিভাবে আপনার ফাইলের নির্দেশনা পুনরুদ্ধার করবেন
মনোযোগ!!!
আমরা আপনাকে জানাতে সত্যিই দুঃখিত যে আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে
আমাদের স্বয়ংক্রিয় সফ্টওয়্যার দ্বারা। খারাপ সার্ভার নিরাপত্তার কারণে এটি সম্ভব হয়েছে।
মনোযোগ!!!
অনুগ্রহ করে চিন্তা করবেন না, আমরা আপনাকে আপনার সার্ভারটিকে আসল অবস্থায় ফিরিয়ে আনতে সাহায্য করতে পারি
আপনার সমস্ত ফাইল দ্রুত এবং নিরাপদে স্টেট এবং ডিক্রিপ্ট করুন!

তথ্য!!!
ফাইল ভাঙ্গা হয় না!!!
ফাইলগুলি AES-128+RSA-2048 ক্রিপ্টো অ্যালগরিদম দিয়ে এনক্রিপ্ট করা হয়েছে।
অনন্য ডিক্রিপশন কী এবং বিশেষ সফ্টওয়্যার ছাড়া আপনার ফাইলগুলিকে ডিক্রিপ্ট করার কোন উপায় নেই৷ আপনার অনন্য ডিক্রিপশন কী নিরাপদে আমাদের সার্ভারে সংরক্ষিত আছে। আমাদের নিরাপত্তার জন্য, আপনার সার্ভার এবং আপনার ডিক্রিপশন কী সম্পর্কে সমস্ত তথ্য 7 দিন পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা হবে! আপনি অপরিবর্তনীয়ভাবে আপনার সমস্ত ডেটা হারাবেন!

অনুগ্রহ করে মনে রাখবেন যে নিজের দ্বারা আপনার ফাইলগুলি পুনরুদ্ধার করার সমস্ত প্রচেষ্টা বা তৃতীয় পক্ষের সরঞ্জামগুলি ব্যবহার করার ফলে শুধুমাত্র আপনার ডেটার অপরিবর্তনীয় ক্ষতি হবে!

অনুগ্রহ করে মনে রাখবেন যে আপনি কেবলমাত্র আপনার অনন্য ডিক্রিপশন কী দিয়ে ফাইলগুলি পুনরুদ্ধার করতে পারেন, যা আমাদের পাশে সংরক্ষিত রয়েছে৷ আপনি যদি তৃতীয় পক্ষের সাহায্য ব্যবহার করেন তবে আপনি কেবল একজন মধ্যস্থতাকারীকে যুক্ত করবেন।

কিভাবে ফাইল রিকভার করতে হয়???
অনুগ্রহ করে আমাদের ই-মেইলে লিখুন (ইংরেজিতে লিখুন বা পেশাদার অনুবাদক ব্যবহার করুন):
KOK08@QQ.COM
KOK08@protonmail.com
KOK8@tutanota.com
আপনাকে আমাদের 3টি ইমেলের প্রতিটিতে আপনার বার্তা পাঠাতে হবে কারণ বার্তাটি বিভিন্ন কারণে তাদের উদ্দেশ্য প্রাপকের কাছে পৌঁছাতে পারে না!

বিষয় লাইনে আপনার ব্যক্তিগত আইডি লিখুন:

আমরা আপনাকে আপনার বার্তায় 3টি এনক্রিপ্ট করা ফাইল সংযুক্ত করার জন্য সুপারিশ করেছি৷ আমরা প্রদর্শন করব যে আমরা আপনার ফাইল পুনরুদ্ধার করতে পারি।

অনুগ্রহ করে মনে রাখবেন যে ফাইলগুলিতে কোনও মূল্যবান তথ্য থাকা উচিত নয় এবং তাদের মোট আকার অবশ্যই 5Mb এর কম হতে হবে৷

আমাদের উপদেশ!!!
দয়া করে নিশ্চিত হন যে আমরা সাধারণ ভাষা খুঁজে পাব। আমরা সমস্ত ডেটা পুনরুদ্ধার করব এবং আপনার সার্ভারের সুরক্ষা কীভাবে কনফিগার করতে হবে তা আপনাকে সুপারিশ করব।

আমরা অবশ্যই একটি চুক্তিতে পৌঁছাব 😉 !!!

বিকল্প যোগাযোগ
আপনি যদি পূর্বোক্ত ইমেলগুলি থেকে আরও উত্তর না পান তাহলে 24 ঘন্টা দয়া করে একটি ওয়েব ব্রাউজার থেকে বিটমেসেজ পাঠান ওয়েব ব্রাউজারের মাধ্যমে কীভাবে বিটমেসেজ পাঠাতে হয় তার উপর নিচে একটি টিউটোরিয়াল রয়েছে:

আপনার ব্রাউজারে hxxps://bitmsg.me/users/sign_up লিঙ্কটি খুলুন এবং নাম ইমেল এবং পাসওয়ার্ড দিয়ে নিবন্ধন করুন৷

আপনাকে অবশ্যই নিবন্ধন নিশ্চিত করতে হবে, আপনার ইমেলে ফিরে যেতে হবে এবং আপনাকে পাঠানো নির্দেশাবলী অনুসরণ করতে হবে।

সাইটে ফিরে যান এবং "লগইন" লেবেলে ক্লিক করুন বা hxxps://bitmsg.me/users/sign_in লিঙ্কটি ব্যবহার করুন, আপনার ইমেল এবং পাসওয়ার্ডটি প্রবেশ করুন এবং "সাইন ইন" বোতামে ক্লিক করুন৷

"র্যান্ডম ঠিকানা তৈরি করুন" বোতামে ক্লিক করুন।

"নতুন ম্যাসেজ" বোতামে ক্লিক করুন।

বার্তা পাঠানো হচ্ছে:
প্রতি: ঠিকানা লিখুন:
বিষয়: আপনার আইডি লিখুন:
বার্তা: আপনি কি মনে করেন তা বর্ণনা করুন।
"বার্তা পাঠান" বোতামে ক্লিক করুন।
'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...