Threat Database Ransomware KoRyA Ransomware

KoRyA Ransomware

KoRyA Ransomware ডেটা এনক্রিপ্ট করে, ফাইলের নামগুলিতে '.KoRyA' এক্সটেনশন যুক্ত করে, ডেস্কটপ ওয়ালপেপার পরিবর্তন করে, 'HOW TO DECRYPT FILES.txt' ফাইল তৈরি করে এবং একটি ত্রুটি বার্তা প্রদর্শন করে। KoRyA Xorist পরিবারের অন্তর্গত ransomware হুমকি দিচ্ছে। KoRyA Ransomware ডেটা এনক্রিপ্ট করে, ফাইলের নামগুলিতে '.KoRyA' এক্সটেনশন যুক্ত করে, ডেস্কটপ ওয়ালপেপার পরিবর্তন করে, 'HOW TO DECRYPT FILES.txt' ফাইল তৈরি করে এবং একটি ত্রুটি বার্তা প্রদর্শন করে। KoRyA Ransomware কিভাবে ফাইলের নাম পরিবর্তন করে তার একটি উদাহরণ হল যে এটি '1.jpg' থেকে '1.jpg.KoRyA,' '2.png' থেকে '2.png.KoRyA' ইত্যাদির নামকরণ করে।

KoRyA-এর ডেস্কটপ ওয়ালপেপার, টেক্সট ফাইল এবং ত্রুটি বার্তায় থাকা মুক্তিপণ নোট একই রকম। তারা বলে যে ডেটা ডিক্রিপশনের জন্য 0.06 BTC খরচ হয়, যার মূল্য বর্তমান বিটকয়েন বিনিময় হারে প্রায় $1000। দাবিকৃত অর্থ অবশ্যই সাইবার অপরাধীদের ক্রিপ্টো-ওয়ালেট ঠিকানায় স্থানান্তর করতে হবে, যা নোটে উল্লেখ করা হয়েছে। মুক্তিপণ পরিশোধের পর, ক্ষতিগ্রস্তদের 'korya@tuta.io' ইমেল ঠিকানায় যোগাযোগ করার নির্দেশ দেওয়া হয়। হুমকি অভিনেতারা সতর্ক করে দেয় যে মুক্তিপণ প্রদান না পেয়ে দুই দিন অতিবাহিত হওয়ার পরে, তারা লক করা ফাইলগুলি পুনরুদ্ধার করার জন্য প্রয়োজনীয় ডিক্রিপশন কীগুলি মুছে ফেলবে, ডেটাগুলিকে পুনরুদ্ধারযোগ্য অবস্থায় রেখে দেবে।

KoRyA Ransomware-এর শিকার ব্যক্তিদের দাবিকৃত পরিমাণ অর্থ প্রদান না করার পরামর্শ দেওয়া হয়, কারণ অর্থ প্রদানের পরেও তারা একটি কার্যকরী ডিক্রিপশন টুল পাবেন এমন কোন নিশ্চয়তা নেই এবং প্রতারিত হওয়ার ঝুঁকিও রয়েছে। সংক্রামিত সিস্টেম থেকে KoRyA অপসারণের জন্য একটি নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সমাধান ব্যবহার করার পরামর্শ দেওয়া হয় এবং তারপরে ব্যাকআপ থেকে ক্ষতিগ্রস্ত ডেটা পুনরুদ্ধার করা বা ডেটা পুনরুদ্ধার সফ্টওয়্যার ব্যবহার করে।

Ransomware আক্রমণের বিরুদ্ধে ব্যবস্থা

Ransomware আক্রমণগুলি ক্রমশ সাধারণ হয়ে উঠছে এবং সেগুলি থেকে নিজেকে রক্ষা করার জন্য পদক্ষেপ নেওয়া অত্যন্ত গুরুত্বপূর্ণ৷ প্রথম পরিমাপ হল আপনার কম্পিউটারে সর্বশেষ নিরাপত্তা আপডেট এবং প্যাচ ইনস্টল করা আছে তা নিশ্চিত করা। এটি আপনার সিস্টেমের কোনো দুর্বলতাকে কাজে লাগানো থেকে হুমকি সফ্টওয়্যারকে প্রতিরোধ করতে সাহায্য করবে৷ উপরন্তু, নিশ্চিত করুন যে আপনার কম্পিউটারে একটি নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম ইনস্টল করা আছে এবং এটি নিয়মিত আপডেট করা হয়।

আরেকটি গুরুত্বপূর্ণ পদক্ষেপ হল নিয়মিত আপনার সমস্ত ডেটা ব্যাক আপ করা। এইভাবে, আপনি যদি র‍্যানসমওয়্যার আক্রমণের শিকার হন, তাহলে মুক্তিপণ দাবি পরিশোধ করার পরিবর্তে আপনি ব্যাকআপ থেকে আপনার ফাইলগুলি পুনরুদ্ধার করতে পারেন। নিশ্চিত করুন যে এই ব্যাকআপগুলি একটি বাহ্যিক ড্রাইভে বা ক্লাউডে সংরক্ষণ করা হয়েছে, যাতে তারা আপনার কম্পিউটারের মতো একই আক্রমণের জন্য ঝুঁকিপূর্ণ না হয়৷

ইমেল খোলার সময় বা অজানা উত্স দ্বারা প্রেরিত লিঙ্কগুলিতে ক্লিক করার সময় আপনার সতর্কতা অবলম্বন করা উচিত। হুমকির সফ্টওয়্যার সংযুক্তি বা লিঙ্কগুলিতে লুকিয়ে রাখা যেতে পারে, তাই সম্ভব হলে এগুলিকে সম্পূর্ণরূপে এড়িয়ে যাওয়াই ভাল৷ আপনার যদি একটি সংযুক্তি খুলতে হয় বা একটি লিঙ্কে ক্লিক করতে হয়, তবে এটির সাথে অন্য কিছু করার আগে নিশ্চিত হয়ে নিন যে আপনি এটিকে একটি অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম দিয়ে স্ক্যান করুন৷

অবশেষে, পাসওয়ার্ড এবং ক্রেডিট কার্ড নম্বরের মতো সংবেদনশীল তথ্যে অ্যাক্সেস পেতে আক্রমণকারীদের দ্বারা ব্যবহৃত ফিশিং স্কিম এবং অন্যান্য সামাজিক প্রকৌশল কৌশল সম্পর্কে সচেতন হন। আপনি যদি সন্দেহজনক মনে হয় এমন একটি ইমেল বা বার্তা পান, তবে এটির উত্তর দেবেন না এবং অবিলম্বে এটি মুছুন।

হুমকির ত্রুটি উইন্ডো, ডেস্কটপ ব্যাকগ্রাউন্ড এবং টেক্সট ফাইলে দেখানো মুক্তিপণ নোট হল:

KoRyA Ransomware কিভাবে ফাইলের নাম পরিবর্তন করে তার একটি উদাহরণ হল যে এটি '1.jpg' থেকে '1.jpg.KoRyA,' '2.png' থেকে '2.png.KoRyA' ইত্যাদির নামকরণ করে।

KoRyA-এর ডেস্কটপ ওয়ালপেপার, টেক্সট ফাইল এবং ত্রুটি বার্তায় থাকা মুক্তিপণ নোট একই রকম। তারা বলে যে ডেটা ডিক্রিপশনের জন্য 0.06 BTC খরচ হয়, যার মূল্য বর্তমান বিটকয়েন বিনিময় হারে প্রায় $1000। দাবিকৃত অর্থ অবশ্যই সাইবার অপরাধীদের ক্রিপ্টো-ওয়ালেট ঠিকানায় স্থানান্তর করতে হবে, যা নোটে উল্লেখ করা হয়েছে। মুক্তিপণ পরিশোধের পর, ক্ষতিগ্রস্তদের 'korya@tuta.io' ইমেল ঠিকানায় যোগাযোগ করার নির্দেশ দেওয়া হয়। হুমকি অভিনেতারা সতর্ক করে দেয় যে মুক্তিপণ পেমেন্ট না পেয়ে দুই দিন অতিবাহিত হওয়ার পরে, তারা লক করা ফাইলগুলি পুনরুদ্ধার করার জন্য প্রয়োজনীয় ডিক্রিপশন কীগুলি মুছে ফেলবে, ডেটাটিকে পুনরুদ্ধারযোগ্য অবস্থায় রেখে দেবে।

KoRyA Ransomware-এর শিকার ব্যক্তিদের দাবিকৃত পরিমাণ অর্থ প্রদান না করার পরামর্শ দেওয়া হয়, কারণ অর্থ প্রদানের পরেও তারা একটি কার্যকরী ডিক্রিপশন টুল পাবে এমন কোন গ্যারান্টি নেই, এবং প্রতারিত হওয়ার ঝুঁকিও রয়েছে। সংক্রামিত সিস্টেম থেকে KoRyA অপসারণের জন্য একটি নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সমাধান ব্যবহার করার পরামর্শ দেওয়া হয় এবং তারপরে ব্যাকআপ থেকে ক্ষতিগ্রস্ত ডেটা পুনরুদ্ধার করা বা ডেটা পুনরুদ্ধার সফ্টওয়্যার ব্যবহার করে।

Ransomware আক্রমণের বিরুদ্ধে ব্যবস্থা

Ransomware আক্রমণগুলি ক্রমশ সাধারণ হয়ে উঠছে এবং সেগুলি থেকে নিজেকে রক্ষা করার জন্য পদক্ষেপ নেওয়া অত্যন্ত গুরুত্বপূর্ণ৷ প্রথম পরিমাপ হল আপনার কম্পিউটারে সর্বশেষ নিরাপত্তা আপডেট এবং প্যাচ ইনস্টল করা আছে তা নিশ্চিত করা। এটি আপনার সিস্টেমের কোনো দুর্বলতাকে কাজে লাগানো থেকে হুমকি সফ্টওয়্যারকে প্রতিরোধ করতে সাহায্য করবে৷ উপরন্তু, নিশ্চিত করুন যে আপনার কম্পিউটারে একটি নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম ইনস্টল করা আছে এবং এটি নিয়মিত আপডেট করা হয়।

আরেকটি গুরুত্বপূর্ণ পদক্ষেপ হল নিয়মিত আপনার সমস্ত ডেটা ব্যাক আপ করা। এইভাবে, আপনি যদি র‍্যানসমওয়্যার আক্রমণের শিকার হন, তাহলে মুক্তিপণ দাবি পরিশোধ করার পরিবর্তে আপনি ব্যাকআপ থেকে আপনার ফাইলগুলি পুনরুদ্ধার করতে পারেন। নিশ্চিত করুন যে এই ব্যাকআপগুলি একটি বাহ্যিক ড্রাইভে বা ক্লাউডে সংরক্ষণ করা হয়েছে, যাতে তারা আপনার কম্পিউটারের মতো একই আক্রমণের জন্য ঝুঁকিপূর্ণ না হয়৷

ইমেল খোলার সময় বা অজানা উত্স দ্বারা প্রেরিত লিঙ্কগুলিতে ক্লিক করার সময় আপনার সতর্কতা অবলম্বন করা উচিত। হুমকির সফ্টওয়্যার সংযুক্তি বা লিঙ্কগুলিতে লুকিয়ে রাখা যেতে পারে, তাই সম্ভব হলে এগুলিকে সম্পূর্ণরূপে এড়িয়ে যাওয়াই ভাল৷ আপনার যদি একটি সংযুক্তি খুলতে হয় বা একটি লিঙ্কে ক্লিক করতে হয়, তবে এটির সাথে অন্য কিছু করার আগে নিশ্চিত হয়ে নিন যে আপনি এটিকে একটি অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম দিয়ে স্ক্যান করুন৷

অবশেষে, পাসওয়ার্ড এবং ক্রেডিট কার্ড নম্বরের মতো সংবেদনশীল তথ্যে অ্যাক্সেস পেতে আক্রমণকারীদের দ্বারা ব্যবহৃত ফিশিং স্কিম এবং অন্যান্য সামাজিক প্রকৌশল কৌশল সম্পর্কে সচেতন হন। আপনি যদি সন্দেহজনক মনে হয় এমন একটি ইমেল বা বার্তা পান, তবে এটির উত্তর দেবেন না এবং অবিলম্বে এটি মুছুন।

হুমকির ত্রুটি উইন্ডো, ডেস্কটপ ব্যাকগ্রাউন্ড এবং টেক্সট ফাইলে দেখানো মুক্তিপণ নোট হল:

'মনোযোগ!

আপনার সব ফাইল এনক্রিপ্ট করা হয়েছে
এবং তাদের ডিক্রিপশনের জন্য আপনার খরচ হবে 0.06 বিটকয়েন।

ডিক্রিপশন প্রক্রিয়া শুরু করতে নীচের পদক্ষেপগুলি অনুসরণ করুন

ধাপ 1) নিশ্চিত করুন যে আপনি এই ওয়ালেটে 0.06 বিটকয়েন পাঠিয়েছেন:
bc1q73lm30rgv6h9wy42y88t0r8prjh9l9pzpvvm9c

ধাপ 2) এই ইমেল ঠিকানায় আমার সাথে যোগাযোগ করুন: korya@tuta.io
এই বিষয়ের সাথে: -

পেমেন্ট নিশ্চিত হওয়ার পর,
আপনি ডিক্রিপ্টর এবং ডিক্রিপশনের জন্য কী পাবেন!

অন্যান্য তথ্য:

আপনি যদি বিটকয়েনের মালিক না হন তবে আপনি এটি এখানে খুব সহজেই কিনতে পারেন
www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.com

আপনি এখানে একটি বড় তালিকা পেতে পারেন:
hxxps://bitcoin.org/en/exchanges

যদি 2 দিনের মধ্যে অর্থপ্রদান না করা হয়, আমি বিবেচনা করব যে আপনি আপনার ফাইলগুলি ডিক্রিপ্ট করতে চান না,
এবং তাই আপনার পিসির জন্য তৈরি করা কী স্থায়ীভাবে মুছে ফেলা হবে।'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...