লকডাউন Ransomware
র্যানসমওয়্যার সাইবার হুমকির সবচেয়ে ক্ষতিকর এবং আক্রমণাত্মক ফর্মগুলির মধ্যে একটি হয়ে চলেছে৷ র্যানসমওয়্যার আক্রমণে পড়ার পরিণতিগুলি আর্থিক এবং মানসিকভাবে বিধ্বংসী হতে পারে, যা পিসি ব্যবহারকারীদের জন্য তাদের সিস্টেমগুলিকে সুরক্ষিত করার জন্য সক্রিয় ব্যবস্থা গ্রহণ করাকে গুরুত্বপূর্ণ করে তোলে। একটি বিশেষভাবে সম্পর্কিত বৈকল্পিক হল লকডাউন র্যানসমওয়্যার, একটি হুমকিমূলক প্রোগ্রাম যা ক্ষতিগ্রস্তদের তাদের ফাইল এনক্রিপ্ট করে এবং পুনরুদ্ধারের বিনিময়ে ক্রিপ্টোকারেন্সি দাবি করে চাঁদাবাজি করার জন্য ডিজাইন করা হয়েছে।
সুচিপত্র
লকডাউন Ransomware কি?
O লকডাউন র্যানসমওয়্যার হল র্যানসমওয়্যারের একটি পরিশীলিত রূপ যা একটি সংক্রামিত ডিভাইসে ফাইলগুলিকে এনসিফার করে এবং ব্যবহারকারীকে তাদের নিজস্ব ডেটা থেকে লক করে। সম্ভাব্য ম্যালওয়্যার হুমকি বিশ্লেষণ করার সময় গবেষকরা লকডাউন উন্মোচন করেছেন এবং তাদের ফলাফলগুলি ইঙ্গিত দেয় যে এটি নৃশংস দক্ষতার সাথে কাজ করে। একবার একটি সিস্টেম আপস করা হলে, র্যানসমওয়্যার '.লকডাউন' এক্সটেনশন যোগ করে ফাইলগুলির নাম পরিবর্তন করে, ডিক্রিপশন টুল ছাড়াই তাদের অ্যাক্সেসযোগ্য করে তোলে। উদাহরণস্বরূপ, '1.png'-এর মতো ফাইলগুলি '1.png.lockdown' হয়ে যায় এবং '2.pdf'-এর মতো নথিগুলির নাম '2.pdf.lockdown' হয়৷ এই সাধারণ এক্সটেনশন পরিবর্তনটি একটি জটিল এবং দূষিত এনক্রিপশন প্রক্রিয়ার সূচনা করে।
ফাইলগুলি এনক্রিপ্ট করার পরে, লকডাউন সংক্রামিত ডিভাইসের স্ক্রিনটিও লক করে দেয়, একটি মুক্তিপণ নোট প্রদর্শন করে। যদিও ডিভাইসটি পুনরায় চালু করলে স্ক্রীন আনলক হতে পারে, ফাইলগুলি এনক্রিপ্ট করা থাকে, অ্যাক্সেস পুনরুদ্ধার করার তাত্ক্ষণিক উপায় ছাড়াই৷ মুক্তিপণ নোটে দাবি করা হয়েছে যে লকডাউন সামরিক-গ্রেড এনক্রিপশন ব্যবহার করে, আক্রমণকারীদের ডিক্রিপশন সফ্টওয়্যার ছাড়া পুনরুদ্ধার অসম্ভব করে তোলে। ভুক্তভোগীদের এই সফ্টওয়্যারটি Monero-তে $1,500-এ কেনার জন্য নির্দেশ দেওয়া হয়, একটি গোপনীয়তা-কেন্দ্রিক ক্রিপ্টোকারেন্সি, এবং একটি ব্যক্তিগত মেসেজিং প্ল্যাটফর্ম সেশনের মাধ্যমে যোগাযোগের পদ্ধতি প্রদান করা হয়।
ভিকটিমদের কি মুক্তিপণ দিতে হবে?
কোনো অবস্থাতেই মুক্তিপণ প্রদানের পরামর্শ দেওয়া হয় না। যদিও আক্রমণকারীরা প্রতিশ্রুতি দেয় যে অর্থ প্রদানের পরে ডিক্রিপশন সরঞ্জাম সরবরাহ করা হবে, তবে তারা অনুসরণ করবে এমন কোনও গ্যারান্টি নেই। সাইবার অপরাধীরা প্রায়ই অর্থ প্রাপ্তির পরে শিকারকে পরিত্যাগ করে, তাদের ফাইলগুলিতে অ্যাক্সেস ছাড়াই রেখে দেয়। তদ্ব্যতীত, মুক্তিপণ প্রদান শুধুমাত্র এই হুমকি অভিনেতাদের অবৈধ কার্যকলাপে ইন্ধন জোগায়, তাদের অন্যদের লক্ষ্যবস্তু চালিয়ে যেতে সক্ষম করে।
দুর্ভাগ্যবশত, আক্রমণকারীদের সহযোগিতা ছাড়া ডিক্রিপশন খুব কমই সম্ভব। কিছু ক্ষেত্রে, থার্ড-পার্টি ডিক্রিপশন টুল উপলব্ধ হতে পারে, কিন্তু তারা লকডাউনের সমস্ত রূপের সাথে কাজ করার নিশ্চয়তা দেয় না। অতএব, মুক্তিপণ দাবির কাছে না গিয়ে এনক্রিপ্ট করা ফাইল পুনরুদ্ধার করার একমাত্র নিশ্চিত উপায় হল ডেটা ব্যাকআপ।
লকডাউন Ransomware কিভাবে ছড়িয়ে পড়ে
লকডাউন র্যানসমওয়্যার, অন্যান্য র্যানসমওয়্যার হুমকির মতো, প্রতারণামূলক বিতরণ পদ্ধতির উপর অনেক বেশি নির্ভর করে। প্রতারণামূলক সংযুক্তি বা লিঙ্ক সহ ফিশিং ইমেলগুলি সাধারণ বিতরণ প্রক্রিয়া। সাইবার অপরাধীরা এই ইমেলগুলিকে বৈধ দেখানোর জন্য তৈরি করে, প্রাপকদের র্যানসমওয়্যার ডাউনলোড করার জন্য এটিকে একটি প্রয়োজনীয় নথি বা আপডেট হিসাবে ছদ্মবেশে ঠকায়।
অন্যান্য বিতরণ পদ্ধতি অন্তর্ভুক্ত:
- আপস করা ওয়েবসাইটগুলি যেগুলি ড্রাইভ-বাই ডাউনলোডগুলি সরবরাহ করে, যা ব্যবহারকারীর অজান্তেই স্বয়ংক্রিয়ভাবে ransomware ইনস্টল করে৷
- প্রতারণামূলক বিজ্ঞাপন যা ব্যবহারকারীদের দূষিত লিঙ্কে ক্লিক করার জন্য প্রতারিত করে।
- পিয়ার-টু-পিয়ার (P2P) নেটওয়ার্ক বা অবিশ্বস্ত থার্ড-পার্টি ইনস্টলার থেকে ডাউনলোড করা, যা অন্যান্য সফ্টওয়্যারের সাথে র্যানসমওয়্যার বান্ডিল করতে পারে।
- সফ্টওয়্যার দুর্বলতার শোষণ, ব্যবহারকারীর মিথস্ক্রিয়া ছাড়াই র্যানসমওয়্যারকে সিস্টেমে অনুপ্রবেশ করতে দেয়।
কিছু ক্ষেত্রে, র্যানসমওয়্যার সংক্রামিত ইউএসবি ড্রাইভ, পাইরেটেড সফ্টওয়্যার বা কী জেনারেটরের মাধ্যমেও ছড়িয়ে পড়তে পারে (সাধারণত সফ্টওয়্যার লাইসেন্সিং বাইপাস করতে ব্যবহৃত হয়)। উপরন্তু, প্রযুক্তিগত সহায়তা জালিয়াতি ব্যবহারকারীদের বৈধ সাহায্য হিসাবে জাহির করে ম্যালওয়্যার ডাউনলোড করতে রাজি করাতে পারে, অনলাইনে ব্রাউজ করার সময় সতর্কতার গুরুত্ব আরও তুলে ধরে।
Ransomware থেকে রক্ষা করার জন্য সর্বোত্তম অনুশীলন
লকডাউনের মতো র্যানসমওয়্যার সংক্রমণ প্রতিরোধ করার জন্য নিরাপত্তার জন্য বহু-স্তরীয় পদ্ধতির প্রয়োজন। নিম্নলিখিত সেরা অনুশীলনগুলি র্যানসমওয়্যার এবং অন্যান্য ম্যালওয়ারের বিরুদ্ধে আপনার প্রতিরক্ষাকে উল্লেখযোগ্যভাবে বাড়িয়ে তুলতে পারে:
- নিয়মিত ব্যাকআপ : ক্লাউড স্টোরেজ এবং অফলাইন এক্সটার্নাল ড্রাইভে আপনার ডেটা ঘন ঘন ব্যাক আপ করুন। আপনি যদি র্যানসমওয়্যারের শিকার হন, তাহলে মুক্তিপণ পরিশোধ না করে আপনার ডেটা পুনরুদ্ধার করার জন্য আপনার ফাইলগুলির ব্যাকআপ কপি থাকা সবচেয়ে নির্ভরযোগ্য উপায়।
- আপ-টু-ডেট নিরাপত্তা সফ্টওয়্যার : নিশ্চিত করুন যে আপনার অ্যান্টি-র্যানসমওয়্যার সফ্টওয়্যার সর্বদা আপ টু ডেট আছে। এই প্রোগ্রামগুলি ক্ষতি করার আগে ransomware আক্রমণগুলি সনাক্ত এবং ব্লক করতে পারে। উপরন্তু, রিয়েল-টাইম সুরক্ষা সক্ষম করা আপনার সিস্টেমে দূষিত ফাইলগুলিকে চলতে বাধা দিতে পারে।
- ইমেল সংযুক্তি এবং লিঙ্কগুলি হস্তান্তর করার সময় সতর্ক থাকুন : অপ্রত্যাশিত ইমেলগুলির সাথে কাজ করার সময় সতর্ক থাকুন, বিশেষ করে অজানা প্রেরকদের থেকে। সংযুক্তিগুলির সাথে ইন্টারঅ্যাক্ট করা বা লিঙ্কগুলিতে ক্লিক করা এড়িয়ে চলুন যদি না আপনি সত্যিই নিশ্চিত হন যে সেগুলি আসল। সন্দেহ হলে, কোনো বিষয়বস্তু খোলার আগে ইমেলের উৎস যাচাই করুন।
- ফাইল এক্সটেনশানগুলি সক্ষম করুন : আপনার সিস্টেম সেটিংসে ফাইল এক্সটেনশনগুলি সক্ষম করার ফলে আপনি সহজেই সন্দেহজনক ফাইলগুলি সনাক্ত করতে পারবেন৷ র্যানসমওয়্যার প্রায়ই .jpg বা .pdf-এর মতো নিরীহ ফাইল হিসেবে মাশকারেড করে, কিন্তু ফাইল এক্সটেনশনগুলি দৃশ্যমান হলে সেগুলোর সঠিক বিন্যাস প্রকাশ পাবে।
- সফ্টওয়্যার এবং অপারেটিং সিস্টেম আপগ্রেড করুন : সাইবার অপরাধীরা প্রায়ই পরিচিত দুর্বলতা সহ পুরানো সফ্টওয়্যার শোষণ করে। আপনার অপারেটিং সিস্টেম এবং অ্যাপ্লিকেশনগুলিকে নিয়মিত আপগ্রেড করা নিশ্চিত করে যে কোনও সুরক্ষা সংশোধন প্রয়োগ করা হয়েছে, র্যানসমওয়্যার অনুপ্রবেশের ঝুঁকি হ্রাস করে।
উপসংহার: Ransomware হুমকি থেকে এগিয়ে থাকুন
লকডাউনের মতো র্যানসমওয়্যার আধুনিক সাইবার হুমকির ক্রমবর্ধমান পরিশীলিততা এবং বিপদের অনুস্মারক। যদিও র্যানসমওয়্যার দ্বারা সৃষ্ট ক্ষতি তাৎপর্যপূর্ণ হতে পারে, ব্যবহারকারীরা অবগত থাকার এবং শক্তিশালী নিরাপত্তা ব্যবস্থা প্রয়োগ করে আক্রমণের সম্ভাবনা কমাতে পারে। সতর্কতা অনুশীলন, ব্যাকআপ বজায় রাখা এবং বিশ্বস্ত নিরাপত্তা সমাধান ব্যবহার করে, ব্যক্তি এবং ব্যবসা র্যানসমওয়্যার সংক্রমণের ব্যাঘাতমূলক এবং ব্যয়বহুল পরিণতি থেকে নিজেদের রক্ষা করতে পারে।
লকডাউন র্যানসমওয়্যারের শিকারদের কাছে নিম্নলিখিত মুক্তিপণ নোট বাকি রয়েছে:
'YOUR COMPUTER HAS BEEN INFECTED
LOCK DOWN RANSOMWAREYour computer system has been infected by the Lock Down Ransomware
This malware will encrypt all your files and leave you helpless.
Military-grade encryption ensures that you cannot recover your files without our decryption program.
Cooperation is not an option. We will get what we want.To recover your files:
Purchase our decryption software for $1,500 in Monero.Send Monero to this address:
46QtL5btfnq85iGrPDFabp4mxGhRbEZJaH67i5LhQsWhCnuiURKVU740bMpf4TcZqgDnENMWaqhpt82vQSEdyBf4Tp1v8Y9Contact us with Session:
05a2113c19c8686e85aae23b237c0b6cc277131d5e77bd057952f36b1789a02b4cWe are always watching. Do not attempt to contact the authorities.
You have been warned.'