লক (MedusaLocker) Ransomware
অগণিত র্যানসমওয়্যারের মধ্যে সাইবারস্পেসে ভয়ানক, লক (মেডুসালকার) র্যানসমওয়্যার, কুখ্যাত মেডুসালকার পরিবারের একটি রূপ ব্যক্তি এবং সংস্থার জন্য একটি ভয়ঙ্কর হুমকি হিসেবে আবির্ভূত হয়েছে৷ মেডুসালকার হল একটি সুপরিচিত র্যানসমওয়্যার পরিবার যা বিভিন্ন স্ট্রেন তৈরি করেছে, প্রতিটির নিজস্ব স্বতন্ত্র বৈশিষ্ট্য এবং ক্ষমতা রয়েছে। লক, এই পরিবারের একজন বিশিষ্ট সদস্য, তার অত্যাধুনিক এনক্রিপশন কৌশল এবং এর শিকারদের উপর সর্বাধিক প্রভাব ফেলতে ডিজাইন করা কৌশলগুলির ব্যবহারের জন্য মনোযোগ আকর্ষণ করেছে।
সুচিপত্র
এনক্রিপশন এবং যুক্ত করা ফাইল এক্সটেনশন
লক র্যানসমওয়্যার সংক্রামিত সিস্টেমে কার্যকরভাবে ফাইলগুলিকে লক করার জন্য RSA (Rivest-Shamir-Adleman) এবং AES (অ্যাডভান্সড এনক্রিপশন স্ট্যান্ডার্ড) এনক্রিপশন অ্যালগরিদমের একটি শক্তিশালী সংমিশ্রণ নিযুক্ত করে৷ এনক্রিপশন প্রক্রিয়া সম্পূর্ণ হয়ে গেলে, র্যানসমওয়্যার এনক্রিপ্ট করা ফাইলগুলিতে একটি স্বতন্ত্র ফাইল এক্সটেনশন যুক্ত করে, সাধারণত '.lock3', যদিও এক্সটেনশনের সংখ্যা পরিবর্তিত হতে পারে।
মুক্তিপণ নোট এবং যোগাযোগের তথ্য
ফাইলগুলির সফল এনক্রিপশনের পরে, লক র্যানসমওয়্যার 'How_to_back_files.txt' নামে একটি মুক্তিপণ নোট আকারে একটি চিলিং কলিং কার্ড ছেড়ে যায়৷ এই নোটটি আক্রমণকারী এবং তাদের শিকারদের মধ্যে একটি যোগাযোগের চ্যানেল হিসাবে কাজ করে, ফাইল পুনরুদ্ধারের জন্য গৃহীত পদক্ষেপের রূপরেখা এবং যোগাযোগের তথ্য প্রদান করে।
প্রদত্ত ইমেল ঠিকানা, ithelp07@securitymy.name এবং ithelp07@yousheltered.com, আক্রমণকারীদের সাথে যোগাযোগ স্থাপনের শিকারদের প্রাথমিক উপায় হিসাবে কাজ করে। উপরন্তু, মুক্তিপণ নোটে একটি aTor চ্যাট ব্যবহার করে Tor নেটওয়ার্কের মাধ্যমে একটি বেনামী কথোপকথনে জড়িত থাকার নির্দেশাবলী অন্তর্ভুক্ত থাকতে পারে।
সতর্কতামূলক ব্যবস্থা এবং সতর্কতা
লক র্যানসমওয়্যার তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে ফাইল পুনরুদ্ধার করার চেষ্টা করার বিরুদ্ধে কঠোর সতর্কতা জারি করে। আক্রমণকারীরা সতর্ক করে যে এই ধরনের প্রচেষ্টা অপরিবর্তনীয়ভাবে এনক্রিপ্ট করা ডেটার সাথে আপস করতে পারে, এটি পুনরুদ্ধার করা অসম্ভব করে তোলে। এই কৌশলটি সাধারণত র্যানসমওয়্যার অপারেটরদের দ্বারা নিযুক্ত করা হয় যাতে ক্ষতিগ্রস্থদের বিকল্প সমাধান খোঁজা থেকে নিরুৎসাহিত করা হয় এবং তাদের মুক্তিপণের দাবি মেনে চলার সম্ভাবনা বাড়ানো যায়।
লক Ransomware থেকে রক্ষা করা
লক র্যানসমওয়্যার এবং এর মেডুসালকার প্রতিপক্ষের ক্রমবর্ধমান হুমকির পরিপ্রেক্ষিতে, ব্যক্তি এবং সংস্থাগুলির জন্য শক্তিশালী সাইবার নিরাপত্তা ব্যবস্থা বাস্তবায়ন করা সর্বোত্তম। কিছু মূল সুপারিশ অন্তর্ভুক্ত:
- নিয়মিতভাবে ডেটা ব্যাকআপ করুন: র্যানসমওয়্যার আক্রমণের প্রভাব কমাতে অফলাইনে বা ক্লাউড স্টোরেজে গুরুত্বপূর্ণ ফাইলের আপ-টু-ডেট ব্যাকআপ রাখুন।
- স্বনামধন্য নিরাপত্তা সফ্টওয়্যার ব্যবহার করুন: র্যানসমওয়্যার সংক্রমণ সনাক্ত করতে এবং প্রতিরোধ করতে নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সমাধান নিয়োগ করুন।
- সফ্টওয়্যার আপডেট রাখুন: নিয়মিতভাবে অপারেটিং সিস্টেম, অ্যান্টিভাইরাস সফ্টওয়্যার এবং অ্যাপ্লিকেশনগুলিকে দুর্বলতাগুলি প্যাচ করতে আপডেট করুন যা র্যানসমওয়্যার দ্বারা শোষিত হতে পারে।
- ইমেল সংযুক্তিগুলির সাথে সতর্কতা অবলম্বন করুন: ইমেল সংযুক্তিগুলি খোলার সময় সতর্ক থাকুন, বিশেষত অজানা বা সন্দেহজনক উত্স থেকে, কারণ র্যানসমওয়্যার প্রায়শই ফিশিং ইমেলের মাধ্যমে ছড়িয়ে পড়ে৷
- ব্যবহারকারীদের শিক্ষিত করুন: র্যানসমওয়্যার অপারেটরদের দ্বারা সাধারণত ব্যবহৃত সামাজিক প্রকৌশল কৌশলগুলি চিনতে এবং এড়াতে সংস্থাগুলির মধ্যে ব্যক্তিদের প্রশিক্ষণ দিন।
লক র্যানসমওয়্যার, মেডুসালকার পরিবারের সদস্য, ডিজিটাল ডেটার গোপনীয়তা এবং অখণ্ডতার জন্য একটি গুরুতর হুমকির প্রতিনিধিত্ব করে৷ এর এনক্রিপশন কৌশল, ফাইল এক্সটেনশন প্যাটার্ন এবং কৌশলগুলি বোঝা সাইবার নিরাপত্তা ব্যবস্থাগুলি উন্নত করার জন্য এবং এই ছলনাময় ম্যালওয়্যারের শিকার হওয়ার ঝুঁকি কমানোর জন্য অত্যন্ত গুরুত্বপূর্ণ৷ সাইবার নিরাপত্তার জন্য একটি সক্রিয় পদ্ধতি গ্রহণ করে, পৃথক পিসি মালিক এবং সংস্থাগুলি র্যানসমওয়্যার আক্রমণের ক্রমবর্ধমান হুমকির বিরুদ্ধে নিজেদেরকে আরও ভালভাবে রক্ষা করতে পারে।
মুক্তিপণ নোট লক (মেডুসালকার) র্যানসমওয়্যার তার শিকারদের উপহার দেয়:
'YOUR PERSONAL ID:
YOUR COMPANY NETWORK HAS BEEN PENETRATED
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..আমরা শুধুমাত্র অর্থ চাই এবং আমাদের লক্ষ্য আপনার খ্যাতি ক্ষতি বা প্রতিরোধ করা হয় না
আপনার ব্যবসা চলমান থেকে।আপনি আমাদের 2-3টি অ-গুরুত্বপূর্ণ ফাইল পাঠাতে পারেন এবং আমরা এটি বিনামূল্যে ডিক্রিপ্ট করব
প্রমাণ করতে আমরা আপনার ফাইল ফেরত দিতে সক্ষম।মূল্যের জন্য আমাদের সাথে যোগাযোগ করুন এবং ডিক্রিপশন সফ্টওয়্যার পান।
ইমেইল:
ithelp07@securitymy.name
ithelp07@yousheltered.com
আমাদের সাথে যোগাযোগ করতে, সাইটে একটি নতুন বিনামূল্যে ইমেল অ্যাকাউন্ট তৈরি করুন: protonmail.com
আপনি যদি 72 ঘন্টার মধ্যে আমাদের সাথে যোগাযোগ না করেন, তাহলে দাম আরও বেশি হবে।টর-চ্যাট সর্বদা যোগাযোগে থাকতে হবে:
qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion'