হুমকি ডাটাবেস Ransomware নেট র‍্যানসমওয়্যার

নেট র‍্যানসমওয়্যার

সাইবার অপরাধীরা নেট র‍্যানসমওয়্যার নামে একটি নতুন এবং ক্ষতিকারক হুমকি চালু করেছে, যা ব্যবহারকারীদের ডেটা লক্ষ্য করে। এই ম্যালওয়ারের শিকাররা দেখতে পাবে যে তাদের ফাইল এবং ডেটা আর অ্যাক্সেসযোগ্য বা ব্যবহারযোগ্য নয়। এটি র‍্যানসমওয়্যারের সাধারণ আচরণ, যা ফাইলগুলিকে লক করে রাখে এবং ডেটা ডিক্রিপ্ট করার প্রতিশ্রুতির বিনিময়ে ক্ষতিগ্রস্থদের কাছ থেকে অর্থ আদায়ের জন্য তাদের ব্যবহার করে।

যখন নেট র‍্যানসমওয়্যার একটি ডিভাইসকে সংক্রমিত করে, তখন এটি একটি '.nett' এক্সটেনশন যুক্ত করে এনক্রিপ্ট করা ফাইলগুলির নাম পরিবর্তন করে। উদাহরণস্বরূপ, '1.doc' নামের একটি ফাইল '1.doc.nett' হয়ে যায় এবং '2.pdf' এর নাম পরিবর্তন করে '2.pdf.nett' করা হয়। এই প্যাটার্ন সমস্ত এনক্রিপ্ট করা ফাইলের জন্য চলতে থাকে।

এনক্রিপশনের পর, 'Recovery_Instructions.html' নামে একটি HTML ফাইলে র‍্যানসমওয়্যার একটি মুক্তিপণ নোট রেখে যায়। নোটটি ইঙ্গিত করে যে নেট র্যানসমওয়্যারের পিছনে সাইবার অপরাধীরা প্রাথমিকভাবে ব্যক্তিগত বাড়ির ব্যবহারকারীদের পরিবর্তে সংস্থাগুলিকে লক্ষ্য করে। উপরন্তু, Nett Ransomware হল MedusaLocker Ransomware পরিবারের অংশ।

নেট র‍্যানসমওয়্যার গুরুতর বাধা এবং আর্থিক ক্ষতির দিকে নিয়ে যেতে পারে

নেট এর মুক্তিপণ বার্তা ভুক্তভোগীদের জানায় যে তাদের কোম্পানির নেটওয়ার্কে অনুপ্রবেশ করা হয়েছে এবং তাদের ফাইলগুলি RSA এবং AES ক্রিপ্টোগ্রাফিক অ্যালগরিদম ব্যবহার করে এনক্রিপ্ট করা হয়েছে। ক্ষতিগ্রস্থদের প্রভাবিত ফাইলগুলির নাম পরিবর্তন বা পরিবর্তন বা তৃতীয় পক্ষের পুনরুদ্ধার সফ্টওয়্যার ব্যবহার করার বিরুদ্ধে সতর্ক করা হয়, কারণ এই ক্রিয়াকলাপগুলি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে৷

মুক্তিপণ নোটে আরও বলা হয়েছে যে নেটওয়ার্ক থেকে সংবেদনশীল তথ্য সংগ্রহ করা হয়েছে। হামলাকারীরা অর্থ দাবি করে এবং ৭২ ঘণ্টার মধ্যে যোগাযোগ না করলে মুক্তিপণের পরিমাণ বাড়িয়ে দেওয়ার হুমকি দেয়। ভুক্তভোগী অর্থ প্রদান এড়িয়ে গেলে, সংগ্রহ করা ডেটা হয় ফাঁস বা বিক্রি করা হবে।

মুক্তিপণের দাবি পূরণ করার আগে, শিকার ব্যক্তিরা সাইবার অপরাধীদের তিনটি অ-গুরুত্বপূর্ণ ফাইল পাঠিয়ে ডিক্রিপশন প্রক্রিয়া পরীক্ষা করতে বেছে নিতে পারে।

তথ্য সুরক্ষা গবেষকরা সতর্ক করেছেন যে র্যানসমওয়্যার আক্রমণে আক্রমণকারীদের সহায়তা ছাড়া ডিক্রিপশন সাধারণত অসম্ভব। যাইহোক, এমনকি যখন ভুক্তভোগীরা মুক্তিপণ দাবি মেনে চলে, তারা প্রায়ই প্রতিশ্রুত ডিক্রিপশন কী বা সফ্টওয়্যার পায় না। তাই, বিশেষজ্ঞরা মুক্তিপণ প্রদানের বিরুদ্ধে দৃঢ়ভাবে পরামর্শ দেন, কারণ ফাইল পুনরুদ্ধারের নিশ্চয়তা নেই এবং অর্থপ্রদান এই অবৈধ কার্যকলাপকে সমর্থন করে।

অপারেটিং সিস্টেম থেকে নেট র্যানসমওয়্যার অপসারণ করা আরও ডেটা এনক্রিপশন প্রতিরোধ করবে এবং ইতিমধ্যে আপস করা ফাইলগুলি পুনরুদ্ধার করবে না।

Ransomware সংক্রমণ থেকে আপনার ডিভাইস এবং ডেটার নিরাপত্তা নিশ্চিত করা

র‍্যানসমওয়্যার আক্রমণ থেকে ডিভাইস এবং ডেটার নিরাপত্তা নিশ্চিত করতে, ব্যবহারকারীরা বেশ কিছু সক্রিয় পদক্ষেপ এবং সর্বোত্তম অনুশীলন গ্রহণ করতে পারেন:

  1. নিয়মিত ব্যাকআপ : ঘন ঘন ব্যাকআপ: নিয়মিতভাবে একটি স্বায়ত্তশাসিত হার্ড ড্রাইভ বা ক্লাউড স্টোরেজে আপনার ডেটা ব্যাক আপ করুন। নিশ্চিত করুন যে ব্যাকআপগুলি আপ টু ডেট আছে৷ অফলাইন ব্যাকআপ: র‍্যানসমওয়্যার আপনার সিস্টেমকে সংক্রামিত করলে এটি প্রভাবিত হওয়া থেকে প্রতিরোধ করতে কমপক্ষে একটি ব্যাকআপ কপি অফলাইনে রাখুন।
  2. নিরাপত্তা সফ্টওয়্যার ব্যবহার করুন : অ্যান্টি-ম্যালওয়্যার: সম্মানজনক অ্যান্টিভাইরাস এবং অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল করুন এবং এটি আপডেট রাখুন। আপনার সিস্টেম নিয়মিত স্ক্যান করতে এই সরঞ্জামগুলি ব্যবহার করুন। ফায়ারওয়াল: আপনার নেটওয়ার্ক এবং ডিভাইসগুলিতে অননুমোদিত অ্যাক্সেস ব্লক করতে একটি ফায়ারওয়াল সক্ষম এবং কনফিগার করুন।
  3. সফ্টওয়্যার আপডেট রাখুন : অপারেটিং সিস্টেম আপডেট: রেন্সমওয়্যার শোষণ করতে পারে এমন দুর্বলতাগুলি প্যাচ করতে আপনার অপারেটিং সিস্টেমকে নিয়মিত আপডেট করুন। অ্যাপ্লিকেশন আপডেট: নিশ্চিত করুন যে সমস্ত অ্যাপ্লিকেশন, বিশেষ করে ওয়েব ব্রাউজার এবং প্লাগইন, সর্বদা সর্বশেষ নিরাপত্তা প্যাচের সাথে আপডেট করা হয়।
  4. ইমেল নিরাপত্তা প্রয়োগ করুন : স্প্যাম ফিল্টার: ফিশিং ইমেলগুলির ঝুঁকি হ্রাস করতে শক্তিশালী স্প্যাম ফিল্টার ব্যবহার করুন যা প্রায়শই র্যানসমওয়্যার বহন করে। ইমেল সতর্কতা: ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্ক থাকুন। কখনই সংযুক্তিগুলি অ্যাক্সেস করবেন না বা অজানা বা সন্দেহজনক উত্স থেকে লিঙ্কগুলিতে ক্লিক করবেন না।
  5. নিরাপদ ব্রাউজিং অনুশীলন করুন : সম্মানজনক ওয়েবসাইট: শুধুমাত্র স্বনামধন্য ওয়েবসাইটগুলিতে যান এবং পপ-আপ বিজ্ঞাপনগুলির সাথে ইন্টারঅ্যাক্ট করা বা অবিশ্বস্ত সাইটগুলি থেকে ফাইল ডাউনলোড করা এড়িয়ে চলুন৷ অ্যাড ব্লকার: দূষিত বিজ্ঞাপনের ঝুঁকি কমাতে অ্যাড ব্লকার ব্যবহার করুন যা র্যানসমওয়্যার সংক্রমণের কারণ হতে পারে।
  6. ব্যবহারকারীর বিশেষাধিকার সীমিত করুন : সর্বনিম্ন বিশেষাধিকার নীতি: ব্যবহারকারীর অনুমতিগুলিকে তাদের কাজের জন্য প্রয়োজনীয় ন্যূনতম পর্যন্ত সীমাবদ্ধ করুন। দৈনন্দিন কাজকর্মের জন্য প্রশাসনিক সুবিধা সহ অ্যাকাউন্ট ব্যবহার করা এড়িয়ে চলুন। ব্যবহারকারীর অ্যাকাউন্ট নিয়ন্ত্রণ: আপনার সিস্টেমে অননুমোদিত পরিবর্তনগুলি প্রতিরোধ করতে ব্যবহারকারীর অ্যাকাউন্ট নিয়ন্ত্রণ (UAC) সক্ষম করুন।
  7. নিজেকে এবং আপনার দলকে শিক্ষিত করুন : সচেতনতা প্রশিক্ষণ: নিজেকে এবং আপনার দলকে র্যানসমওয়্যারের বিপদ এবং সাইবার নিরাপত্তার সর্বোত্তম অনুশীলনগুলি ব্যবহার করা কতটা গুরুত্বপূর্ণ সে সম্পর্কে শিক্ষিত করুন। ইনসিডেন্ট রেসপন্স প্ল্যান: র‍্যানসমওয়্যার আক্রমণ সম্পর্কিত একটি ঘটনা প্রতিক্রিয়া পরিকল্পনা তৈরি এবং যোগাযোগ করুন।
  8. রিমোট ডেস্কটপ প্রোটোকল অক্ষম করুন (RDP) : RDP নিরাপত্তা: RDP অক্ষম করুন যদি এটির প্রয়োজন না হয়। প্রয়োজনে, শক্তিশালী পাসওয়ার্ড, দ্বি-ফ্যাক্টর প্রমাণীকরণ এবং এটি অ্যাক্সেস করতে পারে এমন আইপি ঠিকানা সীমিত করে এটি সুরক্ষিত করুন।
  9. নেটওয়ার্ক এবং সিস্টেম কার্যকলাপ মনিটর : কার্যকলাপ লগ: নিয়মিতভাবে লগ এবং সতর্কতা নিরীক্ষণ অস্বাভাবিক কার্যকলাপ যা একটি ransomware আক্রমণ নির্দেশ করতে পারে. অনুপ্রবেশ সনাক্তকরণ সিস্টেম: সন্দেহজনক কার্যকলাপ সনাক্ত এবং বন্ধ করতে অনুপ্রবেশ সনাক্তকরণ এবং প্রতিরোধ ব্যবস্থা প্রয়োগ করুন।
  10. এই ব্যবস্থাগুলি গ্রহণ করে, ব্যবহারকারীরা তাদের র্যানসমওয়্যার আক্রমণের শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে কমাতে পারে এবং তাদের ডিভাইস এবং ডেটার নিরাপত্তা নিশ্চিত করতে পারে।

    নেট র‍্যানসমওয়্যারের শিকারদের কাছে ছেড়ে দেওয়া মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

    YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMENANTLY DESTROY YOUR FILE.
    DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

    NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
    SOLUTION TO YOUR PROBLEM.

    WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
    ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
    IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
    AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
    NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

    YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
    DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
    BACK.

    Contact us for price and get decryption software.

    Note that this server is available via Tor browser only

    Follow the instructions to open the link:

    Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.

    Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.

    Now you have Tor browser. In the Tor Browser open "{{URL}}".

    Start a chat and follow the further instructions.

    If you can't use the above link, use the email:
    dec_helper@dremno.com
    dec_helper@excic.com

    'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
    TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'


    সম্পর্কিত পোস্ট

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...