Threat Database Ransomware NMO Ransomware

NMO Ransomware

NMO Ransomware হুমকি সাইবার অপরাধীরা তাদের শিকারের তথ্য লক করতে ব্যবহার করতে পারে। হুমকিটি অনেক ধরনের ফাইল এনক্রিপ্ট করার ক্ষমতা রাখে, যখন শক্তিশালী ক্রিপ্টোগ্রাফিক অ্যালগরিদম নিশ্চিত করে যে লক করা ফাইলগুলি প্রয়োজনীয় ডিক্রিপশন কী ছাড়াই পুনরুদ্ধার করা প্রায় অসম্ভব। NMO Ransomware বিশ্লেষণ করার পর, infosec গবেষকরা নিশ্চিত করেছেন যে এটি Dharma ম্যালওয়্যার পরিবারের একটি বৈকল্পিক।

লঙ্ঘন করা ডিভাইসে সঞ্চিত ফাইলগুলিকে এনক্রিপ্ট করা ছাড়াও, হুমকি প্রতিটি শিকারের জন্য একটি নির্দিষ্ট আইডি স্ট্রিং তৈরি করে। NMO সেই স্ট্রিংটিকে এনক্রিপ্ট করা ফাইলগুলির আসল নামের সাথে যুক্ত করে, তারপরে আক্রমণকারীদের দ্বারা নিয়ন্ত্রিত একটি ইমেল ঠিকানা থাকে। এই ক্ষেত্রে, ইমেল হল 'dr.nemo@tutanota.com।' অবশেষে, '.NMO' একটি নতুন ফাইল এক্সটেনশন হিসাবে যোগ করা হবে।

হুমকিটি সংক্রামিত সিস্টেমগুলিতে দুটি মুক্তিপণের নোটও সরবরাহ করে। একটি 'info.txt' নামের একটি টেক্সট ফাইল হিসেবে বাদ দেওয়া হয়েছে। এর বার্তায় বলা হয়েছে যে ব্যবহারকারীরা তাদের ফাইলগুলি ফেরত পেতে চান তাদের অবশ্যই 'dr.nemo@tutanota.com' বা 'mr.helper@gmx.com' বার্তার মাধ্যমে আক্রমণকারীদের সাথে যোগাযোগ শুরু করতে হবে। একটি দীর্ঘ মুক্তিপণ-দাবী বার্তা একটি পপ-আপ উইন্ডো হিসাবে প্রদর্শিত হবে. এটি কোনো অতিরিক্ত বিবরণ প্রদান করতে ব্যর্থ হয়, কেবলমাত্র বিভিন্ন সতর্কতা সহ একটি বিভাগ রয়েছে।

পাঠ্য ফাইলে নিম্নলিখিত বার্তা রয়েছে:

' আপনার সমস্ত ডেটা আমাদের লক করা হয়েছে
তুমি ফিরতে চাও?
dr.nemo@tutanota.com বা mr.helper@gmx.com ইমেল লিখুন

পপ-আপ উইন্ডো নিম্নলিখিত নির্দেশাবলী প্রদর্শন করে:

আপনার ফাইল এনক্রিপ্ট করা হয়

ZAQ

চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে মেইলে লিখুন: dr.nemo@tutanota.com আপনার আইডি -
আপনি যদি 12 ঘন্টার মধ্যে মেইলে উত্তর না দেন তবে অন্য একটি মেইলে আমাদের লিখুন:mr.helper@gmx.com

মনোযোগ!
অতিরিক্ত অর্থপ্রদান এড়াতে আমরা আপনাকে সরাসরি আমাদের সাথে যোগাযোগ করার পরামর্শ দিই

এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।
'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...