Threat Database Ransomware NURRI Ransomware

NURRI Ransomware

NURRI নামে পরিচিত র্যানসমওয়্যার একটি হুমকি যা আপোসকৃত ডিভাইসের উল্লেখযোগ্য ক্ষতি করতে পারে। এটি সিস্টেমে ফাইলগুলিকে এনক্রিপ্ট করে এবং ভিকটিমের আইডি এবং ইমেল ঠিকানা 'nury_espitia@tuta.io' সহ তাদের ফাইলের নামের সাথে '.NURRI' এক্সটেনশন যুক্ত করে কাজ করে৷ উপরন্তু, NURRI 'info.hta' এবং 'info.txt' নামে দুটি মুক্তিপণ নোট উপস্থাপন করে। আরও তদন্তে জানা গেছে যে NURRI র্যানসমওয়্যার হুমকির ফোবস পরিবারের অন্তর্গত।

NURRI কীভাবে এনক্রিপ্ট করা ফাইলগুলির নাম পরিবর্তন করে তার একটি উদাহরণ হিসাবে, এটি '1.pdf' থেকে '1.pdf.id[9ECFA75E-3352]। থেকে '2.png.id[9ECFA75E-3352]।[nury_espitia@tuta.io].NURRI,' ইত্যাদি।

NURRI Ransomware ভিকটিমদের ডেটা জিম্মি করে এবং মুক্তিপণ অর্থ প্রদানের দাবি করে

NURRI Ransomware-এর শিকারদের প্রাপ্ত মুক্তিপণ নোটে, এটি স্পষ্টভাবে বলা হয়েছে যে তাদের সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে। নোটটিতে একটি ইমেল ঠিকানা ('nury_espitia@tuta.io') এবং একটি আইডির মতো গুরুত্বপূর্ণ তথ্য অন্তর্ভুক্ত রয়েছে, যা আক্রমণকারীদের সাথে যোগাযোগ স্থাপন করতে এবং দাবিকৃত মুক্তিপণ পরিশোধের প্রক্রিয়া শুরু করতে ক্ষতিগ্রস্থদের ব্যবহার করার কথা। যাইহোক, এটি লক্ষ করা গুরুত্বপূর্ণ যে ডিক্রিপশনের জন্য অর্থপ্রদান বিটকয়েনগুলিতে হতে হবে, এবং শিকার কতটা দ্রুত আক্রমণকারীদের সাথে যোগাযোগ করে তার উপর নির্ভর করে পরিমাণ পরিবর্তিত হয়।

অধিকন্তু, মুক্তিপণ নোটটি সীমিত সংখ্যক ফাইলে অ্যাক্সেস পুনরুদ্ধার করার জন্য ক্ষতিগ্রস্থদের জন্য একটি সম্ভাব্য সমাধান সরবরাহ করে। আক্রমণকারীদের সক্ষমতার প্রদর্শন হিসাবে ভিকটিমদের বিনামূল্যে ডিক্রিপশনের জন্য তিনটি ফাইল জমা দেওয়ার বিকল্প দেওয়া হয়। এটি একটি গ্যারান্টি হিসাবে কাজ করে যে ডিক্রিপশন প্রক্রিয়াটি বাস্তবিকই সম্ভব। হুমকির মুক্তিপণ নোট এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন বা তৃতীয় পক্ষের ডিক্রিপশন সফ্টওয়্যার অবলম্বন করার বিরুদ্ধে সতর্ক করে, স্থায়ী ডেটা হারানোর সম্ভাব্য ঝুঁকির উপর জোর দেয় বা প্রতারণামূলক পরিকল্পনার শিকার হয়। উপরন্তু, 'info.txt' শিরোনামে একটি দ্বিতীয় মুক্তিপণ নোট, '@HostUppp'-এ টেলিগ্রাম অ্যাকাউন্ট সহ সম্পূরক যোগাযোগের তথ্য প্রদান করে।

যখন ব্যক্তিরা র্যানসমওয়্যার আক্রমণের শিকার হয়, তখন তারা প্রায়শই নিজেদেরকে এমন একটি দুর্দশার মধ্যে খুঁজে পায় যেখানে তাদের ডেটা ফেরত পাওয়ার জন্য তাদের কাছে কিছু কার্যকর বিকল্প থাকে। যাইহোক, এটা মনে রাখা গুরুত্বপূর্ণ যে মুক্তিপণ প্রদানের সুপারিশ করা হয় না কারণ সাইবার অপরাধীরা প্রয়োজনীয় ডিক্রিপশন সরঞ্জাম সরবরাহ করবে এমন কোন গ্যারান্টি নেই। তদ্ব্যতীত, এই ধরনের লেনদেনে জড়িত থাকা আরও কেলেঙ্কারী বা প্রতারণামূলক কার্যকলাপের শিকার হওয়ার ঝুঁকি বাড়ায়।

Ransomware হুমকি থেকে আপনার ডেটা এবং ডিভাইসগুলিকে রক্ষা করার জন্য গুরুত্বপূর্ণ নিরাপত্তা পদক্ষেপ

গুরুত্বপূর্ণ নিরাপত্তা পদক্ষেপগুলি প্রয়োগ করা ব্যবহারকারীদের তাদের ডেটা এবং ডিভাইসগুলিকে র্যানসমওয়্যার হুমকি থেকে রক্ষা করতে উল্লেখযোগ্যভাবে সাহায্য করতে পারে। এখানে কিছু প্রস্তাবিত ব্যবস্থা রয়েছে:

  • নিয়মিত সফ্টওয়্যার আপডেট করুন : নিশ্চিত করুন যে সমস্ত অপারেটিং সিস্টেম, অ্যাপ্লিকেশন এবং অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার আপডেট রাখা হয়েছে। সফ্টওয়্যার আপডেটগুলি সাধারণত সুরক্ষা প্যাচগুলি বহন করে যা র্যানসমওয়্যার দ্বারা শোষিত হতে পারে এমন দুর্বলতাগুলিকে মোকাবেলা করে৷
  • স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন : সমস্ত সফ্টওয়্যারের জন্য স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন যাতে সর্বশেষ সুরক্ষা প্যাচগুলি দ্রুত ইনস্টল করা যায়৷
  • নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল করুন : সম্মানজনক নিরাপত্তা সফ্টওয়্যার ব্যবহার করুন এবং এটি আপডেট রাখুন। র‍্যানসমওয়্যার সহ ম্যালওয়্যারের জন্য নিয়মিত আপনার সিস্টেম স্ক্যান করুন এবং চলমান সুরক্ষার জন্য স্বয়ংক্রিয় স্ক্যানের সময়সূচী করুন।
  • ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্কতা অবলম্বন করুন : একটি লিঙ্কে ক্লিক করা এবং একটি ইমেল সংযুক্তি খোলার জন্য অনেক সতর্কতা প্রয়োজন, বিশেষ করে যখন অজানা প্রেরক বা সন্দেহজনক ইমেলগুলি থেকে আসে৷ কোনো ইমেল বিষয়বস্তুর সাথে ইন্টারঅ্যাক্ট করার আগে উৎস এবং সত্যতা যাচাই করুন।
  • ডাউনলোড থেকে সতর্ক থাকুন : শুধুমাত্র বিশ্বস্ত উৎস থেকে ফাইল এবং সফটওয়্যার ডাউনলোড করুন। যাচাই না করা ওয়েবসাইট থেকে ফাইল ডাউনলোড করা বা পপ-আপ বিজ্ঞাপনগুলিতে ক্লিক করা এড়িয়ে চলুন।
  • গুরুত্বপূর্ণ ডেটা ব্যাকআপ করুন : নিয়মিতভাবে আপনার গুরুত্বপূর্ণ ফাইল এবং ডেটা একটি বাহ্যিক হার্ড ড্রাইভ, ক্লাউড স্টোরেজ বা অন্যান্য নিরাপদ ব্যাকআপ সমাধানগুলিতে ব্যাক আপ করুন৷ নিশ্চিত করুন যে ব্যাকআপটি নেটওয়ার্ক থেকে সরাসরি অ্যাক্সেসযোগ্য নয় যাতে র‍্যানসমওয়্যার সংক্রমিত না হয়।
  • দূরবর্তী ডেস্কটপ পরিষেবাগুলির প্রতি সচেতন থাকুন : যদি দূরবর্তী ডেস্কটপ পরিষেবাগুলি ব্যবহার করেন, যেমন RDP (রিমোট ডেস্কটপ প্রোটোকল), শক্তিশালী পাসওয়ার্ড প্রয়োগ করুন, অ্যাক্সেস সীমিত করুন এবং নেটওয়ার্ক-স্তরের প্রমাণীকরণ সক্ষম করার কথা বিবেচনা করুন। উপরন্তু, নিয়মিত নিরীক্ষণ এবং কোনো সন্দেহজনক কার্যকলাপের জন্য লগ পর্যালোচনা.

এই গুরুত্বপূর্ণ নিরাপত্তা পদক্ষেপগুলি অনুসরণ করে, ব্যবহারকারীরা র্যানসমওয়্যার হুমকির বিরুদ্ধে তাদের সুরক্ষা বাড়াতে পারে এবং এই ধরনের ক্ষতিকারক আক্রমণের শিকার হওয়ার ঝুঁকি কমাতে পারে।

পপ-আপ উইন্ডো হিসাবে NURRI Ransomware-এর শিকারদের দেখানো মুক্তিপণের নোট হল:

'আপনার সব ফাইল এনক্রিপ্ট করা হয়েছে!
আপনার পিসির নিরাপত্তা সমস্যার কারণে আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে। আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে আমাদের ই-মেইল nury_espitia@tuta.io এ লিখুন
আপনার বার্তার শিরোনামে এই আইডিটি লিখুন -
আপনি যদি 24 ঘন্টার মধ্যে একটি প্রতিক্রিয়া না পান তবে অনুগ্রহ করে Telegram.org অ্যাকাউন্টের মাধ্যমে আমাদের সাথে যোগাযোগ করুন: @HostUppp
আপনাকে বিটকয়েনে ডিক্রিপশনের জন্য অর্থ প্রদান করতে হবে। মূল্য নির্ভর করে আপনি আমাদের কাছে কত দ্রুত লিখবেন তার উপর। অর্থপ্রদানের পরে আমরা আপনাকে একটি টুল পাঠাব যা আপনার সমস্ত ফাইল ডিক্রিপ্ট করবে।
গ্যারান্টি হিসাবে বিনামূল্যে ডিক্রিপশন
অর্থপ্রদান করার আগে আপনি বিনামূল্যে ডিক্রিপশনের জন্য 3টি পর্যন্ত ফাইল পাঠাতে পারেন। ফাইলের মোট আকার অবশ্যই 4Mb এর কম হতে হবে (সংরক্ষনকৃত নয়), এবং ফাইলগুলিতে মূল্যবান তথ্য থাকা উচিত নয়। (ডাটাবেস, ব্যাকআপ, বড় এক্সেল শীট ইত্যাদি)
কিভাবে বিটকয়েন পাবেন
বিটকয়েন কেনার সবচেয়ে সহজ উপায় হল লোকাল বিটকয়েন সাইট। আপনাকে নিবন্ধন করতে হবে, 'বিটকয়েন কিনুন' এ ক্লিক করতে হবে, এবং অর্থপ্রদানের পদ্ধতি এবং মূল্য অনুসারে বিক্রেতা নির্বাচন করতে হবে।
hxxps://localbitcoins.com/buy_bitcoins
এছাড়াও আপনি এখানে বিটকয়েন এবং নতুনদের গাইড কিনতে অন্যান্য জায়গা খুঁজে পেতে পারেন:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
মনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।

একটি পাঠ্য ফাইল হিসাবে বিতরণ করা মুক্তিপণ নোট হল:

!!!আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে!!!
তাদের ডিক্রিপ্ট করতে এই ঠিকানায় ই-মেইল পাঠান: nury_espitia@tuta.io।
আমরা 24 ঘন্টার মধ্যে উত্তর না দিলে, টেলিগ্রামে বার্তা পাঠান: @HostUppp'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...