হুমকি ডাটাবেস Ransomware PayForRepair র‍্যানসমওয়্যার

PayForRepair র‍্যানসমওয়্যার

যে যুগে ডিজিটাল কার্যক্রম আমাদের ব্যক্তিগত, পেশাগত এবং আর্থিক জীবনকে নিয়ন্ত্রণ করে, সেখানে শক্তিশালী সাইবার নিরাপত্তা বজায় রাখার গুরুত্বকে অত্যধিক বলে শেষ করা যাবে না। বিশেষ করে র‍্যানসমওয়্যার সাইবার জগতের সবচেয়ে বিপজ্জনক হুমকিগুলির মধ্যে একটিতে পরিণত হয়েছে, যা ব্যবহারকারীদের তাদের ডেটা থেকে লক করে রাখতে এবং এর জন্য মোটা অঙ্কের অর্থ দাবি করতে সক্ষম। সাইবার নিরাপত্তার ক্ষেত্রে সাম্প্রতিক একটি হুমকি হল PayForRepair র‍্যানসমওয়্যার - যা কুখ্যাত ধর্ম পরিবারের একটি রূপ। নিরাপদ থাকার জন্য আপনার যা জানা দরকার তা এখানে দেওয়া হল।

একটি পুরনো পরিবারে একটি নতুন মুখ: PayForRepair Ransomware কী?

PayForRepair র‍্যানসমওয়্যার হল ধর্ম র‍্যানসমওয়্যার বংশের একটি অত্যাধুনিক শাখা। এর প্রাথমিক লক্ষ্য হল ভুক্তভোগীদের ডেটা এনক্রিপ্ট করা এবং ডিক্রিপশনের জন্য অর্থ আদায় করা। একবার একটি ডিভাইসে কার্যকর করা হলে, ম্যালওয়্যারটি বিভিন্ন ধরণের ফাইলকে লক্ষ্য করে এবং তাদের সাথে একটি স্বতন্ত্র মার্কার যুক্ত করে: একটি ভুক্তভোগী-নির্দিষ্ট আইডি, আক্রমণকারীদের যোগাযোগের ইমেল (যেমন, payforrepair@tuta.io), এবং '.P4R' এক্সটেনশন। উদাহরণস্বরূপ, '1.jpg' নামের একটি ফাইল '1.jpg.id-XXXXXX[payforrepair@tuta.io].P4R' হতে পারে।

ফাইল এনক্রিপ্ট করার পাশাপাশি, ম্যালওয়্যারটি সমস্ত প্রভাবিত ডিরেক্টরিগুলিতে info.txt নামক একটি টেক্সট ফাইল হিসাবে মুক্তিপণ বার্তা পাঠায় এবং আরও বিস্তারিত দাবি সহ একটি পপ-আপ বার্তা চালু করে। ভুক্তভোগীদের ইমেলের মাধ্যমে আক্রমণকারীদের সাথে যোগাযোগ করতে এবং তাদের ফাইলগুলি পুনরুদ্ধার করার জন্য বিটকয়েনে অর্থ প্রদানের নির্দেশ দেওয়া হয়। প্রলোভন হিসাবে, অপরাধীরা বিশ্বাস অর্জনের জন্য সীমিত সংখ্যক ফাইলের জন্য একটি বিনামূল্যে ডিক্রিপশন পরীক্ষা অফার করে।

কৌশল এবং আচরণ: PayForRepair কীভাবে কাজ করে

PayForRepair ধর্মের বিভিন্ন রূপের বৈশিষ্ট্যযুক্ত বেশ কয়েকটি আচরণ প্রদর্শন করে:

  • সিলেক্টিভ এনক্রিপশন : এটি অপারেটিং সিস্টেম চালু রাখার জন্য প্রয়োজনীয় সিস্টেম ফাইলগুলির সাথে হস্তক্ষেপ এড়ায়, যাতে ভুক্তভোগীরা এখনও মুক্তিপণের নোট দেখতে এবং অর্থ প্রদান করতে পারে তা নিশ্চিত করে।
  • প্রক্রিয়া সমাপ্তি : এটি খোলা ফাইলগুলিতে অ্যাক্সেস পেতে সক্রিয় প্রক্রিয়াগুলি - যেমন ডাটাবেস বা ডকুমেন্ট সফ্টওয়্যার - বন্ধ করে দেয়।
  • স্থায়িত্ব ব্যবস্থা : র‍্যানসমওয়্যারটি '%LOCALAPPDATA%'-এ নিজেকে ইনস্টল করে, অটো-স্টার্টের জন্য রেজিস্ট্রি এন্ট্রি যোগ করে এবং প্রতিটি সিস্টেম রিবুটের পরে এটি চালু থাকে তা নিশ্চিত করে।
  • শ্যাডো কপি মুছে ফেলা : এটি সহজ ফাইল পুনরুদ্ধারের বিকল্পগুলি প্রতিরোধ করার জন্য শ্যাডো ভলিউম কপিগুলি সরিয়ে দেয়।
  • ভূ-সচেতন লক্ষ্যবস্তু : ভূ-অবস্থানের তথ্যের উপর ভিত্তি করে, এটি নির্দিষ্ট অঞ্চলগুলিকে এড়িয়ে যেতে পারে অথবা অর্থনৈতিক বা রাজনৈতিক বিবেচনার ভিত্তিতে অন্যদের অগ্রাধিকার দিতে পারে।

এটি কীভাবে ছড়ায়: প্রবেশের স্থান এবং সংক্রমণের বাহক

যদিও ধর্মা র‍্যানসমওয়্যার ঐতিহ্যগতভাবে রিমোট ডেস্কটপ প্রোটোকল (RDP) ব্রুট-ফোর্স আক্রমণের মাধ্যমে ছড়িয়ে পড়ে, PayForRepairও এর ব্যতিক্রম নয় এবং একাধিক বিতরণ কৌশল ব্যবহার করে:

  • শোষিত RDP পরিষেবা : দুর্বল সুরক্ষিত RDP এন্ডপয়েন্টগুলিকে প্রায়শই অ্যাক্সেস পেতে বাধ্য করা হয়।
  • ফিশিং ইমেল এবং লিঙ্ক : ইমেল এবং ডিএম-এ জাল সংযুক্তি বা লিঙ্কগুলি একটি প্রিয় সংক্রমণ বাহক হিসাবে রয়ে গেছে।
  • ড্রাইভ-বাই ডাউনলোড এবং জাল সফটওয়্যার : তৃতীয় পক্ষের সাইট থেকে প্রতারণামূলক ডাউনলোড, ম্যালভার্টাইজিং এবং জাল সফটওয়্যার ক্র্যাক বা আপডেট ম্যালওয়্যার ছড়িয়ে দিতে সাহায্য করে।
  • নেটওয়ার্ক এবং অপসারণযোগ্য ড্রাইভ প্রচার : একবার নেটওয়ার্কের ভিতরে প্রবেশ করলে, র‍্যানসমওয়্যার অন্যান্য সংযুক্ত সিস্টেম এবং ডিভাইসে ছড়িয়ে পড়তে পারে।

অর্থ প্রদান করবেন না - পরিবর্তে সুরক্ষা দিন: সুরক্ষার সর্বোত্তম অনুশীলন

মুক্তিপণ প্রদানকে কখনই একটি কার্যকর সমাধান হিসেবে বিবেচনা করা উচিত নয়। সাইবার অপরাধীরা তাদের প্রতিশ্রুতি রক্ষা করবে এমন কোনও গ্যারান্টি নেই। পরিবর্তে, এই সাইবার নিরাপত্তা অনুশীলনগুলির মাধ্যমে আপনার প্রতিরক্ষা শক্তিশালী করুন:

  1. ডিভাইস এবং নেটওয়ার্ক নিরাপত্তা জোরদার করুন
  2. সকল অ্যাকাউন্টের জন্য শক্তিশালী, সৃজনশীল পাসওয়ার্ড ব্যবহার করুন; মাল্টি-ফ্যাক্টর প্রমাণীকরণ বাস্তবায়ন করুন।
  3. RDP-এর মতো অব্যবহৃত রিমোট অ্যাক্সেস পরিষেবাগুলি অক্ষম করুন অথবা VPN এবং IP হোয়াইটলিস্টিংয়ের মাধ্যমে সেগুলিকে সীমাবদ্ধ করুন।
  4. আপনার ফায়ারওয়াল সক্রিয় রাখুন এবং সন্দেহজনক কার্যকলাপ ব্লক করার জন্য এটি সঠিকভাবে কনফিগার করুন।
  5. প্রায়শই, পরিচিত দুর্বলতাগুলি ঠিক করতে আপনার অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপডেট করুন।
  6. নিরাপদ ফাইল এবং ওয়েব অভ্যাস অনুশীলন করুন
  7. ইমেল সংযুক্তি এবং লিঙ্কগুলির ব্যাপারে সতর্ক থাকুন - অজানা উৎস থেকে কিছু খুলবেন না।
  8. শুধুমাত্র অফিসিয়াল বা স্বনামধন্য প্ল্যাটফর্ম থেকে সফটওয়্যার ডাউনলোড করুন।
  9. পাইরেটেড প্রোগ্রাম, ক্র্যাক বা কিজেন ব্যবহার করা এড়িয়ে চলুন, যেগুলিতে প্রায়শই ম্যালওয়্যার থাকে।
  10. রিয়েল-টাইম সুরক্ষা সহ শক্তিশালী অ্যান্টিভাইরাস/অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ইনস্টল এবং রক্ষণাবেক্ষণ করুন।
  11. নিয়মিতভাবে প্রয়োজনীয় ফাইলগুলির অফলাইন ব্যাকআপ তৈরি করুন এবং সংযোগ বিচ্ছিন্ন ডিভাইস বা নিরাপদ ক্লাউড প্ল্যাটফর্মে সংরক্ষণ করুন।

শেষ ভাবনা: প্রতিরোধই সর্বোত্তম প্রতিকার

যেহেতু PayForRepair এর মতো একটি র‍্যানসমওয়্যার সংক্রমণ আপনার সিস্টেমের সাথে আপস করেছে, তাই পুনরুদ্ধারের বিকল্পগুলি খুব কম এবং অনিশ্চিত। ম্যালওয়্যার অপসারণ করা অপরিহার্য, তবে এটি ফাইলগুলি ডিক্রিপ্ট করবে না - কেবলমাত্র আগে থেকে বিদ্যমান ব্যাকআপ বা ডিক্রিপশন সরঞ্জাম (যদি উপলব্ধ থাকে) সাহায্য করতে পারে। সর্বোত্তম প্রতিরক্ষা হল একটি সক্রিয় পদক্ষেপ: আপনার সাইবার নিরাপত্তা অবস্থানকে শক্তিশালী করুন, অনলাইনে সতর্ক থাকুন এবং আপনার আশেপাশের অন্যদের শিক্ষিত করুন। সাইবার অপরাধ চলে যাচ্ছে না - তবে প্রস্তুতির সাথে, এটিকে জিততে হবে না।

বার্তা

PayForRepair র‍্যানসমওয়্যার এর সাথে সম্পর্কিত নিম্নলিখিত বার্তাগুলি পাওয়া গেছে:

All your files have been encrypted!

Don't worry, you can return all your files!
If you want to restore them, write to the mail: payforrepair@tuta.io YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:payforrepair@mailum.com

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins

Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ransom message shown as a text file:
all your data has been locked us

You want to return?

write email payforrepair@tuta.io or payforrepair@mailum.com

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...