Phreaker Ransomware
হুমকি স্কোরকার্ড
EnigmaSoft হুমকি স্কোরকার্ড
EnigmaSoft থ্রেট স্কোরকার্ড হল বিভিন্ন ম্যালওয়্যার হুমকির জন্য মূল্যায়ন প্রতিবেদন যা আমাদের গবেষণা দল সংগ্রহ ও বিশ্লেষণ করেছে। এনিগমাসফ্ট থ্রেট স্কোরকার্ডগুলি বাস্তব-বিশ্ব এবং সম্ভাব্য ঝুঁকির কারণ, প্রবণতা, ফ্রিকোয়েন্সি, ব্যাপকতা এবং অধ্যবসায় সহ বেশ কয়েকটি মেট্রিক্স ব্যবহার করে হুমকির মূল্যায়ন এবং র্যাঙ্ক করে। EnigmaSoft থ্রেট স্কোরকার্ডগুলি আমাদের গবেষণার ডেটা এবং মেট্রিক্সের উপর ভিত্তি করে নিয়মিত আপডেট করা হয় এবং কম্পিউটার ব্যবহারকারীদের বিস্তৃত পরিসরের জন্য দরকারী, শেষ ব্যবহারকারীরা তাদের সিস্টেম থেকে ম্যালওয়্যার অপসারণের সমাধান খুঁজছেন থেকে শুরু করে নিরাপত্তা বিশেষজ্ঞরা হুমকি বিশ্লেষণ করে৷
EnigmaSoft থ্রেট স্কোরকার্ড বিভিন্ন ধরনের দরকারী তথ্য প্রদর্শন করে, যার মধ্যে রয়েছে:
র্যাঙ্কিং: EnigmaSoft এর থ্রেট ডেটাবেসে একটি নির্দিষ্ট হুমকির র্যাঙ্কিং।
তীব্রতা স্তর: আমাদের হুমকি মূল্যায়নের মানদণ্ডে ব্যাখ্যা করা আমাদের ঝুঁকি মডেলিং প্রক্রিয়া এবং গবেষণার উপর ভিত্তি করে একটি বস্তুর নির্ধারিত তীব্রতা স্তর, সংখ্যাগতভাবে প্রতিনিধিত্ব করা হয়।
সংক্রামিত কম্পিউটার: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক মামলার সংখ্যা।
এছাড়াও হুমকি মূল্যায়ন মানদণ্ড দেখুন।
হুমকির মাত্রা: | 100 % (উচ্চ) |
সংক্রামিত কম্পিউটার: | 4 |
প্রথম দেখা: | October 6, 2022 |
শেষ দেখা: | March 1, 2023 |
OS(গুলি) প্রভাবিত: | Windows |
Phreaker Ransomware একটি র্যানসমওয়্যার স্ট্রেনের উপর ভিত্তি করে ম্যালওয়্যার যা সাইবার অপরাধীদের মধ্যে খুব জনপ্রিয়, যা Chaos র্যানসমওয়্যার নামে পরিচিত। এই ধরনের হুমকিগুলি বিশেষভাবে লঙ্ঘিত ডিভাইসগুলির ডেটা লক্ষ্য করতে এবং সেগুলিকে সম্পূর্ণরূপে অব্যবহারযোগ্য রেন্ডার করতে ব্যবহৃত হয়। যথেষ্ট শক্তিশালী ক্রিপ্টোগ্রাফিক অ্যালগরিদম সহ একটি এনক্রিপশন প্রক্রিয়া চালানোর মাধ্যমে Ransomware হুমকিগুলি এই ক্ষতিকর লক্ষ্য অর্জন করে। সঠিক ডিক্রিপশন কী না থাকলে প্রভাবিত ফাইলগুলির পুনরুদ্ধার সাধারণত অসম্ভব।
যখন একটি সংক্রামিত সিস্টেমে Phreaker কার্যকর করা হয়, তখন এটি নথি, সংরক্ষণাগার, ডাটাবেস, PDF এবং অন্যান্য অনেক ধরনের ফাইল এনক্রিপ্ট করবে। বেশিরভাগ র্যানসমওয়্যার হুমকি মূল ফাইলের নামের সাথে একটি নির্দিষ্ট ফাইল এক্সটেনশন সংযুক্ত করে লক করা ফাইলগুলিকে চিহ্নিত করে। যাইহোক, Phreaker একটি ভিন্ন উপায়ে কাজ করে - এটি একটি ভিন্ন এলোমেলোভাবে তৈরি করা 4-অক্ষরের স্ট্রিং সহ ফাইলের নামগুলিকে যুক্ত করে৷ অবশেষে, 'read_it.txt' নামের একটি টেক্সট ফাইলের মধ্যে একটি মুক্তিপণ নোট বিতরণ করা হয়।
ফ্রেকারের মুক্তিপণ নোটে বলা হয়েছে যে এর শিকারদের অবশ্যই আক্রমণকারীদের $100 দিতে হবে। বিটকয়েন ক্রিপ্টোকারেন্সি ব্যবহার করে প্রদত্ত ক্রিপ্টো-ওয়ালেট ঠিকানায় টাকা পাঠাতে হবে। এছাড়াও, লেনদেনের নিশ্চিতকরণ অবশ্যই হ্যাকারদের দ্বারা নিয়ন্ত্রিত একটি ইমেল ঠিকানায় পাঠাতে হবে। বিনিময়ে, ক্ষতিগ্রস্তদের প্রয়োজনীয় ডিক্রিপশন কী এবং একটি ডিক্রিপ্টর কী পাওয়ার প্রতিশ্রুতি দেওয়া হয়। যাইহোক, মুক্তিপণ নোটে সঠিক ইমেল ঠিকানা নেই এবং এর পরিবর্তে একটি স্থানধারক রয়েছে। এর মানে হল যে এমনকি যদি ভুক্তভোগীরা মুক্তিপণ প্রদান করার সিদ্ধান্ত নেয়, তবুও তাদের লক করা ডেটা পুনরুদ্ধার করার কোন উপায় থাকবে না।
Phreaker Ransomware এর বার্তাটির সম্পূর্ণ পাঠ্য হল:
'ফ্রেকার ম্যালওয়্যার আপনার মেশিনকে সংক্রমিত করেছে।
আপনার জন্য ভাগ্যবান এটি আমেরিকার বাইরে এবং আপনাকে আপনার ফাইলগুলি ফেরত পেতে সহায়তা করার জন্য আমরা নিজেদেরকে গর্বিত করি।100$ বন্ধ একটি ছোট বিটকয়েন পেমেন্ট পাঠান
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4আপনার ব্যক্তিগত কী এবং ডিক্রিপ্টর পেতে আপনার অর্থপ্রদানের @protonmail ইমেল করুন এবং সর্বজনীন কী।'
SpyHunter Phreaker Ransomware সনাক্ত করে এবং সরান
ফাইল সিস্টেমের বিশদ
# | ফাইলের নাম | MD5 |
সনাক্তকরণ
সনাক্তকরণ: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক কেসের সংখ্যা।
|
---|---|---|---|
1. | file.exe | f4f13a5e6735a9d891a242e8d2f5c57e | 2 |