Threat Database Ransomware R3tr0 Ransomware

R3tr0 Ransomware

Dharma Ransomware পরিবারের একটি নতুন রূপ সাইবার অপরাধীরা তাদের শিকারের ডেটা লক করতে ব্যবহার করছে। হুমকিটি R3tr0 Ransomware হিসাবে ট্র্যাক করা হয়েছে তবে এটি রেট্রো-এনক্রিপ্টেড হিসাবেও সম্মুখীন হতে পারে। ম্যালওয়্যারটি একটি আনক্র্যাকযোগ্য এনক্রিপশন রুটিন দিয়ে সজ্জিত যা শিকারের সমস্ত গুরুত্বপূর্ণ ফাইল - ডাটাবেস, সংরক্ষণাগার, নথি, ছবি ইত্যাদিকে প্রভাবিত করতে পারে।

প্রতিটি এনক্রিপ্ট করা ফাইলের নামও ব্যাপকভাবে পরিবর্তিত হবে। হুমকি প্রথমে নির্দিষ্ট শিকারের জন্য নির্দিষ্ট একটি আইডি স্ট্রিং যোগ করবে। এটি আক্রমণকারীদের নিয়ন্ত্রণে একটি ইমেল ঠিকানা সহ অনুসরণ করবে - 'r3tr0crypt@tuta.io,' এই ক্ষেত্রে। অবশেষে, লক করা ফাইলগুলিতে একটি নতুন ফাইল এক্সটেনশন হিসাবে '.r3tr0' যুক্ত করা হবে। ধর্ম-ভিত্তিক হুমকির জন্য সাধারণ হিসাবে, R3tr0 Ransomware লঙ্ঘিত ডিভাইসগুলিতে 'Info.hta' এবং 'info.txt' ফাইল হিসাবে দুটি মুক্তিপণ নোট ফেলে দেবে।

টেক্সট ফাইলটিতে মুক্তিপণ নোটের একটি ছাঁটাই করা সংস্করণ থাকবে এবং ব্যবহারকারীদেরকে আক্রমণকারীদের দুটি ইমেল ঠিকানার সাথে যোগাযোগ করার জন্য নির্দেশিত করা হবে। নির্দেশাবলীর সম্পূর্ণ সেট .hta ফাইল থেকে তৈরি পপ-আপ উইন্ডোর ভিতরে পাওয়া যায়। এখানে, হুমকি অভিনেতারা আবার 'r3tr0crypt@tuta.io' এবং 'r3tr0crypt@msgsafe.io'-তে তাদের ইমেলগুলি পুনরাবৃত্তি করেছেন৷ তারা তাদের ভুক্তভোগীদের সতর্ক করে যে তৃতীয় পক্ষের সরঞ্জামগুলির সাথে ডেটার নাম পরিবর্তন করা বা ডিক্রিপ্ট করার চেষ্টা করা স্থায়ীভাবে ডেটার ক্ষতি করতে পারে এবং ফাইলগুলিকে পুনরুদ্ধারযোগ্য রেন্ডার করতে পারে।

মুক্তিপণ-দাবী বার্তাটির সম্পূর্ণ পাঠ্য হল:

রেট্রো-এনক্রিপ্টেড
r3tr0
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে মেইলে লিখুন: r3tr0crypt@tuta.io আপনার আইডি -
আপনি যদি 12 ঘন্টার মধ্যে মেইলে উত্তর না দিয়ে থাকেন তবে অন্য মেইলে আমাদের লিখুন: r3tr0crypt@msgsafe.io
মনোযোগ!
এজেন্টদের অতিরিক্ত অর্থ প্রদান এড়াতে আমরা আপনাকে সরাসরি আমাদের সাথে যোগাযোগ করার পরামর্শ দিই
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।

টেক্সট ফাইলের নির্দেশাবলী হল:

আপনার সমস্ত ডেটা আমাদের লক করা হয়েছে
তুমি ফিরতে চাও?
r3tr0crypt@tuta.io বা r3tr0crypt@msgsafe.io ইমেল লিখুন

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...