Threat Database Ransomware Rar1 Ransomware

Rar1 Ransomware

Rar1 Ransomware এর শিকারদের ডেটা লক্ষ্য করে এবং একটি এনক্রিপশন প্রক্রিয়ার মাধ্যমে এটি সম্পূর্ণরূপে অব্যবহারযোগ্য করে তোলে। র‍্যানসমওয়্যার হুমকির অপারেটররা ক্ষতিগ্রস্ত ব্যবহারকারী বা সংস্থার কাছ থেকে অর্থ আদায়ের উপায় হিসাবে লক করা ফাইলগুলি ব্যবহার করে। সাধারণত, এই ম্যালওয়্যারটি সংক্রামিত সিস্টেমগুলিকে স্ক্যান করে এবং তারপরে নির্দিষ্ট ফাইলের প্রকারগুলিকে এনক্রিপ্ট করে, যেমন নথি, ফটো, পিডিএফ, সংরক্ষণাগার, ডেটাবেস এবং আরও অনেক কিছু।

যখন Rar1 একটি ফাইল লক করে, এটি সেই ফাইলের আসল নামটিও সম্পূর্ণরূপে পরিবর্তন করে। প্রকৃতপক্ষে, ব্যবহারকারীরা লক্ষ্য করবেন যে লঙ্ঘন করা ডিভাইসে সংরক্ষিত প্রায় সমস্ত ফাইলের নাম রয়েছে যার মধ্যে '.rar1' অনুসরণ করে অক্ষরগুলির একটি এলোমেলো স্ট্রিং রয়েছে৷ হুমকিটি সিস্টেমে 'READ_TO_DECRYPT.TXT' নামে একটি পাঠ্য ফাইলও সরবরাহ করবে৷

হুমকির ফাইলের ভিতরে একটি অপেক্ষাকৃত ছোট মুক্তিপণ নোট রয়েছে। Rar1 Ransomware এর শিকারদের বলে যে তাদের সাইবার অপরাধীদের 2 Monero (XMR) কয়েন দিতে হবে। এই বিশেষ ক্রিপ্টোকারেন্সির বর্তমান মূল্যে, দাবিকৃত মুক্তিপণ প্রায় $300। প্রদত্ত ক্রিপ্টো-ওয়ালেট ঠিকানায় তহবিল স্থানান্তর করার পরে, ক্ষতিগ্রস্তরা 'a94673838@proton.me' ইমেল ঠিকানায় যোগাযোগ করবে বলে আশা করা হচ্ছে।

Rar1 Ransomware এর বার্তাটির সম্পূর্ণ পাঠ্য হল:

' আপনার ফাইল এনক্রিপ্ট করা হয়েছে
নিম্নলিখিত ওয়ালেটে 2 XMR পাঠান 46aUsHcCS9XUu8c3wuyXbvg6qrcuveGcAWWJLd14NnCZPo 2uQqg8FddhJZjUhs1d1WHBhdcqWvEAedQir3axX4wJ5h8u
এবং পে করার পরে যোগাযোগ করুন a94673838@proton.me
ফাইল ডিক্রিপ্ট করার জন্য পাসওয়ার্ড পান
আপনার মেশিন কোড হল:
'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...