RDP (Chaos) Ransomware
র্যানসমওয়্যার হল ম্যালওয়্যারের সবচেয়ে ভয়ঙ্কর এবং বিঘ্নিত ধরনের একটি, যার ফলে পৃথক ব্যবহারকারী এবং প্রতিষ্ঠান উভয়েরই উল্লেখযোগ্য ক্ষতি হতে পারে। একবার একটি সিস্টেমে ইনস্টল হয়ে গেলে, র্যানসমওয়্যার সমালোচনামূলক ডেটা এনক্রিপ্ট করে, মুক্তিপণ পরিশোধ না করা পর্যন্ত এটিকে জিম্মি করে রাখে। এই ডিজিটাল যুগে, যেখানে আমাদের ডিভাইসগুলিতে প্রচুর পরিমাণে সংবেদনশীল এবং মূল্যবান ডেটা রয়েছে, র্যানসমওয়্যার সংক্রমণ থেকে রক্ষা করা শুধু গুরুত্বপূর্ণ নয়—এটি অপরিহার্য। এরকম একটি স্ট্রেন, RDP (Chaos) Ransomware, একটি ক্রমাগত হুমকির প্রতিনিধিত্ব করে যা ব্যবহারকারীদের তাদের ডেটা থেকে লক করতে এবং একটি ডিক্রিপশন টুলের বিনিময়ে অর্থ প্রদানের দাবি করতে সক্ষম।
আসুন জেনে নেই কীভাবে এই র্যানসমওয়্যারটি কাজ করে, এটি ছড়িয়ে দেওয়ার জন্য ব্যবহৃত ছায়াময় পদ্ধতি এবং কীভাবে নিজেকে শিকার হওয়া থেকে রক্ষা করা যায়।
সুচিপত্র
RDP (Chaos) Ransomware কি?
RDP (Chaos) Ransomware হল কুখ্যাত Chaos Ransomware পরিবারের অংশ। এই অনিরাপদ প্রোগ্রামটি ব্যবহারকারীর ডেটা এনক্রিপ্ট করে, প্রভাবিত ফাইলগুলিতে '.এনক্রিপ্টেড' এক্সটেনশন যোগ করে। উদাহরণস্বরূপ, 1.jpg নামের একটি ফটো আক্রমণের পরে 1.jpg.encrypted হয়ে যায়। একবার এনক্রিপশন প্রক্রিয়া সম্পূর্ণ হলে, ম্যালওয়্যার শিকারের ডেস্কটপ ওয়ালপেপার পরিবর্তন করে এবং ' r ead_it.txt' শিরোনামের একটি ফাইলে একটি মুক্তিপণ নোট ফেলে দেয়। নোটটি ব্যবহারকারীকে জানায় যে তাদের ফাইলগুলি পুনরুদ্ধার করার একমাত্র উপায় হল বিটকয়েন, লাইটকয়েন, ইথেরিয়াম বা সোলানার মতো ক্রিপ্টোকারেন্সিতে 50 USD প্রদান করা।
যা এই র্যানসমওয়্যারটিকে বিশেষভাবে ক্ষতিকর করে তোলে তা হল ব্যবহারকারীর ফাইলগুলিকে অ্যাক্সেসযোগ্য রেন্ডার করার দক্ষতা এবং ক্রিপ্টোকারেন্সির চাহিদা, ট্রেসিং এবং পেমেন্ট পুনরুদ্ধার করা প্রায় অসম্ভব।
অনুপ্রবেশকারী বন্টন কৌশল
RDP (Chaos) ভেরিয়েন্ট সহ Ransomware প্রায়শই বিভিন্ন গোপন ও সন্দেহজনক পদ্ধতির মাধ্যমে ডিভাইসে অনুপ্রবেশ করে। যদিও এটি মনে হতে পারে যে সংক্রমণের জন্য বেপরোয়া ডাউনলোডের প্রয়োজন হবে, বাস্তবতা হল এমনকি সতর্ক ব্যবহারকারীরাও প্রতারিত হতে পারে। এখানে নিযুক্ত কিছু সাধারণ কৌশল রয়েছে:
- রিমোট ডেস্কটপ প্রোটোকল (RDP) দুর্বলতাগুলিকে কাজে লাগানো: আক্রমণকারীরা প্রায়শই এমন ডিভাইসগুলিকে লক্ষ্য করে যেগুলিতে রিমোট ডেস্কটপ প্রোটোকল (RDP) সক্ষম আছে, বিশেষ করে যদি সেগুলি খারাপভাবে কনফিগার করা হয় বা দুর্বল পাসওয়ার্ড থাকে। RDP প্রায়শই সংস্থাগুলি দ্বারা সিস্টেমগুলিতে দূরবর্তী অ্যাক্সেসের অনুমতি দেওয়ার জন্য ব্যবহার করা হয়, কিন্তু যথাযথ নিরাপত্তা ব্যবস্থা ছাড়াই এটি আক্রমণকারীদের র্যানসমওয়্যার ছড়িয়ে দেওয়ার একটি গেটওয়ে হয়ে ওঠে। RDP (বিশৃঙ্খল) দুর্বল শংসাপত্রগুলিকে জবরদস্তি করতে পারে বা র্যানসমওয়্যার অ্যাক্সেস পেতে এবং ইনস্টল করতে আনপ্যাচড সিস্টেমে দুর্বলতাগুলিকে কাজে লাগাতে পারে।
RDP (Chaos) Ransomware এর প্রভাব
একবার আরডিপি (বিশৃঙ্খলা) একটি সিস্টেমকে সংক্রামিত করলে, এর এনক্রিপশন প্রক্রিয়া ফাইলগুলিকে অব্যবহারযোগ্য করে তোলে। এনক্রিপ্ট করা সংস্করণগুলি .এনক্রিপ্টেড এক্সটেনশন প্রাপ্ত করার সাথে ডকুমেন্ট, ছবি এবং ভিডিও সহ সাধারণ ফাইল প্রকারগুলি ঝুঁকির মধ্যে রয়েছে৷ সাথে থাকা মুক্তিপণের নোটটি কেবল অর্থপ্রদানের দাবি করে না বরং ডিক্রিপশন সফ্টওয়্যারের জন্য অর্থ প্রদান না করে পুনরুদ্ধারের অসম্ভবতার উপর জোর দিয়ে শিকারের উপর মানসিক চাপ বাড়ায়।
যদিও মূল্য—50 USD—আপাতদৃষ্টিতে কম, এটি ইচ্ছাকৃতভাবে ক্ষতিগ্রস্তদের দ্রুত অর্থ প্রদানে প্রলুব্ধ করার জন্য ডিজাইন করা হয়েছে, বিশেষ করে যদি জিম্মি করা ডেটা মূল্যবান হয়। যাইহোক, মুক্তিপণ প্রদান করা গ্যারান্টি দেয় না যে আক্রমণকারীরা একটি কার্যকরী ডিক্রিপশন সরঞ্জাম সরবরাহ করবে এবং অনেক ক্ষেত্রে, দাবি মেনে চলার পরেও শিকারদের তাদের ডেটা ছাড়াই ছেড়ে দেওয়া হয়।
র্যানসমওয়্যার আক্রমণ থেকে কীভাবে নিজেকে রক্ষা করবেন
যদিও র্যানসমওয়্যার একটি গুরুতর হুমকি, সংক্রমণের ঝুঁকি কমাতে আপনি প্রয়োগ করতে পারেন এমন কিছু ব্যবস্থা রয়েছে। এখানে আপনি কিভাবে আপনার ডেটা এবং আপনার ডিভাইস রক্ষা করতে পারেন:
- আপনার সফ্টওয়্যার আপ টু ডেট রাখুন: নিয়মিতভাবে আপনার সুরক্ষা প্রোগ্রাম, অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপডেট করা নিশ্চিত করবে যে আপনার ডিভাইসে সর্বশেষ সুরক্ষা প্যাচ রয়েছে৷ Ransomware প্রায়ই পরিচিত দুর্বলতা শোষণ করে এবং আপ টু ডেট থাকা সেই নিরাপত্তা ফাঁকগুলি বন্ধ করতে পারে।
RDP (Chaos) এর মত র্যানসমওয়্যার ইন্টারনেটের সাথে সংযুক্ত সকলের জন্য একটি মারাত্মক হুমকি। কীভাবে র্যানসমওয়্যার বিতরণ করা হয় তা বোঝার মাধ্যমে এবং আপনার ডিভাইসগুলিকে সুরক্ষিত করার জন্য সক্রিয় ব্যবস্থা গ্রহণ করে, আক্রমণ সহ্য করার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করা যেতে পারে। মূল বিষয় হল সতর্কতা, যুক্তিসঙ্গত নিরাপত্তা অনুশীলন বজায় রাখা, এবং সর্বদা আপনার গুরুত্বপূর্ণ ডেটার ব্যাকআপ রাখা। যখন র্যানসমওয়্যারের কথা আসে, তখন প্রতিকারের চেয়ে প্রত্যাশা সবসময়ই ভালো।
আরডিপি (বিশৃঙ্খলা) এর শিকার মুক্তিপণ বার্তা দেখতে পাবে:
'All of your files have been encrypted
Your computer was infected with a ransomware and RDP virus.
Your files and data have been encrypted and you won't be able to decrypt them without our help.
What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.
The price for the software is $50.
Payment can be made in Crypto only.
How do I pay, where do I get Crypto?
Purchasing Crypto varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Crypto.
Many of our customers have reported these sites to be fast and reliable:
Cashapp, Coinbase, bicance, Paypal, Kraken
Once the payment has been made you can email us and a Decryption key will be sent to you.
All Restore Points, Shadow Coppies and recovery mode on ur computer have been deleted/disabled
Clients Must pay or sadly ALL data and files are lost, PC Reset will resualt in disabling windows operations
If you have any questions please email us, but also remember, we dont make this Ransomeware, just the decryption keys.
Email: foheg17549@marchub.com
Payment Amount: $50.00
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Litecoin Address Lg6PmtU6vusUH3DhYR4QL6h2UtLkzwHrfL
Ethereum Address: 0x2ad0e5ABc63d003448Fbe03f580Aa30e5E831d09
Solana Address: 7iKLcDfUqJrbkFk7V17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'