Threat Database Ransomware Sheeva Ransomware

Sheeva Ransomware

শিভা র‍্যানসমওয়্যার ডেটা এনক্রিপশনে আক্রমণ করার জন্য পরিচালিত কম্পিউটারগুলিকে জমা দেয়। ফলস্বরূপ, প্রভাবিত ব্যবহারকারীরা লঙ্ঘন করা ডিভাইসে পাওয়া অনেক ফাইলের ধরন অ্যাক্সেস করার ক্ষমতা হারাবেন। তদ্ব্যতীত, প্রতিটি লক করা ফাইলের আসল নাম ব্যাপকভাবে পরিবর্তিত হবে। হুমকিটি নির্দিষ্ট শিকারকে একটি আইডি স্ট্রিং বরাদ্দ করবে এবং এনক্রিপ্ট করা ফাইলগুলির নামের সাথে এটি যুক্ত করবে। এরপরে, Sheeva Ransomware তার অপারেটরদের দ্বারা নিয়ন্ত্রিত একটি ইমেল ঠিকানা যোগ করবে - 'Sheeva@onionmail.org।' অবশেষে, প্রতিটি ফাইলে একটি নতুন ফাইল এক্সটেনশন হিসেবে '.sheeva' যুক্ত করা হবে। হুমকির শিকাররাও ডেস্কটপে একটি নতুন টেক্সট ফাইলের উপস্থিতি লক্ষ্য করবে। 'sheeva.txt' নামে, এই ফাইলটিতে আক্রমণকারীদের দাবির বিবরণ দিয়ে একটি মুক্তিপণ নোট রয়েছে৷

বার্তা অনুসারে, ক্ষতিগ্রস্ত ব্যবহারকারী যারা সাইবার অপরাধীদের কাছ থেকে প্রয়োজনীয় ডিক্রিপশন কী এবং সফ্টওয়্যার টুল পেতে চান তাদের মুক্তিপণ দিতে হবে। যদিও সঠিক যোগফল নির্দিষ্ট করা হয়নি, নোটটি স্পষ্ট করে যে শুধুমাত্র বিটকয়েনে করা অর্থপ্রদান গ্রহণ করা হবে। হ্যাকাররা 5MB-এর কম সাইজের দুটি ফাইল বিনামূল্যে আনলক করতে তাদের ইচ্ছার কথাও জানায়। মুক্তিপণ নোটটি অসংখ্য সতর্কবার্তা দিয়ে শেষ হয়, যার মধ্যে সবচেয়ে গুরুত্বপূর্ণটি C:/Sheeva-তে অবস্থিত একটি লুকানো ফোল্ডারের বিষয়ে উদ্বেগ প্রকাশ করে। ফোল্ডারটি মুছে ফেলার ফলে এনক্রিপ্ট করা সমস্ত ফাইল পুনরুদ্ধার করা যাবে না, এমনকি হ্যাকাররাও সেগুলি আনলক করতে পারবে না।

নোটের সম্পূর্ণ পাঠ্য হল:

'::: শুভেচ্ছা :::

আর্থিক/উন্নয়ন, অ্যাকাউন্টিং, কৌশল এবং অন্যান্য গুরুত্বপূর্ণ নথি এবং ডেটাবেস সহ আপনার গুরুত্বপূর্ণ ডেটা ডাউনলোড করা হয়েছে এবং অর্থ প্রদান না করলে শীঘ্রই ফাঁস হয়ে যাবে।

============================

সামান্য FAQ:
.1.
প্রশ্নঃ কি হয়েছে?
উত্তর: আপনার ফাইলগুলি এনক্রিপ্ট করা হয়েছে এবং এখন "শিভা" এক্সটেনশন রয়েছে৷ ফাইল গঠন অপঠনযোগ্য বিন্যাসে পরিবর্তিত হয়েছে, কিন্তু আপনি আমাদের টুল দিয়ে সেগুলি পুনরুদ্ধার করতে পারেন।

.2
প্রশ্নঃ কিভাবে ফাইল রিকভার করবেন?
উত্তর: আপনি যদি আপনার ফাইলগুলিকে ডিক্রিপ্ট করতে চান তবে আপনাকে বিটকয়েনে অর্থ প্রদান করতে হবে৷

.3।
প্রশ্নঃ গ্যারান্টি সম্পর্কে কি?
উত্তর: এটা শুধু একটি ব্যবসা. বেনিফিট পাওয়া ব্যতীত আমরা আপনাকে এবং আপনার ডিল সম্পর্কে একেবারেই চিন্তা করি না। আমাদের কাজ ও দায়-দায়িত্ব পালন না করলে কেউ আমাদের সহযোগিতা করবে না। এটা আমাদের স্বার্থে নয়।
ফাইল ফেরত দেওয়ার ক্ষমতা পরীক্ষা করতে, আপনি আমাদেরকে দুটি ফাইল পাঠাতে পারেন (5MB-এর নিচে) যে কোনো ধরনের গুরুত্বপূর্ণ তথ্য নেই। আমরা সেগুলিকে ডিক্রিপ্ট করব এবং সেগুলি আপনার কাছে ফেরত পাঠাব৷ এটাই আমাদের গ্যারান্টি।

.4
প্রশ্নঃ কিভাবে আমাদের সাথে যোগাযোগ করবেন?
উত্তর: আপনি আমাদের মেইলবক্সে লিখতে পারেন: sheeva@onionmail.org এবং sheeva@cyberfear.com
ইমেইল শিরোনামে এটি লিখুন: ID:-

.5।
প্রশ্ন: অর্থপ্রদানের পরে কীভাবে ডিক্রিপশন প্রক্রিয়াটি এগিয়ে যাবে?
উত্তর: অর্থপ্রদানের পরে, আমরা আপনাকে আমাদের ডিকোডার প্রোগ্রাম এবং আপনার আইডির অনন্য কী + ব্যবহারের জন্য বিস্তারিত নির্দেশাবলী পাঠাব। এই প্রোগ্রামের সাহায্যে, আপনি আপনার সমস্ত এনক্রিপ্ট করা ফাইলগুলিকে ডিক্রিপ্ট করতে সক্ষম হবেন৷

.6.
প্রশ্নঃ আমি যদি আপনার মত খারাপ লোকদের টাকা দিতে না চাই?
উত্তর: আপনি যদি আমাদের পরিষেবাতে সহযোগিতা না করেন তবে এটি আমাদের কাছে কোন ব্যাপার না। কিন্তু আপনি আপনার সময় এবং ডেটা হারাবেন কারণ আমাদের কাছেই ব্যক্তিগত কী আছে। অনুশীলনে - অর্থের চেয়ে সময় অনেক বেশি মূল্যবান।

:::সাবধান:::
1.1 নিজে নিজে এনক্রিপ্ট করা ফাইল পরিবর্তন করার চেষ্টা করবেন না!
আপনি যদি আপনার ডেটা বা অ্যান্টিভাইরাস সমাধানগুলি পুনরুদ্ধার করতে কোনও তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করেন তবে অনুগ্রহ করে সমস্ত এনক্রিপ্ট করা ফাইলগুলির একটি ব্যাকআপ নিন!
এনক্রিপ্ট করা ফাইলের যেকোনো পরিবর্তন ব্যক্তিগত কী-এর ক্ষতি করতে পারে এবং ফলস্বরূপ, সমস্ত ডেটা হারাতে পারে।
.2 যেকোন কোম্পানি/ব্যক্তি আমাদের অর্থ প্রদান না করেই আপনার ডেটা ডিক্রিপ্ট করার দাবি করে, তারা কেবল মিথ্যা বলছে এবং এর জন্য আপনাকে অনেক অতিরিক্ত টাকা চার্জ করবে; তারা সবাই আমাদের সাথে যোগাযোগ করে এবং আমাদের কাছ থেকে ডিক্রিপ্টর কিনে নেয়।
.3. ডেভেলপারদের তরফ থেকে বার্তা: এই ইমেল এজেন্টের যেকোনো সম্ভাব্য সমস্যা এড়াতে, সর্বদা পরীক্ষার ফাইলগুলির জন্য, এই দুটি ইমেলের বাইরে কাউকে কখনই অর্থ প্রদান করবেন না, শুধুমাত্র ওয়ালেট ঠিকানায় অর্থ প্রদান করুন যা আমরা আপনাকে পরীক্ষার ফাইল সহ পাঠাই, এটি আপনাকে আপনার সমস্ত পুনরুদ্ধারের গ্যারান্টি দেবে কোন ঝুঁকি ছাড়া ফাইল
.4.কিছু ফাইল এনক্রিপ্ট করা হয়েছে কিন্তু নাম পরিবর্তন করা হয়নি; ডিক্রিপশন প্রক্রিয়া সম্পন্ন হওয়ার পরে এই ফাইলগুলি পুনরুদ্ধার করা হবে।

/গুরুত্বপূর্ণ/ .5. C:/Sheeva ফোল্ডারটি মুছবেন না (এটি একটি লুকানো ফোল্ডার) অন্যথায় ডিক্রিপশন অসম্ভব /গুরুত্বপূর্ণ/'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...