SULINFORMATICA Ransomware
SULINFORMATICA হল একটি ransomware হুমকি যা সাইবার নিরাপত্তা বিশেষজ্ঞরা চিহ্নিত করেছেন৷ এই হুমকি সফ্টওয়্যারটি একটি আপস করা ডিভাইসে ডেটা এনক্রিপ্ট করে, এটি ব্যবহারকারীর কাছে অ্যাক্সেসযোগ্য নয়। SULINFORMATICA এনক্রিপ্ট করা ফাইলের ফাইলের নামের সাথে একটি '.aes' এক্সটেনশন যুক্ত করে। উদাহরণস্বরূপ, '1.jpg' নামের একটি ফাইল এখন '1.jpg.aes' হিসাবে প্রদর্শিত হবে এবং একইভাবে, '2.png' হয়ে যাবে '2.png.aes' ইত্যাদি।
একবার এনক্রিপশন প্রক্রিয়া সম্পন্ন হলে, ransomware 'Instruction.txt' নামে একটি বার্তা তৈরি করে। এই বার্তাটি আক্রমণকারী এবং শিকারের মধ্যে যোগাযোগের মাধ্যম হিসাবে কাজ করে। এই বার্তার বিষয়বস্তু স্পষ্ট করে যে SULINFORMATICA প্রাথমিকভাবে ব্যক্তিগত বাড়ির ব্যবহারকারীদের পরিবর্তে সংস্থা এবং ব্যবসাকে লক্ষ্য করে। এটি পরামর্শ দেয় যে এই র্যানসমওয়্যারের পিছনে আক্রমণকারীরা তাদের শিকারদের কাছ থেকে বড় অর্থের সন্ধান করছে।
উপরন্তু, SULINFORMATICA 'দ্বৈত চাঁদাবাজি' নামে পরিচিত একটি কৌশল ব্যবহার করে। এর মানে হল যে শিকারের ডেটা এনক্রিপ্ট করা এবং এর ডিক্রিপশনের জন্য মুক্তিপণ দাবি করার পাশাপাশি, আক্রমণকারীরা সংগৃহীত তথ্য প্রকাশ করার হুমকিও দেয় যদি মুক্তিপণ দ্রুত পরিশোধ করা না হয়। এই দ্বৈত পন্থা লক্ষ্যযুক্ত সংস্থাগুলির উপর অতিরিক্ত চাপ সৃষ্টি করে, কারণ তারা কেবল তাদের গুরুত্বপূর্ণ ডেটাতে অ্যাক্সেস হারানোর ঝুঁকিই রাখে না বরং সম্ভাব্য ডেটা ফাঁস এবং সম্পর্কিত পরিণতিরও সম্মুখীন হয়।
SULINFORMATICA Ransomware আক্রমণের মারাত্মক পরিণতি হতে পারে৷
SULINFORMATICA এর রেখে যাওয়া মুক্তিপণ নোট ভিকটিমকে জানায় যে তাদের কোম্পানির নেটওয়ার্ক নিরাপত্তা লঙ্ঘন করা হয়েছে, পরিস্থিতির তীব্রতা তুলে ধরে। এই লঙ্ঘনের সময়, ভিকটিমদের ফাইলগুলি পদ্ধতিগতভাবে এনক্রিপ্ট করা এবং লক করা হয়েছে৷ এনক্রিপশনের দিকটি ছাড়াও, মুক্তিপণ নোটে দাবি করা হয়েছে যে নেটওয়ার্ক থেকে গুরুত্বপূর্ণ ডেটাবেস, নথি এবং অন্যান্য গুরুত্বপূর্ণ ফাইল আক্রমণকারীরা চুরি করেছে। এটি শুধুমাত্র পরিস্থিতির মাধ্যাকর্ষণকে তীব্র করে না বরং ক্ষতিগ্রস্তদের সংগঠনের জন্য একটি দ্বৈত হুমকিও প্রবর্তন করে।
ভুক্তভোগীকে জোরালোভাবে আক্রমণকারীদের সাথে আলোচনা শুরু করার জন্য উৎসাহিত করা হচ্ছে। এই যোগাযোগের সময়ের উপর একটি অসামান্য জোর দেওয়া হয়েছে, একটি সতর্কতা সহ যে 24 ঘন্টারও বেশি সময় ধরে যোগাযোগ বিলম্বিত হলে আলোচনা প্রক্রিয়ার জন্য বিরূপ পরিণতি হতে পারে। এখানে তাৎপর্য হল যে সময়মতো সাইবার অপরাধীদের চাহিদা পূরণে ব্যর্থ হলে এনক্রিপ্ট করা ফাইলগুলিতে অ্যাক্সেসের স্থায়ী ক্ষতিই হবে না বরং কোম্পানির চুরি হওয়া ডেটার প্রকাশও ঘটবে।
সাধারণত, আক্রমণকারীদের সম্পৃক্ততা ছাড়াই ডিক্রিপশন একটি ব্যতিক্রমী বিরল ঘটনা, যেখানে র্যানসমওয়্যার নিজেই গভীরভাবে ত্রুটিযুক্ত। বিশেষজ্ঞরা অপরাধীদের দাবিগুলি অন্ধভাবে মেনে চলার বিরুদ্ধেও সতর্ক করে, কারণ মুক্তিপণ প্রদান করা হলেও, ক্ষতিগ্রস্তরা প্রায়শই প্রয়োজনীয় ডিক্রিপশন কী বা সরঞ্জামগুলি পায় না, ফাইল পুনরুদ্ধারের গ্যারান্টি ছাড়াই তাদের রেখে যায়। তদুপরি, এই দাবিগুলি মেনে নেওয়া পরোক্ষভাবে সাইবার অপরাধীদের অবৈধ কার্যকলাপকে সমর্থন করে।
ম্যালওয়্যার আক্রমণের বিরুদ্ধে কার্যকর ব্যবস্থা প্রয়োগ করুন৷
ব্যবহারকারীরা নিজেদের এবং তাদের ডিভাইসগুলিকে ম্যালওয়্যার আক্রমণ থেকে রক্ষা করতে বেশ কিছু কার্যকর ব্যবস্থা নিতে পারে৷ এই ব্যবস্থাগুলি ডিজিটাল নিরাপত্তা বজায় রাখা এবং ব্যক্তিগত তথ্য সুরক্ষিত করার জন্য অপরিহার্য। এখানে কিছু প্রস্তাবিত পদক্ষেপ রয়েছে:
- নিরাপত্তা সফটওয়্যার ব্যবহার করুন:
- আপনার ডিভাইসে সম্মানজনক অ্যান্টি-ম্যালওয়্যার সমাধান ইনস্টল করুন। তারা সর্বশেষ হুমকি সনাক্ত এবং অপসারণ করতে পারে তা নিশ্চিত করতে এই প্রোগ্রামগুলিকে আপডেট রাখুন।
- ফায়ারওয়াল সুরক্ষা সক্ষম করুন:
- আপনার অপারেটিং সিস্টেমে অন্তর্নির্মিত ফায়ারওয়াল সক্রিয় করুন বা তৃতীয় পক্ষের ফায়ারওয়াল ব্যবহার করুন৷ ফায়ারওয়াল অননুমোদিত অ্যাক্সেস ব্লক করতে সাহায্য করে এবং ম্যালওয়্যার ছড়িয়ে পড়া রোধ করে।
- নিয়মিত সফ্টওয়্যার আপডেট:
- আপনার অপারেটিং সিস্টেম, অ্যাপ্লিকেশন, এবং সফ্টওয়্যার আপ টু ডেট রাখুন। ম্যালওয়্যার শোষণ করতে পারে এমন সুরক্ষা দুর্বলতাগুলি ঠিক করতে বিকাশকারীরা প্রায়শই প্যাচগুলি প্রকাশ করে৷
- ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্কতা অবলম্বন করুন:
- ইমেল সংযুক্তিগুলির সাথে ইন্টারঅ্যাক্ট করার সময় বা অজানা লিঙ্কগুলির কাছে যাওয়ার সময় সতর্ক থাকুন, বিশেষ করে যদি প্রেরক অজানা হয় বা বার্তাটি সন্দেহজনক মনে হয়। ম্যালওয়্যার প্রায়ই ফিশিং ইমেলের মাধ্যমে ছড়িয়ে পড়ে।
- বিশ্বস্ত উত্স থেকে সফ্টওয়্যার ডাউনলোড করুন:
- শুধুমাত্র অফিসিয়াল ওয়েবসাইট বা অ্যাপ স্টোরের মতো সম্মানিত উৎস থেকে সফ্টওয়্যার এবং অ্যাপ ইনস্টল করুন। ক্র্যাকড বা পাইরেটেড সফ্টওয়্যার ডাউনলোড করা এড়িয়ে চলুন, কারণ এগুলো প্রায়ই ম্যালওয়্যার দিয়ে লোড হয়।
- শক্তিশালী পাসওয়ার্ড ব্যবহার করুন:
- আপনার সমস্ত অনলাইন অ্যাকাউন্টের জন্য সর্বদা শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন। আপনার যদি করতেই হয়, জটিল পাসওয়ার্ডগুলি নিরাপদে তৈরি এবং সংরক্ষণ করতে একটি ডেডিকেটেড পাসওয়ার্ড ম্যানেজার ব্যবহার করার কথা বিবেচনা করুন।
- দুই-ফ্যাক্টর প্রমাণীকরণ (2FA) প্রয়োগ করুন:
- যখনই সম্ভব 2FA সক্ষম করুন, বিশেষ করে ইমেল এবং অনলাইন ব্যাঙ্কিংয়ের মতো সংবেদনশীল অ্যাকাউন্টগুলির জন্য৷ এটি পাসওয়ার্ডের বাইরে নিরাপত্তার একটি অতিরিক্ত স্তর যুক্ত করে।
- নিয়মিত ডেটা ব্যাকআপ:
- আপনার গুরুত্বপূর্ণ ডেটা নিয়মিতভাবে ব্যাক আপ করুন, আদর্শভাবে, একটি বাহ্যিক ড্রাইভ বা ক্লাউড স্টোরেজে। ম্যালওয়্যার সংক্রমণের ক্ষেত্রে, আপনি মুক্তিপণ না দিয়েই আপনার ফাইলগুলি পুনরুদ্ধার করতে পারেন৷
- স্বশিক্ষিত হও:
- সাধারণ ম্যালওয়্যার আক্রমণ কৌশল এবং কৌশল সম্পর্কে অবগত থাকুন। ফিশিং ইমেল, সন্দেহজনক ওয়েবসাইট এবং সম্ভাব্য অনিরাপদ ডাউনলোডের লক্ষণগুলি বুঝুন৷
এই কার্যকরী পদক্ষেপগুলি অনুসরণ করে এবং সতর্ক থাকার মাধ্যমে, ব্যবহারকারীরা তাদের ম্যালওয়্যার আক্রমণের শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে কমাতে পারে এবং তাদের সামগ্রিক সাইবার নিরাপত্তা বাড়াতে পারে।
সংক্রমিত সিস্টেমে SULINFORMATICA Ransomware দ্বারা বাদ দেওয়া মুক্তিপণ নোটের পাঠ্য হল:
'Hello. I SULINFORMATICA. Your infrastructure has been hit and all files are encrypted. Be warned - this is complex multi-threaded encryption. All your files are intact, they will be fully accessible after decryption. All important files/documents/databases have been downloaded from your network. They are securely hidden and stored in order to further work with your company data. We suggest that you start negotiations to resolve the situation. You can get all the information on decryption at the contacts listed below. You can get all the information on the company's data and return it to you / or remove it from public access at the contacts listed below. We also inform you that every 24 hours delays will worsen the negotiating position. Contact us as soon as possible, we are ready to help and waiting for you. SULINFORMATICA@proton.me brazil-sulin@tutanota.com Or qTox messenger (available 24/7):'