Threat Database Ransomware T_TEN Ransomware

T_TEN Ransomware

T_TEN Ransomware হল একটি ম্যালওয়্যার হুমকি যা এর শিকারদের ডেটা লক্ষ্য করে। এই হুমকিমূলক সরঞ্জামগুলি শক্তিশালী এনক্রিপশন রুটিনগুলির সাথে সজ্জিত যা বিভিন্ন ধরণের ফাইলের সেটকে প্রভাবিত করতে পারে। ফলস্বরূপ, প্রায় সমস্ত নথি, ছবি, ফটো, পিডিএফ, সংরক্ষণাগার, ডেটাবেস এবং লঙ্ঘিত ডিভাইসগুলিতে সংরক্ষিত অন্যান্য অনেক ফাইল অব্যবহারযোগ্য এবং অ্যাক্সেসযোগ্য হয়ে যাবে। এই হুমকির দ্বারা লক করা ফাইলগুলির একটি নতুন এক্সটেনশন হিসাবে তাদের আসল নামের সাথে '.T_TEN' যোগ করা হবে৷ T_TEN Ransomware-এর বিশ্লেষণে দেখা গেছে যে হুমকিটি পূর্বে চিহ্নিত DCRTR Ransomware- এর একটি রূপ।

ভিকটিমদের দুটি মুক্তিপণের নোট রেখে দেওয়া হবে। T_TEN Ransomware একটি পপ-আপ উইন্ডো এবং ডিভাইসের ডেস্কটপে তৈরি 'Readme.txt' নামে একটি টেক্সট ফাইল হিসাবে তার অপারেটরদের নির্দেশনা প্রদান করে। পপ-আপ উইন্ডোতে প্রদর্শিত মুক্তিপণের নোটটি প্রকাশ করে যে সাইবার অপরাধীরা শুধুমাত্র বিটকয়েনে করা মুক্তিপণের অর্থ গ্রহণ করবে। দাবিকৃত মুক্তিপণের আকারের জন্য, দৃশ্যত, মূল্য নির্ভর করবে ভিকটিমদের সাথে যোগাযোগ স্থাপনে কতটা সময় লাগে তার উপর।

নোটটিতে আরও উল্লেখ করা হয়েছে যে 5টি পর্যন্ত ফাইল বিনামূল্যে ডিক্রিপ্ট করার জন্য পাঠানো যেতে পারে, যতক্ষণ না সেগুলিতে কোনও গুরুত্বপূর্ণ তথ্য না থাকে এবং মোট আকার 4MB-এর কম হয়৷ পপ-আপ উইন্ডোতে একটি একক ইমেল ঠিকানা উল্লেখ করা হয়েছে যা ক্ষতিগ্রস্তরা মেসেজ করতে পারে - 'yourbackup@email.tg'। হুমকির পাঠ্য ফাইলের ভিতরে পাওয়া বার্তাটি মূলত একই তথ্যের পুনরাবৃত্তি করে, তবে এটি দুটি অতিরিক্ত ইমেল ('JRM_2022@mail2tor.com' এবং 'honest_decript2022@mail2tor.com') প্রদান করে যা যোগাযোগের চ্যানেল হিসাবে ব্যবহার করা যেতে পারে।

একটি পপ-আপ উইন্ডো হিসাবে বিতরণ করা সম্পূর্ণ বার্তা হল:

' আপনার সব ফাইল এনক্রিপ্ট করা হয়েছে!
আপনার পিসির নিরাপত্তা সমস্যার কারণে আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে। আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে আপনার backup@email.tg ই-মেইলে আমাদের লিখুন৷
আপনার বার্তার শিরোনামে এই আইডিটি লিখুন -
একটি ডেটা পুনরুদ্ধার কোম্পানির সাথে যোগাযোগ করার আগে, আমরা আপনাকে আপনার backup@email.tg* মেইলে দামগুলি চেক করার পরামর্শ দিই।
আপনাকে বিটকয়েনে ডিক্রিপশনের জন্য অর্থ প্রদান করতে হবে। মূল্য নির্ভর করে আপনি আমাদের কাছে কত দ্রুত লিখবেন তার উপর। অর্থপ্রদানের পরে আমরা আপনাকে একটি টুল পাঠাব যা আপনার সমস্ত ফাইল ডিক্রিপ্ট করবে।
গ্যারান্টি হিসাবে বিনামূল্যে ডিক্রিপশন
অর্থপ্রদান করার আগে আপনি বিনামূল্যে ডিক্রিপশনের জন্য 5টি পর্যন্ত ফাইল পাঠাতে পারেন। ফাইলের মোট আকার অবশ্যই 4Mb এর কম হতে হবে (সংরক্ষনকৃত নয়), এবং ফাইলগুলিতে মূল্যবান তথ্য থাকা উচিত নয়। (ডাটাবেস, ব্যাকআপ, বড় এক্সেল শীট ইত্যাদি)
কিভাবে বিটকয়েন পাবেন
বিটকয়েন কেনার সবচেয়ে সহজ উপায় হল লোকাল বিটকয়েন সাইট। আপনাকে নিবন্ধন করতে হবে, 'বিটকয়েন কিনুন' এ ক্লিক করতে হবে, এবং অর্থপ্রদানের পদ্ধতি এবং মূল্য অনুসারে বিক্রেতা নির্বাচন করতে হবে।
hxxps://localbitcoins.com/buy_bitcoins
এছাড়াও আপনি এখানে বিটকয়েন এবং নতুনদের গাইড কিনতে অন্যান্য জায়গা খুঁজে পেতে পারেন:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
মনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।
'

T_TEN Ransomware এর পাঠ্য ফাইলে নিম্নলিখিত বার্তা রয়েছে:

' আপনার ফাইল এনক্রিপ্ট করা হয়েছে
আপনার ফাইল, নথি, ফটো, ডাটাবেস এবং অন্যান্য গুরুত্বপূর্ণ ফাইল এনক্রিপ্ট করা হয়.
আপনি নিজেই এটি ডিক্রিপ্ট করতে সক্ষম নন! ফাইল পুনরুদ্ধার করার একমাত্র পদ্ধতি হল একটি অনন্য ব্যক্তিগত কী ক্রয় করা। শুধুমাত্র আমরা আপনাকে এই কী দিতে পারি এবং শুধুমাত্র আমরাই আপনার ফাইল পুনরুদ্ধার করতে পারি।
আমাদের কাছে ডিক্রিপ্টর আছে এবং এটি কাজ করে তা নিশ্চিত করতে আপনি একটি ইমেল পাঠাতে পারেন: honest_decript2022@mail2tor.com এবং একটি ফাইল বিনামূল্যে ডিক্রিপ্ট করুন৷ কিন্তু এই ফাইলটি মূল্যবান হওয়া উচিত নয়!
আপনি কি সত্যিই আপনার ফাইল পুনরুদ্ধার করতে চান?
ইমেইলে লিখুন: JRM_2022@mail2tor.com
আমাদের সাথে যোগাযোগ করার বিকল্প উপায় হল Jabber ব্যবহার করা: JRM_2022@mail2tor.com
আপনার ব্যক্তিগত আইডি:-
মনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।
'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...